블로그로 돌아가기

2026년 스텔스 브라우저: 651 벤치마크 평가 - 누가 진짜 통과할까?

Camoufox는 한 연구에서 중간 순위에, 다른 연구에서는 상위 순위에 있습니다. 2026년의 두 벤치마크(651 판결, 31 목표)를 분석하고, 왜 nodriver가 Cloudflare 하의 실시간 목표에서 승리하는지 설명하며, 그들 중 어느 것도 측정하지 않는 탐지 계층인 IP 평판을 보여줍니다.

📅2026년 8월 13일
2026년 스텔스 브라우저: 651 벤치마크 평가 - 누가 진짜 통과할까?
```html

2026년 브라우저 자동화를 위한 스텔스 도구 목록은 수십 개의 이름으로 증가했으며, 매 두 번째 저장소는 "undetected"를 약속합니다. 이를 눈으로 확인할 수는 없습니다: 동일한 Camoufox가 한 연구에서는 중간에 위치하고, 다른 연구에서는 상위 4위에 들어갑니다. 2026년 두 개의 독립적인 벤치마크를 분석하고, 실제 숫자를 살펴보며 — 가장 중요한 것은 그들이 측정하지 않는 탐지의 어떤 층을 이해하는 것입니다.

무엇을 측정했는가: 두 개의 벤치마크, 두 개의 다른 심판

첫 번째 연구는 이안 패터슨의 안티-탐지 벤치마크입니다 (2026년 5월 18일 발표). 일곱 개의 도구가 네 가지 카테고리의 31개 목표를 테스트했습니다: JS 탐지 패널, TLS 엔드포인트, Cloudflare 및 기타 안티봇 아래의 실제 사이트, 그리고 "조용한" 핑거프린팅을 가진 고부하 콘텐츠 플랫폼. 결과는 651개의 판결: 3회의 독립적인 테스트에서 217개의 셀로, 모든 테스트는 한 밤에 5시간 11분 안에 완료되었습니다. 테스트는 하나의 거주 IP(Mac Studio, 브리티시컬럼비아)에서 헤드 모드로 진행되었습니다.

두 번째는 The Web Scraping Club의 스텔스 벤치마크입니다 (2026년 7월 23일): Playwright 패치, CDP 네이티브 도구 및 커스텀 브라우저 빌드를 포함한 15개의 오픈 소스 Python 라이브러리. 외부 심판의 역할은 deviceandbrowserinfo.com이 JSON 파싱과 isBot 플래그를 사용하며; 내부 probe 속도는 13개의 검증 도구에 대해 외부 판결과 92% 일치했습니다.

핵심 차이점: 첫 번째 벤치마크는 실제 프로덕션 목표를 겨냥하고 (즉, "핑거프린트 + IP 평판 + 사이트 행동"의 조합), 두 번째는 실험실 조건에서 순수한 JS 핑거프린트를 겨냥하며, 의도적으로 전송 핑거프린팅, 타이밍 및 프록시 평판을 제외했습니다. 따라서 리더 간의 차이가 발생합니다.

표: 실제 목표에서 누가 얼마나 통과했는가

패터슨의 31개 목표에 대한 결과 (OK — 접근 허용, gated — 인터스티셜 챌린지, blocked — 검사를 통과할 기회 없이 강력한 거부):

  • nodriver (시스템 Chrome 148) — 28 OK, 3 gated, 0 blocked
  • CloakBrowser (Chromium 145) — 26 OK, 3 gated, 2 blocked
  • curl_cffi 0.15.0 (impersonate=chrome, HTTP-only) — 26 OK, 3 gated, 2 blocked
  • Patchright (channel=chrome, Chrome 148) — 25 OK, 3 gated, 3 blocked
  • Camoufox (Firefox 135.0.1-beta.24) — 25 OK, 3 gated, 3 blocked
  • vanilla Playwright (Chromium 147) — 24 OK, 2 gated, 5 blocked
  • rebrowser-playwright (Chromium 136) — 24 OK, 2 gated, 5 blocked

리더와 기본 Playwright 간의 차이는 단 5개의 목표입니다. 그러나 흥미로운 것은 그 차이가 어디에서 발생하는가입니다. canadianinsider와 glassdoor에서는 오직 nodriver만 통과했으며 (glassdoor에서는 부드러운 챌린지를 통해), google-search에서는 vanilla, Patchright 및 rebrowser가 실패했고, stackoverflow에서는 vanilla와 rebrowser가 실패했습니다. dev.to에서는 유일한 도구인 Camoufox가 차단되었습니다.

두 번째 벤치마크에서 엄격한 심판 아래에서 통과한 도구는 15개 중 단 네 개: camoufox, CloakBrowser, RayoBrowse 및 scrapling입니다. 실제 테스트에서 dev.to에서 걸린 Camoufox는 실험실에서 JS 핑거프린트로는 최고의 성능을 보였는데, 이는 동일한 IP에서 Firefox 서명의 누적된 평판이 고려되지 않았기 때문입니다.

