2026 সালে Akamai Bot Manager কীভাবে এড়াবেন

6 জুন 2026 প্রকাশিত · ≈12 মিনিট পড়া

Akamai Bot Manager অন্য যেকোনো অ্যান্টি-বট সিস্টেমের চেয়ে বেশি উচ্চমূল্যের টার্গেটকে রক্ষা করে — এয়ারলাইন, স্নিকার ড্রপ, টিকিটিং, বড় রিটেইল। এটি এই খেলায় সবচেয়ে পুরনো খেলোয়াড়ও বটে, যার অর্থ দুটি জিনিস: এর শনাক্তকরণ সবচেয়ে পরিণত, এবং এর ব্লক করার ধরন সবচেয়ে স্বতন্ত্র। Akamai খুব কমই আপনাকে ক্যাপচা দেখায়। আপনি পান একটি নীরব edge-এ 403, একটি অন্তহীন রিডাইরেক্ট লুপ, অথবা — এর স্বাক্ষরমূলক চাল — এমন একটি পেজ যা ঠিকঠাক লোড হয় কিন্তু বিষাক্ত ডেটা ফেরত দেয়।

এই গাইডে আলোচনা করা হয়েছে Akamai আসলে 2026 সালে কী যাচাই করে এবং একটি কার্যকর চার-স্তরের পদ্ধতি, আমাদের DataDome/PerimeterX গাইড এবং Cloudflare গাইড-এর একই ধারায়। একই দাবিত্যাগ প্রযোজ্য: এটি যুক্তিসঙ্গত হারে প্রকাশ্যে উপলব্ধ ডেটা স্ক্র্যাপ করার জন্য, অপব্যবহারের জন্য নয়।

Akamai কীভাবে সিদ্ধান্ত নেয় আপনি একটি বট

Akamai প্রতিটি রিকোয়েস্টকে তিনটি স্তর জুড়ে স্কোর করে, এবং স্কোরটি _abck কুকির মাধ্যমে আপনার সেশন অনুসরণ করে:

1. নেটওয়ার্ক স্তর (যেকোনো JavaScript-এর আগে)

2. সেন্সর স্তর (_abck কুকি)

Akamai-এর JavaScript একটি বড় এনক্রিপ্টেড "sensor_data" পেলোড সংগ্রহ করে: মাউসের গতিপথ, কীস্ট্রোকের সময়, ডিভাইস ওরিয়েন্টেশন, canvas/WebGL হ্যাশ, অটোমেশন আর্টিফ্যাক্ট। এটি সুরক্ষিত ডোমেইনে এটি POST করে, এবং রেসপন্স আপনার _abck কুকিকে আপগ্রেড (বা বিষাক্ত) করে। একটি বৈধ _abck-এ একটি নির্দিষ্ট অবস্থানে ~0~ থাকে; একটি চিহ্নিত করায় থাকে ~-1~। সেন্সর ফরম্যাট প্রতি কয়েক সপ্তাহে পরিবর্তিত হয় — এই কারণেই ধরা-পড়া-এবং-পুনঃপ্রচারিত সেন্সর দ্রুত মারা যায়।

3. আচরণগত স্তর

রিকোয়েস্টের গতি, নেভিগেশন ক্রম (আপনি কি পণ্য পেজ লোড না করেই পণ্য API-তে আঘাত করেছেন?), এবং সেশনের বয়স। Akamai ধৈর্যশীল: এটি কখনও কখনও প্রথম কয়েকটি রিকোয়েস্ট পার হতে দেয় এবং স্কোর জমা হওয়ার পর সেশনের মাঝপথে আপনাকে ব্লক করে।

একটি কার্যকর সেটআপের চারটি স্তর

স্তর 1: Sticky session সহ residential IP

Akamai-সুরক্ষিত সাইটগুলিতে datacenter IP মৃত — শুধু ASN যাচাইই সেগুলোকে মেরে ফেলে। residential প্রক্সি ব্যবহার করুন, এবং যেহেতু _abck কুকি আপনার সেশনের সাথে বাঁধা, sticky session ব্যবহার করুন: একটি পরিচয়ের পুরো জীবনকালের জন্য একটি IP ধরে রাখা, কুকি এবং IP একটি একক হিসেবে একসাথে ঘোরা। সেশনের মাঝপথে IP পরিবর্তন আপনার গড়ে তোলা সেন্সর বিশ্বাস বাতিল করে দেয়। (সম্পূর্ণ কৌশল: sticky বনাম rotating session।)

# One sticky identity = one session id, held ~10 min
socks5h://USERNAME:[email protected]:913

স্তর 2: বাস্তব ব্রাউজার, অথবা পূর্ণ অনুকরণ

HTTP-শুধু স্ক্র্যাপিংয়ের জন্য, আপনার ক্লায়েন্টকে TLS এবং HTTP/2 দুটোই অনুকরণ করতে হবে। curl_cffi দুটোই সঠিকভাবে করে:

from curl_cffi import requests

r = requests.get(
    "https://www.target-site.com/api/inventory",
    impersonate="chrome",   # TLS + HTTP/2 fingerprint together
    proxies={"https": "socks5h://USERNAME:[email protected]:913"},
)

