I
при заходе на сайт которые делали на их движке там выдается blob , finger и 2 скрипта из них собирается 1 целая кука которая привязывается к ip непосредственно через JS идёт сборка а не тупо через присваивание куки в хеддеры при заходе
если айпи отличается то не впустит на сайт
от брутов норм защита получше всяких ioBlackbox и разных методов шифровок

