โ† Kembali ke blog

Proxy vs HUMAN Security (PerimeterX): cara melewati perlindungan situs tanpa pemblokiran

HUMAN Security (PerimeterX) memblokir bot dan parser di situs-situs terbesar. Kami membahas cara kerja perlindungan ini dan proxy apa yang membantu dalam penggunaannya.

๐Ÿ“…9 Agustus 2026
```html

Anda telah memulai parsing harga di Wildberries atau pemantauan iklan di Avito โ€” dan hanya dalam beberapa menit, permintaan mulai mengembalikan captcha atau kesalahan 403. Kemungkinan besar, situs tersebut dilindungi oleh sistem HUMAN Security, yang sebelumnya dikenal dengan nama PerimeterX. Ini adalah salah satu sistem anti-bot paling agresif di dunia, dan proxy data center standar hampir tidak berguna melawan sistem ini. Dalam artikel ini, kita akan membahas bagaimana perlindungan ini bekerja dan apa yang benar-benar membantu mengatasinya.

Apa itu HUMAN Security (PerimeterX) dan di mana ia ditemukan

HUMAN Security adalah perusahaan Amerika yang berspesialisasi dalam melindungi situs dari bot, scraper, dan lalu lintas otomatis. Pada tahun 2022, perusahaan ini mengakuisisi PerimeterX โ€” salah satu platform anti-bot paling terkenal โ€” dan sekarang menjual solusi gabungan di bawah merek HUMAN. Namun, di komunitas profesional parser dan arbitrase, nama "PerimeterX" masih digunakan sebagai sinonim untuk perlindungan ini.

Sistem ini diterapkan di sisi situs dalam bentuk snippet JavaScript dan filter lalu lintas berbasis cloud. Klien HUMAN Security termasuk pengecer terbesar, marketplace, platform keuangan, dan situs media. Jika Anda bekerja dengan salah satu dari bidang berikut, Anda hampir pasti sudah berhadapan dengan sistem ini:

  • Parsing marketplace โ€” Ozon, Wildberries, Yandex.Market dan analog luar negeri mereka (Amazon, eBay, toko Shopify) secara aktif menggunakan perlindungan anti-bot.
  • Pemantauan harga pesaing โ€” hampir setiap toko online besar dengan penetapan harga dinamis dilindungi dari permintaan otomatis.
  • Aggregator tiket dan hotel โ€” Booking, Aviasales, Ticketmaster dan analognya memblokir bot terlebih dahulu.
  • Platform iklan โ€” Facebook Ads, TikTok Ads, dan Google Ads menggunakan sistem deteksi mereka sendiri, yang sebagian tumpang tindih dengan logika HUMAN Security.
  • Situs iklan โ€” Avito dan analognya melindungi halaman dari scraping konten massal.

Menurut data dari perusahaan itu sendiri, HUMAN Security memproses lebih dari 20 triliun permintaan per minggu dan melindungi ribuan sumber daya besar di seluruh dunia. Ini berarti bahwa berhadapan dengan sistem ini bukanlah hal yang jarang, tetapi kenyataan sehari-hari bagi siapa saja yang terlibat dalam pengumpulan data otomatis atau multi-akun.

Bagaimana perlindungan bekerja: apa yang dianalisis oleh sistem

Untuk memahami proxy dan alat mana yang membantu, perlu memahami logika perlindungan itu sendiri. HUMAN Security tidak hanya melihat alamat IP โ€” ia mengumpulkan seluruh "portret digital" pengunjung dan membandingkannya dengan perilaku standar manusia yang hidup. Berikut adalah apa yang dianalisis oleh sistem:

1. Reputasi alamat IP

Sinyal pertama dan paling jelas adalah alamat IP itu sendiri. Sistem memeriksa alamat tersebut di puluhan basis data: apakah itu berasal dari data center, terdaftar di daftar spam, pernah digunakan untuk serangan, berapa banyak permintaan yang telah diterima dari alamat tersebut. IP dari data center (Amazon AWS, Hetzner, OVH, dll.) segera menimbulkan kecurigaan โ€” alamat tersebut pada dasarnya tidak dimaksudkan untuk internet rumahan.

