Kembali ke blog

Browser Stealth 2026: 651 Penilaian Benchmark - Siapa yang Benar-Benar Lulus

Camoufox dalam satu penelitian berada di tengah tabel, sementara di yang lain — di antara yang terbaik. Kami membahas dua benchmark tahun 2026 dengan metodologi terbuka (651 keputusan, 31 tujuan), menjelaskan mengapa nodriver menang pada tujuan langsung di bawah Cloudflare, dan menunjukkan lapisan deteksi yang tidak diukur oleh salah satu dari mereka — reputasi IP.

📅13 Agustus 2026
Browser Stealth 2026: 651 Penilaian Benchmark - Siapa yang Benar-Benar Lulus
```html

Daftar alat stealth untuk otomatisasi browser pada tahun 2026 telah berkembang menjadi puluhan nama, dan setiap repositori kedua menjanjikan "undetected". Tidak mungkin untuk memeriksa ini dengan mata telanjang: Camoufox yang sama dalam satu penelitian berada di tengah tabel, sementara dalam penelitian lain masuk ke dalam empat besar. Mari kita bahas dua benchmark independen tahun 2026 dengan metodologi terbuka, melihat angka-angka nyata dan — yang terpenting — memahami lapisan deteksi mana yang sebenarnya tidak mereka ukur.

Apa yang diukur: dua benchmark, dua wasit berbeda

Penelitian pertama — benchmark anti-detect Ian Patterson (dipublikasikan 18 Mei 2026). Tujuh alat diuji pada 31 target dalam empat kategori: panel deteksi JS, endpoint TLS, situs hidup di bawah Cloudflare dan anti-bot lainnya, serta platform konten dengan beban tinggi yang menggunakan "fingerprinting" yang halus. Hasilnya — 651 putusan: 217 sel dengan tiga pengujian independen, semuanya selesai dalam 5 jam 11 menit pada satu malam. Pengujian dilakukan dalam mode headed dari satu IP residensial (Mac Studio, British Columbia).

Yang kedua — benchmark stealth The Web Scraping Club (23 Juli 2026): 15 pustaka Python open-source, termasuk patch Playwright, alat native CDP, dan build browser kustom. Peran wasit eksternal dimainkan oleh deviceandbrowserinfo.com dengan analisis JSON dan flag isBot; probe internal memiliki skor yang cocok dengan putusan eksternal sebesar 92% pada 13 alat yang diuji.

Perbedaan kunci: benchmark pertama menyerang target produksi langsung (yaitu kombinasi "fingerprint + reputasi IP + perilaku situs"), sedangkan yang kedua — pada fingerprint JS murni dalam kondisi laboratorium, dengan sengaja mengecualikan fingerprinting transportasi, waktu, dan reputasi proxy. Dari sini muncul perbedaan dalam pemimpin.

Tabel: siapa yang berapa banyak berhasil pada target hidup

Hasil Patterson pada 31 target (OK — akses diperoleh, gated — tantangan interstitial, blocked — penolakan keras tanpa kesempatan untuk melewati pemeriksaan):

  • nodriver (Chrome sistem 148) — 28 OK, 3 gated, 0 blocked
  • CloakBrowser (Chromium 145) — 26 OK, 3 gated, 2 blocked
  • curl_cffi 0.15.0 (impersonate=chrome, HTTP-only) — 26 OK, 3 gated, 2 blocked
  • Patchright (channel=chrome, Chrome 148) — 25 OK, 3 gated, 3 blocked
  • Camoufox (Firefox 135.0.1-beta.24) — 25 OK, 3 gated, 3 blocked
  • vanilla Playwright (Chromium 147) — 24 OK, 2 gated, 5 blocked
  • rebrowser-playwright (Chromium 136) — 24 OK, 2 gated, 5 blocked

Perbedaan antara pemimpin dan Playwright dasar — hanya lima target. Namun yang menarik bukanlah jaraknya, tetapi di mana tepatnya jarak itu muncul. Di canadianinsider dan glassdoor hanya nodriver yang berhasil (di glassdoor — melalui tantangan lembut), di google-search vanilla, Patchright, dan rebrowser gagal, di stackoverflow — vanilla dan rebrowser. Dan di dev.to satu-satunya alat yang diblokir adalah Camoufox.

Dalam benchmark kedua dengan wasit yang ketat, hanya empat alat dari lima belas yang berhasil: camoufox, CloakBrowser, RayoBrowse, dan scrapling. Camoufox yang sama, yang terhambat oleh dev.to dalam pengujian langsung, di laboratorium untuk fingerprint JS ternyata berada di antara yang terbaik — karena di sana reputasi akumulasi dari tanda tangan Firefox pada satu IP tidak diperhitungkan.

