Volver al blog

Errores 403, 429 y CAPTCHA al hacer scraping: cómo identificar el proxy necesario según el código

Los códigos de error 403 y 429, así como el captcha, no son solo un "baneo", sino una pista del sitio sobre qué tipo de proxy necesitas. Analizamos cada caso con ejemplos concretos.

📅17 de septiembre de 2026

Si estás raspando precios en Wildberries, gestionando 20 cuentas de Instagram o corriendo publicidad a través de Facebook Ads, tarde o temprano verás una de tres cosas: error 403, error 429 o captcha. La mayoría de los novatos reaccionan de la misma manera: cambian el proxy por cualquier otro y esperan que funcione. En realidad, cada código de error es un mensaje del sitio sobre la causa específica del bloqueo, y a partir de él se puede determinar con precisión qué tipo de proxy resolverá el problema: de centro de datos, residencial o móvil.

Por qué el código de error es más importante que el hecho del bloqueo

Cuando un sitio bloquea una solicitud, casi siempre devuelve un código de estado HTTP: es una "etiqueta" estándar que el navegador o el raspador recibe junto con la página. El problema es que muchos usuarios de navegadores anti-detección y raspadores solo miran el hecho de que "no se abrió" y no verifican qué código ha sido devuelto. Y la diferencia es enorme: 403 significa que el sitio te ha reconocido como un visitante no deseado y ha cerrado el acceso de manera consciente. 429 significa que has superado físicamente el límite de solicitudes: el sitio no está en tu contra personalmente, simplemente necesita que no bombardees el servidor tan a menudo. El captcha es un estado intermedio: el sitio duda si eres una persona o un bot, y te da la oportunidad de demostrar lo contrario.

Cada una de estas situaciones requiere una solución diferente. Si recibes un 403 y simplemente cambias un proxy de centro de datos por otro igual — volverás a recibir un 403, porque la razón no está en una IP específica, sino en la categoría de IP. Si recibes un 429 y compras proxies móviles caros en lugar de reducir la frecuencia de las solicitudes — gastarás presupuesto en vano, porque el problema no está en el tipo de IP, sino en la velocidad de las solicitudes. Comprender el código de error ahorra tanto tiempo como dinero en proxies.

Error 403 Forbidden: el sitio te ha reconocido y no quiere dejarte entrar

403 es una negativa consciente. El sitio recibió tu solicitud, la procesó y decidió: este IP o este conjunto de características no tiene permitido el acceso. La mayoría de las veces, el 403 ocurre por tres razones:

  • IP de la "lista negra" de centros de datos. Sitios como Wildberries, Ozon, Avito y la mayoría de las redes sociales mantienen bases de datos de rangos de direcciones IP que pertenecen a proveedores de nube (AWS, Google Cloud, DigitalOcean, etc.). Si tu proxy es de centro de datos, y su subred ya ha sido "expuesta" por otros raspadores, recibirás un 403 de inmediato, incluso en la primera solicitud.
  • Restricción geográfica (geobloqueo). Parte del contenido o de los paneles publicitarios solo está disponible desde ciertos países. Acceder con un IP de otra región también resulta en un 403.
  • La huella del navegador no coincide con lo esperado. Si usas un proxy en conjunto con un navegador anti-detección (Dolphin Anty, AdsPower, Multilogin, GoLogin), y la huella del navegador no corresponde a la geolocalización declarada del IP — por ejemplo, IP de Rusia, pero la zona horaria y el idioma del sistema son en inglés — el sitio puede bloquearte por la combinación de características.

La solución para los constantes 403: cambiar de proxies de centro de datos a proxies residenciales. Estas son IP de proveedores domésticos reales — no están en las listas de rangos de nube y se ven para el sitio como un visitante normal desde casa. Para redes sociales y plataformas publicitarias, donde el 403 viene acompañado de la exigencia de confirmar el dispositivo, a menudo solo se salvan con proxies móviles — están vinculados a IP de operadores móviles y generan el mínimo de sospechas incluso en verificaciones agresivas.

