اگر Cloudflare اولین سیستم anti-bot است که همه با آن روبهرو میشوند، DataDome و PerimeterX (که حالا HUMAN Security است) همانهایی هستند که پروژههای اسکرپ را به پایان میرسانند. آنها از هدفهایی محافظت میکنند که مردم واقعاً میخواهند: سایتهای کفش و بلیت، موتورهای کرایهٔ سفر، پلتفرمهای بزرگ تجارت الکترونیک، آگهیها. و برخلاف نسخهٔ رایگان Cloudflare، هر سایتی که اینها را اجرا میکند بهطور مشخص پول داده تا جلوی شما را بگیرد.
این وضعیت ۲۰۲۶ از آن چیزی است که هر دو سیستم بررسی میکنند، چرا ریپازیتوریهای «bypass» در گیتهاب مردهاند، و رویکرد چهارلایهای که هنوز کار میکند. همان ساختار راهنمای دور زدن Cloudflare ما را دنبال میکند — اگر آن را نخواندهاید، از آنجا شروع کنید؛ مبانی روی هم همپوشانی دارند.
سلب مسئولیت استاندارد: دادههای عمومی را اسکرپ کنید، به شرایط خدمات و قانون محلی احترام بگذارید و هیچکدام از اینها را علیه سیستمهایی که حق دسترسی به آنها را ندارید به کار نبرید.
DataDome یک موتور تصمیم سمت سرور را اجرا میکند که با سه گروه سیگنال تغذیه میشود و بهازای هر درخواست در کمتر از ۲ میلیثانیه امتیازدهی میشود:
navigator و آرتیفکتهای CDP/headless را جمع میکند. payload رمزگذاری و در برابر replay محافظتشده است — گرفتن یک payload معتبر و دوباره فرستادن آن سالها پیش از کار افتاد.اگر امتیاز را رد کنید، یا میانصفحهٔ «captcha-delivery.com» را میگیرید (کپچای DataDome) یا یک 403 بیسروصدا با یک cookie به نام datadome.
همان سه ستون، با وزندهی متفاوت. PerimeterX بیشتر روی سنسور جاوااسکریپت خود (cookieهای _px، جمعکنندهٔ px.js) و بر بیومتریک رفتاری تکیه میکند. «Human Challenge» آن — دکمهٔ فشار و نگهداشتن — بهطور صریح طراحی شده تا منحنیهای فشار اشارهگر واقعی را بطلبد که رباتهای replay در آن شکست میخورند.
تفاوتهای عملی که برایتان مهماند:
px-bypass ظرف چند هفته میمیرد.روی این اهداف غیرقابلمذاکره است. IPهای مسکونی یا موبایل از یک استخر با سابقهٔ سوءاستفادهٔ پایین، که بهازای هر سشن چرخانده میشوند، نه بهازای هر درخواست:
# یک سشن sticky بهازای هر هویت مرورگری - شبیه بازدید یک کاربر واقعی است
proxy = "socks5h://USERNAME-session-a1b2c3:[email protected]:913"
چرخش بهازای هر درخواست علیه DataDome نتیجهٔ معکوس میدهد: یک «کاربر» که IPاش در هر بار بارگذاری صفحه عوض میشود، خودش یک امضای ربات است. یک IP را برای یک بازدید منطقی (۵ تا ۱۵ صفحه) نگه دارید، سپس شناسهٔ سشن را بازنشسته کنید. اگر یک 403 یا کپچا گرفتید، روی همان IP retry نکنید — آن IP حالا داغتر است؛ سشن را بچرخانید و سرعت را کم کنید.
برای جریانهای محافظتشده با DataDome/PerimeterX، یک Chromium واقعی اجرا کنید — اگر از پسش برمیآیید headed — از طریق Playwright با patchهای ضد تشخیص CDP (rebrowser-patches و فورکهای آن)، یا یک مرورگر anti-detect تجاری. سنسور JS باید اجرا شود و یک روایت دستگاه منسجم تولید کند: آنتروپی canvas واقعی، متریکهای صفحهٔ سازگار، timezoneای که با کشور IP پروکسی میخواند.
ریاضیاتی که واقعاً این سیستمها را شکست میدهد: بهجای یک هویت که ۱٬۰۰۰ صفحه میبیند (غیرممکن است انسانی به نظر برسد)، ۱۰۰ هویت اجرا کنید که هرکدام ۱۰ صفحه میبینند. هر هویت = یک شناسهٔ سشن مسکونی + یک fingerprint + ضربآهنگ انسانی. این یک نبرد اقتصادی است — با بینظیر کردن هر هویت بهصورت فردی برنده میشوید.
| جنبه | DataDome | PerimeterX / HUMAN |
|---|---|---|
| رفتار با IP بد | 403 آنی / میانصفحهٔ کپچا | اغلب نرم: پاسخهای افتداده یا مسموم |
| نوع چالش | کپچای پازل (captcha-delivery.com) | Human Challenge فشار و نگهداشتن |
| تأکید تشخیص | لایهٔ شبکه + دستگاه | سنسور JS + بیومتریک رفتاری |
| cookieای که باید پاییدش | datadome | _px2 / _px3 |
| اگر چالش داده شد | سشن را بچرخانید، از یک IP مکرر حلش نکنید | سخت عقب بکشید؛ چالشهای مکرر شکستخورده هویت را مسموم میکنند |
هر دو سیستم میتوانند بیسروصدا شما را شکست دهند. خط لولهٔ خود را ابزارگذاری کنید:
DataDome و PerimeterX در ۲۰۲۶ سیستمهای امتیازدهیاند، نه دروازه — شما با یک ترفند آنها را «دور نمیزنید»، بلکه روی هر لایه بهطور همزمان زیر آستانهٔ امتیاز میمانید: IP مسکونی تمیز بهازای هر هویت، مرورگر واقعی با نشانههای patchشده، رفتار انسانی، و مقیاسدهی افقی. تیمهایی که موفق میشوند هر هویت را یکبارمصرف و بینشان میدانند؛ آنهایی که شکست میخورند میکوشند یک اتصال را وادار به کار ابرانسانی کنند.
سشنهای مسکونی با ماندگاری بهازای هر هویت. ۵ دلار اعتبار رایگان برای آزمایش در برابر هدف شما.
شروع تست رایگانکاربران جدید با ثبتنام 500MB هدیه میگیرند، بهعلاوه بونوس اولین شارژ. پیشنهاد محدود.