あなたはWildberriesでの価格パースやAvitoでの広告監視を開始しましたが、数分後にはリクエストがキャプチャや403エラーを返し始めます。おそらく、サイトはHUMAN Securityというシステムによって保護されており、以前はPerimeterXとして知られていました。これは世界で最も攻撃的なアンチボットシステムの一つであり、標準的なデータセンタープロキシはほとんど無力です。この記事では、この保護がどのように機能するか、実際に役立つものは何かを解説します。
HUMAN Security(PerimeterX)とは何か、どこで見られるか
HUMAN Securityは、ボット、スクレイパー、自動化されたトラフィックからウェブサイトを保護することを専門とするアメリカの会社です。2022年に、最も有名なアンチボットプラットフォームの一つであるPerimeterXを買収し、現在はHUMANブランドの下で統合されたソリューションを販売しています。しかし、パーサーやアービトラージャーの専門コミュニティでは、「PerimeterX」という名前は依然としてこの保護の同義語として使用されています。
このシステムは、ウェブサイト側にJavaScriptスニペットとクラウドトラフィックフィルターの形で実装されます。HUMAN Securityのクライアントには、大手小売業者、マーケットプレイス、金融プラットフォーム、メディアサイトが含まれています。以下のいずれかの分野で作業している場合、ほぼ確実にこのシステムに直面したことがあるでしょう:
- マーケットプレイスのパース — Ozon、Wildberries、Yandex.Marketおよびその海外の類似品(Amazon、eBay、Shopifyストア)は、積極的にアンチボット保護を使用しています。
- 競合他社の価格監視 — ほぼすべての大手オンラインストアは、動的価格設定に対して自動リクエストから保護されています。
- チケットおよびホテルのアグリゲーター — Booking、Aviasales、Ticketmasterおよび類似のサイトは、まずボットをブロックします。
- 広告プラットフォーム — Facebook Ads、TikTok Ads、Google Adsは、HUMAN Securityのロジックと部分的に重なる独自の検出システムを使用しています。
- 広告サイト — Avitoおよびその類似品は、大量のコンテンツスクレイピングからページを保護します。
同社のデータによれば、HUMAN Securityは週に20兆以上のリクエストを処理し、世界中の数千の大規模リソースを保護しています。これは、このシステムに直面することが珍しいことではなく、自動化されたデータ収集やマルチアカウント作業を行う人にとって日常的な現実であることを意味します。
保護の仕組み:システムが分析するもの
どのプロキシやツールが役立つかを理解するには、保護のロジックを理解する必要があります。HUMAN Securityは単にIPアドレスを見るだけではなく、訪問者の「デジタルポートレート」を収集し、それを生身の人間の標準的な行動と比較します。システムが分析するものは以下の通りです:
1. IPアドレスの評判
最初の、最も明白なシグナルは、IP自体です。システムは、データセンターであるか、スパムリストに載っているか、以前に攻撃に使用されたか、どれだけのリクエストが来たかなど、数十のデータベースで確認します。データセンターからのIP(Amazon AWS、Hetzner、OVHなど)は即座に疑いを呼び起こします。これらのアドレスは元々家庭用インターネットのために設計されていないからです。
2. 行動分析(Behavioural Biometrics)
HUMAN SecurityのJavaScriptスニペットは、マウスの動き、ページのスクロール、クリック間の間隔、タイピング速度に関するデータを収集します。ボットはカーソルを完全に直線的に動かすか、全く動かさないため、これは自動化を即座に示します。生身の人間は常に「ノイズ」を残します:小さな偏差、間隔、ランダムな動き。
3. ブラウザのフィンガープリント
システムはブラウザの完全なフィンガープリントを取得します:バージョン、インストールされたプラグイン、画面解像度、タイムゾーン、サポートされているフォント、WebGLレンダリング、Canvasフィンガープリント、オーディオパラメータなどです。SeleniumやPuppeteerを追加設定なしで使用すると、ブラウザはすぐに自動化されたものとして認識されます。なぜなら、実際のユーザーに特有の数十のパラメータが欠けているからです。
4. HTTPヘッダーの分析
