شما نظارت بر قیمتها در Ozon یا پارسر آگهیها را راهاندازی میکنید — و بعد از چند دقیقه پاسخ 403 یا CAPTCHA دریافت میکنید. دلیل تقریباً همیشه یکسان است: سایت توسط DataDome محافظت میشود. این یکی از پیشرفتهترین خدمات ضد ربات در بازار است و میتواند نه تنها اسکریپتهای ساده، بلکه درخواستها از طریق پروکسیهای معمولی دیتاسنتر را نیز مسدود کند. در این مقاله بررسی میکنیم که DataDome چگونه کار میکند، چه چیزی را تحلیل میکند و چرا انتخاب صحیح پروکسی کلید عملکرد پایدار است.
DataDome چیست و کجا استفاده میشود
DataDome یک سرویس ضد ربات تجاری است که وبسایتها برای محافظت در برابر درخواستهای خودکار به آن متصل میشوند. این سرویس توسط خردهفروشان بزرگ، بازارهای آنلاین، تجمیعکنندههای خبری، خدمات رزرو و پلتفرمهای فینتک استفاده میشود. به گفته خود شرکت، DataDome بیش از 5 تریلیون درخواست در ماه پردازش میکند و هزاران وبسایت را در سرتاسر جهان محافظت میکند.
بر خلاف راهحلهای ساده مانند مدیریت ربات Cloudflare در سطح ابتدایی، DataDome به عنوان یک لایه جداگانه بین درخواست کاربر و سرور عمل میکند. هر درخواست HTTP به یک وبسایت محافظتشده ابتدا از طریق زیرساخت DataDome عبور میکند، جایی که در میلیثانیهها تصمیمگیری میشود: اجازه عبور، نمایش CAPTCHA یا مسدود کردن.
اگر شما در حال نظارت بر قیمتهای رقبای خود در بازارهای آنلاین، جمعآوری دادهها درباره محصولات، پارس کردن آگهیها یا تست خودکار تبلیغات از مناطق مختلف هستید — احتمال زیادی وجود دارد که قبلاً با DataDome مواجه شدهاید. اینجا نشانههای معمولی است:
- پاسخ 403 Forbidden یا 429 Too Many Requests پس از چند درخواست
- ریدایرکت به صفحهای با CAPTCHA (معمولاً Slider یا FunCaptcha)
- پاسخ خالی یا صفحهای با نوشته «دسترسی محدود است»
- عملکرد وبسایت در مرورگر، اما خطاها در درخواستها از طریق اسکریپت یا پارسر
- مسدود شدن حتی با تغییر IP، اگر سایر پارامترها تغییر نکنند
از وبسایتهای معروفی که از DataDome استفاده میکنند میتوان به Reddit، Rakuten، Foot Locker، TripAdvisor، Leboncoin و بسیاری دیگر اشاره کرد. در بخش روسی، DataDome کمتر مشاهده میشود، اما برخی از پلتفرمهای بزرگ تجارت الکترونیک و تجمیعکنندهها از آن استفاده میکنند.
DataDome چگونه رباتها را شناسایی میکند: چه چیزی را تحلیل میکند
درک منطق DataDome به معنای درک این است که چرا نیمی از «راهحلها» موجود در اینترنت کار نمیکنند. این سیستم از تحلیل چندلایهای استفاده میکند و مسدود کردن بر اساس یک علامت خاص نیست، بلکه بر اساس مجموعهای از سیگنالها انجام میشود. بیایید هر سطح را بررسی کنیم.
1. شهرت IP و ASN
اولین چیزی که DataDome بررسی میکند، شهرت آدرس IP و سیستم مستقل (ASN) است که به آن تعلق دارد. اگر IP در دیتاسنتر ثبت شده باشد (Amazon AWS، DigitalOcean، OVH، Hetzner و غیره) — این یک پرچم قرمز فوری است. DataDome پایگاههای دادهای از IPهای «کثیف» را نگهداری میکند و با سایر خدمات ضد ربات دادهها را تبادل میکند. IP که قبلاً برای پارس کردن یک وبسایت محافظتشده دیگر استفاده شده باشد، سریعتر در لیست مسدود قرار میگیرد.
