Sie starten die Preisüberwachung auf Ozon oder einen Anzeigenparser – und nach wenigen Minuten erhalten Sie einen 403 oder ein Captcha. Der Grund ist fast immer derselbe: Die Website ist durch DataDome geschützt. Dies ist einer der fortschrittlichsten Antibot-Dienste auf dem Markt, und er kann nicht nur einfache Skripte, sondern auch Anfragen über gewöhnliche Rechenzentrums-Proxys blockieren. In diesem Artikel werden wir untersuchen, wie genau DataDome funktioniert, was es analysiert und warum die richtige Wahl der Proxys der Schlüssel zu einer stabilen Arbeit ist.
Was ist DataDome und wo wird es verwendet
DataDome ist ein kommerzieller Antibot-Dienst, den Websites zur Abwehr automatisierter Anfragen nutzen. Er wird von großen Einzelhändlern, Marktplätzen, Nachrichtenaggregatoren, Buchungsdiensten und Fintech-Plattformen eingesetzt. Laut eigenen Angaben verarbeitet DataDome über 5 Billionen Anfragen pro Monat und schützt Tausende von Websites weltweit.
Im Gegensatz zu einfachen Lösungen wie Cloudflare Bot Management auf Einstiegsniveau funktioniert DataDome als separate Schicht zwischen der Benutzeranfrage und dem Server. Jede HTTP-Anfrage an eine geschützte Website durchläuft zunächst die Infrastruktur von DataDome, wo in Millisekunden entschieden wird: durchlassen, ein Captcha anzeigen oder blockieren.
Wenn Sie die Preise von Wettbewerbern auf Marktplätzen überwachen, Produktdaten sammeln, Anzeigen aus verschiedenen Regionen parsen oder automatisierte Werbung testen – ist die Wahrscheinlichkeit hoch, dass Sie bereits mit DataDome konfrontiert wurden. Hier sind typische Anzeichen:
- Antwort 403 Forbidden oder 429 Too Many Requests nach mehreren Anfragen
- Weiterleitung auf eine Seite mit Captcha (normalerweise Slider oder FunCaptcha)
- Leere Antwort oder Seite mit der Aufschrift „Zugriff eingeschränkt“
- Funktionierende Website im Browser, aber Fehler bei Anfragen über Skript oder Parser
- Blockierung selbst bei IP-Wechsel, wenn sich andere Parameter nicht ändern
Zu den bekannten Websites, die DataDome verwenden, gehören: Reddit, Rakuten, Foot Locker, TripAdvisor, Leboncoin und viele andere. Im russischen Segment kommt DataDome seltener vor, wird aber von einigen großen E-Commerce-Plattformen und Aggregatoren eingesetzt.
Wie DataDome Bots erkennt: Was es analysiert
Die Logik von DataDome zu verstehen bedeutet zu verstehen, warum die Hälfte der „Lösungen“ aus dem Internet nicht funktioniert. Das System verwendet eine mehrstufige Analyse, und die Blockierung erfolgt nicht aufgrund eines einzelnen Merkmals, sondern aufgrund einer Kombination von Signalen. Lassen Sie uns jede Ebene untersuchen.
1. IP-Reputation und ASN
Das erste, was DataDome überprüft, ist die Reputation der IP-Adresse und des autonomen Systems (ASN), dem sie angehört. Wenn die IP auf ein Rechenzentrum (Amazon AWS, DigitalOcean, OVH, Hetzner usw.) registriert ist – ist das ein sofortiges rotes Signal. DataDome führt eigene Datenbanken mit „schmutzigen“ IPs und tauscht Daten mit anderen Antibot-Diensten aus. Eine IP, die bereits für das Parsen einer anderen geschützten Website verwendet wurde, wird schneller blockiert.
