Gratis tool

JA4 fingerprint decoder

Plak een JA4 of JA4_r en lees wat de client in zijn TLS-handshake aanbood.

Eén handshake, drie delen

t13d1516h2_8daaf6152771_e5627efa2ab1

  • tTCP
  • 13TLS 1.3
  • dServernaam
  • 15Cipher suites
  • 16Extensions
  • h2HTTP/2
  • Cipher-hash
  • Extension-hash

Fingerprint decoderen

Probeer

Draait in je browser. Niets wat je plakt wordt verstuurd.

Formaat

Drie delen, één handshake

  1. t13d1516h2

    Leesbaar: protocol, versie, SNI, aantal cipher suites, aantal extensions, eerste ALPN-waarde.

  2. 8daaf6152771

    Cipher suites, gesorteerd, daarna SHA-256 ingekort tot 12 tekens.

  3. e5627efa2ab1

    Extensions, gesorteerd, zonder SNI en ALPN, daarna de handtekeningalgoritmen in volgorde, op dezelfde manier gehasht.

JA3 vs JA4

Waarom JA4 JA3 verving

KenmerkJA3JA4
HashEén MD5 over alle veldenLeesbaar voorvoegsel plus twee korte SHA-256-hashes
Volgorde van extensionsGehasht zoals verstuurd, dus de geschudde volgorde van Chrome geeft per verbinding een nieuwe JA3Eerst gesorteerd, dus de volgorde maakt niet uit
Leesbaar zonder opzoekenNeeProtocol, versie, SNI, tellingen, ALPN
QUICGeen kenmerkBegint met q
LicentieBSD 3-ClauseBSD 3-Clause (alleen JA4)

Waar het vandaan komt

De JA4 van een request ophalen

Alleen wie TLS afhandelt ziet de ClientHello. Script in de pagina nooit.

  • Cloudflare

    Bot Management zet hem in cf.bot_management.ja4 voor regels en in request.cf.botManagement.ja4 in Workers.

  • AWS WAF

    Regels kunnen matchen op de JA4-fingerprint, en de WAF-logs leggen hem vast.

  • Je eigen proxy

    Alles wat TLS afhandelt kan hem berekenen en doorgeven in een header zoals X-JA4.

  • Wireshark

    De plugin van FoxIO voegt JA4-kolommen toe aan packet captures.

Agentscan

JA4 naast elk oordeel

Stuur de JA4 mee met elke Agentscan-check. Hij wordt opgeslagen bij het oordeel, het adres en het netwerk, zodat de log laat zien welke TLS-client achter elk request zat.

  • Achter Cloudflare Bot Management leest onze Worker hem uit en stuurt hem voor je mee.
  • Overal anders zet je hem in het veld ja4 of in een X-JA4-header.
  • Geen edge, geen JA4: de log zegt dat, in plaats van er een te raden.
Agentscan-check met een JA4
curl -X POST https://ipscanner.io/v1/agentscan/check \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "ip": "203.0.113.7",
    "user_agent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/129.0.0.0 Safari/537.36",
    "ja4": "t13d1516h2_8daaf6152771_e5627efa2ab1"
  }'

FAQ

JA4-fingerprints, beantwoord

Wat is een JA4-fingerprint?

Een korte string die een TLS-ClientHello beschrijft: het protocol en de versie die de client aanbood, of hij een servernaam stuurde, hoeveel cipher suites en extensions hij noemde en zijn eerste ALPN-waarde, gevolgd door twee hashes van die lijsten. FoxIO publiceerde hem in 2023 als opvolger van JA3.

Wat betekent t13d1516h2?

TLS over TCP, versie 1.3, een domeinnaam in SNI, 15 cipher suites, 16 extensions en HTTP/2 als eerste ALPN-waarde. Elke JA4 begint met zo'n deel, en het is het enige deel dat je zonder opzoeken kunt lezen.

Wat is het verschil tussen JA4 en JA3?

JA3 is één MD5 over de handshakevelden in de volgorde waarin ze verstuurd zijn. Chrome schudt sinds 2023 de volgorde van zijn extensions, waardoor dezelfde browser bij elke verbinding een nieuwe JA3 krijgt. JA4 sorteert de lijsten eerst, blijft daardoor gelijk en houdt een leesbaar voorvoegsel.

Kan een JA4 worden nagemaakt?

Ja. Tools als curl-impersonate en uTLS kopiëren de ClientHello van een browser, dus een browser-JA4 bewijst op zichzelf geen browser. Hij is het nuttigst als hij iets anders tegenspreekt, zoals een Chrome-user-agent met een Python-handshake.

Kan ik de hashes in een JA4 terugrekenen?

Nee. Deel b en c zijn SHA-256-hashes, ingekort tot 12 tekens. Wil je de cipher suites en extensions erachter zien, log dan de JA4_r, die de lijsten leesbaar bewaart.

Waar haal ik de JA4 van een request vandaan?

Bij wat TLS afhandelt: je CDN, load balancer of reverse proxy. JavaScript in de pagina kan hem niet lezen, want de handshake is voorbij voordat een script draait.

Is JA4 gratis te gebruiken?

JA4, de TLS-clientfingerprint, valt onder BSD 3-Clause. De andere JA4+-methoden (JA4S, JA4H, JA4X, JA4T en de rest) vallen onder de FoxIO License 1.1, die voorwaarden stelt aan commercieel gebruik. Lees die dus voordat je ze in een product inbouwt.