2. الگوهای رفتاری
DataDome تنها به واقعیت درخواست توجه نمیکند، بلکه رفتار آن را در طول زمان نیز تحلیل میکند. فواصل بسیار یکنواخت بین درخواستها — نشانهای از ربات است. مراجعه فقط به نقاط انتهایی خاص (مثلاً فقط به صفحات محصولات) بدون بازدید از صفحه اصلی — مشکوک است. عدم بارگذاری CSS، فونتها، تصاویر در هنگام درخواست HTML — نیز یک سیگنال است.
3. هدرهای HTTP و ترتیب آنها
یک مرورگر واقعی هدرها را در یک ترتیب و مجموعه مشخص ارسال میکند. DataDome بررسی میکند: آیا User-Agent با اثر انگشت واقعی مرورگر مطابقت دارد؟ آیا هدر sec-ch-ua وجود دارد؟ آیا Accept-Language صحیح است؟ اگر شما فقط یک رشته User-Agent را جایگزین کنید، اما مجموعه کامل هدرها را بازتولید نکنید — سیستم این را تشخیص میدهد.
4. چالش JavaScript و اثر انگشت مرورگر
DataDome کد JavaScript را به صفحه اضافه میکند که «اثر انگشت» مرورگر را جمعآوری میکند: وضوح صفحه، لیست فونتها، رندرینگ WebGL، اثر انگشت Canvas، وجود پلاگینها، نوع دستگاه. اگر JavaScript اجرا نشود (همانطور که در درخواستهای معمولی HTTP از طریق requests یا curl اتفاق میافتد) — DataDome این را ثبت میکند و مسدود میکند. به همین دلیل است که پارسرهای ساده بدون رندرینگ JS در وبسایتهای محافظتشده کار نمیکنند.
5. کوکیها و توکنهای جلسه
DataDome در اولین بازدید کوکیهای خود را (datadome) تنظیم میکند. در درخواستهای بعدی، وجود و اعتبار این کوکی بررسی میشود. اگر پارسر بین درخواستها کوکی را ذخیره نکند یا هر بار جلسه را از نو شروع کند — این یک سیگنال دیگر از اتوماسیون است.
نتیجه: چرا DataDome پیچیدهتر از مسدودیتهای معمولی است
DataDome بر اساس یک پارامتر مسدود نمیکند — بلکه «ارزیابی ریسک» را بر اساس دهها سیگنال به طور همزمان محاسبه میکند. میتوان فیلتر IP را دور زد، اما در چالش JS شکست خورد. میتوان هدرهای صحیح را تنظیم کرد، اما به دلیل الگوهای رفتاری مسدود شد. عبور مؤثر نیاز به یک رویکرد جامع دارد.
چرا پروکسیهای دیتاسنتر با DataDome کار نمیکنند
این رایجترین سوال از کسانی است که برای اولین بار با DataDome مواجه میشوند: «من پروکسی خریدم، متصل شدم — و هنوز هم مسدود میکند. چرا؟» پاسخ در نوع پروکسی نهفته است.
پروکسیهای دیتاسنتر — آدرسهای IP هستند که در هاستینگهای تجاری و مزارع سرور ثبت شدهاند. DataDome (مانند اکثر سیستمهای ضد ربات مدرن) پایگاههای دادهای از تمام ASNهای شناختهشده دیتاسنترها را نگهداری میکند. وقتی درخواست از چنین IPای میآید — به طور خودکار سطح بالاتری از مشکوک بودن را قبل از تحلیل رفتار دریافت میکند.
