Voltar ao blog

DataDome: como funciona a proteção anti-bot e como contorná-la através de proxies

DataDome é um dos sistemas anti-bot mais agressivos, que bloqueia parsers, monitoramento de preços e automação. Vamos analisar como funciona e como contorná-lo com proxies adequados.

📅9 de agosto de 2026
```html

Você inicia o monitoramento de preços no Ozon ou um parser de anúncios — e após alguns minutos recebe um 403 ou um captcha. A razão é quase sempre a mesma: o site está protegido pelo DataDome. Este é um dos serviços antibot mais avançados do mercado, e ele consegue bloquear não apenas scripts simples, mas também solicitações através de proxies de data center comuns. Neste artigo, vamos analisar como exatamente o DataDome funciona, o que ele analisa e por que a escolha correta do proxy é a chave para um funcionamento estável.

O que é DataDome e onde é utilizado

DataDome é um serviço antibot comercial que sites utilizam para se proteger contra solicitações automatizadas. É utilizado por grandes varejistas, marketplaces, agregadores de notícias, serviços de reserva e plataformas fintech. De acordo com a própria empresa, o DataDome processa mais de 5 trilhões de solicitações por mês e protege milhares de sites em todo o mundo.

Ao contrário de soluções simples como o Cloudflare Bot Management de nível inicial, o DataDome funciona como uma camada separada entre a solicitação do usuário e o servidor. Cada solicitação HTTP a um site protegido passa primeiro pela infraestrutura do DataDome, onde em milissegundos é tomada uma decisão: permitir, mostrar um captcha ou bloquear.

Se você está monitorando os preços dos concorrentes em marketplaces, coletando dados sobre produtos, fazendo parsing de anúncios ou testando automaticamente publicidade de diferentes regiões — é bem provável que você já tenha se deparado com o DataDome. Aqui estão os sinais típicos:

  • Resposta 403 Forbidden ou 429 Too Many Requests após várias solicitações
  • Redirecionamento para uma página com captcha (geralmente Slider ou FunCaptcha)
  • Resposta vazia ou página com a mensagem "Acesso restrito"
  • Site funcionando no navegador, mas erros em solicitações através de script ou parser
  • Bloqueio mesmo ao mudar de IP, se outros parâmetros não mudarem

Entre os sites conhecidos que utilizam DataDome estão: Reddit, Rakuten, Foot Locker, TripAdvisor, Leboncoin e muitos outros. No segmento russo, o DataDome é menos comum, mas é utilizado por algumas grandes plataformas de e-commerce e agregadores.

Como o DataDome identifica bots: o que ele analisa

Entender a lógica do DataDome significa entender por que metade das "soluções" da internet não funciona. O sistema utiliza uma análise em múltiplas camadas, e o bloqueio não ocorre com base em um único sinal, mas sim em uma combinação de sinais. Vamos analisar cada nível.

1. Reputação do IP e ASN

A primeira coisa que o DataDome verifica é a reputação do endereço IP e do sistema autônomo (ASN) ao qual ele pertence. Se o IP está registrado em um data center (Amazon AWS, DigitalOcean, OVH, Hetzner, etc.) — isso é um sinal vermelho imediato. O DataDome mantém seus próprios bancos de dados de IPs "sujos" e troca dados com outros serviços antibot. Um IP que já foi usado para fazer parsing de outro site protegido será bloqueado mais rapidamente.

2. Padrões de comportamento

O DataDome analisa não apenas o fato da solicitação, mas também seu comportamento ao longo do tempo. Intervalos muito regulares entre as solicitações são um sinal de bot. Acessar apenas determinados endpoints (por exemplo, apenas páginas de produtos) sem visitar a página inicial é suspeito. A ausência de carregamento de CSS, fontes, imagens ao solicitar HTML também é um sinal.

3. Cabeçalhos HTTP e sua ordem

Um navegador real envia cabeçalhos em uma ordem e conjunto estritamente definidos. O DataDome verifica: o User-Agent corresponde à impressão real do navegador? Existe o cabeçalho sec-ch-ua? O Accept-Language está correto? Se você simplesmente insere uma string User-Agent, mas não reproduz o conjunto completo de cabeçalhos — o sistema percebe isso.

4. Desafio JavaScript e impressão do navegador

O DataDome insere um código JavaScript na página que coleta a "impressão" do navegador: resolução de tela, lista de fontes, renderização WebGL, impressão de Canvas, presença de plugins, tipo de dispositivo. Se o JavaScript não é executado (como em solicitações HTTP comuns através de requests ou curl) — o DataDome registra isso e bloqueia. É por isso que parsers simples sem renderização de JS não funcionam em sites protegidos.

