Sie haben 403 erhalten – und das Erste, was man normalerweise tut, ist, den Proxy zu wechseln. Manchmal hilft es, häufiger jedoch nicht. Denn „Anti-Bot“ ist keine einzelne Technologie, sondern mindestens sechs verschiedene Systeme mit unterschiedlichen Erkennungsmechaniken, unterschiedlichen Strengheiten und unterschiedlichen Anforderungen an Ihren Traffic. Was Sie vor Imperva rettet, ist gegen Kasada nutzlos. Lassen Sie uns klären, wer 2026 wer ist, wie man einen Anbieter in 30 Sekunden identifiziert und was genau im Proxy-Stack für jeden geändert werden muss.
Warum „einfach den Proxy wechseln“ nicht mehr funktioniert
Die klassische Logik war einfach: IP blockiert – nehmen wir eine andere. Sie funktionierte, solange die Erkennung auf der Reputation der Adresse basierte. Heute ist die IP nur eine von fünf Schichten, und bei verschiedenen Anbietern hat sie grundsätzlich ein anderes Gewicht.
Der allgemeine Satz von Signalen, den alle mehr oder weniger verwenden:
- TLS-Fingerabdruck (JA3/JA4) – die Reihenfolge der Cipher-Suiten und Erweiterungen im Handshake;
- Reihenfolge und Groß-/Kleinschreibung der HTTP-Header – beim Python-Client ist sie nicht dieselbe wie bei Chrome;
- Reputation der IP – ASN, Zugehörigkeit zu einem Rechenzentrum, Historie der Adresse;
- Browser-Fingerabdruck – Canvas, WebGL, Hardware-Sensoren;
- Verhaltensbiometrie – Mausbewegungen, Scrollgeschwindigkeit, Eingabemuster.
Die wichtigste Erkenntnis, die alle Forscher des Themas wiederholen: die Konsistenz der Signale ist entscheidend. Eine Kombination aus User-Agent von Chrome mit dem TLS-Fingerabdruck von Python kennzeichnet Sie bei jedem Anbieter als Bot – unabhängig davon, wie sauber Ihre IP ist. Eine residente Adresse „überdeckt“ nicht die löchrige Browserschicht und umgekehrt.
Schritt eins: Anbieter anhand von Spuren identifizieren
Bevor Sie etwas ändern, schauen Sie sich die Antwort-Header und Cookies an. Jedes System hinterlässt eine erkennbare Signatur – das ist der schnellste Weg, um zu verstehen, womit Sie es zu tun haben.
- Cloudflare – Header CF-RAY, Cookies cf_clearance und __cf_bm, lädt challenge.js nach; in neuen Builds findet sich der Header cf-mitigated.
- DataDome – Cookies datadome und _dd_s, Skript tags.js.
- Akamai – Cookie _abck, Referenz-Header akamai-grn.
- PerimeterX (HUMAN Security) – Cookies _px3, _pxvid, _pxhd, Skripte px.js oder d.js.
- Kasada – Header der Familie x-kpsdk-* (ct – Challenge-Token, dv – Gerätevalidierung, cd – Challenge-Daten, v – Version), Cookie KP_UIDz, Skripte ips.js oder p.js.
- Imperva (Incapsula) – Cookies incap_ses_*, visid_incap_*, reese84.
- AWS WAF – Cookie aws-waf-token, Aufruf des Endpunkts /challenge.js.
- F5 / Shape Security – Cookies mit dem Präfix TS (z.B. TS01a2b3c4).
Ein separates Merkmal ist die Art der Ablehnung. Kasada antwortet mit einem „nackten“ 429 ohne Antwortkörper: Wenn Sie 403 oder 429 zusammen mit den Headern x-kpsdk-* sehen, ist die Frage geklärt. DataDome gibt häufiger 403 mit einer CAPTCHA-Seite zurück. Cloudflare – interaktives Challenge oder Turnstile.
Wie sich die Systeme tatsächlich in der Mechanik unterscheiden
Die Signatur sagt „wer“, aber die Taktik bestimmt „wie“. Architektonisch unterscheiden sich die Anbieter erheblich.
