Você comprou proxies "limpos". Os IPs não estão em nenhuma blacklist — você verificou. Seus fingerprints são impersonados, seus headers são perfeitos, e mesmo assim você é desafiado já na primeira requisição. O motivo costuma ser uma única consulta que o site-alvo fez em menos de um milissegundo: ele perguntou a qual rede o seu IP pertence.
Isso é detecção de ASN e, em 2026, é o sinal mais barato e mais confiável em qualquer stack antibot — à frente dos fingerprints TLS, à frente dos desafios JavaScript. Este artigo explica como a reputação de IP é realmente calculada, por que "não está na blacklist" significa quase nada e o que verificar antes de culpar o seu código. É o complemento na camada de rede do nosso explicativo sobre JA3/JA4.
Todo IP na internet pertence a um Sistema Autônomo — a rede que o anuncia via BGP. Os números de AS são públicos, gratuitos para consultar e impossíveis de falsificar do lado do cliente. Uma única consulta diz ao defensor:
A lógica é brutal e eficaz: compradores reais não navegam de dentro de um data center da AWS. Um IP de um ASN de hosting (AWS, GCP, Hetzner, OVH, DigitalOcean) começa toda sessão com uma probabilidade prévia de ser bot de ~90%+. Um IP de um ISP residencial de usuário final começa perto de zero. Sem JavaScript, sem fingerprinting, sem custo — o veredito está em grande parte formado antes mesmo de o corpo da sua requisição chegar.
"Meu IP não está na Spamhaus" é responder a uma pergunta de 2010. A reputação de IP moderna é uma pontuação continuamente atualizada por IP (e por /24, e por ASN), construída a partir de sinais como:
| Sinal | O que diz ao defensor |
|---|---|
| Tipo de ASN | Hosting vs residencial vs móvel — a probabilidade prévia de base |
| Telemetria de abuso compartilhada | Cloudflare/Akamai/DataDome veem este IP em todos os seus clientes — um banimento ganho no site A te segue até o site B |
| Velocidade de requisições por IP | Uma única residência não gera 50 mil requisições/dia |
| Diversidade de sessões | Centenas de cookies não relacionados vindos de um IP = saída de proxy |
| Port scanning / sondagens de open proxy | Muitos fornecedores sondam ativamente IPs em busca de portas de open proxy |
| Idade & rotatividade do IP | Faixas que mudaram de mãos ou de comportamento recentemente são repontuadas rapidamente |
Duas consequências. Primeira, a reputação é compartilhada: você herda os pecados de todos que usaram aquele IP antes de você — é por isso que pools residenciais baratos e supervendidos têm desempenho ruim. Segunda, a reputação é por faixa, não apenas por IP: um único vizinho barulhento pode envenenar a /24 em que você está.
(Análise aprofundada com tradeoffs de preço: escolhendo tipos de proxy para agentes cobre a mesma hierarquia pelo lado do custo.)
Antes de tocar no seu código, interrogue o próprio IP de saída. Através do seu proxy, pergunte: em qual ASN estou, de que tipo ele é, onde a geolocalização me posiciona?
# What does the world see when you connect through your proxy?
curl --proxy "socks5h://USERNAME:[email protected]:913" \
"https://ipinfo.io/json"
# Look at "org": "AS7922 Comcast..." -> eyeball ISP, good
# "org": "AS16276 OVH SAS" -> hosting ASN, you were sold datacenter
Três achados que explicam "IP limpo, ainda assim bloqueado":
Intl do seu navegador. Verificações de consistência entre camadas pegam isso.Saídas de ISP de usuário final com reputação compartilhada limpa — 500MB de tráfego grátis, sem necessidade de cartão.
Iniciar Teste GratuitoNovos usuários recebem 500MB ao se cadastrar, mais um bônus na primeira recarga. Oferta por tempo limitado.