5. Cookies e tokens de sessão

O DataDome estabelece seus próprios cookies (datadome) na primeira visita. Em solicitações subsequentes, verifica-se a presença e validade desse cookie. Se o parser não salva cookies entre solicitações ou sempre inicia uma nova sessão — isso é mais um sinal de automação.

Resultado: por que o DataDome é mais complexo que bloqueios comuns

O DataDome não bloqueia com base em um único parâmetro — ele calcula uma "pontuação de risco" com base em dezenas de sinais simultaneamente. É possível contornar o filtro de IP, mas falhar no desafio de JS. É possível configurar os cabeçalhos corretos, mas ser banido devido a padrões de comportamento. Um contorno eficaz exige uma abordagem abrangente.

Por que proxies de data center não funcionam com DataDome

Esta é a pergunta mais comum de quem se depara com o DataDome pela primeira vez: "Comprei um proxy, conectei — e ainda assim é bloqueado. Por quê?" A resposta está no tipo de proxy.

Proxies de data center são endereços IP registrados em hospedagens comerciais e fazendas de servidores. O DataDome (assim como a maioria dos sistemas antibot modernos) mantém bancos de dados atualizados de todos os ASN conhecidos de data centers. Quando uma solicitação chega de um IP assim — ela automaticamente recebe um nível elevado de suspeita antes mesmo da análise de comportamento.

O problema não está apenas na reputação do IP. Proxies de data center são frequentemente utilizados por milhares de usuários simultaneamente, o que cria um padrão anômalo de tráfego de um único endereço. O DataDome percebe isso e bloqueia todo o pool de IP do provedor.

Tipo de proxy Chance de passar pelo DataDome Por quê
Data center (compartilhado) Muito baixo ASN do data center, IPs "sujos"
Data center (dedicado) Baixo Ainda assim ASN de servidor
Residenciais (estáticos) Médio ISP real, mas um IP = suspeito
Residenciais (rotativos) Alto IPs domésticos reais, rotação
Móveis (4G/5G) Máximo Operadoras móveis, NAT, alta confiança

A conclusão é simples: para contornar o DataDome, são necessários IPs com alta reputação — aqueles que parecem usuários reais. É por isso que proxies residenciais se tornaram o padrão para trabalhar com sites protegidos.

Proxies residenciais vs móveis: o que escolher para DataDome

Quando fica claro que proxies de data center não são adequados, surge a próxima pergunta: residenciais ou móveis? Cada tipo tem suas vantagens, e a escolha depende da tarefa.

Proxies residenciais

Proxies residenciais utilizam endereços IP de usuários domésticos reais, conectados através de provedores de internet (Ростелеком, МТС, Comcast, etc.). Do ponto de vista do DataDome — é uma pessoa comum, sentada em casa com um laptop. As principais vantagens:

  • Um enorme pool de IPs — milhões de endereços de diferentes países e cidades
  • Rotação: cada solicitação pode vir de um novo IP
  • Geotargeting: é possível escolher um país, região ou cidade específica
  • Alta reputação com sistemas antibot
  • Adequados para scraping em massa e monitoramento de preços

A limitação dos proxies residenciais é a velocidade. Eles são mais lentos do que os de data center, o que é crítico ao fazer scraping de milhares de páginas por minuto. Mas para trabalhar com o DataDome, essa é uma compensação que vale a pena aceitar.

Proxies móveis

Proxies móveis funcionam através de cartões SIM de operadoras móveis (4G/5G). Este é o tipo de tráfego mais "confiável" do ponto de vista de qualquer sistema antibot. A razão: as operadoras móveis utilizam NAT — por trás de um IP podem estar escondidos centenas de usuários reais. O DataDome sabe disso e não pode bloquear um IP móvel sem o risco de cortar clientes reais.

  • Nível máximo de confiança com sistemas antibot
  • ASNs reais de operadoras móveis
  • Troca de IP a cada reconexão (ou por timer)
  • Ideais para tarefas onde a probabilidade de bloqueio deve ser mínima

A desvantagem dos proxies móveis é o preço e o pool limitado de IPs em comparação com os residenciais. Eles são excelentes para tarefas onde a confiabilidade de cada solicitação é importante, e não o volume em massa.

Quando escolher o que:

  • Monitoramento de preços, scraping de catálogos → proxies residenciais rotativos
  • Trabalho com contas, autenticação → móveis ou residenciais estáticos
  • Testes de publicidade de diferentes regiões → residenciais com geotargeting
  • Scraping de alta carga com antibot → residenciais rotativos

Métodos práticos para contornar o DataDome

O tipo correto de proxy é uma condição necessária, mas não suficiente. O DataDome analisa dezenas de parâmetros, e os proxies cobrem apenas um deles — a reputação do IP. Aqui está o conjunto completo de métodos que funcionam em conjunto.