2. Verhaltensmuster
DataDome analysiert nicht nur den Fakt der Anfrage, sondern auch ihr Verhalten über die Zeit. Zu gleichmäßige Intervalle zwischen Anfragen sind ein Zeichen für einen Bot. Der Zugriff nur auf bestimmte Endpunkte (z. B. nur auf Produktseiten) ohne Besuch der Startseite ist verdächtig. Das Fehlen von CSS-, Schriftarten- und Bildanfragen bei der HTML-Anfrage ist ebenfalls ein Signal.
3. HTTP-Header und deren Reihenfolge
Ein echter Browser sendet Header in einer genau definierten Reihenfolge und Menge. DataDome überprüft: Stimmt der User-Agent mit dem echten Fingerabdruck des Browsers überein? Gibt es den Header sec-ch-ua? Ist Accept-Language korrekt? Wenn Sie einfach nur eine User-Agent-Zeile einfügen, aber nicht das vollständige Set an Headern reproduzieren – das System sieht das.
4. JavaScript-Challenge und Browser-Fingerabdruck
DataDome implementiert JavaScript-Code auf der Seite, der den „Fingerabdruck“ des Browsers sammelt: Bildschirmauflösung, Schriftartenliste, WebGL-Rendering, Canvas-Fingerabdruck, Vorhandensein von Plugins, Gerätetyp. Wenn JavaScript nicht ausgeführt wird (wie bei normalen HTTP-Anfragen über requests oder curl) – registriert DataDome das und blockiert. Deshalb funktionieren einfache Parser ohne JS-Rendering auf geschützten Websites nicht.
5. Cookies und Sitzungstoken
DataDome setzt beim ersten Besuch eigene Cookies (datadome) ein. Bei nachfolgenden Anfragen wird die Anwesenheit und Gültigkeit dieses Cookies überprüft. Wenn der Parser die Cookies zwischen den Anfragen nicht speichert oder jedes Mal eine neue Sitzung beginnt – ist das ein weiteres Signal für Automatisierung.
Ergebnis: Warum DataDome schwieriger ist als gewöhnliche Blockierungen
DataDome blockiert nicht aufgrund eines einzelnen Parameters – es berechnet die „Risikobewertung“ anhand von Dutzenden von Signalen gleichzeitig. Man kann den IP-Filter umgehen, aber bei der JS-Challenge durchfallen. Man kann die richtigen Header einstellen, aber aufgrund von Verhaltensmustern gesperrt werden. Effektives Umgehen erfordert einen ganzheitlichen Ansatz.
Warum Rechenzentrums-Proxys mit DataDome nicht funktionieren
Dies ist die häufigste Frage von denen, die zum ersten Mal mit DataDome konfrontiert werden: „Ich habe Proxys gekauft, sie verbunden – und es blockiert immer noch. Warum?“ Die Antwort liegt im Typ der Proxys.
Rechenzentrums-Proxys sind IP-Adressen, die auf kommerzielle Hosting- und Serverfarmen registriert sind. DataDome (wie die meisten modernen Antibot-Systeme) führt aktuelle Datenbanken aller bekannten ASN von Rechenzentren. Wenn eine Anfrage von einer solchen IP kommt – erhält sie automatisch einen erhöhten Verdachtslevel, noch bevor das Verhalten analysiert wird.
Das Problem liegt nicht nur in der Reputation der IP. Rechenzentrums-Proxys werden oft von Tausenden von Benutzern gleichzeitig verwendet, was ein anomales Verkehrsverhalten von einer Adresse erzeugt. DataDome sieht das und blockiert den gesamten IP-Pool des Anbieters.
| Proxy-Typ | Chance, DataDome zu passieren | Warum |
|---|---|---|
| Rechenzentrums (shared) | Sehr niedrig | ASN des Rechenzentrums, „schmutzige“ IPs |
| Rechenzentrums (dedicated) | Niedrig | Trotzdem Server-ASN |
| Residential (statisch) | Mittel | Echter ISP, aber eine IP = verdächtig |
| Residential (rotierend) | Hoch | Echte Heim-IP, Rotation |
| Mobile (4G/5G) | Maximal | Mobile Anbieter, NAT, hohe Vertrauenswürdigkeit |
Die Schlussfolgerung ist einfach: Um DataDome zu umgehen, benötigt man IPs mit hoher Reputation – solche, die wie echte Benutzer aussehen. Deshalb sind Residential-Proxys zum Standard für die Arbeit mit geschützten Websites geworden.
