หาก Cloudflare คือระบบ anti-bot ที่ทุกคนเจอเป็นอันดับแรก DataDome และ PerimeterX (ปัจจุบันคือ HUMAN Security) ก็คือตัวที่ทำให้โปรเจกต์ scraping จบลง พวกมันปกป้องเป้าหมายที่คนต้องการจริง ๆ เช่น เว็บขายรองเท้าผ้าใบและตั๋ว เครื่องมือค้นหาค่าโดยสารท่องเที่ยว แพลตฟอร์มอีคอมเมิร์ซรายใหญ่ และเว็บประกาศซื้อขาย และไม่เหมือน tier ฟรีของ Cloudflare ทุกเว็บที่ใช้พวกมันได้จ่ายเงินเฉพาะเพื่อหยุดคุณโดยตรง
นี่คือสถานะปี 2026 ของสิ่งที่ทั้งสองระบบตรวจสอบ เหตุผลที่ repo "bypass" บน GitHub ตายไปแล้ว และแนวทางสี่ชั้นที่ยังใช้ได้ผล มันใช้โครงสร้างเดียวกับคู่มือ bypass Cloudflareของเรา — ถ้าคุณยังไม่ได้อ่านบทนั้น ให้เริ่มที่นั่นก่อน เพราะพื้นฐานทับซ้อนกัน
ข้อความปฏิเสธความรับผิดมาตรฐาน: scrape เฉพาะข้อมูลสาธารณะ เคารพข้อกำหนดการใช้บริการและกฎหมายท้องถิ่น และอย่าใช้สิ่งใด ๆ เหล่านี้กับระบบที่คุณไม่มีสิทธิ์เข้าถึง
DataDome รันเอนจินตัดสินใจฝั่งเซิร์ฟเวอร์ที่ป้อนด้วยกลุ่มสัญญาณสามกลุ่ม ให้คะแนนภายในไม่ถึง 2ms ต่อคำขอ:
navigator และร่องรอย CDP/headless เพย์โหลดถูกเข้ารหัสและป้องกันการ replay — การจับเพย์โหลดที่ถูกต้องหนึ่งอันแล้วส่งซ้ำเลิกใช้ได้ผลมาหลายปีแล้วหากคะแนนไม่ผ่าน คุณจะได้ interstitial "captcha-delivery.com" (captcha ของ DataDome) หรือ 403 แบบเงียบ ๆ พร้อมคุกกี้ datadome
เสาหลักสามต้นเดียวกัน แต่ถ่วงน้ำหนักต่างกัน PerimeterX พึ่งพา JavaScript sensor ของมันหนักกว่า (คุกกี้ _px, ตัวเก็บข้อมูล px.js) และพึ่งพา behavioral biometrics ส่วน "Human Challenge" ของมัน — ปุ่มกดค้าง — ถูกออกแบบมาอย่างชัดเจนเพื่อต้องการเส้นโค้งแรงกดของ pointer จริง ๆ ที่ replay bot ทำไม่ได้
ความแตกต่างเชิงปฏิบัติที่สำคัญต่อคุณ:
px-bypass โอเพนซอร์สตายภายในไม่กี่สัปดาห์ต่อรองไม่ได้บนเป้าหมายเหล่านี้ IP residential หรือมือถือจากพูลที่มีประวัติการใช้งานในทางที่ผิดต่ำ หมุนเปลี่ยนต่อเซสชัน ไม่ใช่ต่อคำขอ:
# One sticky session per browsing identity - looks like a real user's visit
proxy = "socks5h://USERNAME-session-a1b2c3:[email protected]:913"