2. Analisis perilaku (Behavioural Biometrics)

Snippet JavaScript HUMAN Security mengumpulkan data tentang gerakan mouse, scroll halaman, jeda antara klik, kecepatan mengetik. Bot menggerakkan kursor secara lurus sempurna atau tidak menggerakkannya sama sekali โ€” ini segera menunjukkan otomatisasi. Manusia yang hidup selalu meninggalkan "noise": penyimpangan kecil, jeda, gerakan acak.

3. Sidik jari browser

Sistem mengambil sidik jari lengkap dari browser: versi, plugin yang diinstal, resolusi layar, zona waktu, font yang didukung, rendering WebGL, sidik jari Canvas, parameter audio. Jika Anda menggunakan Selenium atau Puppeteer tanpa pengaturan tambahan, browser segera dikenali sebagai otomatisasi โ€” ia tidak memiliki puluhan parameter yang khas untuk pengguna nyata.

4. Analisis header HTTP

Urutan header, nilai User-Agent, keberadaan atau ketidakadaan header Accept-Language, Accept-Encoding, Sec-Fetch-* โ€” semua ini dianalisis dan dibandingkan dengan profil standar dari browser nyata. Ketidaksesuaian pada beberapa parameter meningkatkan "bot-score" permintaan.

5. Kecepatan dan pola permintaan

Jika dari satu IP datang 500 permintaan dalam satu menit โ€” itu jelas bot. Namun, HUMAN Security dapat mengenali pola yang lebih halus: interval yang terlalu teratur antara permintaan, rute navigasi yang sama, tidak adanya pemuatan sumber daya (CSS, gambar) yang biasanya diminta oleh browser nyata.

Kesimpulan kunci:

HUMAN Security membuat keputusan untuk memblokir berdasarkan kombinasi sinyal, bukan satu parameter. Ini berarti bahwa "menipu" sistem ini hanya dengan mengganti IP tidak cukup โ€” perlu bekerja secara komprehensif: IP yang tepat + sidik jari browser yang realistis + perilaku mirip manusia.

Mengapa proxy data center tidak bekerja melawan HUMAN Security

Proxy data center adalah alamat IP yang disewa di pusat data komersial (Hetzner, OVH, DigitalOcean, Amazon AWS, dll.). Mereka cepat, murah, dan sangat cocok untuk tugas di mana perlindungan situs lemah atau tidak ada. Namun, melawan HUMAN Security, mereka hampir tidak berdaya karena beberapa alasan:

Pengenalan ASN instan. Setiap alamat IP dimiliki oleh sistem otonom tertentu (ASN). ASN data center (misalnya, AS16276 โ€” OVH, AS24940 โ€” Hetzner) telah lama dimasukkan ke dalam basis data sebagai "tidak berpenghuni". HUMAN Security memeriksa ASN terlebih dahulu โ€” dan jika IP milik data center, bot-score segera melonjak ke maksimum.

Pembakaran massal pool. Proxy data center digunakan oleh ribuan pengguna lain untuk tugas serupa. Jika salah satu dari mereka sebelumnya mendapatkan larangan dari IP ini โ€” reputasi alamat tersebut rusak untuk semua orang. Pool proxy data center "habis terbakar" dengan sangat cepat di situs dengan perlindungan serius.

Kurangnya "legenda" alamat. IP rumah yang nyata memiliki sejarah: ia digunakan oleh satu pengguna selama berbulan-bulan, mengakses berbagai situs, dan memiliki pola aktivitas. IP data center tidak memiliki sejarah seperti itu โ€” ia muncul kemarin dan langsung mulai membuat ribuan permintaan.