مشکل تنها در شهرت IP نیست. پروکسیهای دیتاسنتر معمولاً توسط هزاران کاربر به طور همزمان استفاده میشوند، که الگوی ترافیکی غیرعادی از یک آدرس ایجاد میکند. DataDome این را میبیند و کل مجموعه IP ارائهدهنده را مسدود میکند.
| نوع پروکسی | شانس عبور از DataDome | چرا |
|---|---|---|
| دیتاسنتر (اشتراکی) | بسیار پایین | ASN دیتاسنتر، IPهای «کثیف» |
| دیتاسنتر (اختصاصی) | پایین | باز هم ASN سرور |
| مسکونی (ثابت) | متوسط | ISP واقعی، اما یک IP = مشکوک |
| مسکونی (چرخشی) | بالا | IPهای خانگی واقعی، چرخش |
| موبایل (4G/5G) | حداکثر | اپراتورهای موبایل، NAT، اعتماد بالا |
نتیجه ساده است: برای عبور از DataDome به IPهایی با شهرت بالا نیاز است — آنهایی که به عنوان کاربران واقعی به نظر میرسند. به همین دلیل است که پروکسیهای مسکونی به استانداردی برای کار با وبسایتهای محافظتشده تبدیل شدهاند.
پروکسیهای مسکونی در مقابل موبایل: چه چیزی را انتخاب کنیم برای DataDome
وقتی مشخص شد که پروکسیهای دیتاسنتر مناسب نیستند، سوال بعدی این است: مسکونی یا موبایل؟ هر نوع مزایای خاص خود را دارد و انتخاب بستگی به وظیفه دارد.
پروکسیهای مسکونی
پروکسیهای مسکونی از آدرسهای IP کاربران خانگی واقعی استفاده میکنند که از طریق ارائهدهندگان اینترنت (Ростелеком، МТС، Comcast و غیره) متصل شدهاند. از نظر DataDome — این یک فرد عادی است که در خانه با لپتاپ نشسته است. مزایای کلیدی:
- مخزن بزرگ IP — میلیونها آدرس از کشورهای مختلف
- چرخش: هر درخواست میتواند از یک IP جدید بیاید
- هدفگذاری جغرافیایی: میتوان کشور، منطقه یا شهر خاصی را انتخاب کرد
- شهرت بالا در سیستمهای ضد ربات
- مناسب برای پارس کردن انبوه و نظارت بر قیمتها
محدودیت پروکسیهای مسکونی — سرعت است. آنها از پروکسیهای دیتاسنتر کندتر هستند، که در پارس کردن هزاران صفحه در دقیقه بحرانی است. اما برای کار با DataDome، این یک مصالحه است که باید پذیرفته شود.
پروکسیهای موبایل
پروکسیهای موبایل از طریق سیمکارتهای اپراتورهای موبایل (4G/5G) کار میکنند. این نوع ترافیک از نظر هر سیستم ضد ربات «قابل اعتمادترین» است. دلیل: اپراتورهای موبایل از NAT استفاده میکنند — پشت یک IP میتوانند صدها کاربر واقعی پنهان شوند. DataDome این را میداند و نمیتواند IP موبایل را بدون خطر قطع کردن مشتریان واقعی مسدود کند.
- حداکثر سطح اعتماد در سیستمهای ضد ربات
- ASN واقعی اپراتورهای موبایل
- تغییر IP در هر بار اتصال مجدد (یا بر اساس تایمر)
- ایدهآل برای وظایفی که نیاز به حداقل احتمال مسدود شدن دارند
معایب پروکسیهای موبایل — قیمت و مخزن محدود IP در مقایسه با مسکونیها. آنها برای وظایفی که در آنها قابلیت اطمینان هر درخواست مهم است، عالی هستند، نه حجم انبوه.
چه زمانی چه چیزی را انتخاب کنیم:
- نظارت بر قیمتها، پارس کردن کاتالوگها → پروکسیهای مسکونی چرخشی
- کار با حسابها، احراز هویت → موبایل یا مسکونی ثابت
- تست تبلیغات از مناطق مختلف → مسکونی با هدفگذاری جغرافیایی
- پارس کردن با بار بالا با ضد ربات → مسکونی چرخشی
روشهای عملی برای عبور از DataDome
نوع صحیح پروکسی یک شرط لازم است، اما کافی نیست. DataDome دهها پارامتر را تحلیل میکند و پروکسی تنها یکی از آنها — شهرت IP را پوشش میدهد. در اینجا مجموعه کاملی از روشها وجود دارد که در کنار هم کار میکنند.