왜 nodriver가 이기는가: 문제는 마스킹이 아니라 프로토콜에 있다

playwright-stealth 및 rebrowser와 같은 패치는 정적 신호를 수정합니다: navigator 속성, canvas, WebGL, 화면 기하학. 문제는 현대의 안티봇이 그들뿐만 아니라 자동화 프로토콜에 따라 브라우저를 제어하는 사실을 잡아낸다는 것입니다. 고전적인 벡터는 Runtime.enable 호출입니다: 대부분의 라이브러리는 초기화 시 이를 호출하며, Cloudflare와 DataDome은 이를 감지합니다.

nodriver는 Playwright의 중간 계층 없이 CDP를 통해 Chrome을 직접 제어합니다: control-plane에서의 쉐임이 없고, Runtime.enable의 시작 시퀀스가 없으며, Python 코드와 브라우저 프로세스 사이에 미들웨어가 없습니다. 그는 어떤 CDP 명령을 보낼지 스스로 결정합니다. 따라서 강력한 차단이 없는 것입니다: 정적 핑거프린트를 수정하는 것은 관리 채널에서 보이는 경우에는 무의미합니다.

Camoufox는 다른 경로를 따릅니다 — 이는 C 수준에서 수정된 Firefox의 포크로, 핑거프린트 API를 일관된 무작위 값으로 대체합니다. 복잡한 핑거프린팅에 강하지만 속도와 자원을 희생하며, Firefox 서명은 본질적으로 지배적인 Chrome과의 대비에서 눈에 띕니다. Patchright는 가장 신중한 타협입니다: Playwright의 drop-in 교체로, 시작 시 CDP 누수를 수정하고 시스템 Chrome 148을 코드 수정 없이 제어할 수 있습니다.

어떤 벤치마크도 측정하지 않는 층

여기서 실무에 가장 중요한 것이 시작됩니다. 두 연구 모두 자신의 범위의 경계를 명시하고 있으며, 표현이 거의 일치합니다. 두 번째 벤치마크의 저자는 프록시의 평판이 귀하의 IP에 관한 것이지 귀하의 도구에 관한 것이므로 이를 제외했다고 설명합니다. 첫 번째 저자는 다른 측면에서 동일한 점을 설명합니다: 프록시는 오직 출발 IP만 수정하며, TLS 핸드셰이크, HTTP/2 프레임 순서, navigator 속성 및 canvas 핑거프린트는 실제 머신에서 생성됩니다.

이로부터 다음과 같은 결론을 도출할 수 있습니다: 도구와 IP는 서로 다른 탐지 층을 차단하며, 하나가 다른 것을 보완하지 않습니다. 2026년 8월 10일 Scrapfly의 스텔스 브라우저 리뷰는 대칭적인 반쪽을 설명합니다: 데이터 센터 IP 위에 있는 순수 핑거프린트는 여전히 차단됩니다.

더욱이, 실패한 조합은 더 나쁘게 작동합니다. 패터슨은 이를 프로필의 일관성 요구로 설명합니다: 거주 프록시 뒤의 Linux 서버는 여전히 Linux 형식의 브라우저를 광고합니다 — 바로 이 모순이 게이트에 의해 표시됩니다. 역효과도 문서화되어 있습니다: 외부 테스트에서 IP 회전은 Camoufox의 결과를 눈에 띄게 개선하여, 반복적으로 동일한 주소에서 접근할 때 인식 가능한 Firefox 서명에 대한 평판이 쌓이지 않도록 했습니다.

실용적인 의미는 간단합니다. 정적 주소에서 테스트를 실행하면, 도구보다는 특정 IP의 마모를 측정하는 것입니다. Cloudflare로 보호된 사이트와 같은 실제 목표는 전체 연결을 평가하므로, 여러 세션이 있는 시나리오에서는 이를 다른 주소로 분산시키는 것이 의미가 있습니다 — 거주 프록시는 주소의 "일상적인" 평판이 중요한 목표에, 데이터 센터는 IP 검사가 더 부드럽고 속도가 중요한 곳에 사용됩니다. 전송 층이 어떻게 탐지되는지, curl_cffi가 브라우저와 동등하게 테이블에 들어간 이유는 curl_cffi를 통한 TLS/JA4 핑거프린트 우회에 대한 자료에서 설명되어 있습니다.

프로젝트의 생명력이 테이블에서의 위치보다 중요하다

모든 오픈 스텔스 도구는 언젠가 "누수"가 발생하고 수리가 필요하며, 대규모에서의 유지 관리 비용은 빠르게 증가합니다. 따라서 저장소의 활동성은 통과 비율만큼이나 선택 기준입니다. 2026년 8월 13일 GitHub 데이터:

  • Camoufox — 11,057 스타, 마지막 푸시 2026년 8월 12일: 프로젝트가 살아있고 업데이트됩니다.
