Site koruma testi: antibot, WAF ve captcha

Bir adres girin, servis onu bir tarayıcı gibi açsın. Sitede hangi antibot, WAF veya captcha olduğunu ve sitenin sayfayı tarayıcısız bir isteğe verip vermediğini görürsünüz.

Örneğin:

Kontrolün tanıdıkları

Sistemler yanıt başlıklarından, çerezlerden ve sayfa kodundan tanınır. Siteler korumalarını değiştirdikçe listeyi genişletiyoruz.

Antibot

  • Cloudflare Challenge
  • Cloudflare Bot Management
  • Akamai Bot Manager
  • DataDome
  • HUMAN (PerimeterX)
  • Kasada
  • Radware Bot Manager
  • Netacea
  • Variti
  • ServicePipe
  • Ozon Antibot
  • Wildberries Antibot
  • Avito Firewall

WAF ve DDoS koruması

  • Imperva (Incapsula)
  • AWS WAF
  • F5 BIG-IP ASM
  • Reblaze
  • Sucuri
  • Vercel Firewall
  • DDoS-Guard
  • Qrator
  • StormWall

Captcha

  • Cloudflare Turnstile
  • Yandex SmartCaptcha
  • Google reCAPTCHA
  • hCaptcha
  • GeeTest

CDN

  • Cloudflare
  • Akamai
  • Amazon CloudFront
  • Fastly

Sonuç nasıl okunur

Site sayfayı verdi

Kod 200 ve normal bir sayfa. Burada da antibot olabilir: istek sıklığını izler ve kontrolü sonra açar.

Tarayıcı kontrolü

Sayfa yerine tarayıcıyı sınayan bir betik geldi. JavaScript çalıştırmadan devam edilemez.

Captcha

Site captcha çözülmesini istiyor. Genelde IP’nin itibarı kötü olduğunda veya istek çok fazla olduğunda olur.

Ret

Kontrol sayfası olmadan 403, 429 veya 503 kodu. Site bu tür isteklere veya bu ağa kapalı.

Koruma testi hakkında sorular

01Servis sitenin korumasını nasıl tespit ediyor?
Sunucu adresi bir Chrome tarayıcısı gibi açar ve yanıta bakar: başlıklar, çerezler ve sayfa kodu. Her koruma sistemi kendi izlerini bırakır, örneğin Cloudflare’ın __cf_bm çerezi veya Akamai’nin _abck çerezi; test bu izleri okur.
02Benim scraper’ım neden başka bir şey görüyor?
Cloudflare adreslerinden tek bir istek gönderiyoruz. Antibotlar IP’yi, istek sıklığını ve davranışı hesaba katar; dakikada yüz istek atan scraper’ınız, bizim tek isteğimizin geçtiği yerde captcha alabilir.
03Tarayıcı kontrolü nedir?
Sayfayı gerçek bir tarayıcının açıp açmadığını sınayan betikli bir sayfadır: JavaScript çalıştırır, parmak izine bakar, bazen beklemenizi ister. curl ve requests böyle bir sayfayı geçemez.
04Proxy’ler antibota karşı işe yarar mı?
Proxy’ler isteklere farklı IP’ler verir ve antibot kontrolü daha seyrek açar. Site JavaScript istiyorsa yalnızca proxy yetmez: proxy’lerin bağlandığı bir tarayıcı veya antidetect gerekir.
05Servis kontrol ettiğim adresleri saklıyor mu?
Hayır. Sunucu adresi bir kez açar, sonucu tarayıcınıza gönderir ve ne adresi ne de sitenin yanıtını saklar.

Korumalı siteler için proxy

25.000 IP’ye kadar MIX havuzları, sınırsız trafik, aynı portta HTTP ve SOCKS5, IP ile erişim. Bir saatlik test 1 $.

Paketlere bak
GİRİŞ/KAYIT