การหมุนเปลี่ยนต่อคำขอกับ DataDome ให้ผลตรงข้าม: "ผู้ใช้" ที่ IP เปลี่ยนทุกครั้งที่โหลดหน้าก็คือลายเซ็นของบอทในตัวมันเอง ให้ใช้ IP เดียวสำหรับการเข้าชมเชิงตรรกะหนึ่งครั้ง (5–15 หน้า) แล้วจึงปลด session ID นั้น หากคุณได้ 403 หรือ captcha อย่าลองใหม่บน IP เดิม — ตอนนี้ IP นั้นร้อนขึ้นแล้ว ให้หมุนเปลี่ยนเซสชันและชะลอความเร็ว
สำหรับ flow ที่ป้องกันด้วย DataDome/PerimeterX ให้รัน Chromium จริง — แบบ headed ถ้าคุณรับต้นทุนได้ — ผ่าน Playwright พร้อมแพตช์ป้องกันการตรวจจับ CDP (rebrowser-patches และ fork ของมัน) หรือ anti-detect browser เชิงพาณิชย์ JS sensor ต้องรันและสร้างเรื่องราวอุปกรณ์ที่สอดคล้องกัน: เอนโทรปี canvas จริง เมตริกหน้าจอที่สอดคล้อง timezone ตรงกับประเทศของ IP proxy
คณิตศาสตร์ที่เอาชนะระบบเหล่านี้ได้จริง: แทนที่จะให้ตัวตนเดียวทำ 1,000 หน้า (ทำให้ดูเหมือนมนุษย์ไม่ได้) ให้รัน 100 ตัวตน แต่ละตัวทำ 10 หน้า แต่ละตัวตน = หนึ่ง residential session ID + หนึ่งลายนิ้วมือ + จังหวะแบบมนุษย์ นี่คือการต่อสู้เชิงเศรษฐศาสตร์ — คุณชนะด้วยการทำให้แต่ละตัวตนดูธรรมดาไม่มีอะไรน่าสังเกตเป็นรายตัว
| แง่มุม | DataDome | PerimeterX / HUMAN |
|---|---|---|
| พฤติกรรมเมื่อ IP แย่ | 403 / captcha interstitial ทันที | มักนุ่ม: คำตอบที่ลดทอนหรือถูกวางยา |
| ประเภท challenge | Puzzle captcha (captcha-delivery.com) | Human Challenge แบบกดค้าง |
| จุดเน้นการตรวจจับ | ชั้นเครือข่าย + อุปกรณ์ | JS sensor + behavioral biometrics |
| คุกกี้ที่ต้องจับตา | datadome | _px2 / _px3 |
| ถ้าถูก challenge | หมุนเปลี่ยนเซสชัน อย่าแก้ซ้ำ ๆ จาก IP เดียว | ถอยให้หนัก challenge ที่ล้มเหลวซ้ำ ๆ จะวางยาตัวตน |
ทั้งสองระบบสามารถทำให้คุณล้มเหลวได้อย่างเงียบ ๆ ติดเครื่องมือวัดในไปป์ไลน์ของคุณ:
DataDome และ PerimeterX ในปี 2026 คือระบบให้คะแนน ไม่ใช่ประตู — คุณไม่ได้ "bypass" พวกมันด้วยทริกเดียว คุณอยู่ใต้เกณฑ์คะแนนในทุกชั้นพร้อมกัน: IP residential ที่สะอาดต่อตัวตน เบราว์เซอร์จริงที่แพตช์ร่องรอยแล้ว พฤติกรรมแบบมนุษย์ และการขยายแนวนอน ทีมที่ประสบความสำเร็จมองแต่ละตัวตนเป็นของใช้แล้วทิ้งและไม่มีอะไรน่าสังเกต ส่วนทีมที่ล้มเหลวพยายามทำให้คอนเนกชันเดียวทำงานเหนือมนุษย์
เซสชัน residential พร้อมความ sticky ต่อตัวตน 500MB ทราฟฟิกฟรี เพื่อทดสอบกับเป้าหมายของคุณ
เริ่มทดลองใช้ฟรีผู้ใช้ใหม่รับ 500MB เมื่อสมัครสมาชิก พร้อมโบนัสในการเติมเงินครั้งแรก ข้อเสนอมีระยะเวลาจำกัด