Método 1: Cabeçalhos HTTP corretos

O DataDome verifica o conjunto completo de cabeçalhos que um navegador envia. O conjunto mínimo para simular o Chrome no Windows é o seguinte: User-Agent correto, cabeçalhos sec-ch-ua, sec-fetch-site, sec-fetch-mode, e um Accept-Language correto correspondente à geolocalização do proxy. A discrepância entre o idioma e o país do IP é uma causa comum de bloqueios.

Método 2: Renderização de JavaScript

Se o site estiver protegido pelo DataDome — solicitações HTTP simples através de curl ou requests não passarão pelo desafio de JS. É necessário uma ferramenta que realmente execute JavaScript: um navegador headless (Playwright, Puppeteer) ou um navegador completo através de anti-detect. Para tarefas de negócios sem código, a opção ideal são navegadores anti-detect: Dolphin Anty, AdsPower, GoLogin. Eles executam um Chromium real com uma impressão digital única e suportam a conexão de proxies.

Método 3: Rotação de IP e sessões

O DataDome lembra das "más" sessões. Se um IP foi bloqueado — mude-o imediatamente, não tente repetir as solicitações do mesmo endereço. Ao usar proxies residenciais rotativos, cada solicitação ou sessão recebe um novo IP. Importante: mude não apenas o IP, mas também a sessão de cookies — caso contrário, o DataDome conectará o novo IP à antiga sessão bloqueada.

Método 4: Simulação de comportamento humano

A análise comportamental do DataDome rastreia padrões de solicitações. Adicione atrasos aleatórios entre as solicitações (de 2 a 8 segundos), simule a navegação: primeiro a página inicial, depois a categoria, depois o produto. Não faça scraping apenas das páginas-alvo diretamente. Carregue recursos estáticos (CSS, imagens) — ou pelo menos simule suas solicitações.

Método 5: Geoconformidade

Isso é frequentemente ignorado. Se você está fazendo scraping de um site russo, mas usa um IP americano — o DataDome percebe. Use proxies do mesmo país que o site-alvo. Além disso: configure o Accept-Language e o fuso horário do navegador de acordo com a geolocalização do proxy.

Método 6: Gerenciamento de cookies do DataDome

O cookie datadome é um token que o DataDome fornece a "bons" visitantes. Se você passou na verificação com sucesso, salve esse cookie e use-o nas solicitações seguintes. Não redefina cookies sem necessidade. Ao mudar de IP, é melhor iniciar uma nova sessão com um novo token, em vez de transferir o antigo.

Configuração de proxies para contornar o DataDome: passo a passo

Vamos analisar a configuração prática para dois cenários: trabalho através de um navegador anti-detect (para tarefas de negócios sem código) e configuração para scraping.

Cenário A: Navegador anti-detect (Dolphin Anty / AdsPower / GoLogin)

Este método é adequado para quem trabalha com contas, testa publicidade de diferentes regiões ou navega manualmente em sites protegidos.

  1. Crie um novo perfil de navegador no Dolphin Anty ou AdsPower. Cada perfil é uma "impressão digital" digital separada.
  2. Nas configurações do perfil, encontre a seção "Proxy". Escolha o tipo: SOCKS5 (preferencialmente) ou HTTP.
  3. Insira os dados do proxy: host, porta, login, senha. Para proxies residenciais rotativos, use o endereço gateway do provedor.
  4. Verifique a geolocalização: clique em "Verificar proxy" — o navegador mostrará o país e a cidade. Certifique-se de que eles correspondem ao site-alvo.
  5. Configure o idioma do navegador de acordo com a geolocalização do proxy. Se o proxy for da Alemanha — configure para de-DE.
  6. Defina um User-Agent correto: escolha uma versão atual do Chrome no Windows ou macOS — essas são as configurações mais comuns.
  7. Inicie o perfil e acesse o site-alvo. Não abra imediatamente a página desejada — primeiro acesse a página inicial.

Cenário B: Scraping através de Playwright/Puppeteer

Para coleta automatizada de dados de sites protegidos pelo DataDome, é necessário um navegador headless com suporte a proxies e configurações corretas de impressão digital.

# Playwright + proxies residenciais (Python)
# Parâmetros-chave para contornar o DataDome:

browser = playwright.chromium.launch(
    proxy={
        "server": "http://gate.proxyprovider.com:8000",
        "username": "user",
        "password": "pass"
    }
)

context = browser.new_context(
    # User-Agent real da versão atual do Chrome
    user_agent="Mozilla/5.0 (Windows NT 10.0; Win64; x64)...",
    # Geolocalização correspondente ao país do proxy
    locale="pt-BR",
    timezone_id="Europe/Lisbon",
    # Resolução de tela real
    viewport={"width": 1920, "height": 1080}
)

# Atraso aleatório entre ações
import time, random
time.sleep(random.uniform(2, 5))

Adicionalmente: use bibliotecas para mascarar o modo headless (playwright-stealth, puppeteer-extra-plugin-stealth). O DataDome consegue identificar o Chrome headless por uma série de características técnicas, e esses plugins ajudam a ocultá-las.

