2026년 DataDome과 PerimeterX(HUMAN) 우회하는 방법

2026년 6월 4일 게시 · 약 13분 소요

Cloudflare가 누구나 처음 마주치는 안티봇 시스템이라면, DataDome과 PerimeterX(현재 HUMAN Security)는 스크래핑 프로젝트를 끝장내는 시스템입니다. 이들은 사람들이 정말로 노리는 타깃을 보호합니다. 스니커즈와 티켓 판매 사이트, 항공권 요금 엔진, 대형 e커머스 플랫폼, 분류 광고 사이트가 그것입니다. 그리고 Cloudflare의 무료 등급과 달리, 이들을 도입한 모든 사이트는 여러분을 막기 위해 특별히 돈을 지불했습니다.

이 글은 두 시스템이 무엇을 검사하는지, 왜 GitHub의 "bypass" 저장소들이 죽어버렸는지, 그리고 여전히 통하는 네 가지 계층 접근법에 대한 2026년 현황입니다. 우리의 Cloudflare 우회 가이드와 동일한 구조를 따릅니다 — 아직 읽지 않았다면 거기서 시작하세요. 기본 원리가 겹칩니다.

표준 면책 조항: 공개 데이터를 스크래핑하고, 서비스 약관과 현지 법률을 준수하며, 접근 권한이 없는 시스템에는 이 중 어떤 것도 사용하지 마세요.

2026년 DataDome의 작동 방식

DataDome은 세 가지 신호 그룹으로 구동되는 서버 사이드 결정 엔진을 운영하며, 요청당 2ms 이내에 점수를 매깁니다:

  1. 네트워크 평판. IP ASN 유형(데이터센터 vs 주거용 vs 모바일), DataDome의 전체 고객 네트워크에 걸친 IP 요청 이력(이것이 치명적입니다 — 한 DataDome 사이트에서 탄 IP는 모든 사이트에서 타버립니다), TLS 지문(JA4), 그리고 HTTP/2 프레임 순서.
  2. 디바이스 신호. JavaScript 태그가 canvas/WebGL 해시, 오디오 컨텍스트, 화면 메트릭, 설치된 폰트, navigator 속성, 그리고 CDP/headless 흔적을 수집합니다. 페이로드는 암호화되고 재전송 방지 처리되어 있습니다 — 유효한 페이로드 하나를 캡처해 다시 보내는 방식은 수년 전에 통하지 않게 되었습니다.
  3. 행동 점수. 마우스 궤적, 스크롤 물리, 동작 간 시간 분포, 그리고 — 로그인된 흐름에서는 — 세션 전체에 걸친 일관성. 순수한 재생(replay) 자동화는 자연스러운 분산이 전혀 없어 형편없는 점수를 받습니다.

점수에서 떨어지면 "captcha-delivery.com" 인터스티셜(DataDome 캡차)을 받거나 datadome 쿠키와 함께 조용한 403을 받게 됩니다.

2026년 PerimeterX / HUMAN의 작동 방식

같은 세 가지 기둥, 다른 가중치입니다. PerimeterX는 자사의 JavaScript 센서(_px 쿠키, px.js 수집기)와 행동 생체인식에 더 크게 의존합니다. 누르고-있기 버튼인 "Human Challenge"는 재생 봇이 실패할 수밖에 없는 실제 포인터 압력 곡선을 요구하도록 명시적으로 설계되었습니다.

여러분에게 중요한 실질적 차이점:

더 이상 통하지 않는 것

통하는 네 가지 계층 접근법

계층 1: 절제된 회전을 갖춘 주거용 IP

이런 타깃에서는 타협 불가입니다. 남용 이력이 낮은 풀에서 나온 주거용 또는 모바일 IP를, 요청당이 아니라 세션당 회전합니다:

# One sticky session per browsing identity - looks like a real user's visit
proxy = "socks5h://USERNAME-session-a1b2c3:[email protected]:913"

DataDome을 상대로 한 요청당 회전은 역효과를 냅니다: 페이지를 로드할 때마다 IP가 바뀌는 "사용자"는 그 자체로 봇의 서명입니다. 하나의 논리적 방문(5–15페이지)에는 하나의 IP를 유지한 뒤 세션 ID를 폐기하세요. 403이나 캡차를 받으면 같은 IP로 재시도하지 마세요 — 그 IP는 이제 더 뜨거워졌습니다. 세션을 회전하고 속도를 늦추세요.