Cloudflare – globale Modelle am Edge des Netzwerks
Arbeitet auf der Ebene des CDN-Edges: Die Entscheidung wird getroffen, bevor die Anfrage die Anwendung erreicht. Die Modelle sind global, trainiert auf dem Traffic des gesamten Netzwerks – etwa einem Fünftel der Websites im Internet. Vorteil für Sie: Das Verhalten ist vorhersehbar, Erfahrungen von einer Website übertragen sich auf eine andere. Nachteil: Das Netzwerk sieht Ihr Subnetz auf Tausenden von Ressourcen gleichzeitig, die Reputation wird schnell aufgebaut.
DataDome – persönliches Modell für jede Website
Der entscheidende Unterschied: Die Plattform hält etwa 85.000 Kunden-ML-Modelle, die auf dem Traffic einer bestimmten Website trainiert sind, und verarbeitet über 5 Billionen Signale pro Tag mit einer Antwortzeit von weniger als 2 Millisekunden. Die praktische Konsequenz ist einfach und unangenehm: jede geschützte Website ist eine separate Aufgabe. Die Arbeitsverbindung für Etsy lässt sich nicht auf eine andere Ressource unter demselben Anbieter übertragen. 2025 kam die Intent-Analyse hinzu (es wird das Ziel des Besuchs bewertet, nicht nur die Tatsache der Automatisierung) und eine separate Kategorisierung von LLM-Crawlern.
Akamai – Fokus auf TLS und Telemetrie
Überprüft die Signale des Handshakes und validiert die Verhaltens-Telemetrie auf seiner Seite über das Cookie _abck. Laut unabhängigen Messungen aus dem Jahr 2026 challengen Akamai und Imperva standardmäßige automatisierte Clients seltener als Cloudflare und DataDome – aber das bedeutet nicht „schwächer“: Dort, wo aggressiv eingestellt ist, erfordert das Umgehen eine korrekte TLS-Schicht und nicht nur einen IP-Wechsel.
PerimeterX / HUMAN – Netzwerk-Reputation
Die Reputation des Clients erstreckt sich über das gesamte Netzwerk des Anbieters. Wenn Sie auf einer Website erwischt wurden, kommen Sie auf einer anderen bereits mit einem Stempel an. Typische Plattformen: E-Commerce und Immobilien.
Kasada – aktives Ausfragen der Umgebung
Das härteste der massenhaften Systeme. Es sammelt nicht nur Fingerabdrücke, sondern interrogiert aktiv die Umgebung: inspiziert den Client-Code über Function.prototype.toString(), wendet Anti-Deobfuskation auf eigene Skripte an. Nach aggregierten Bewertungen der Komplexität erhält es extreme Bewertungen sowohl für die Raffinesse der Erkennung als auch für den Aufwand des eigenständigen Umgehens. Es wird in Ticketing und Immobilien eingesetzt.
Imperva (Incapsula) – WAF-Logik standardmäßig
Geht von der IP und WAF-Regeln aus; Verhaltensschichten werden bei höheren Einstellungen aktiviert. Klassische Plattformen sind Unternehmenswebsites und Jobbörsen.
Wer strenger ist: Zahlen statt Gefühle
Es gibt einen unabhängigen Benchmark Scrapeway: acht Dienste gegen elf Ziele, mehr als 1000 Anfragen pro Dienst und Ziel, zwei Berichte pro Monat. Die Ziele sind den Anbietern zugeordnet – Indeed unter Cloudflare, Etsy unter DataDome, Walmart und Zillow unter PerimeterX, Realtor unter Kasada.
Was die Messungen des Jahres 2026 zeigen:
- Hohe Strenge – Cloudflare, DataDome, PerimeterX, Kasada: Die überwältigende Mehrheit der standardmäßigen, nicht konfigurierten automatisierten Clients erhält eine Challenge.
- Moderate – Akamai und Imperva: Challengen standardmäßige Clients deutlich seltener.
- Gegen Cloudflare-Ziele erhielt nur ein kleiner Teil der nicht konfigurierten Clients stabil den Seiteninhalt.
Zum Vergleich: Bei spezialisierten Umgehungsdiensten liegt der Erfolg gegen diese Ziele im Bereich von 94–100% je nach Anbieter – das heißt, die Aufgabe ist lösbar, aber nicht mit dem standardmäßigen Client und nicht mit nur einem IP-Wechsel.
Was im Proxy-Stack für jeden geändert werden muss
Jetzt zur Praxis. Unten steht kein Rezept für das Umgehen, sondern die Logik der Auswahl der Infrastruktur je nach Art der Erkennung.