Residential vs. mobile Proxys: Was wählen für DataDome
Wenn klar ist, dass Rechenzentrums-Proxys nicht geeignet sind, stellt sich die nächste Frage: Residential oder mobile? Jeder Typ hat seine Stärken, und die Wahl hängt von der Aufgabe ab.
Residential-Proxys
Residential-Proxys verwenden IP-Adressen echter Haushaltsbenutzer, die über Internetanbieter (wie Rostelecom, MTS, Comcast usw.) verbunden sind. Aus der Sicht von DataDome ist das ein normaler Mensch, der zu Hause am Laptop sitzt. Die wichtigsten Vorteile sind:
- Riesiger Pool an IPs – Millionen von Adressen aus verschiedenen Ländern und Städten
- Rotation: Jede Anfrage kann von einer neuen IP kommen
- Geotargeting: Man kann ein bestimmtes Land, eine Region oder eine Stadt auswählen
- Hohe Reputation bei Antibot-Systemen
- Geeignet für massives Parsen und Preisüberwachung
Die Einschränkung von Residential-Proxys ist die Geschwindigkeit. Sie sind langsamer als Rechenzentrums-Proxys, was kritisch ist, wenn man Tausende von Seiten pro Minute parsen möchte. Aber für die Arbeit mit DataDome ist das ein Kompromiss, den man eingehen sollte.
Mobile Proxys
Mobile Proxys arbeiten über SIM-Karten von Mobilfunkanbietern (4G/5G). Dies ist der „vertrauenswürdigste“ Typ von Verkehr aus der Sicht jedes Antibot-Systems. Der Grund: Mobilfunkanbieter verwenden NAT – hinter einer IP können sich Hunderte von echten Benutzern verbergen. DataDome weiß das und kann eine mobile IP nicht blockieren, ohne das Risiko einzugehen, echte Kunden abzuschneiden.
- Maximales Vertrauensniveau bei Antibot-Systemen
- Echte ASN von Mobilfunkanbietern
- IP-Wechsel bei jeder Neuverbindung (oder nach Timer)
- Ideal für Aufgaben, bei denen eine minimale Blockierungswahrscheinlichkeit erforderlich ist
Der Nachteil von mobilen Proxys sind die Kosten und der begrenzte IP-Pool im Vergleich zu Residential-Proxys. Sie eignen sich hervorragend für Aufgaben, bei denen die Zuverlässigkeit jeder Anfrage wichtiger ist als das Volumen.
Wann was wählen:
- Preisüberwachung, Katalogparsen → Residential-Rotationsproxys
- Arbeiten mit Konten, Autorisierung → mobile oder statische Residential
- Werbung aus verschiedenen Regionen testen → Residential mit Geotargeting
- Hochbelastetes Parsen mit Antibot → rotierende Residential
Praktische Methoden zum Umgehen von DataDome
Der richtige Typ von Proxys ist eine notwendige, aber nicht ausreichende Bedingung. DataDome analysiert Dutzende von Parametern, und Proxys decken nur einen davon ab – die IP-Reputation. Hier ist die vollständige Liste von Methoden, die zusammenarbeiten.
Methode 1: Richtige HTTP-Header
DataDome überprüft das vollständige Set von Headern, die der Browser sendet. Das minimale Set zur Imitation von Chrome auf Windows sieht so aus: korrekter User-Agent, Header sec-ch-ua, sec-fetch-site, sec-fetch-mode, korrekter Accept-Language, der der Geolokalisierung des Proxys entspricht. Eine Diskrepanz zwischen Sprache und Land der IP ist eine häufige Ursache für Blockierungen.