HTTP/2 সক্রিয় করা সাধারণ httpx যথেষ্ট নয় — httpx-এর h2 fingerprint তার নিজস্ব, Chrome-এর নয়। আপনি যদি একটি পরিষ্কার TLS fingerprint দিয়ে 403 পাচ্ছেন, প্রায় সবসময়ই এটাই কারণ। (পটভূমি: curl_cffi & tls-client গাইড।)

স্তর 3: API-তে আঘাত করার আগে একটি বৈধ _abck অর্জন করুন

স্ট্যাটিক পেজের বাইরে যেকোনো কিছুর জন্য, সেশন হ্যান্ডশেকের জন্য একটি বাস্তব ব্রাউজার চালান: ল্যান্ডিং পেজ লোড করুন, সেন্সর স্ক্রিপ্ট চলতে দিন, কয়েকটি মানব-আকৃতির ইন্টারঅ্যাকশন করুন (স্ক্রল, মাউস নড়াচড়া), তারপর আপনার HTTP ক্লায়েন্টের জন্য কুকি বের করুন — একই প্রক্সির মাধ্যমে:

from playwright.sync_api import sync_playwright

with sync_playwright() as p:
    browser = p.chromium.launch(proxy={
        "server": "us.jibaoproxy.com:913",
        "username": "USERNAME", "password": "PASSWORD",
    })
    page = browser.new_page()
    page.goto("https://www.target-site.com/")
    page.mouse.move(300, 400); page.mouse.wheel(0, 600)
    page.wait_for_timeout(3000)   # sensor POST happens here
    cookies = page.context.cookies()
    abck = next(c["value"] for c in cookies if c["name"] == "_abck")
    # "~0~" in abck -> valid; "~-1~" -> flagged, restart with new identity

স্তর 4: আপনি যে ট্রাফিক হওয়ার দাবি করেন তার মতো আচরণ করুন

ডিবাগিং: আপনি কোন স্তরে ব্যর্থ হচ্ছেন?

লক্ষণসম্ভাব্য স্তরসমাধান
প্রথম রিকোয়েস্টে 403, কোনো কুকি জড়িত নয়TLS / HTTP/2 fingerprintcurl_cffi অনুকরণ, কাঁচা httpx নয়
প্রথম রিকোয়েস্টগুলো ঠিক, 5–10-এর পর ব্লকডIP reputation বা গতিResidential sticky session, ধীর করুন
_abck-এ ~-1~ আছেসেন্সর / অটোমেশন আর্টিফ্যাক্টবাস্তব ব্রাউজার হ্যান্ডশেক, প্রথমে মানবিক ইন্টারঅ্যাকশন
200 OK কিন্তু ডেটা ভুল দেখাচ্ছেবিষাক্ত রেসপন্সআপনি চিহ্নিত — পূর্ণ পরিচয় রিসেট
প্রবেশে অন্তহীন রিডাইরেক্ট লুপIP-তে edge-স্তরের ব্লকনতুন residential IP, ASN চিহ্নিত নয় কিনা যাচাই করুন
ফ্রি টুল · সাইনআপ নেই

একটি টার্গেট পুড়িয়ে ফেলার আগে অ্যান্টি-বট সিস্টেম কী দেখে তা পরীক্ষা করুন

আমাদের Anti-Bot Detector আপনার ক্লায়েন্টকে Akamai-শ্রেণির সিস্টেম যে একই যাচাই ব্যবহার করে তার বিপরীতে চালায় — TLS fingerprint, headless আর্টিফ্যাক্ট, অটোমেশন ফ্ল্যাগ — এবং আপনাকে ঠিক বলে দেয় কী আপনাকে ধরিয়ে দেয়।

অ্যান্টি-বট যাচাই চালান →

Fingerprint পরিষ্কার কিন্তু IP পুড়ে যাচ্ছে? 500MB ফ্রি ট্রাফিক দিয়ে residential sticky session পরীক্ষা করুন →

সারসংক্ষেপ

কঠিন টার্গেটের জন্য তৈরি Residential IP

Sticky session, পরিষ্কার ASN, প্রতি-GB মূল্য — 500MB ফ্রি ট্রাফিক, কোনো কার্ড লাগে না।

ফ্রি ট্রায়াল শুরু করুন

সকল IP পণ্যের জন্য · যেকোনো সময় উপলব্ধ বিশাল নোড পুল

এখনই নিবন্ধন করুন এবং আপনার রিচার্জে ১০০% পর্যন্ত ফেরত পান

নতুন ব্যবহারকারীরা নিবন্ধনের সময় 500MB পান, সাথে প্রথম রিচার্জে বোনাস। সীমিত সময়ের অফার।