ヘッダーの順序、User-Agentの値、Accept-Language、Accept-Encoding、Sec-Fetch-*のヘッダーの有無などが分析され、実際のブラウザの標準プロファイルと比較されます。いくつかのパラメータが一致しない場合、リクエストの「ボットスコア」が上昇します。
5. リクエストの速度とパターン
1つのIPから1分間に500リクエストが来る場合、それは明らかにボットです。しかし、HUMAN Securityは、リクエスト間の間隔があまりにも規則的であること、同じナビゲーションパターン、通常のブラウザがリクエストするリソース(CSS、画像)が読み込まれないことなど、より微妙なパターンも認識することができます。
重要な結論:
HUMAN Securityは、単一のパラメータではなく、複数のシグナルの総合的な評価に基づいてブロックを決定します。つまり、IPを変更するだけでは「騙す」ことはできません。包括的に取り組む必要があります:正しいIP + 現実的なブラウザフィンガープリント + 人間のような行動。
なぜデータセンタープロキシはHUMAN Securityに対して機能しないのか
データセンタープロキシは、商業データセンター(Hetzner、OVH、DigitalOcean、Amazon AWSなど)でレンタルされたIPアドレスです。これらは高速で安価であり、サイトの保護が弱いか存在しない場合に最適です。しかし、HUMAN Securityに対しては、いくつかの理由からほとんど無力です:
ASNの即時識別。 各IPアドレスは特定の自律システム(ASN)に属しています。データセンターのASN(例えば、AS16276 — OVH、AS24940 — Hetzner)は、すでに「非居住」としてデータベースに登録されています。HUMAN SecurityはまずASNを確認し、IPがデータセンターに属している場合、ボットスコアはすぐに最大に達します。
プールの大量「焼却」。 データセンタープロキシは、似たようなタスクのために他の何千人ものユーザーによって使用されます。もしそのIPから以前にブロックされたユーザーがいた場合、そのアドレスの評判はすべてのユーザーにとって悪化します。データセンタープロキシのプールは、特に厳しい保護のあるサイトで非常に早く「枯渇」します。
アドレスの「伝説」の欠如。 実際の家庭用IPには履歴があります:数ヶ月間1人のユーザーによって使用され、さまざまなサイトにアクセスし、活動パターンがあります。データセンターのIPにはそのような履歴がなく、昨日現れたばかりで、すぐに何千ものリクエストを行い始めます。
これは、データセンタープロキシが無駄であることを意味するわけではありません。攻撃的なアンチボット保護がないタスク(オープンデータのパース、APIとの作業、簡単なサイトのSEO監視)には、依然として迅速かつ経済的な解決策です。しかし、HUMAN Securityのあるサイトには他のツールが必要です。
どのプロキシが実際に役立つか:タイプの比較
HUMAN Securityに対抗するためには、居住用プロキシとモバイルプロキシの2種類があります。それぞれを詳細に説明し、特定のタスクに関連して比較します。
居住用プロキシ
居住用プロキシは、実際の家庭ユーザーのIPアドレスであり、自発的にデバイスをプールに提供したものです。どのサイトから見ても、このリクエストは実際のプロバイダー(Ростелеком、MTS、Beelineおよびその海外の類似品)を持つ普通の家庭ユーザーのように見えます。このIPのASNはISP(インターネットサービスプロバイダー)に属し、データセンターには属しません。これが重要な違いです。
居住用プロキシは以下のタスクに適しています:
- マーケットプレイスのパース(Wildberries、Ozon、Amazon)を適度な量で
- 競合他社の価格監視 — 数千のリクエストを1日で
- 異なる地域からの広告表示のチェック
- アンチデテクトブラウザを介してソーシャルメディアアカウントを操作する
- Avitoおよび類似のサイトでの広告の検証
モバイルプロキシ
モバイルプロキシは、モバイルオペレーター(4G/5G)のIPアドレスです。これらは独自の特性を持っています:1つのモバイルIPは同時に何百人もの実際のユーザーによって使用されます。なぜなら、オペレーターはNAT(アドレス変換)を使用するからです。これは、サイトが1つのモバイルIPから大量の異種トラフィックを見慣れていることを意味し、実際の顧客を切り離さずにそれをブロックすることはできません。
モバイルプロキシは以下のタスクに最適です:
- Facebook AdsやTikTok Adsのアカウントのファーミングと加熱
