はじめに
unmask は、JA4 TLS フィンガープリントなどを組み合わせた bot challenge です。 まずは install から (OS × HTTP server を選ぶと、対応するコマンドが表示されます)。
JA4 が取れるかどうかは、TLS 終端の位置と native / forward-auth で決まります。 ご自身の構成に合わせて、各トピックをご覧ください。
- JA4 取得方法 — 構成パターンごとに JA4 を取得できるかどうかをまとめた一覧表 (旧「デプロイ構成」はこのページに集約しました)
- LB / CDN 設定 — 前段の LB / CDN (GCP / Cloudflare / AWS など) から JA4 を取得する手順
- クローラー偽装対策 — UA を詐称する bot を止める。名前ではなくアドレスで判定する理由
- advisor — アクセスログから機械的に抽出した BAN 候補を根拠つきで一覧。任意でモデル連携と定期通知
- 対応 distro — OS × HTTP server の対応表
- バックアップ・復旧 — config / DB / ban を控えて新しいホストで戻す
- 監視 — Prometheus /metrics endpoint と healthz 死活監視
- オフライン range 更新 — 外向き HTTPS 不可・古い trust store のホストでクローラー IP range を最新に保つ
- コンテナで動かす — GHCR のイメージ、docker compose クイックスタート、任意の HTTP サーバーの前段に置く gateway モード
- FAQ — 運用でよくある質問