Torna al blog

Errori 403, 429 e CAPTCHA durante il parsing: come capire dal codice quale proxy utilizzare

I codici di errore 403 e 429, così come il captcha, non sono solo un "ban", ma un'indicazione da parte del sito su quale tipo di proxy ti serve. Analizziamo ogni caso con esempi concreti.

📅17 settembre 2026

Se stai estraendo i prezzi su Wildberries, gestisci 20 account Instagram o fai pubblicità tramite Facebook Ads, prima o poi vedrai una delle tre cose: errore 403, errore 429 o captcha. La maggior parte dei principianti reagisce allo stesso modo: cambiano proxy con un altro qualsiasi e sperano che funzioni. In realtà, ogni codice di errore è un messaggio dal sito riguardo a una specifica causa di blocco, e da esso è possibile determinare con precisione quale tipo di proxy risolverà il problema: di data center, residenziale o mobile.

Perché il codice di errore è più importante del semplice fatto di essere bloccati

Quando un sito blocca una richiesta, quasi sempre restituisce un codice di stato HTTP: è un "etichetta" standard che il browser o il parser riceve insieme alla pagina. Il problema è che molti utenti di browser anti-detect e parser guardano solo al fatto che "non si è aperto" e non controllano quale codice sia stato restituito. E la differenza è enorme: 403 significa che il sito ti ha riconosciuto come un ospite indesiderato e ha chiuso l'accesso consapevolmente. 429 significa che hai fisicamente superato il limite di richieste: il sito non è contro di te personalmente, ha solo bisogno che tu non colpisca il server così frequentemente. La captcha è uno stato intermedio: il sito ha dei dubbi se sei un umano o un bot e ti dà la possibilità di dimostrare il contrario.

Ognuna di queste situazioni richiede una soluzione diversa. Se ricevi un 403 e semplicemente cambi un proxy di data center con un altro simile, riceverai di nuovo un 403, perché la causa non è l'IP specifico, ma la categoria di IP. Se ricevi un 429 e acquisti costosi proxy mobili invece di ridurre la frequenza delle richieste, spenderai il budget inutilmente, perché il problema non è nel tipo di IP, ma nella velocità delle richieste. Comprendere il codice di errore fa risparmiare tempo e denaro sui proxy.

Errore 403 Forbidden: il sito ti ha riconosciuto e non vuole farti entrare

403 è un rifiuto consapevole. Il sito ha ricevuto la tua richiesta, l'ha elaborata e ha deciso: a questo IP o a questo set di caratteristiche non è consentito l'accesso. Nella maggior parte dei casi, il 403 si verifica per tre motivi:

  • IP nella "blacklist" dei data center. Siti come Wildberries, Ozon, Avito e la maggior parte dei social network mantengono database di intervalli di indirizzi IP appartenenti a fornitori di cloud (AWS, Google Cloud, DigitalOcean, ecc.). Se il tuo proxy è di data center e la sua sottorete è già "esposta" da altri parser, riceverai immediatamente un 403, anche alla prima richiesta.
  • Restrizione geografica (geoblock). Parte del contenuto o dei pannelli pubblicitari è accessibile solo da determinati paesi. L'accesso con un IP non della regione è anch'esso un 403.
  • Il fingerprint del browser non corrisponde a quello atteso. Se utilizzi un proxy in combinazione con un browser anti-detect (Dolphin Anty, AdsPower, Multilogin, GoLogin), e il fingerprint del browser non corrisponde alla geolocalizzazione dichiarata dell'IP — ad esempio, IP dalla Russia, ma fuso orario e lingua di sistema in inglese — il sito può bloccare in base alla combinazione di caratteristiche.

La soluzione per i 403 costanti: passare dai proxy di data center a proxy residenziali. Questi sono IP di veri fornitori domestici: non si trovano nelle liste degli intervalli cloud e appaiono per il sito come un normale visitatore da casa. Per i social network e le piattaforme pubblicitarie, dove il 403 è accompagnato dalla richiesta di confermare il dispositivo, spesso solo proxy mobili possono salvare — sono legati a IP di operatori mobili e suscitano il minimo sospetto anche durante controlli aggressivi.