Ini tidak berarti bahwa proxy data center tidak berguna โ€” untuk tugas tanpa perlindungan anti-bot yang agresif (parsing data terbuka, bekerja dengan API, pemantauan SEO situs sederhana) mereka tetap menjadi solusi cepat dan ekonomis. Namun, untuk situs dengan HUMAN Security, diperlukan alat lain.

Proxy mana yang benar-benar membantu: perbandingan jenis

Melawan HUMAN Security, ada dua jenis proxy yang berfungsi โ€” residensial dan mobile. Mari kita bahas masing-masing secara rinci dan bandingkan dalam konteks tugas tertentu.

Proxy residensial

Proxy residensial adalah alamat IP pengguna rumah nyata yang secara sukarela menyediakan perangkat mereka ke dalam pool. Dari sudut pandang situs mana pun, permintaan seperti itu terlihat seperti pengguna rumah biasa dengan penyedia nyata (Rostelecom, MTS, Beeline, dan analog luar negeri mereka). ASN dari IP tersebut milik ISP (penyedia layanan internet), bukan data center โ€” ini adalah perbedaan prinsip.

Proxy residensial sangat cocok untuk:

  • Parsing marketplace (Wildberries, Ozon, Amazon) dalam volume moderat
  • Pemantauan harga pesaing โ€” beberapa ribu permintaan per hari
  • Pemeriksaan iklan dari berbagai wilayah
  • Bekerja dengan akun di media sosial melalui browser anti-detect
  • Verifikasi iklan di Avito dan analognya

Proxy mobile

Proxy mobile adalah alamat IP dari operator seluler (4G/5G). Mereka memiliki sifat unik: satu IP mobile digunakan secara bersamaan oleh ratusan pengguna nyata, karena operator menerapkan NAT (Network Address Translation). Ini berarti bahwa situs "terbiasa" melihat aliran lalu lintas yang sangat beragam dari satu IP mobile โ€” dan tidak dapat memblokirnya tanpa memutuskan pelanggan nyata.

Proxy mobile adalah pilihan nomor satu untuk:

  • Farming dan pemanasan akun Facebook Ads dan TikTok Ads
  • Bekerja dengan Instagram, TikTok melalui otomatisasi
  • Tugas di mana diperlukan "kepercayaan" IP maksimum
  • Menghindari varian perlindungan HUMAN Security yang paling agresif

Di bawah ini adalah tabel perbandingan tiga jenis proxy dalam konteks tugas dengan HUMAN Security:

Parameter Data center Residensial Mobile
Menghindari HUMAN Security โŒ Buruk โœ… Baik โœ…โœ… Sangat Baik
Kecepatan koneksi โšกโšกโšก Tinggi โšกโšก Sedang โšกโšก Sedang
Kepercayaan IP Rendah Tinggi Maksimal
Cocok untuk Facebook/TikTok Ads โŒ Tidak โœ… Ya โœ…โœ… Pilihan Terbaik
Parsing marketplace โš ๏ธ Hanya situs sederhana โœ… Ya โœ… Ya
Harga per GB lalu lintas ๐Ÿ’ฒ Rendah ๐Ÿ’ฒ๐Ÿ’ฒ Sedang ๐Ÿ’ฒ๐Ÿ’ฒ๐Ÿ’ฒ Lebih Tinggi

Browser anti-detect + proxy: kombinasi untuk SMM dan arbitrase

Jika Anda bekerja dengan akun di Facebook Ads, Instagram, TikTok atau melakukan multi-akun untuk klien agensi SMM โ€” hanya menggunakan proxy tidak cukup. HUMAN Security dan sistem serupa di platform iklan menganalisis tidak hanya IP, tetapi juga seluruh sidik jari browser. Di sinilah browser anti-detect datang untuk membantu.

Browser anti-detect membuat profil terisolasi yang unik untuk setiap akun dengan sidik jari yang unik: User-Agent, Canvas, WebGL, zona waktu, pengaturan bahasa, resolusi layar. Dalam kombinasi dengan proxy berkualitas, setiap profil terlihat seperti pengguna hidup yang terpisah dari perangkat dan IP yang berbeda.