  • Scrapling — 73,705 스타, 푸시 2026년 8월 11일: 목록 중 가장 인기 있는 도구지만, 이는 스크래핑 프레임워크 전체이지 스텔스 층만은 아닙니다.
  • Patchright — 4,076 스타, 푸시 2026년 8월 5일: 활발히 지원되며, 벤치마크에서도 이를 확인합니다.
  • nodriver — 4,649 스타, 그러나 마지막 푸시는 2026년 5월 13일. 실제 테스트의 승자는 나머지보다 업데이트가 덜 자주 이루어집니다.
  • zendriver — 1,390 스타, 푸시 2026년 8월 9일. nodriver의 포크로, 중요한 버그를 수정하고 커뮤니티의 기여를 수용하기 위해 만들어졌습니다.

특히 아웃사이더에 대해 이야기하자면, rebrowser-playwright는 벤치마크에서 Chromium 136에서 실행되었으며, 마지막 커밋은 2024년 9월로 날짜가 찍혀 있습니다: 사실상 프로젝트가 방치되어 있으며, 따라서 다섯 개의 강력한 차단이 발생했습니다. CloakBrowser는 macOS용 빌드가 두 달 동안 Chromium 145에 머물렀고, Linux 및 Windows용 버전은 업데이트되었습니다 — 구식 엔진 버전 자체가 신호가 됩니다.

자신의 시나리오에 맞는 것을 선택하세요

  1. 이미 Playwright로 코드를 작성했습니다. Patchright를 선택하세요: 이는 임포트 교체이며, 프로젝트를 다시 작성할 필요가 없고, 벤치마크에서 활발히 지원되는 유일한 패치 포크입니다. google-search에서는 테스트를 통과하지 못했음을 유의하세요.
  2. Cloudflare/DataDome의 강력한 목표에서 최대한 필요합니다. nodriver 또는 그의 라이브 포크인 zendriver — 자동화 프로토콜의 핑거프린트를 제거하는 유일한 접근 방식입니다. 가격은 Chrome 전용, 더 젊은 API 및 적은 준비된 편의 기능입니다.
  3. 주요 위협은 깊은 JS 핑거프린팅입니다. 엔진 수준에서의 대체가 있는 Camoufox. 반드시 주소 회전과 함께 사용하세요: 없으면 Firefox 서명이 빠르게 부정적인 평판을 쌓습니다.
  4. 데이터는 HTTP를 통해 JS 실행 없이 전달됩니다. curl_cffi와 impersonate — 브라우저 없이 31개 목표 중 26개. 페이지가 렌더링을 요구하지 않는 경우 가장 자원 소모가 적은 옵션입니다.
  5. "98% 통과"를 판매하고 있습니다. 이러한 숫자 (예: Scrapfly에서 Cloudflare Bot Management에 대해 98%, DataDome에 대해 96%로 주장된)는 공급자의 인프라와 그의 주소 풀에서의 메트릭이며, 재현 가능한 벤치마크가 아닙니다. 이를 공개 테이블과 직접 비교하는 것은 부적절합니다.

그리고 일반 원칙: 도구를 자신의 목표 사이트에서 테스트하고, 다른 사람의 종합 테이블이 아닌 자신의 페이지에서 결과를 확인하세요. 리더와 기본 Playwright 간의 다섯 개 목표의 차이는 많은 작업에서 차이가 전혀 나타나지 않음을 의미하며 — 특정 glassdoor나 canadianinsider에서는 선택이 모든 것을 결정할 것입니다. 귀하의 목표에 어떤 시스템이 있는지, 그들의 논리가 어떻게 다른지 미리 이해하는 것이 유용합니다: 이에 대한 내용은 2026년 안티봇 비교: Cloudflare, DataDome, Akamai, Kasada에 있습니다.

결론

2026년 실제 목표에서 nodriver가 선두를 차지합니다 — 31개 목표 중 0개의 강력한 차단, 자동화 프로토콜의 흔적을 남기지 않기 때문입니다. 실험실에서 순수한 JS 핑거프린트에서는 Camoufox, CloakBrowser, RayoBrowse 및 scrapling이 앞서 있습니다. 여기에는 모순이 없습니다: 벤치마크는 서로 다른 층을 측정하며, 귀하의 선택은 어떤 층이 귀하에게 영향을 미치는지에 따라 달라집니다.

그러나 이러한 도구 중 어느 것도 문제를 완전히 해결하지 않습니다. 스텔스 브라우저는 귀하의 머신이 어떻게 보이는지를 책임지며; 프록시는 귀하가 어디에서 왔는지와 이 주소가 이전에 무엇을 했는지를 책임집니다. 게이트는 나쁜 핑거프린트와 더러운 IP를 모두 잡아내며, 그들 간의 모순이 가장 큰 영향을 미칩니다. 도구를 탐지 유형에 맞게, 주소를 목표 유형에 맞게 조합하여, 결과를 자신의 페이지에서 확인하고 다른 사람의 스크린샷 테이블에서 확인하지 마세요.

```