Errore 429 Too Many Requests: ti stanno limitando per velocità, non per personalità

429 non riguarda chi sei, ma quanto spesso bussi al server. Il rate limit scatta quando da un IP o da una sessione arrivano più richieste di quelle consentite in un dato intervallo di tempo. Scenario tipico: hai impostato il monitoraggio dei prezzi dei concorrenti su Ozon e hai deciso di controllare l'intero catalogo ogni 5 minuti con lo stesso IP — il server stabilirà rapidamente un limite e inizierà a restituire 429 invece dei dati.

L'errore chiave dei principianti è cambiare immediatamente il tipo di proxy in uno più costoso quando si riceve un 429, anche se il problema può essere risolto in altro modo:

  • Ridurre la frequenza delle richieste. Aggiungi ritardi tra le richieste (2-5 secondi per il parsing dei marketplace è generalmente sufficiente).
  • Ruotare gli IP più spesso. Se lo stesso IP fa 100 richieste consecutive, il limite si attiverà indipendentemente dal tipo di proxy. Qui aiuta la rotazione ad ogni richiesta o ogni N richieste.
  • Aumentare il pool di IP. Se l'obiettivo è mantenere alta la velocità di raccolta dati, sono necessari più indirizzi IP che distribuiscano il carico, non un IP "di qualità" singolo.

Per il parsing di massa, dove la velocità è più importante dell'anonimato (ad esempio, raccolta di prezzi pubblici senza autorizzazione), sono adatti proxy di data center — sono più veloci e più economici, e i limiti di velocità possono essere risolti aumentando il pool e una corretta rotazione, piuttosto che cambiando il tipo di IP.

Captcha: il sito ti dà una possibilità, ma sospetta un'automazione

La captcha è uno stato intermedio tra "tutto normale" e "accesso negato". Il sito vede segni simili a un bot: intervalli troppo regolari tra le azioni, assenza di movimenti del mouse, un insieme non tipico di intestazioni HTTP, IP da un intervallo che è spesso associato all'automazione. Invece di un rigido 403, ti dà la possibilità di confermare che sei un umano.

Una frequente captcha è un segnale che il problema non è nel blocco in sé, ma nei modelli comportamentali e nella reputazione dell'IP. Se la captcha appare su Instagram o TikTok durante la registrazione di nuovi account, è quasi sempre legata alla combinazione: IP di data center + nuovo account + azioni brusche senza "riscaldamento". In questo caso, cambiare proxy con uno residenziale o mobile riduce drasticamente la frequenza della captcha, perché la reputazione di tali IP è più alta: da essi accedono utenti reali, non solo bot.

Un altro caso comune è la captcha sui marketplace durante il parsing senza autorizzazione. Qui aiuta non solo cambiare il tipo di proxy, ma anche imitare il comportamento umano: ritardi casuali, scrolling prima del clic, User-Agent realistico. Il proxy riduce parte dei sospetti, ma non sostituisce un comportamento corretto dello script o dello scenario nel browser anti-detect.

Tabella: codice di errore → probabile causa → tipo di proxy

Codice / sintomo Probabile causa Cosa cambiare Tipo di proxy raccomandato
403 Forbidden alla prima richiesta IP nella blacklist degli intervalli di data center Tipo di IP, non quantità di richieste Proxy residenziali
403 durante l'accesso ai social network / pannello pubblicitario Non corrispondenza tra fingerprint e geolocalizzazione dell'IP Impostazioni del browser anti-detect + IP Proxy mobili
429 Too Many Requests Superato il limite di richieste da un IP Frequenza delle richieste, rotazione, dimensione del pool Proxy di data center (con rotazione)
Captcha durante la registrazione di nuovi account Bassa reputazione dell'IP + nuovo account Reputazione dell'IP e "riscaldamento" dell'account Proxy mobili
Captcha durante il parsing di massa senza accesso Modelli comportamentali di un bot Imitazione del comportamento + cambio di IP Proxy residenziali