Dolphin Anty

Populer di kalangan arbitrase yang bekerja dengan Facebook Ads. Mendukung kerja tim, memiliki manajer proxy bawaan. Untuk menghubungkan proxy: buka profil โ†’ tab "Proxy" โ†’ pilih jenis (HTTP/SOCKS5) โ†’ masukkan host, port, login, dan password. Disarankan untuk menggunakan proxy residensial atau mobile dengan rotasi.

AdsPower

Sangat cocok untuk agensi SMM yang mengelola akun klien di Instagram dan TikTok. Pengaturan proxy mirip dengan Dolphin: buat profil โ†’ bagian "Proxy" โ†’ masukkan data โ†’ tekan "Periksa" untuk verifikasi koneksi. Penting: zona waktu dan bahasa browser harus sesuai dengan geolokasi proxy.

GoLogin dan Multilogin

GoLogin โ€” pilihan yang lebih terjangkau dengan basis fitur gratis yang baik. Multilogin โ€” solusi profesional untuk tim besar dengan kemampuan kustomisasi sidik jari yang lebih luas. Keduanya mendukung semua jenis proxy dan memungkinkan pembuatan ratusan profil terisolasi.

Aturan "1 akun = 1 proxy":

Jangan pernah menggunakan satu proxy untuk beberapa akun secara bersamaan. Jika satu akun mendapatkan larangan, sistem secara otomatis menandai IP sebagai mencurigakan โ€” dan semua akun lain di IP tersebut akan terancam. Ini disebut chain-ban, dan untuk mencegahnya, setiap profil memerlukan IP uniknya sendiri.

Pengaturan proxy untuk parsing dan pemantauan harga

Jika Anda melakukan pemantauan harga di Wildberries, Ozon, atau Yandex.Market, tugas ini sedikit berbeda dari multi-akunting: di sini penting untuk mempertimbangkan volume permintaan dan kecepatan, bukan keunikan setiap profil. Mari kita bahas pendekatan optimal.

Langkah 1. Pilih proxy residensial rotasi

Untuk parsing marketplace, proxy residensial rotasi adalah yang terbaik โ€” setiap permintaan baru atau setelah interval tertentu (misalnya, setiap 5-10 menit) IP secara otomatis berubah. Ini meniru perilaku pengguna yang berbeda dan tidak memungkinkan sistem untuk mengumpulkan statistik pada satu alamat.

Langkah 2. Atur jeda antara permintaan

Bahkan dengan proxy yang baik, jangan melakukan permintaan setiap detik. Interval yang disarankan untuk situs dengan HUMAN Security: 3-8 detik antara permintaan dari satu IP. Jika Anda menggunakan rotasi โ€” bisa sedikit lebih cepat, tetapi tetap tidak instan. Tambahkan "noise" acak dalam interval: tidak tepat 5 detik, tetapi 4.2, kemudian 6.7, kemudian 3.9.

Langkah 3. Gunakan User-Agent yang nyata

Dalam pengaturan parser atau alat pemantauan yang sudah jadi, selalu tentukan User-Agent terbaru dari browser nyata. Chrome 89 yang usang di tahun 2025 โ€” ini adalah bendera merah untuk setiap sistem anti-bot. Gunakan versi terbaru: Chrome 124+, Firefox 125+.

Langkah 4. Pertimbangkan geolokasi

Untuk pemantauan marketplace Rusia, gunakan proxy dengan IP Rusia. Wildberries dan Ozon dapat menunjukkan harga dan variasi produk yang berbeda tergantung pada wilayah โ€” ini penting untuk dipertimbangkan saat pengaturan. Pastikan zona waktu dan bahasa browser sesuai dengan geolokasi yang dipilih.