계층 2: 자동화 흔적이 패치된 실제 브라우저

DataDome/PerimeterX로 보호되는 흐름에는 실제 Chromium을 실행하세요 — 비용을 감당할 수 있다면 headed로 — anti-CDP-detection 패치(rebrowser-patches와 그 포크들)를 적용한 Playwright를 통하거나, 상용 안티디텍트 브라우저를 사용하세요. JS 센서가 반드시 실행되어 일관된 디바이스 스토리를 만들어내야 합니다: 실제 canvas 엔트로피, 일관된 화면 메트릭, 프록시 IP의 국가와 일치하는 시간대.

계층 3: 행동의 사실성

계층 4: 수직이 아닌 수평으로 확장

이런 시스템을 실제로 무력화하는 계산: 하나의 아이덴티티가 1,000페이지를 처리하는(사람처럼 보이게 만들기 불가능) 대신, 100개의 아이덴티티가 각각 10페이지씩 처리하게 하세요. 각 아이덴티티 = 하나의 주거용 세션 ID + 하나의 지문 + 사람다운 페이싱. 이것은 경제성의 싸움입니다 — 각 아이덴티티를 개별적으로 눈에 띄지 않게 만들어 이깁니다.

Free tool · no signup

IP를 태우기 전에 DataDome이 무엇을 보는지 확인하세요

우리의 Anti-Bot Detector는 동일한 신호 부류로 여러분의 설정에 점수를 매깁니다 — IP/ASN 유형, TLS 지문, headless 흔적, 지문 일관성 — 그래서 보호된 타깃을 건드리기 전에 약한 계층을 알 수 있습니다.

안티봇 검사 실행하기 →

데이터센터로 플래그되었나요? 그 계층이 DataDome에서 가장 먼저 무너집니다 — 500MB 무료 트래픽으로 주거용 IP를 테스트하세요 →

DataDome vs PerimeterX: 전술적 차이

측면DataDomePerimeterX / HUMAN
나쁜 IP에 대한 동작즉시 403 / 캡차 인터스티셜흔히 소프트: 품질 저하 또는 오염된 응답
챌린지 유형퍼즐 캡차(captcha-delivery.com)누르고-있기 Human Challenge
탐지 중점네트워크 계층 + 디바이스JS 센서 + 행동 생체인식
주시할 쿠키datadome_px2 / _px3
챌린지를 받았을 때세션을 회전하고, 하나의 IP에서 반복해서 풀지 마세요강하게 물러나세요. 반복된 챌린지 실패는 아이덴티티를 오염시킵니다

모니터링: 언제 품질이 떨어지고 있는지 알기

두 시스템 모두 조용히 여러분을 실패시킬 수 있습니다. 파이프라인을 계측하세요:

요약

2026년의 DataDome과 PerimeterX는 게이트가 아니라 점수 시스템입니다 — 한 가지 트릭으로 "우회"하는 게 아니라, 모든 계층에서 동시에 점수 임계값 아래에 머무는 것입니다: 아이덴티티당 깨끗한 주거용 IP, 흔적이 패치된 실제 브라우저, 사람다운 행동, 그리고 수평 확장. 성공하는 팀은 각 아이덴티티를 일회용이고 눈에 띄지 않는 것으로 다룹니다. 실패하는 팀은 하나의 연결로 초인적인 작업을 하게 만들려고 합니다.

계층 1은 깨끗한 IP에서 시작합니다

아이덴티티당 고정성을 갖춘 주거용 세션. 여러분의 타깃을 상대로 테스트할 500MB 무료 트래픽.

무료 체험 시작하기

모든 IP 제품 · 언제든 이용 가능한 방대한 노드 풀

지금 가입하고 충전 금액의 최대 100%를 돌려받으세요

신규 사용자는 가입 시 500MB를 받고, 첫 충전 시 추가 보너스를 받습니다. 기간 한정 혜택입니다.