Akamai Bot Manager ปกป้องเป้าหมายที่มีมูลค่าสูงมากกว่าระบบป้องกันบอตอื่นใด — สายการบิน, การปล่อยสนีกเกอร์, ระบบจองตั๋ว, ค้าปลีกรายใหญ่ และยังเป็นผู้เล่นที่เก่าแก่ที่สุดในวงการนี้ ซึ่งหมายถึงสองสิ่ง คือ การตรวจจับของมันสุกงอมที่สุด และรูปแบบการบล็อกก็มีเอกลักษณ์ที่สุด Akamai แทบไม่เคยแสดง captcha ให้คุณเห็น คุณจะได้รับ 403 แบบเงียบ ๆ ที่ขอบเครือข่าย, ลูปการ redirect ที่ไม่จบสิ้น หรือ — ลายเซ็นเด็ดของมัน — หน้าเว็บที่โหลดได้ปกติแต่ส่งข้อมูลปลอมกลับมา
คู่มือนี้ครอบคลุมสิ่งที่ Akamai ตรวจสอบจริง ๆ ในปี 2026 และแนวทางสี่ชั้นที่ใช้งานได้จริง ในแนวเดียวกับ คู่มือ DataDome/PerimeterX และ คู่มือ Cloudflare ของเรา คำเตือนเดียวกันยังคงใช้ คือ บทความนี้มีไว้สำหรับการดึงข้อมูลที่เปิดเผยต่อสาธารณะในอัตราที่สมเหตุสมผล ไม่ใช่เพื่อการนำไปใช้ในทางที่ผิด
Akamai ให้คะแนนทุกคำขอข้ามทั้งสามชั้น และคะแนนนั้นจะติดตามเซสชันของคุณผ่านคุกกี้ _abck:
python-requests หรือ Go-http จะถูกตั้งธงตั้งแต่แพ็กเก็ตแรก ดู บทอธิบาย JA3/JA4 ของเรา ว่ามันทำงานอย่างไร:method :path :authority :scheme เทียบกับของ Chrome :method :authority :scheme :path) ระบุตัวไคลเอนต์ของคุณได้แม้ว่า TLS ของคุณจะถูกปลอมแล้วก็ตาม กรณี "JA3 ของฉันสมบูรณ์แบบแต่ยังถูกบล็อก" ส่วนใหญ่บนเว็บไซต์ที่ใช้ Akamai คือ HTTP/2 fingerprint ที่ไม่ตรงกันJavaScript ของ Akamai จะเก็บข้อมูล "sensor_data" ที่เข้ารหัสขนาดใหญ่ ได้แก่ วิถีการเคลื่อนของเมาส์, จังหวะการกดแป้นพิมพ์, การวางทิศของอุปกรณ์, แฮชของ canvas/WebGL และร่องรอยของระบบอัตโนมัติ มันจะ POST สิ่งนี้ไปยังโดเมนที่ได้รับการป้องกัน และการตอบกลับจะอัปเกรด (หรือทำให้เป็นพิษ) คุกกี้ _abck ของคุณ _abck ที่ถูกต้องจะมี ~0~ อยู่ในตำแหน่งเฉพาะ ส่วนตัวที่ถูกตั้งธงจะมี ~-1~ รูปแบบของเซ็นเซอร์เปลี่ยนทุกไม่กี่สัปดาห์ — นี่คือเหตุผลที่เซ็นเซอร์แบบจับมาเล่นซ้ำตายเร็ว
จังหวะของคำขอ, ลำดับการนำทาง (คุณยิงไปที่ API ของสินค้าโดยไม่เคยโหลดหน้าสินค้าเลยหรือเปล่า?) และอายุของเซสชัน Akamai มีความอดทน บางครั้งมันปล่อยให้คำขอแรก ๆ ผ่านไปได้ แล้วบล็อกคุณกลางเซสชันเมื่อคะแนนสะสมมากพอ
Datacenter IP ตายสนิทบนเว็บไซต์ที่ป้องกันด้วย Akamai — แค่การตรวจ ASN ก็ฆ่ามันแล้ว ใช้ residential proxy และเพราะคุกกี้ _abck ผูกกับเซสชันของคุณ จึงควรใช้ sticky session: หนึ่ง IP ถือไว้ตลอดอายุของหนึ่งตัวตน คุกกี้และ IP หมุนไปด้วยกันเป็นหน่วยเดียว การเปลี่ยน IP กลางเซสชันจะทำให้ความน่าเชื่อถือของเซ็นเซอร์ที่คุณสร้างไว้เป็นโมฆะ (กลยุทธ์เต็ม: sticky เทียบกับ rotating session)
# One sticky identity = one session id, held ~10 min
socks5h://USERNAME:[email protected]:913