Checklist de configuração de proxies para DataDome:

  • ✅ Tipo de proxy: residenciais ou móveis (não data center)
  • ✅ Protocolo: SOCKS5 (preferencialmente) ou HTTPS
  • ✅ Geolocalização do proxy corresponde ao país do site
  • ✅ Accept-Language e timezone correspondem ao país do proxy
  • ✅ JavaScript é executado (navegador headless ou anti-detect)
  • ✅ Cookies são salvos entre solicitações
  • ✅ Atrasos entre solicitações: 2-8 segundos
  • ✅ Rotação de IP a cada nova sessão

Erros comuns que fazem o DataDome ainda bloquear

Mesmo com proxies corretos, muitos continuam recebendo bloqueios. Aqui estão as razões mais comuns e como corrigi-las.

Erro 1: Incompatibilidade entre geolocalização e idioma

Você conectou um proxy francês, mas o navegador envia Accept-Language: en-US. O DataDome percebe: IP da França, mas idioma inglês — comportamento atípico. Solução: sempre sincronize o idioma, fuso horário e localidade com a geolocalização do proxy.

Erro 2: Reutilização de IP bloqueado

Recebeu 403? Não tente repetir a solicitação do mesmo IP novamente. O DataDome lembra dos endereços "ruins" e os bloqueará instantaneamente. Ao primeiro sinal de bloqueio — mude o IP imediatamente e limpe os cookies.

Erro 3: Frequência de solicitações muito alta

Mesmo com proxies residenciais, não é possível fazer solicitações a cada 100 milissegundos. Um usuário real lê a página por 10-30 segundos. O DataDome analisa a velocidade de navegação. O modo ideal: 1-3 páginas por minuto de um único IP, após 10-15 solicitações — mude o IP.

Erro 4: Uso de User-Agent desatualizado

User-Agent do Chrome 89 em 2024 — isso é um sinal vermelho. O DataDome sabe quais versões de navegadores são atuais. Use apenas versões recentes: Chrome 120+, Firefox 120+. Atualize o User-Agent regularmente.

Erro 5: Ignorar desafio de JS

O erro mais crítico — tentar fazer scraping de um site protegido pelo DataDome através de solicitações HTTP comuns sem renderização de JavaScript. O DataDome insere código JS na página, que deve ser executado e retornar um token. Sem esse token, as próximas solicitações serão bloqueadas. A solução — apenas navegador headless ou navegador anti-detect.

Erro 6: Um IP em muitos fluxos paralelos

Se você está executando 10 fluxos paralelos de scraping através de um único IP — isso é detectado instantaneamente. O DataDome percebe uma quantidade anômala de solicitações de um único endereço. Regra: um IP = um fluxo = uma sessão. Para scraping paralelo, é necessário um pool de IP com rotação.

Erro Sintoma Solução
IP de data center 403 na primeira solicitação Mudar para residenciais/móveis
Sem renderização de JS Captcha ou resposta vazia Usar navegador headless
Frequência de solicitações alta 429 após 5-10 solicitações Adicionar atrasos, rotação de IP
Incompatibilidade geográfica/idioma Bloqueio após 2-3 solicitações Sincronizar localidade e IP
User-Agent antigo Captcha a cada entrada Atualizar para a versão atual do Chrome

Conclusão

O DataDome é um sistema sério que não se contorna apenas mudando o IP. Ele analisa simultaneamente a reputação do endereço, o comportamento do usuário, a impressão do navegador, os cabeçalhos das solicitações e os cookies. É por isso que proxies de data center não funcionam aqui, e "apenas mudar o User-Agent" não é suficiente.

A combinação eficaz para contornar o DataDome é a seguinte: proxies residenciais ou móveis de qualidade + navegador headless ou anti-detect (Dolphin Anty, AdsPower, GoLogin) + cabeçalhos corretos com geoconformidade + atrasos semelhantes aos humanos + gerenciamento de cookies. Cada elemento é importante, e pular qualquer um deles reduz as chances de sucesso.

Se você está monitorando preços, fazendo scraping de catálogos ou testando publicidade de diferentes regiões em sites com proteção DataDome, recomendamos começar com proxies residenciais — eles oferecem o equilíbrio ideal entre reputação de IP, volume de endereços e custo. Para tarefas onde a máxima confiabilidade de cada solicitação e o mínimo risco de bloqueio são críticos, vale a pena considerar proxies móveis — seu tráfego é raramente bloqueado pelo DataDome.

```