Akamai Bot Manager किसी भी अन्य anti-bot सिस्टम से ज़्यादा हाई-वैल्यू टारगेट्स की सुरक्षा करता है — एयरलाइंस, sneaker drops, टिकटिंग, बड़े रिटेल। यह इस खेल का सबसे पुराना खिलाड़ी भी है, जिसका मतलब दो बातें हैं: इसका डिटेक्शन सबसे परिपक्व है, और इसका ब्लॉकिंग स्टाइल सबसे विशिष्ट है। Akamai शायद ही कभी आपको captcha दिखाता है। आपको edge पर एक खामोश 403, एक अंतहीन redirect loop, या — इसका सिग्नेचर मूव — एक ऐसा पेज मिलता है जो ठीक से लोड होता है लेकिन ज़हरीला डेटा लौटाता है।
यह गाइड बताती है कि Akamai 2026 में असल में क्या जाँचता है और एक कारगर चार-परत वाला तरीका, उसी भावना में जैसी हमारी DataDome/PerimeterX गाइड और Cloudflare गाइड है। वही disclaimer लागू होता है: यह सार्वजनिक रूप से उपलब्ध डेटा को उचित दरों पर scrape करने के लिए है, दुरुपयोग के लिए नहीं।
Akamai हर request को तीन परतों में स्कोर करता है, और यह स्कोर आपके session के साथ _abck cookie के ज़रिए चलता है:
python-requests या Go-http ClientHello पहले ही packet पर फ़्लैग हो जाता है। यह कैसे काम करता है, इसके लिए देखें हमारा JA3/JA4 explainer।:method :path :authority :scheme बनाम Chrome का :method :authority :scheme :path) आपके client की पहचान कर लेते हैं, भले ही आपका TLS नक़ल किया गया हो। Akamai साइटों पर ज़्यादातर "मेरा JA3 परफ़ेक्ट है पर मैं फिर भी ब्लॉक हूँ" वाले मामले HTTP/2 fingerprint mismatch होते हैं।Akamai का JavaScript एक बड़ा encrypted "sensor_data" payload इकट्ठा करता है: माउस के मार्ग, keystroke timing, device orientation, canvas/WebGL hashes, automation artifacts। यह इसे संरक्षित domain पर POST करता है, और response आपकी _abck cookie को अपग्रेड (या ज़हरीला) करता है। एक वैध _abck में किसी ख़ास स्थिति पर ~0~ होता है; एक फ़्लैग किए गए में ~-1~ होता है। sensor format हर कुछ हफ़्तों में बदलता है — इसीलिए कैप्चर-और-रीप्ले किए गए sensors जल्दी मर जाते हैं।
Request pacing, navigation क्रम (क्या आपने product page लोड किए बिना product API पर हिट किया?), और session की उम्र। Akamai धैर्यवान है: यह कभी-कभी पहली कुछ requests को निकल जाने देता है और session के बीच में, जब स्कोर जमा हो जाता है, आपको ब्लॉक कर देता है।
Akamai-संरक्षित साइटों पर Datacenter IPs मरे हुए हैं — अकेला ASN check ही उन्हें ख़त्म कर देता है। residential proxies इस्तेमाल करें, और चूँकि _abck cookie आपके session से बँधी होती है, इसलिए sticky sessions इस्तेमाल करें: एक identity के पूरे जीवनकाल के लिए एक IP पकड़े रखी जाए, cookies और IP एक इकाई के रूप में साथ-साथ rotate हों। session के बीच में IP बदलने से आपने जो sensor भरोसा बनाया है, वह अमान्य हो जाता है। (पूरी रणनीति: sticky बनाम rotating sessions।)
# One sticky identity = one session id, held ~10 min
socks5h://USERNAME:[email protected]:913
HTTP-only scraping के लिए, आपके client को TLS और HTTP/2 दोनों की नक़ल करनी चाहिए। curl_cffi दोनों को सही ढंग से करता है:
from curl_cffi import requests
r = requests.get(
"https://www.target-site.com/api/inventory",
impersonate="chrome", # TLS + HTTP/2 fingerprint together
proxies={"https": "socks5h://USERNAME:[email protected]:913"},
)
HTTP/2 के साथ सादा httpx पर्याप्त नहीं है — httpx का h2 fingerprint उसका अपना है, Chrome का नहीं। अगर आपको साफ़ TLS fingerprint के बावजूद 403 मिल रहे हैं, तो लगभग हमेशा यही वजह होती है। (पृष्ठभूमि: curl_cffi & tls-client गाइड।)
स्टैटिक पेजों से आगे किसी भी चीज़ के लिए, session handshake के लिए एक असली browser चलाएँ: landing page लोड करें, sensor script को चलने दें, कुछ इंसान जैसे interactions करें (scroll, माउस की हलचल), फिर अपने HTTP client के लिए cookies निकालें — उसी proxy के ज़रिए:
from playwright.sync_api import sync_playwright
with sync_playwright() as p:
browser = p.chromium.launch(proxy={
"server": "us.jibaoproxy.com:913",
"username": "USERNAME", "password": "PASSWORD",
})
page = browser.new_page()
page.goto("https://www.target-site.com/")
page.mouse.move(300, 400); page.mouse.wheel(0, 600)
page.wait_for_timeout(3000) # sensor POST happens here
cookies = page.context.cookies()
abck = next(c["value"] for c in cookies if c["name"] == "_abck")
# "~0~" in abck -> valid; "~-1~" -> flagged, restart with new identity
| लक्षण | संभावित परत | समाधान |
|---|---|---|
| पहली request पर 403, कोई cookies शामिल नहीं | TLS / HTTP/2 fingerprint | curl_cffi impersonation, कच्चा httpx नहीं |
| पहली requests ठीक, 5–10 के बाद ब्लॉक | IP reputation या pacing | Residential sticky sessions, धीमे चलें |
_abck में ~-1~ है | Sensor / automation artifacts | पहले असली browser handshake, इंसानी interaction |
| 200 OK पर डेटा ग़लत दिखता है | ज़हरीला response | आप फ़्लैग हैं — पूरी identity reset |
| प्रवेश पर अंतहीन redirect loop | IP पर edge-स्तरीय block | नई residential IP, जाँचें कि ASN फ़्लैग नहीं है |
_abck), और धैर्यपूर्ण behavioral scoring।_abck कमाएँ; ~0~ की जाँच करें।Sticky sessions, साफ़ ASNs, प्रति-GB pricing — 500MB मुफ़्त ट्रैफ़िक क्रेडिट, कार्ड की ज़रूरत नहीं।
Start Free Trialनए यूज़र्स को साइन अप पर 500MB मिलते हैं, साथ ही पहली रिचार्ज पर बोनस। सीमित समय की पेशकश।