Langkah 5. Uji proxy sebelum peluncuran

Sebelum peluncuran besar-besaran, periksa beberapa IP dari pool secara manual: akses situs target melalui mereka dan pastikan halaman dimuat tanpa captcha dan pengalihan. Jika 20-30% IP segera memberikan captcha โ€” pool "hangus" dan perlu mengganti penyedia atau geolokasi.

Checklist: cara menghindari pemblokiran HUMAN Security

Mari kita kumpulkan semuanya dalam checklist praktis. Periksa setiap poin sebelum memulai tugas apa pun di mana HUMAN Security mungkin muncul:

โœ… Pemilihan proxy

  • Gunakan proxy residensial atau mobile (bukan data center)
  • Proxy sesuai dengan geolokasi situs target
  • Rotasi IP diaktifkan (jika tugasnya adalah parsing)
  • Setiap akun memiliki IP terpisah (jika tugasnya adalah multi-akunting)

โœ… Sidik jari browser

  • Gunakan browser anti-detect (Dolphin Anty, AdsPower, GoLogin, Multilogin)
  • Sidik jari unik untuk setiap profil/akun
  • Zona waktu sesuai dengan geolokasi proxy
  • Bahasa browser sesuai dengan geolokasi proxy
  • User-Agent โ€” versi terbaru dari Chrome atau Firefox

โœ… Perilaku di situs

  • Jeda antara permintaan โ€” acak, tidak rata (3-8 detik)
  • Tidak ada frekuensi permintaan yang mencurigakan tinggi dari satu IP
  • Sesi dimulai dari halaman utama, bukan langsung dari URL target
  • Semua sumber daya halaman dimuat (CSS, gambar), bukan hanya HTML

โœ… Pengujian dan pemantauan

  • Proxy telah diuji di situs target sebelum peluncuran besar-besaran
  • Pengawasan permintaan yang berhasil dan tidak berhasil telah diatur
  • Jika persentase pemblokiran meningkat โ€” segera ganti pool atau jenis proxy
  • Akun telah dipanaskan sebelum tindakan aktif (untuk multi-akunting)

Secara terpisah, perlu disebutkan pemanasan akun untuk para arbitrase. Akun baru Facebook Ads atau TikTok Ads yang langsung mulai menjalankan iklan dengan anggaran besar โ€” ini adalah anomali dari sudut pandang platform. Bahkan dengan proxy yang baik dan anti-detect, akun tersebut akan mendapatkan perhatian lebih dari sistem keamanan. Pemanasan yang benar: 3-7 hari aktivitas (like, tampilan, pengeluaran kecil), dan hanya setelah itu โ€” skala.

Kesimpulan

HUMAN Security (PerimeterX) adalah sistem multi-level yang menganalisis puluhan parameter secara bersamaan: reputasi IP, sidik jari browser, perilaku pengguna, dan pola permintaan. Menghindarinya "secara langsung" dengan menggunakan proxy data center tidak akan berhasil โ€” sistem langsung mengenalinya. Namun, ini tidak berarti bahwa tugas ini tidak mungkin dilakukan.

Formula yang berhasil terlihat seperti ini: proxy berkualitas dengan IP nyata + browser anti-detect dengan sidik jari unik + perilaku mirip manusia. Setiap elemen ini penting, dan mengabaikan salah satu dari mereka mengurangi peluang keberhasilan.

Untuk sebagian besar tugas โ€” parsing marketplace, pemantauan harga, bekerja dengan akun di media sosial โ€” awal yang optimal adalah proxy residensial: mereka memberikan keseimbangan yang baik antara kepercayaan IP, kecepatan, dan biaya. Namun, jika Anda terlibat dalam farming akun Facebook Ads atau TikTok Ads dan memerlukan tingkat kepercayaan maksimum โ€” pertimbangkan proxy mobile: alamat IP mereka memiliki reputasi tertinggi di antara semua jenis dan paling jarang terkena pemblokiran bahkan di platform yang paling dilindungi.

```