Methode 2: JavaScript-Rendering
Wenn die Website durch DataDome geschützt ist – einfache HTTP-Anfragen über curl oder requests werden die JS-Challenge nicht bestehen. Es wird ein Tool benötigt, das tatsächlich JavaScript ausführt: ein Headless-Browser (Playwright, Puppeteer) oder ein vollwertiger Browser über Anti-Detect. Für geschäftliche Aufgaben ohne Code ist die optimale Lösung – Anti-Detect-Browser: Dolphin Anty, AdsPower, GoLogin. Diese starten ein echtes Chromium mit einem einzigartigen Fingerabdruck und unterstützen die Verbindung von Proxys.
Methode 3: IP- und Sitzungsrotation
DataDome merkt sich „schlechte“ Sitzungen. Wenn die IP blockiert wurde – wechseln Sie sie sofort, versuchen Sie nicht, Anfragen von derselben Adresse zu wiederholen. Bei Verwendung von rotierenden Residential-Proxys erhält jede Anfrage oder Sitzung eine neue IP. Wichtig: Ändern Sie nicht nur die IP, sondern auch die Cookie-Sitzung – andernfalls wird DataDome die neue IP mit der alten blockierten Sitzung verknüpfen.
Methode 4: Imitation menschlichen Verhaltens
Die Verhaltensanalyse von DataDome verfolgt die Muster von Anfragen. Fügen Sie zufällige Verzögerungen zwischen den Anfragen hinzu (von 2 bis 8 Sekunden), imitieren Sie die Navigation: zuerst die Startseite, dann die Kategorie, dann das Produkt. Parsen Sie nicht nur die Zielseiten direkt. Laden Sie statische Ressourcen (CSS, Bilder) – oder imitieren Sie zumindest deren Anfragen.
Methode 5: Geo-Übereinstimmung
Dies wird oft ignoriert. Wenn Sie eine russische Website parsen, aber eine amerikanische IP verwenden – sieht DataDome das. Verwenden Sie Proxys aus demselben Land wie die Ziel-Website. Darüber hinaus: Stellen Sie Accept-Language und die Zeitzone des Browsers entsprechend der Geolokalisierung des Proxys ein.
Methode 6: Verwaltung von DataDome-Cookies
Das Cookie datadome ist ein Token, das DataDome „guten“ Besuchern ausstellt. Wenn Sie die Überprüfung erfolgreich bestanden haben, speichern Sie dieses Cookie und verwenden Sie es in den folgenden Anfragen. Setzen Sie Cookies nicht ohne Not zurück. Bei einem IP-Wechsel ist es besser, eine neue Sitzung mit dem Erhalt eines frischen Tokens zu beginnen, anstatt das alte zu übertragen.
Proxy-Einstellungen zum Umgehen von DataDome: Schritt für Schritt
Lassen Sie uns die praktische Einrichtung für zwei Szenarien betrachten: Arbeiten über einen Anti-Detect-Browser (für geschäftliche Aufgaben ohne Code) und Einrichtung zum Parsen.
Szenario A: Anti-Detect-Browser (Dolphin Anty / AdsPower / GoLogin)
Diese Methode eignet sich für diejenigen, die mit Konten arbeiten, Werbung aus verschiedenen Regionen testen oder geschützte Websites manuell durchsuchen.
- Erstellen Sie ein neues Browserprofil in Dolphin Anty oder AdsPower. Jedes Profil ist ein separater „digitaler Fingerabdruck“.
- Finden Sie im Profil die Sektion „Proxys“. Wählen Sie den Typ: SOCKS5 (bevorzugt) oder HTTP.