Error 429 Too Many Requests: te limitan por velocidad, no por identidad

429 no se trata de quién eres, sino de cuán a menudo golpeas el servidor. El límite de tasa se activa cuando desde un mismo IP o sesión llegan más solicitudes de las permitidas en un período de tiempo. Un escenario típico: configuraste un monitoreo de precios de competidores en Ozon y decidiste revisar todo el catálogo cada 5 minutos con el mismo IP — el servidor rápidamente establecerá un límite y comenzará a devolver 429 en lugar de datos.

El error clave de los novatos es cambiar inmediatamente el tipo de proxy a uno más caro al recibir un 429, aunque el problema se resuelve de otra manera:

  • Reducir la frecuencia de las solicitudes. Agrega retrasos entre las solicitudes (2-5 segundos para raspar marketplaces — generalmente es suficiente).
  • Rotar IP más a menudo. Si el mismo IP hace 100 solicitudes seguidas, el límite se alcanzará independientemente del tipo de proxy. Aquí ayuda rotar en cada solicitud o cada N solicitudes.
  • Aumentar el pool de IP. Si la tarea es mantener una alta velocidad de recolección de datos, se necesitan más direcciones IP que distribuyan la carga, no un IP "más calificado" por separado.

Para el raspado masivo, donde la velocidad es más importante que el anonimato (por ejemplo, recopilación de precios públicos sin autorización), son adecuados los proxies de centros de datos — son más rápidos y baratos, y los límites de velocidad se resuelven aumentando el pool y una rotación adecuada, no cambiando el tipo de IP.

Captcha: el sitio te da una oportunidad, pero sospecha de automatización

El captcha es un estado intermedio entre "todo está bien" y "acceso denegado". El sitio ve signos que parecen de un bot: intervalos demasiado regulares entre acciones, falta de movimientos del ratón, conjunto no típico de encabezados HTTP, IP de un rango que a menudo se asocia con la automatización. En lugar de un 403 rígido, te da la oportunidad de confirmar que eres humano.

Un captcha frecuente es una señal de que el problema no está en el bloqueo como tal, sino en los patrones de comportamiento y la reputación del IP. Si el captcha aparece en Instagram o TikTok al registrar nuevas cuentas, casi siempre se debe a la combinación: IP de centro de datos + nueva cuenta + acciones bruscas sin "calentamiento". En este caso, cambiar a proxies residenciales o móviles reduce la frecuencia del captcha drásticamente, porque la reputación de tales IP es más alta — desde ellos acceden usuarios reales, no solo bots.

Otro caso común es el captcha en marketplaces al raspar sin autorización. Aquí no solo ayuda cambiar el tipo de proxy, sino también imitar el comportamiento humano: retrasos aleatorios, desplazamiento antes de hacer clic, User-Agent realista. El proxy elimina parte de las sospechas, pero no reemplaza el comportamiento correcto del script o del escenario en el navegador anti-detección.

Tabla: código de error → probable causa → tipo de proxy

Código / síntoma Probable causa Qué cambiar Tipo de proxy recomendado
403 Forbidden desde la primera solicitud IP en la base de rangos de centros de datos Tipo de IP, no cantidad de solicitudes Proxies residenciales
403 al ingresar a una red social / panel publicitario Desajuste entre fingerprint y geolocalización del IP Configuraciones del navegador anti-detección + IP Proxies móviles
429 Too Many Requests Se ha superado el límite de solicitudes desde un IP Frecuencia de solicitudes, rotación, tamaño del pool Proxies de centros de datos (con rotación)
Captcha al registrar nuevas cuentas Baja reputación del IP + nueva cuenta Reputación del IP y "calentamiento" de la cuenta Proxies móviles
Captcha al raspar masivamente sin iniciar sesión Patrones de comportamiento de bot Imitación de comportamiento + cambio de IP Proxies residenciales