روش 1: هدرهای HTTP صحیح
DataDome مجموعه کامل هدرهایی را که مرورگر ارسال میکند بررسی میکند. حداقل مجموعه برای شبیهسازی Chrome در ویندوز به این صورت است: User-Agent صحیح، هدرهای sec-ch-ua، sec-fetch-site، sec-fetch-mode، Accept-Language صحیح متناسب با جغرافیای پروکسی. عدم تطابق زبان و کشور IP — دلیل رایج مسدود شدنها است.
روش 2: رندرینگ JavaScript
اگر سایت توسط DataDome محافظت شده باشد — درخواستهای ساده HTTP از طریق curl یا requests از چالش JS عبور نخواهند کرد. به ابزاری نیاز است که واقعاً JavaScript را اجرا کند: مرورگر بدون سر (headless) (Playwright، Puppeteer) یا یک مرورگر کامل از طریق ضد شناسایی. برای وظایف تجاری بدون کد، گزینه بهینه — مرورگرهای ضد شناسایی هستند: Dolphin Anty، AdsPower، GoLogin. آنها Chromium واقعی را با اثر انگشت منحصر به فرد راهاندازی میکنند و از اتصال پروکسی پشتیبانی میکنند.
روش 3: چرخش IP و جلسات
DataDome «جلسات بد» را به خاطر میسپارد. اگر IP در لیست مسدود قرار گرفت — فوراً آن را تغییر دهید، سعی نکنید درخواستها را از همان آدرس تکرار کنید. هنگام استفاده از پروکسیهای مسکونی چرخشی، هر درخواست یا جلسه یک IP جدید دریافت میکند. مهم است: نه تنها IP را تغییر دهید، بلکه جلسه کوکی را نیز تغییر دهید — در غیر این صورت DataDome IP جدید را با جلسه مسدود شده قدیمی مرتبط میکند.
روش 4: شبیهسازی رفتار انسانی
تحلیل رفتاری DataDome الگوهای درخواستها را ردیابی میکند. تأخیرهای تصادفی بین درخواستها (از 2 تا 8 ثانیه) اضافه کنید، ناوبری را شبیهسازی کنید: ابتدا صفحه اصلی، سپس دستهبندی، سپس محصول. فقط صفحات هدف را به طور مستقیم پارس نکنید. منابع استاتیک (CSS، تصاویر) را بارگذاری کنید — یا حداقل درخواستهای آنها را شبیهسازی کنید.
روش 5: تطابق جغرافیایی
این اغلب نادیده گرفته میشود. اگر شما یک وبسایت روسی را پارس میکنید، اما از یک IP آمریکایی استفاده میکنید — DataDome این را میبیند. از پروکسیهایی از همان کشور که وبسایت هدف در آن قرار دارد استفاده کنید. علاوه بر این: Accept-Language و منطقه زمانی مرورگر را مطابق با جغرافیای پروکسی تنظیم کنید.
روش 6: مدیریت کوکیهای DataDome
کوکی datadome — توکنی است که DataDome به «بازدیدکنندگان خوب» میدهد. اگر شما به طور موفقیتآمیز از این بررسی عبور کردید، این کوکی را ذخیره کنید و در درخواستهای بعدی استفاده کنید. بدون نیاز کوکی را ریست نکنید. هنگام تغییر IP بهتر است یک جلسه جدید با دریافت توکن جدید شروع کنید، نه اینکه قدیمی را منتقل کنید.
تنظیم پروکسی برای عبور از DataDome: مرحله به مرحله
بیایید تنظیمات عملی را برای دو سناریو بررسی کنیم: کار از طریق مرورگر ضد شناسایی (برای وظایف تجاری بدون کد) و تنظیمات برای پارس کردن.
سناریو A: مرورگر ضد شناسایی (Dolphin Anty / AdsPower / GoLogin)
این روش برای کسانی مناسب است که با حسابها کار میکنند، تبلیغات را از مناطق مختلف تست میکنند یا به صورت دستی وبسایتهای محافظتشده را مرور میکنند.
- یک پروفایل جدید مرورگر ایجاد کنید در Dolphin Anty یا AdsPower. هر پروفایل — یک «اثر انگشت دیجیتال» جداگانه است.