Mengapa nodriver menang: bukan karena penyamaran, tetapi karena protokol

Patch seperti playwright-stealth dan rebrowser memperbaiki sinyal statis: properti navigator, canvas, WebGL, geometri layar. Masalahnya adalah bahwa bot anti-moder saat ini tidak hanya menangkap mereka, tetapi juga fakta bahwa browser dikelola melalui protokol otomatisasi. Vektor klasik — panggilan Runtime.enable: sebagian besar pustaka memanggilnya saat inisialisasi, dan Cloudflare serta DataDome menangkap ini.

nodriver mengelola Chrome secara langsung melalui CDP, tanpa lapisan Playwright: tidak ada shim di control-plane, tidak ada urutan awal Runtime.enable, tidak ada middleware antara kode Python dan proses browser. Dia sendiri memutuskan perintah CDP mana yang akan dikirim. Dari sini dan tidak ada blok keras: memperbaiki jejak statis tidak ada gunanya jika Anda terlihat melalui saluran kontrol.

Camoufox mengambil jalan lain — ini adalah fork Firefox dengan modifikasi di tingkat C, yang mengganti fingerprint-API dengan nilai acak yang disepakati. Melawan fingerprinting yang rumit, ia kuat, tetapi membayar dengan kecepatan dan sumber daya, dan tanda tangan Firefox sendiri terlihat di latar belakang Chrome yang dominan. Patchright — kompromi paling hati-hati: pengganti drop-in untuk Playwright, memperbaiki kebocoran CDP saat memulai dan dapat mengoperasikan Chrome sistem 148 tanpa menulis ulang kode.

Lapisan yang tidak diukur oleh satu pun benchmark

Di sinilah yang paling penting untuk praktik dimulai. Kedua penelitian secara langsung menyebutkan batas cakupan mereka, dan formulasi hampir sama. Penulis benchmark kedua menulis bahwa reputasi proxy — ini tentang IP Anda, bukan tentang alat Anda, dan karena itu dia mengeluarkannya dari pertimbangan. Penulis yang pertama menjelaskan hal yang sama dari sisi lain: proxy hanya menulis ulang IP asal, sedangkan handshake TLS, urutan frame HTTP/2, properti navigator, dan fingerprint canvas dihasilkan di mesin nyata.

Dari sini muncul kesimpulan yang harus dicatat secara terpisah: alat dan IP menutupi lapisan deteksi yang berbeda, dan satu tidak mengkompensasi yang lain. Tinjauan browser stealth Scrapfly dari 10 Agustus 2026 merumuskan setengah simetris: fingerprint murni di atas IP pusat data yang ditandai tetap mendapatkan blok.

Lebih dari itu, kombinasi yang tidak berhasil bekerja lebih buruk daripada ketidakhadirannya. Patterson menggambarkan ini sebagai kebutuhan konsistensi profil: server Linux di belakang proxy residensial tetap mengiklankan browser dengan bentuk Linux — dan justru kontradiksi inilah yang ditandai oleh gerbang. Efek sebaliknya juga telah didokumentasikan: dalam pengujian eksternal, rotasi IP secara signifikan meningkatkan hasil Camoufox, tanpa memberi reputasi untuk terakumulasi melawan tanda tangan Firefox yang dikenali saat masuk kembali dari satu alamat.

Makna praktisnya sederhana. Jika Anda menjalankan pengujian dari satu alamat statis, Anda mengukur bukan hanya alat, tetapi keausan dari IP tertentu. Target hidup seperti platform yang dilindungi Cloudflare mengevaluasi kombinasi secara keseluruhan, sehingga untuk skenario dengan banyak sesi, ada baiknya menyebarkannya ke alamat yang berbeda — proxy residensial untuk tujuan di mana reputasi "rumah tangga" alamat penting, dan pusat data di mana pemeriksaan IP lebih lembut, tetapi kecepatan sangat penting. Bagaimana tepatnya lapisan transport terdeteksi dan mengapa curl_cffi bahkan masuk ke tabel setara dengan browser — dijelaskan dalam materi tentang menghindari TLS/JA4-fingerprint melalui curl_cffi.

Keberlangsungan proyek lebih penting daripada posisi di tabel

Setiap alat stealth open-source cepat atau lambat "bocor" dan membutuhkan perbaikan, dan biaya pemeliharaan pada skala meningkat dengan cepat. Oleh karena itu, aktivitas repositori adalah kriteria pemilihan yang sama pentingnya dengan persentase kelulusan. Data GitHub pada 13 Agustus 2026:

  • Camoufox — 11 057 bintang, push terakhir 12.08.2026: proyek ini hidup dan diperbarui.