สำหรับการดึงข้อมูลแบบ HTTP-only เท่านั้น ไคลเอนต์ของคุณต้องปลอม ทั้ง TLS และ HTTP/2 curl_cffi ทำทั้งสองอย่างได้ถูกต้อง:
from curl_cffi import requests
r = requests.get(
"https://www.target-site.com/api/inventory",
impersonate="chrome", # TLS + HTTP/2 fingerprint together
proxies={"https": "socks5h://USERNAME:[email protected]:913"},
)
httpx ธรรมดาที่เปิด HTTP/2 ไว้นั้น ไม่ เพียงพอ — h2 fingerprint ของ httpx เป็นของมันเอง ไม่ใช่ของ Chrome ถ้าคุณได้ 403 ทั้งที่มี TLS fingerprint ที่สะอาด นี่แทบจะเป็นสาเหตุเสมอ (ข้อมูลพื้นฐาน: คู่มือ curl_cffi & tls-client)
สำหรับอะไรก็ตามที่เกินกว่าหน้าเว็บแบบสแตติก ให้รันเบราว์เซอร์จริงสำหรับการ handshake ของเซสชัน คือ โหลดหน้า landing, ปล่อยให้สคริปต์เซ็นเซอร์ทำงาน, ทำปฏิสัมพันธ์รูปแบบมนุษย์สองสามอย่าง (เลื่อนหน้า, ขยับเมาส์), แล้วจึง ดึงคุกกี้ออกมาให้ HTTP client ของคุณ — ผ่าน proxy ตัวเดียวกัน:
from playwright.sync_api import sync_playwright
with sync_playwright() as p:
browser = p.chromium.launch(proxy={
"server": "us.jibaoproxy.com:913",
"username": "USERNAME", "password": "PASSWORD",
})
page = browser.new_page()
page.goto("https://www.target-site.com/")
page.mouse.move(300, 400); page.mouse.wheel(0, 600)
page.wait_for_timeout(3000) # sensor POST happens here
cookies = page.context.cookies()
abck = next(c["value"] for c in cookies if c["name"] == "_abck")
# "~0~" in abck -> valid; "~-1~" -> flagged, restart with new identity
| อาการ | ชั้นที่น่าจะเป็น | วิธีแก้ |
|---|---|---|
| 403 ตั้งแต่คำขอแรก ไม่มีคุกกี้เกี่ยวข้อง | TLS / HTTP/2 fingerprint | ปลอมตัวด้วย curl_cffi ไม่ใช่ httpx ดิบ |
| คำขอแรก ๆ ผ่าน แต่ถูกบล็อกหลัง 5–10 คำขอ | ชื่อเสียง IP หรือจังหวะ | residential sticky session, ชะลอลง |
_abck มี ~-1~ | เซ็นเซอร์ / ร่องรอยระบบอัตโนมัติ | handshake ด้วยเบราว์เซอร์จริง, ทำปฏิสัมพันธ์แบบมนุษย์ก่อน |
| 200 OK แต่ข้อมูลดูผิด | การตอบกลับที่เป็นพิษ | คุณถูกตั้งธงแล้ว — รีเซ็ตตัวตนทั้งหมด |
| ลูป redirect ไม่จบสิ้นตั้งแต่เข้า | การบล็อกระดับขอบเครือข่ายที่ IP | residential IP ใหม่, ตรวจว่า ASN ไม่ถูกตั้งธง |
_abck), และการให้คะแนนพฤติกรรมแบบอดทน_abck ที่ถูกต้องด้วยเบราว์เซอร์จริงก่อนแตะ API; ตรวจหา ~0~Sticky session, ASN สะอาด, ราคาต่อ GB — 500MB ทราฟฟิกฟรี ไม่ต้องใช้บัตร
เริ่มทดลองใช้ฟรีผู้ใช้ใหม่รับ 500MB เมื่อสมัครสมาชิก พร้อมโบนัสในการเติมเงินครั้งแรก ข้อเสนอมีระยะเวลาจำกัด