- Geben Sie die Proxy-Daten ein: Host, Port, Benutzername, Passwort. Verwenden Sie für rotierende Residential-Proxys die Gateway-Adresse des Anbieters.
- Überprüfen Sie die Geolokalisierung: Klicken Sie auf „Proxy überprüfen“ – der Browser zeigt das Land und die Stadt an. Stellen Sie sicher, dass sie mit der Ziel-Website übereinstimmen.
- Stellen Sie die Sprache des Browsers entsprechend der Geolokalisierung des Proxys ein. Wenn der Proxy aus Deutschland stammt – stellen Sie de-DE ein.
- Setzen Sie den richtigen User-Agent ein: Wählen Sie die aktuelle Version von Chrome auf Windows oder macOS – das sind die am weitesten verbreiteten Konfigurationen.
- Starten Sie das Profil und gehen Sie zur Ziel-Website. Öffnen Sie nicht sofort die benötigte Seite – gehen Sie zuerst auf die Startseite.
Szenario B: Parsen über Playwright/Puppeteer
Für die automatisierte Datensammlung von Websites, die durch DataDome geschützt sind, ist ein Headless-Browser mit Proxy-Unterstützung und den richtigen Fingerabdruck-Einstellungen erforderlich.
# Playwright + Residential-Proxys (Python)
# Schlüsselparameter zum Umgehen von DataDome:
browser = playwright.chromium.launch(
proxy={
"server": "http://gate.proxyprovider.com:8000",
"username": "user",
"password": "pass"
}
)
context = browser.new_context(
# Echter User-Agent der aktuellen Chrome-Version
user_agent="Mozilla/5.0 (Windows NT 10.0; Win64; x64)...",
# Geolokalisierung stimmt mit dem Land des Proxys überein
locale="ru-RU",
timezone_id="Europe/Moscow",
# Echte Bildschirmauflösung
viewport={"width": 1920, "height": 1080}
)
# Zufällige Verzögerung zwischen Aktionen
import time, random
time.sleep(random.uniform(2, 5))
Zusätzlich: Verwenden Sie Bibliotheken zur Maskierung des Headless-Modus (playwright-stealth, puppeteer-extra-plugin-stealth). DataDome kann Headless Chrome anhand einer Reihe technischer Merkmale erkennen, und diese Plugins helfen, sie zu verbergen.
Checkliste für die Proxy-Einstellungen für DataDome:
- ✅ Proxy-Typ: Residential oder mobile (keine Rechenzentrums-Proxys)
- ✅ Protokoll: SOCKS5 (bevorzugt) oder HTTPS
- ✅ Geolokalisierung des Proxys stimmt mit dem Land der Website überein
- ✅ Accept-Language und Zeitzone entsprechen dem Land des Proxys
- ✅ JavaScript wird ausgeführt (Headless-Browser oder Anti-Detect)
- ✅ Cookies werden zwischen den Anfragen gespeichert
- ✅ Verzögerungen zwischen den Anfragen: 2-8 Sekunden
- ✅ IP-Rotation bei jeder neuen Sitzung
Häufige Fehler, die DataDome trotzdem blockieren
Selbst mit den richtigen Proxys erhalten viele weiterhin Blockierungen. Hier sind die häufigsten Ursachen und wie man sie beheben kann.
Fehler 1: Diskrepanz zwischen Geolokalisierung und Sprache
Sie haben einen französischen Proxy verbunden, aber der Browser sendet Accept-Language: en-US. DataDome sieht: IP aus Frankreich, aber Sprache Englisch – untypisches Verhalten. Lösung: Synchronisieren Sie immer Sprache, Zeitzone und Locale mit der Geolokalisierung des Proxys.
Fehler 2: Wiederverwendung einer blockierten IP
Haben Sie 403 erhalten? Versuchen Sie nicht, die Anfrage von derselben IP erneut zu wiederholen. DataDome merkt sich „schlechte“ Adressen und wird sie sofort blockieren. Bei den ersten Anzeichen einer Blockierung – sofortige IP-Änderung und Cookie-Löschung.