  • Scrapling — 73 705 bintang, push 11.08.2026: yang paling populer dalam daftar, tetapi ini adalah kerangka kerja pengikisan secara keseluruhan, bukan hanya lapisan stealth.
  • Patchright — 4 076 bintang, push 05.08.2026: didukung secara aktif, yang juga dikonfirmasi oleh benchmark.
  • nodriver — 4 649 bintang, tetapi push terakhir 13.05.2026. Pemenang pengujian langsung diperbarui lebih jarang daripada yang lain.
  • zendriver — 1 390 bintang, push 09.08.2026. Fork nodriver, dibuat untuk memperbaiki bug kritis dan menerima kontribusi dari komunitas.

Secara terpisah — tentang yang tidak berhasil. rebrowser-playwright dalam benchmark menggunakan Chromium 136, dan komit terakhirnya tertanggal September 2024: pada dasarnya proyek ini ditinggalkan, dari sini lima blok keras. Di CloakBrowser, build untuk macOS selama dua bulan berada di Chromium 145, sementara versi untuk Linux dan Windows diperbarui — versi mesin yang usang menjadi sinyal itu sendiri.

Apa yang dipilih untuk skenario Anda

  1. Anda sudah menulis kode di Playwright. Ambil Patchright: ini adalah pengganti impor, bukan penulisan ulang proyek, dan satu-satunya dari fork patch yang disebutkan benchmark sebagai didukung secara aktif. Perhatikan bahwa di google-search ia tidak berhasil dalam pengujian.
  2. Butuh maksimum pada target keras di bawah Cloudflare/DataDome. nodriver atau fork hidupnya zendriver — satu-satunya pendekatan yang menghapus jejak dari protokol otomatisasi itu sendiri. Harganya — Chrome-only, API yang lebih muda dan lebih sedikit kenyamanan yang sudah ada.
  3. Ancaman utama — fingerprinting JS yang dalam. Camoufox dengan penggantian di tingkat mesin. Pastikan dalam pasangan dengan rotasi alamat: tanpa itu, tanda tangan Firefox cepat mengakumulasi reputasi negatif pada satu IP.
  4. Data dikirim melalui HTTP tanpa menjalankan JS. curl_cffi dengan impersonate — 26 dari 31 target tanpa browser sama sekali. Pilihan paling hemat sumber daya, jika halaman tidak memerlukan rendering.
  5. Anda dijual "98% kelulusan". Angka-angka tersebut (misalnya, yang diklaim Scrapfly 98% melawan Cloudflare Bot Management dan 96% melawan DataDome) — ini adalah metrik vendor pada infrastrukturnya dan kumpulan alamatnya, bukan benchmark yang dapat direproduksi. Membandingkannya dengan tabel terbuka secara langsung tidak tepat.

Dan prinsip umum: uji alat di situs target Anda sendiri, bukan berdasarkan tabel ringkasan orang lain. Perbedaan lima target antara pemimpin dan Playwright dasar berarti bahwa untuk setengah dari tugas, perbedaan itu tidak akan muncul sama sekali — tetapi pada glassdoor atau canadianinsider tertentu, pilihan akan menentukan segalanya. Sistem apa yang berdiri di atas target Anda dan bagaimana logika mereka berbeda, berguna untuk dipahami sebelumnya: tentang ini — perbandingan anti-bot 2026: Cloudflare, DataDome, Akamai, Kasada.

Kesimpulan

Untuk target hidup pada tahun 2026, nodriver memimpin — tidak ada blok keras dari 31 target, karena ia tidak meninggalkan jejak protokol otomatisasi. Untuk fingerprint JS murni di laboratorium, Camoufox, CloakBrowser, RayoBrowse, dan scrapling berada di depan. Tidak ada kontradiksi di sini: benchmark mengukur lapisan yang berbeda, dan pilihan Anda tergantung pada lapisan mana yang menyerang Anda.

Tetapi tidak satu pun dari alat ini menyelesaikan tugas secara keseluruhan. Browser stealth bertanggung jawab atas bagaimana mesin Anda terlihat; proxy — untuk dari mana Anda datang dan apa yang dilakukan alamat ini sebelumnya. Gerbang menangkap baik jejak buruk maupun IP kotor, dan yang paling kuat — kontradiksi antara keduanya. Kumpulkan kombinasi dengan sadar: alat untuk jenis deteksi, alamat untuk jenis target, dan periksa hasilnya di halaman Anda sendiri, bukan di screenshot tabel orang lain.

```