HTTP request (JA4H)

ge20nn15enus_a80081d13d36_000000000000_000000000000

first seen 2026-07-01 14:47 · last seen 2026-09-15 01:40 · JSON

Last 7 days (15 observations)

Distinct clients per day (last 30 days, peak 42/day)

Distinct clients are counted by IP-hash per complete UTC day — unlike observation counts this is insensitive to one chatty client, but NAT merges clients and address rotation splits them.

Decomposed attributes

Methodge
HTTP version20
Cookieno
Refererno
Header count15
Accept-Languageenus
Header orderpragma, cache-control, sec-ch-ua, sec-ch-ua-mobile, sec-ch-ua-platform, upgrade-insecure-requests, user-agent, accept, sec-fetch-site, sec-fetch-mode, sec-fetch-user, sec-fetch-dest, accept-encoding, accept-language, priority
Header-order hasha80081d13d36
Cookie-name hash000000000000
Cookie-value hash000000000000
JA4H_rge20nn15enus_pragma,cache-control,sec-ch-ua,sec-ch-ua-mobile,sec-ch-ua-platform,upgrade-insecure-requests,user-agent,accept,sec-fetch-site,sec-fetch-mode,sec-fetch-user,sec-fetch-dest,accept-encoding,accept-language,priority__

Co-observed signals

Signals from other families seen in the same observation. A fingerprint spread thinly across many lower-layer signatures is a classic inconsistency signal.

TLS ClientHello (JA4)

fingerprintco-occurrences
t13d1516h2_8daaf6152771_d8a2da3f94cd Match?Exact match in Thumbprint's published controlled catalog captures: chromium 149.0.7827.102, chrome 149.0.7827.102, chrome 149.0.7827.156, +25 more.The fingerprint page shows the full measured match list. More on the catalog.310

HTTP/2 frames (Akamai)

fingerprintco-occurrences
1:65536;2:0;4:6291456;6:262144|15663105|1:1:0:256|m,a,s,p Match?Exact match in Thumbprint's published controlled catalog captures: chromium 131.0.6778.33, chromium 151.0.7922.34, chrome 151.0.7922.137, +42 more.The fingerprint page shows the full measured match list. More on the catalog.302
1:65536;2:0;4:6291456;6:262144|15663105|3:1:0:256|m,a,s,p8

TCP SYN (p0f)

fingerprintco-occurrences
4:46+18:0:1424:mss*20,7:mss,sok,ts,nop,ws:df,id+:0100
4:47+17:0:1424:mss*20,7:mss,sok,ts,nop,ws:df,id+:060
4:47+17:0:1424:25380,7:mss,sok,ts,nop,ws:df,id+:028
4:246+9:0:1460:mss*20,6:mss,sok,ts,nop,ws:df,id+:028
4:45+19:0:1424:59220,7:mss,sok,ts,nop,ws:df,id+:016
4:46+18:0:1424:25380,7:mss,sok,ts,nop,ws:df,id+:012
4:46+18:0:1424:mss*44,7:mss,sok,ts,nop,ws:df,id+:012
4:46+18:0:1424:59220,7:mss,sok,ts,nop,ws:df,id+:09
4:45+19:0:1424:mss*44,7:mss,sok,ts,nop,ws:df,id+:07
4:44+20:0:1424:59220,7:mss,sok,ts,nop,ws:df,id+:07

TCP SYN (JA4T)

fingerprintco-occurrences
29200_2-4-8-1-3_1424_7168
25380_2-4-8-1-3_1424_743
59220_2-4-8-1-3_1424_742
29200_2-4-8-1-3_1460_628
64240_2-4-8-1-3_1424_724
64240_2-4-8-1-3_1460_73
64240_2-4-8-1-3_1460_101
65535_2-4-8-1-3_1460_21

User-Agent

fingerprintco-occurrences
Sogou web spider/4.0(+http://www.sogou.com/docs/help/webmasters.htm#07)260
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/148.0.0.0 Safari/537.3631
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/148.0.0.0 Safari/537.3615
Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/148.0.0.0 Safari/537.363
Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 Chrome/116.0.0.0 Safari/537.361

Country

fingerprintco-occurrences
CN · China260
US · United States43
HK · Hong Kong SAR China4
DE · Germany2
KR · South Korea1

Network (ASN)

fingerprintco-occurrences
AS4837 · CHINA UNICOM China169 Backbone130
AS134756 · CHINANET Nanjing Jishan IDC network56
AS56046 · China Mobile communications corporation52
AS14618 · Amazon.com, Inc.28
AS132203 · Tencent Building, Kejizhongyi Avenue17
AS146966 · China Telecom14
AS140293 · CHINATELECOM Jiangsu province Changzhou 5G network8
AS64286 · LogicWeb Inc.3
AS24940 · Hetzner Online GmbH1
AS19108 · Optimum1