Fehler 3: Zu hohe Anfragefrequenz
Selbst mit Residential-Proxys sollten Anfragen nicht alle 100 Millisekunden gesendet werden. Ein echter Benutzer liest die Seite 10-30 Sekunden. DataDome analysiert die Navigationsgeschwindigkeit. Optimaler Modus: 1-3 Seiten pro Minute von einer IP, nach 10-15 Anfragen – IP-Wechsel.
Fehler 4: Verwendung veralteter User-Agent
User-Agent Chrome 89 im Jahr 2024 – das ist ein rotes Signal. DataDome weiß, welche Browser-Versionen aktuell sind. Verwenden Sie nur frische Versionen: Chrome 120+, Firefox 120+. Aktualisieren Sie den User-Agent regelmäßig.
Fehler 5: Ignorieren der JS-Challenge
Der kritischste Fehler – versuchen, eine von DataDome geschützte Website über normale HTTP-Anfragen ohne JavaScript-Rendering zu parsen. DataDome implementiert JS-Code auf der Seite, der ausgeführt werden muss, um ein Token zurückzugeben. Ohne dieses Token werden die nächsten Anfragen blockiert. Lösung – nur Headless-Browser oder Anti-Detect-Browser.
Fehler 6: Eine IP für viele parallele Streams
Wenn Sie 10 parallele Parsing-Streams über eine IP ausführen – wird das sofort erkannt. DataDome sieht eine anomale Anzahl von Anfragen von einer Adresse. Regel: eine IP = ein Stream = eine Sitzung. Für paralleles Parsen wird ein IP-Pool mit Rotation benötigt.
| Fehler | Symptom | Lösung |
|---|---|---|
| Rechenzentrums-IP | 403 bei der ersten Anfrage | Auf Residential/Mobile wechseln |
| Kein JS-Rendering | Captcha oder leere Antwort | Headless-Browser verwenden |
| Hohe Anfragefrequenz | 429 nach 5-10 Anfragen | Verzögerungen und IP-Rotation hinzufügen |
| Diskrepanz zwischen Geo/Sprache | Block nach 2-3 Anfragen | Locale und IP synchronisieren |
| Alter User-Agent | Captcha bei jedem Login | Auf aktuelle Chrome-Version aktualisieren |
Fazit
DataDome ist ein ernstzunehmendes System, das sich nicht mit einem einfachen IP-Wechsel umgehen lässt. Es analysiert gleichzeitig die Reputation der Adresse, das Nutzerverhalten, den Browser-Fingerabdruck, die Anfrage-Header und Cookies. Deshalb funktionieren Rechenzentrums-Proxys hier nicht, und „einfach den User-Agent zu ändern“ reicht nicht aus.
Die funktionierende Kombination zum Umgehen von DataDome sieht so aus: hochwertige Residential- oder mobile Proxys + Headless-Browser oder Anti-Detect (Dolphin Anty, AdsPower, GoLogin) + richtige Header mit Geo-Übereinstimmung + menschenähnliche Verzögerungen + Cookie-Verwaltung. Jedes Element ist wichtig, und das Auslassen eines davon verringert die Erfolgschancen.
Wenn Sie Preisüberwachung, Katalogparsen oder Werbung aus verschiedenen Regionen auf Websites mit DataDome-Schutz betreiben, empfehlen wir, mit Residential-Proxys zu beginnen – sie bieten das optimale Gleichgewicht zwischen IP-Reputation, Adresspool-Volumen und Kosten. Für Aufgaben, bei denen die maximale Zuverlässigkeit jeder Anfrage und das minimale Risiko einer Blockierung entscheidend sind, sollten Sie mobile Proxys in Betracht ziehen – deren Verkehr wird von DataDome äußerst selten blockiert.
```