Casi pratici: Wildberries, Ozon, Instagram, Facebook Ads

Wildberries e Ozon: monitoraggio dei prezzi

I venditori che monitorano i prezzi dei concorrenti si trovano più spesso ad affrontare il 429, piuttosto che il 403. I marketplace limitano la velocità delle richieste a livello di API e interfaccia web. La soluzione corretta è non inseguire un "tipo di proxy elitario", ma impostare un pool di alcune centinaia di IP di data center con rotazione ad ogni richiesta o ogni poche richieste, più un ritardo di 1-3 secondi tra le richieste per lo stesso prodotto. Se dopo questo inizia a comparire la captcha, allora vale la pena collegare gli IP residenziali, perché la captcha in questo caso segnala un problema comportamentale, non di velocità.

Instagram e TikTok: farming e gestione degli account

Gli specialisti SMM che gestiscono 20-30 account clienti tramite Dolphin Anty o AdsPower, di solito vedono un 403 o una richiesta di conferma del telefono subito dopo aver collegato un IP di data center a un nuovo profilo. Questo è un segno classico che è necessario passare a proxy mobili: Instagram e TikTok sono particolarmente sensibili al tipo di IP quando si lavora con nuovi o "freddi" account.

Facebook Ads: farming di account pubblicitari

Gli arbitraggisti che avviano 10-20 account pubblicitari ricevono spesso un blocco non come un chiaro 403 a livello di rete, ma come un ban a livello di account dopo una serie di azioni sospette. Qui il codice di errore non è sempre visibile direttamente, ma la logica è la stessa: se i ban arrivano a grappoli subito dopo aver cambiato IP con un nuovo intervallo di data center, il problema è nel tipo di proxy. Passare a IP residenziali o mobili con una sottorete unica per ogni account riduce i ban a cascata (quando il blocco di un account trascina con sé gli altri legati allo stesso IP).

Checklist di diagnostica prima di cambiare proxy

  1. Annota il codice di errore esatto (403, 429, 503) o il tipo di captcha — non semplicemente "non si è aperto".
  2. Controlla se il codice si ripete dalla prima richiesta (segnale di 403 — tipo di IP) o dopo una serie di richieste (segnale di 429 — velocità).
  3. Controlla il tipo di proxy attuale: data center, residenziale o mobile.
  4. Se 403 dalla prima richiesta — passa a IP residenziali o mobili.
  5. Se 429 — prima riduci la frequenza delle richieste e aumenta il pool di IP, senza cambiare tipo.
  6. Se la captcha appare su nuovi account — controlla la corrispondenza tra la geolocalizzazione dell'IP e le impostazioni del browser anti-detect (fuso orario, lingua, risoluzione dello schermo).
  7. Testa le modifiche su 2-3 account o richieste prima di un'implementazione di massa.

Conclusione e raccomandazioni

Il codice di errore non è solo un dettaglio tecnico, ma un'indicazione diretta da parte del sito riguardo alla causa del blocco. Il 403 indica che non è adatto il tipo di IP stesso o la sua combinazione con il fingerprint del browser. Il 429 indica la velocità delle richieste e richiede rotazione e ritardi, non il cambio di categoria di proxy. La captcha segnala problemi comportamentali e di reputazione, che possono essere risolti con una combinazione di proxy e una corretta imitazione delle azioni dell'utente.

Se vedi regolarmente il 403 durante il lavoro con social network o pannelli pubblicitari, inizia a passare a proxy residenziali — forniscono IP di utenti reali e un rischio minimo di blocco immediato. Per il farming di account e compiti dove è importante la massima somiglianza con il traffico mobile normale, sono più adatti proxy mobili. E se il tuo problema principale è il 429 durante la raccolta di dati di massa dai marketplace, dove la velocità e il volume sono importanti, è più vantaggioso utilizzare proxy di data center con una rotazione ben configurata. La scelta corretta del tipo di proxy in base a un codice di errore specifico fa risparmiare budget e libera dal ciclo infinito di "cambiato proxy — di nuovo ban".