- InstagramやTikTokの自動化による作業
- IPの最大の「信頼性」が必要なタスク
- 最も攻撃的なHUMAN Securityの保護を回避すること
以下は、HUMAN Securityに関連するタスクに対する3種類のプロキシの比較表です:
| パラメータ | データセンター | 居住用 | モバイル |
|---|---|---|---|
| HUMAN Securityの回避 | ❌ 悪い | ✅ 良い | ✅✅ 素晴らしい |
| 接続速度 | ⚡⚡⚡ 高速 | ⚡⚡ 中速 | ⚡⚡ 中速 |
| IPの信頼性 | 低い | 高い | 最大 |
| Facebook/TikTok Adsに適している | ❌ いいえ | ✅ はい | ✅✅ ベストチョイス |
| マーケットプレイスのパース | ⚠️ 簡単なサイトのみ | ✅ はい | ✅ はい |
| GBトラフィックあたりの価格 | 💲 低い | 💲💲 中程度 | 💲💲💲 高い |
アンチデテクトブラウザ + プロキシ:SMMとアービトラージのための組み合わせ
Facebook Ads、Instagram、TikTokのアカウントを扱っている場合や、SMMエージェンシーのクライアントのためにマルチアカウントを運営している場合、プロキシだけでは不十分です。HUMAN Securityや類似のシステムは、広告プラットフォーム上でIPだけでなく、ブラウザのフィンガープリント全体を分析します。ここでアンチデテクトブラウザが役立ちます。
アンチデテクトブラウザは、各アカウントに対して独自のフィンガープリントを持つ個別の隔離されたプロファイルを作成します:独自のUser-Agent、Canvas、WebGL、タイムゾーン、言語設定、画面解像度。質の高いプロキシと組み合わせることで、各プロファイルは異なるデバイスとIPを持つ生身のユーザーのように見えます。
Dolphin Anty
Facebook Adsで作業するアービトラージャーの間で人気があります。チーム作業をサポートし、内蔵のプロキシマネージャーがあります。プロキシを接続するには:プロファイルを開く → 「プロキシ」タブ → タイプを選択(HTTP/SOCKS5) → ホスト、ポート、ログイン、パスワードを入力します。居住用またはモバイルプロキシの回転を使用することをお勧めします。
AdsPower
InstagramやTikTokのクライアントアカウントを運営するSMMエージェンシーに適しています。プロキシの設定はDolphinと同様です:プロファイルを作成 → 「プロキシ」セクション → データを入力 → 接続の検証のために「確認」をクリックします。重要:タイムゾーンとブラウザの言語はプロキシのジオロケーションに一致する必要があります。
GoLoginとMultilogin
GoLoginは、無料機能の良いベースを持つより手頃なオプションです。Multiloginは、フィンガープリントのカスタマイズ機能が拡張された大規模チーム向けのプロフェッショナルなソリューションです。どちらもすべてのタイプのプロキシをサポートし、数百の隔離されたプロファイルを作成できます。
「1アカウント = 1プロキシ」のルール:
複数のアカウントに同時に1つのプロキシを使用しないでください。1つのアカウントがブロックされると、システムは自動的にそのIPを疑わしいものとしてマークし、そのIP上の他のすべてのアカウントが危険にさらされます。これをチェーンバンと呼び、これを防ぐためには、各プロファイルに独自のIPが必要です。
価格パースと監視のためのプロキシ設定
Wildberries、Ozon、またはYandex.Marketでの価格監視を行っている場合、タスクはマルチアカウント作業とは少し異なります。ここでは、リクエストの量と速度が重要であり、各プロファイルのユニークさは重要ではありません。最適なアプローチを見てみましょう。
ステップ1. 回転居住用プロキシを選択する
マーケットプレイスのパースには、回転居住用プロキシが最適です。新しいリクエストごとに、または指定された間隔(例えば、5-10分ごと)でIPが自動的に変更されます。これにより、異なるユーザーの行動を模倣し、システムが1つのアドレスに関する統計を蓄積することを防ぎます。
ステップ2. リクエスト間の遅延を設定する
良いプロキシを使用していても、毎秒リクエストを行うべきではありません。HUMAN Securityのあるサイトに推奨される間隔は、1つのIPからのリクエスト間で3-8秒です。回転を使用している場合は、少し速くすることができますが、それでも瞬時には行わないでください。間隔にランダムな「ノイズ」を追加します:ちょうど5秒ではなく、4.2秒、次に6.7秒、次に3.9秒など。