- Imperva und AWS WAF. Das Gewicht der IP ist hoch, Verhaltensschichten sind oft deaktiviert. Hier leben Rechenzentrums-Proxys noch – vorausgesetzt, die Subnetze sind sauber und die Rate ist vernünftig. Beginnen Sie hier, das ist am günstigsten im Traffic.
- Akamai. Proxys lösen weniger als die TLS-Schicht. Bringen Sie zuerst den Handshake und die Reihenfolge der Header in Ordnung, und heben Sie dann die IP-Klasse an. Ein Proxy-Wechsel bei einem fehlerhaften JA4-Fingerabdruck bringt nichts.
- Cloudflare. Globale Reputation bedeutet, dass das Subnetz schnell und sofort überall verbraucht wird. Es werden residente Proxys mit einem breiten Pool und vernünftiger Rotation benötigt: nicht „neue IP bei jeder Anfrage“, sondern die Sitzung während der logischen Aufgabe aufrechterhalten, sonst bricht cf_clearance zusammen.
- DataDome. Das Modell ist auf dem Traffic einer bestimmten Website trainiert, daher ist die Homogenität Ihres Verhaltens genau dort am wichtigsten. Eine residente IP gibt einen positiven Trust-Score, weil echte Menschen von residenten Verbindungen aus surfen – aber allein, ohne das Management des Browser-Fingerabdrucks, garantiert sie nichts. Übertragen Sie die Einstellungen von einer Website nicht blind auf eine andere. Details zu diesem Anbieter finden Sie in der Analyse Proxys für DataDome.
- PerimeterX / HUMAN. Da die Reputation netzwerkbasiert ist, ist Isolation wichtiger als Volumen: Verschiedene Projekte – verschiedene Pools, damit das Label von einer Plattform nicht auf andere übertragen wird.
- Kasada. Rechenzentrumsadressen werden am Eingang blockiert. Das Minimum, das funktioniert, sind residente, besser mobile Proxys: hinter einer mobilen IP über CGNAT sitzen Hunderte von lebenden Abonnenten, und es ist für das System teurer, eine solche Adresse zu sperren. Außerdem ist die Übereinstimmung des User-Agent mit der aktuellen Version des Browsers zwingend erforderlich – eine veraltete Zeile entlarvt das Bundle sofort.
Der Hauptfehler: heterogener Stack
Wir wiederholen, womit wir begonnen haben, denn das ist der Grund für die meisten „unverständlichen“ Sperren. Alle sechs Systeme fangen die Asynchronität zwischen den Schichten ab. Residente IP aus Deutschland + systematische Zeitzone UTC + TLS-Fingerabdruck von curl + frisches Chrome im User-Agent – das ist nicht „fast durchgekommen“, das ist ein fertiges Bot-Profil. Der Proxy ist nur für eine Schicht von fünf verantwortlich; die anderen vier leben in Ihrem Client.
Von hier aus ergibt sich die praktische Arbeitsweise: Bestimmen Sie zuerst den Anbieter anhand der Signatur, bewerten Sie dann, welche Schicht bei Ihnen am schwächsten ist, und reparieren Sie diese – und nicht die, die einfacher zu ändern ist. Wenn die Ziele nach der Bereinigung des Stacks weiterhin nicht erreichbar sind, wechselt die Frage in die Ebene „selbst bauen oder für das Fertige bezahlen“ – diese Abzweigung haben wir im Material Proxys gegen Scraping-APIs und Web-Unblocker behandelt.
Zusammenfassend
Es gibt keinen einheitlichen „Anti-Bot“, und auch kein universelles Umgehen – keine Technik funktioniert gegen alle acht Systeme gleichzeitig. Identifizieren Sie den Anbieter anhand von Cookies und Headern (das dauert 30 Sekunden), verstehen Sie seine Mechanik – IP-Gewicht bei Imperva, TLS bei Akamai, globale Reputation bei Cloudflare, persönliches Modell für die Website bei DataDome, Netzwerkstempel bei PerimeterX, aktives Ausfragen der Umgebung bei Kasada – und wählen Sie den Proxy-Typ entsprechend, und nicht zufällig. Rechenzentren sind dort, wo IPs formal betrachtet werden; residente dort, wo Trust gezählt wird; mobile dort, wo das Netzwerk alles Serverseitige strikt blockiert. Und achten Sie auf die Konsistenz aller Schichten: genau darauf scheitern die meisten scheinbar richtig konfigurierten Projekte.
```