- در تنظیمات پروفایل بخش «پروکسی» را پیدا کنید. نوع را انتخاب کنید: SOCKS5 (ترجیحاً) یا HTTP.
- جزئیات پروکسی را وارد کنید: هاست، پورت، نام کاربری، رمز عبور. برای پروکسیهای مسکونی چرخشی از آدرس دروازه ارائهدهنده استفاده کنید.
- جغرافیای پروکسی را بررسی کنید: روی «بررسی پروکسی» کلیک کنید — مرورگر کشور و شهر را نشان میدهد. اطمینان حاصل کنید که آنها با وبسایت هدف مطابقت دارند.
- زبان مرورگر را تنظیم کنید مطابق با جغرافیای پروکسی. اگر پروکسی از آلمان است — de-DE را تنظیم کنید.
- User-Agent صحیح را تنظیم کنید: یک Chrome بهروز روی ویندوز یا macOS انتخاب کنید — اینها رایجترین پیکربندیها هستند.
- پروفایل را راهاندازی کنید و به وبسایت هدف بروید. بلافاصله صفحه مورد نظر را باز نکنید — ابتدا به صفحه اصلی بروید.
سناریو B: پارس کردن از طریق Playwright/Puppeteer
برای جمعآوری خودکار دادهها از وبسایتهای تحت حفاظت DataDome به یک مرورگر بدون سر با پشتیبانی از پروکسی و تنظیمات صحیح اثر انگشت نیاز است.
# Playwright + پروکسیهای مسکونی (Python)
# پارامترهای کلیدی برای عبور از DataDome:
browser = playwright.chromium.launch(
proxy={
"server": "http://gate.proxyprovider.com:8000",
"username": "user",
"password": "pass"
}
)
context = browser.new_context(
# User-Agent واقعی Chrome بهروز
user_agent="Mozilla/5.0 (Windows NT 10.0; Win64; x64)...",
# جغرافیا با کشور پروکسی مطابقت دارد
locale="ru-RU",
timezone_id="Europe/Moscow",
# وضوح واقعی صفحه
viewport={"width": 1920, "height": 1080}
)
# تأخیر تصادفی بین اقدامات
import time, random
time.sleep(random.uniform(2, 5))
بهطور اضافی: از کتابخانهها برای پنهان کردن حالت بدون سر استفاده کنید (playwright-stealth، puppeteer-extra-plugin-stealth). DataDome میتواند Chrome بدون سر را بر اساس تعدادی از نشانههای فنی شناسایی کند و این پلاگینها به پنهان کردن آنها کمک میکنند.
چکلیست تنظیم پروکسی برای DataDome:
- ✅ نوع پروکسی: مسکونی یا موبایل (نه دیتاسنتر)
- ✅ پروتکل: SOCKS5 (ترجیحاً) یا HTTPS
- ✅ جغرافیای پروکسی با کشور وبسایت مطابقت دارد
- ✅ Accept-Language و منطقه زمانی با کشور پروکسی مطابقت دارد
- ✅ JavaScript اجرا میشود (مرورگر بدون سر یا ضد شناسایی)
- ✅ کوکیها بین درخواستها ذخیره میشوند
- ✅ تأخیرها بین درخواستها: 2-8 ثانیه
- ✅ چرخش IP در هر جلسه جدید
اشتباهات رایج که باعث میشود DataDome همچنان مسدود کند
حتی با پروکسیهای صحیح، بسیاری همچنان مسدودیتها را دریافت میکنند. در اینجا رایجترین دلایل و چگونگی رفع آنها آمده است.
اشتباه 1: عدم تطابق جغرافیا و زبان
شما پروکسی فرانسوی را متصل کردهاید، اما مرورگر Accept-Language: en-US را ارسال میکند. DataDome میبیند: IP از فرانسه، اما زبان انگلیسی — رفتار غیرمعمول. راهحل: همیشه زبان، منطقه زمانی و محلی را با جغرافیای پروکسی همگامسازی کنید.
اشتباه 2: استفاده مجدد از IP مسدود شده
آیا 403 دریافت کردهاید؟ سعی نکنید درخواست را از همان IP دوباره تکرار کنید. DataDome آدرسهای «بد» را به خاطر میسپارد و به سرعت آنها را مسدود میکند. در اولین نشانه مسدود شدن — بلافاصله IP را تغییر دهید و کوکیها را پاک کنید.