ステップ3. 実際のUser-Agentを使用する
パーサーや監視ツールの設定では、常に実際のブラウザの最新のUser-Agentを指定してください。2025年の古いChrome 89は、どのアンチボットシステムにとっても赤信号です。最新のバージョンを使用してください:Chrome 124以上、Firefox 125以上。
ステップ4. ジオロケーションを考慮する
ロシアのマーケットプレイスを監視する場合、ロシアのIPを持つプロキシを使用してください。WildberriesやOzonは地域によって異なる価格や品揃えを表示することがあるため、設定時にこれを考慮することが重要です。タイムゾーンとブラウザの言語が選択したジオに一致していることを確認してください。
ステップ5. 起動前にプロキシをテストする
大規模な起動の前に、プールからいくつかのIPを手動で確認してください:それらを介してターゲットサイトにアクセスし、ページがキャプチャやリダイレクトなしで読み込まれることを確認します。20-30%のIPがすぐにキャプチャを返す場合、プールは「枯渇」しており、プロバイダーまたはジオを変更する必要があります。
チェックリスト:HUMAN Securityによるブロックを回避する方法
実用的なチェックリストをまとめましょう。HUMAN Securityに直面する可能性のあるタスクを開始する前に、各項目を確認してください:
✅ プロキシの選択
- 居住用またはモバイルプロキシを使用(データセンタープロキシではない)
- プロキシはターゲットサイトのジオに適合している
- IPの回転が有効(タスクがパースの場合)
- 各アカウントに個別のIPが割り当てられている(タスクがマルチアカウントの場合)
✅ ブラウザのフィンガープリント
- アンチデテクトブラウザを使用(Dolphin Anty、AdsPower、GoLogin、Multilogin)
- フィンガープリントは各プロファイル/アカウントに対してユニークである
- タイムゾーンはプロキシのジオに一致する
- ブラウザの言語はプロキシのジオに一致する
- User-Agentは最新のChromeまたはFirefoxのバージョンである
✅ サイトでの行動
- リクエスト間の遅延はランダムで、均一ではない(3-8秒)
- 1つのIPからのリクエストの頻度が異常に高くない
- セッションはターゲットURLではなく、ホームページから始まる
- ページのすべてのリソース(CSS、画像)が読み込まれ、HTMLだけではない
✅ テストと監視
- プロキシは大規模な起動前にターゲットサイトでテスト済みである
- 成功したリクエストと失敗したリクエストの監視が設定されている
- ブロック率が上昇した場合 — プールまたはプロキシタイプを即座に変更する
- アクティブな行動の前にアカウントが加熱されている(マルチアカウントの場合)
アービトラージャーのためのアカウントの加熱についても特に言及する必要があります。新しいFacebook AdsまたはTikTok Adsアカウントがすぐに大きな予算で広告を開始することは、プラットフォームにとって異常です。良いプロキシとアンチデテクトを使用していても、そのようなアカウントはセキュリティシステムからの注目を集めます。正しい加熱:3-7日の活動(いいね、視聴、小規模な支出)を行い、その後にスケールアップします。
結論
HUMAN Security(PerimeterX)は、IPの評判、ブラウザのフィンガープリント、ユーザーの行動、リクエストのパターンなど、同時に数十のパラメータを分析する多層システムです。データセンタープロキシを使用して「正面から」回避することはできません — システムはそれらをすぐに認識します。しかし、これはタスクが不可能であることを意味するわけではありません。
効果的な公式は次のようになります:質の高いプロキシと実際のIP + アンチデテクトブラウザとユニークなフィンガープリント + 人間のような行動。これらの要素はすべて重要であり、いずれかを軽視すると成功の可能性が低下します。
マーケットプレイスのパース、価格監視、ソーシャルメディアアカウントの作業に関しては、最適なスタートは居住用プロキシです:これらはIPの信頼性、速度、コストの良いバランスを提供します。もしFacebook AdsやTikTok Adsのアカウントをファームしていて、最大の信頼レベルが必要な場合は、モバイルプロキシを検討してください:これらのIPアドレスは、すべてのタイプの中で最高の評判を持ち、最も保護されたプラットフォームでもブロックされることが最も少ないです。
```