Casos prácticos: Wildberries, Ozon, Instagram, Facebook Ads

Wildberries y Ozon: monitoreo de precios

Los vendedores que monitorean los precios de los competidores, a menudo se enfrentan a 429, no a 403. Los marketplaces limitan la velocidad de las solicitudes a nivel de API y de interfaz web. La solución correcta es no perseguir un "tipo de proxy de élite", sino configurar un pool de varios cientos de IP de centros de datos con rotación en cada solicitud o cada varias solicitudes, más un retraso de 1-3 segundos entre las solicitudes a un mismo producto. Si después de esto comienza a aparecer el captcha — entonces vale la pena conectar IP residenciales, porque el captcha en este caso señala un problema de comportamiento, no de velocidad.

Instagram y TikTok: cultivo y gestión de cuentas

Los especialistas en SMM que gestionan 20-30 cuentas de clientes a través de Dolphin Anty o AdsPower, generalmente ven 403 o la exigencia de confirmar el teléfono inmediatamente después de vincular un IP de centro de datos a un nuevo perfil. Este es un signo clásico de que se necesita cambiar a proxies móviles — Instagram y TikTok son especialmente sensibles al tipo de IP al trabajar con cuentas nuevas o "frías".

Facebook Ads: cultivo de cuentas publicitarias

Los arbitradores que lanzan 10-20 cuentas publicitarias a menudo reciben bloqueos no como un 403 evidente a nivel de red, sino como un baneo a nivel de cuenta después de una serie de acciones sospechosas. Aquí el código de error no siempre es visible directamente, pero la lógica es la misma: si los baneos ocurren en lotes justo después de cambiar el IP a un nuevo rango de centro de datos — el problema está en el tipo de proxy. Cambiar a IP residenciales o móviles con una subred única para cada cuenta reduce los baneos en cascada (cuando el bloqueo de una cuenta arrastra a las demás vinculadas al mismo IP).

Lista de verificación de diagnóstico antes de cambiar el proxy

  1. Registra el código de error exacto (403, 429, 503) o tipo de captcha — no solo "no se abrió".
  2. Verifica si el código se repite desde la primera solicitud (signo de 403 — tipo de IP) o después de una serie de solicitudes (signo de 429 — velocidad).
  3. Verifica el tipo actual de proxy: de centro de datos, residencial o móvil.
  4. Si 403 desde la primera solicitud — cambia a IP residenciales o móviles.
  5. Si 429 — primero reduce la frecuencia de las solicitudes y aumenta el pool de IP, sin cambiar el tipo.
  6. Si el captcha aparece en nuevas cuentas — verifica la correspondencia entre la geolocalización del IP y la configuración del navegador anti-detección (zona horaria, idioma, resolución de pantalla).
  7. Prueba los cambios en 2-3 cuentas o solicitudes antes de la implementación masiva.

Conclusión y recomendaciones

El código de error no es solo un detalle técnico, sino una pista directa del sitio sobre la causa del bloqueo. 403 indica que no se ajusta el tipo de IP en sí o su combinación con la huella del navegador. 429 indica la velocidad de las solicitudes y requiere rotación y retrasos, no un cambio de categoría de proxy. El captcha señala problemas de comportamiento y reputación, que se resuelven con una combinación de proxies y una correcta imitación de las acciones del usuario.

Si ves regularmente 403 al trabajar con redes sociales o paneles publicitarios, comienza cambiando a proxies residenciales — ellos proporcionan IP de usuarios reales y un riesgo mínimo de bloqueo inmediato. Para el cultivo de cuentas y tareas donde la máxima similitud con el tráfico móvil normal es importante, son más adecuados proxies móviles. Y si tu problema principal es el 429 al recopilar datos masivamente de marketplaces, donde la velocidad y el volumen son importantes, es más rentable usar proxies de centros de datos con una rotación bien configurada. La elección correcta del tipo de proxy según el código de error específico ahorra presupuesto y evita el ciclo interminable de "cambié el proxy — nuevo baneo".