اشتباه 3: فرکانس درخواستها بسیار بالا است
حتی با پروکسیهای مسکونی نمیتوان درخواستها را هر 100 میلیثانیه انجام داد. یک کاربر واقعی 10-30 ثانیه صفحه را میخواند. DataDome سرعت ناوبری را تحلیل میکند. حالت بهینه: 1-3 صفحه در دقیقه از یک IP، پس از 10-15 درخواست — تغییر IP.
اشتباه 4: استفاده از User-Agentهای قدیمی
User-Agent Chrome 89 در سال 2024 — یک پرچم قرمز است. DataDome میداند که کدام نسخههای مرورگرها بهروز هستند. فقط از نسخههای جدید استفاده کنید: Chrome 120+، Firefox 120+. User-Agent را بهطور منظم بهروزرسانی کنید.
اشتباه 5: نادیده گرفتن چالش JS
جدیترین اشتباه — تلاش برای پارس کردن وبسایت محافظتشده توسط DataDome از طریق درخواستهای معمولی HTTP بدون رندرینگ JavaScript است. DataDome کد JS را به صفحه اضافه میکند که باید اجرا شود و توکن را برگرداند. بدون این توکن، درخواستهای بعدی مسدود خواهند شد. راهحل — فقط مرورگر بدون سر یا مرورگر ضد شناسایی.
اشتباه 6: یک IP برای چندین جریان موازی
اگر شما 10 جریان موازی پارس کردن را از طریق یک IP راهاندازی کنید — این به سرعت شناسایی میشود. DataDome تعداد غیرعادی درخواستها را از یک آدرس میبیند. قانون: یک IP = یک جریان = یک جلسه. برای پارس کردن موازی به یک مخزن IP با چرخش نیاز است.
| اشتباه | علائم | راهحل |
|---|---|---|
| IP دیتاسنتر | 403 از اولین درخواست | تغییر به مسکونی/موبایل |
| عدم رندرینگ JS | CAPTCHA یا پاسخ خالی | استفاده از مرورگر بدون سر |
| فرکانس درخواستها بالا است | 429 پس از 5-10 درخواست | اضافه کردن تأخیرها، چرخش IP |
| عدم تطابق جغرافیا/زبان | مسدود شدن پس از 2-3 درخواست | همگامسازی locale و IP |
| User-Agent قدیمی | CAPTCHA در هر بار ورود | به نسخه بهروز Chrome ارتقا دهید |
نتیجهگیری
DataDome یک سیستم جدی است که تنها با تغییر IP نمیتوان از آن عبور کرد. این سیستم به طور همزمان شهرت آدرس، رفتار کاربر، اثر انگشت مرورگر، هدرهای درخواست و کوکیها را تحلیل میکند. به همین دلیل است که پروکسیهای دیتاسنتر در اینجا کار نمیکنند و «فقط تغییر User-Agent» کافی نیست.
ترکیب کارآمد برای عبور از DataDome به این صورت است: پروکسیهای مسکونی یا موبایل با کیفیت + مرورگر بدون سر یا ضد شناسایی (Dolphin Anty، AdsPower، GoLogin) + هدرهای صحیح با تطابق جغرافیایی + تأخیرهای انسانی + مدیریت کوکی. هر عنصر مهم است و از دست دادن هر یک از آنها شانس موفقیت را کاهش میدهد.
اگر شما در حال نظارت بر قیمتها، پارس کردن کاتالوگها یا تست تبلیغات از مناطق مختلف در وبسایتهای با حفاظت DataDome هستید، توصیه میکنیم با پروکسیهای مسکونی شروع کنید — آنها تعادل بهینهای بین شهرت IP، حجم مخزن آدرسها و هزینه ارائه میدهند. برای وظایفی که در آنها حداکثر قابلیت اطمینان هر درخواست و حداقل خطر مسدود شدن اهمیت دارد، باید به پروکسیهای موبایل فکر کنید — ترافیک آنها به ندرت توسط DataDome مسدود میشود.
```