ua-tracer
by Paul Kinlan
trace 1bVi9jKv
what does a user agent actually fetch, follow & run?
Trace 1bVi9jKv
First seen: 2026-07-03 04:49:38.169 UTC
User-Agent: HackerNews/1545 CFNetwork/3826.600.41.2.1 Darwin/24.6.0
Bot verification: Not a known bot (no IP-range check applies).
What this user agent did
Directly-referenced assets:
✗ fetched CSS
✗ fetched JS
✗ fetched image
✗ fetched font (HTML)
Document-level link hints:
✗ fetched favicon
✗ fetched apple-touch-icon
✗ fetched web manifest
✗ fetched preload
✗ fetched prefetch
Second-level follows (proves it parsed the linking file):
✗ followed CSS background-image
✗ followed CSS @font-face
✗ followed manifest icon
✗ followed CSS @import
Frames (does it descend into iframes?):
✗ fetched iframe document
✗ descended into iframe (loaded inner image)
Reporting (a report-only CSP is violated by inline styles; reports can arrive via HTTP headers with no JS, or via in-page beacons):
✗ sent a CSP/Reporting report (any path)
✗ delivered via report-uri/Report-To header (no JS)
✗ delivered via in-page beacon (securitypolicyviolation / ReportingObserver)
Social embed (Open Graph / Twitter card images):
✓ fetched og:image
✗ fetched twitter:image
JavaScript execution:
✗ EXECUTED classic JS
✗ EXECUTED ES module
✗ posted client timing
Server-side request waterfall
Every request the server received for this trace, in receive order. +ms is the delta from the
homepage request.
| Received | Δ | Kind | Method | User-Agent |
|---|---|---|---|---|
| 2026-07-03 04:49:38.169 UTC | +0 ms | homepage | GET | HackerNews/1545 CFNetwork/3826.600.41.2.1 Darwin/24.6.0 |
request headers (10){
"accept": "*/*",
"accept-encoding": "gzip, deflate, br",
"accept-language": "en-CA,en-US;q=0.9,en;q=0.8",
"host": "uatracer.com",
"traceparent": "00-308333ad3ee1d841dc259cf4b60a8389-620a0298521ed5bb-01",
"tracestate": "",
"user-agent": "HackerNews/1545 CFNetwork/3826.600.41.2.1 Darwin/24.6.0",
"via": "HTTP/2 ams.vultr.prod.deno-cluster.net",
"x-deno-userspace-traceparent": "00-308333ad3ee1d841dc259cf4b60a8389-a164775c6533eace-01",
"x-deno-userspace-tracestate": ""
}
|
||||
| 2026-07-03 04:49:40.273 UTC | +2104 ms | Open Graph image | GET | HackerNews/1545 CFNetwork/3826.600.41.2.1 Darwin/24.6.0 |
request headers (11){
"accept": "*/*",
"accept-encoding": "gzip, deflate, br",
"accept-language": "en-CA,en-US;q=0.9,en;q=0.8",
"cookie": "ua-tracer-trace=1bVi9jKv",
"host": "uatracer.com",
"traceparent": "00-5aec8b5a2e1f6ceebc5c2752e7f5406a-3a9afba47c2c28a0-01",
"tracestate": "",
"user-agent": "HackerNews/1545 CFNetwork/3826.600.41.2.1 Darwin/24.6.0",
"via": "HTTP/2 ams.vultr.prod.deno-cluster.net",
"x-deno-userspace-traceparent": "00-5aec8b5a2e1f6ceebc5c2752e7f5406a-85a2d72508a23e3a-01",
"x-deno-userspace-tracestate": ""
}
|
||||
| 2026-07-03 04:55:15.291 UTC | +337122 ms | Open Graph image | GET | HackerNews/1545 CFNetwork/3826.600.41.2.1 Darwin/24.6.0 |
request headers (11){
"accept": "*/*",
"accept-encoding": "gzip, deflate, br",
"accept-language": "en-CA,en-US;q=0.9,en;q=0.8",
"cookie": "ua-tracer-trace=1bVi9jKv",
"host": "uatracer.com",
"traceparent": "00-746e74678957fb04d645433ac7293cc9-6fe601e99b39da26-01",
"tracestate": "",
"user-agent": "HackerNews/1545 CFNetwork/3826.600.41.2.1 Darwin/24.6.0",
"via": "HTTP/2 ams.vultr.prod.deno-cluster.net",
"x-deno-userspace-traceparent": "00-746e74678957fb04d645433ac7293cc9-1b7118f6ad3c004c-01",
"x-deno-userspace-tracestate": ""
}
|
||||