Bloga geri dön

DataDome: Antibot Koruması Nasıl Çalışır ve Proxy ile Nasıl Aşılır

DataDome, tarayıcıları, fiyat izlemeyi ve otomasyonu engelleyen en agresif anti-bot sistemlerinden biridir. Nasıl çalıştığını ve doğru proxy'lerle nasıl aşılacağını inceliyoruz.

📅9 Ağustos 2026
```html

Ozon'da fiyat izleme başlatıyorsunuz veya ilanları tarıyorsunuz — ve birkaç dakika içinde 403 veya CAPTCHA alıyorsunuz. Neden genellikle aynıdır: site DataDome ile korunmaktadır. Bu, piyasadaki en gelişmiş anti-bot hizmetlerinden biridir ve yalnızca basit betikleri değil, aynı zamanda normal veri merkezi proxyleri üzerinden gelen istekleri de engelleyebilir. Bu yazıda, DataDome'un nasıl çalıştığını, neyi analiz ettiğini ve neden doğru proxy seçiminin istikrarlı bir çalışma için anahtar olduğunu inceleyeceğiz.

DataDome nedir ve nerelerde kullanılır

DataDome, web sitelerinin otomatik isteklerden korunmak için bağlandığı ticari bir anti-bot hizmetidir. Büyük perakendeciler, pazar yerleri, haber agregatörleri, rezervasyon hizmetleri ve fintech platformları tarafından kullanılmaktadır. Şirketin kendi verilerine göre, DataDome ayda 5 trilyondan fazla isteği işliyor ve dünya genelinde binlerce web sitesini koruyor.

Basit çözümlerden (örneğin, Cloudflare Bot Yönetimi) farklı olarak, DataDome, kullanıcı isteği ile sunucu arasında ayrı bir katman olarak çalışır. Korunan bir web sitesine yapılan her HTTP isteği önce DataDome altyapısından geçer ve burada milisaniyeler içinde bir karar verilir: geçişe izin vermek, CAPTCHA göstermek veya engellemek.

Eğer rakiplerin fiyatlarını izliyorsanız, ürün verilerini topluyorsanız, ilanları tarıyorsanız veya farklı bölgelerden reklamları otomatik olarak test ediyorsanız, muhtemelen DataDome ile karşılaşmışsınızdır. İşte tipik belirtiler:

  • 403 Forbidden veya 429 Too Many Requests yanıtı aldıktan sonra birkaç istek
  • CAPTCHA sayfasına yönlendirme (genellikle Slider veya FunCaptcha)
  • Boş yanıt veya "Erişim kısıtlandı" yazılı sayfa
  • Tarayıcıda çalışan bir site, ancak betik veya tarayıcı üzerinden isteklerde hatalar
  • Diğer parametreler değişmeden IP değişikliği ile bile engelleme

DataDome'u kullanan bilinen siteler arasında Reddit, Rakuten, Foot Locker, TripAdvisor, Leboncoin ve daha birçokları bulunmaktadır. Rusya'daki segmentte DataDome daha az yaygındır, ancak bazı büyük e-ticaret platformları ve agregatörler tarafından kullanılmaktadır.

DataDome botları nasıl tanır: neyi analiz eder

DataDome'un mantığını anlamak, internetteki birçok "çözümün" neden çalışmadığını anlamak demektir. Sistem çok katmanlı bir analiz kullanır ve engelleme tek bir kriterle değil, bir dizi sinyalin birleşimiyle gerçekleşir. Her katmanı inceleyelim.

1. IP itibarı ve ASN

DataDome'un kontrol ettiği ilk şey, IP adresinin ve ait olduğu otonom sistemin (ASN) itibarınıdır. Eğer IP bir veri merkezine (Amazon AWS, DigitalOcean, OVH, Hetzner vb.) kayıtlıysa — bu hemen bir kırmızı bayraktır. DataDome, "kirli" IP'lerin kendi veritabanlarını tutar ve diğer anti-bot hizmetleriyle veri alışverişinde bulunur. Daha önce başka bir korunan siteyi taramak için kullanılmış bir IP, daha hızlı bir şekilde engellenir.

2. Davranışsal kalıplar

DataDome, yalnızca isteğin varlığını değil, aynı zamanda zaman içindeki davranışını da analiz eder. İstekler arasında çok düzenli aralıklar — bir botun belirtisidir. Sadece belirli uç noktalara (örneğin, yalnızca ürün sayfalarına) erişim sağlamak, ana sayfayı ziyaret etmeden — şüpheli bir durumdur. HTML isteği sırasında CSS, fontlar, görsellerin yüklenmemesi de bir sinyaldir.

3. HTTP başlıkları ve sıraları

Gerçek bir tarayıcı, başlıkları belirli bir sırayla ve setle gönderir. DataDome, User-Agent'ın gerçek bir tarayıcı parmak iziyle eşleşip eşleşmediğini kontrol eder. sec-ch-ua başlığı var mı? Accept-Language doğru mu? Eğer yalnızca User-Agent dizesini yerleştiriyorsanız, ancak tam başlık setini yeniden oluşturamıyorsanız — sistem bunu görür.

4. JavaScript zorluğu ve tarayıcı parmak izi

DataDome, sayfaya JavaScript kodu yerleştirir ve bu kod tarayıcı "parmak izini" toplar: ekran çözünürlüğü, font listesi, WebGL renderleme, Canvas parmak izi, eklentilerin varlığı, cihaz türü. Eğer JavaScript çalıştırılmazsa (örneğin, requests veya curl ile yapılan normal HTTP isteklerinde) — DataDome bunu kaydeder ve engeller. Bu nedenle, JS renderleme olmadan basit tarayıcılar korunan sitelerde çalışmaz.

5. Cookie ve oturum tokenleri

DataDome, ilk ziyarette kendi cookie'sini (datadome) kurar. Sonraki isteklerde bu cookie'nin varlığı ve geçerliliği kontrol edilir. Eğer tarayıcı, istekler arasında cookie'yi saklamıyorsa veya her seferinde yeni bir oturum başlatıyorsa — bu, otomasyonun bir başka sinyalidir.

Sonuç: neden DataDome, sıradan engellemelerden daha zordur

DataDome, tek bir parametreye göre engelleme yapmaz — aynı anda bir dizi sinyal üzerinden "risk değerlendirmesi" yapar. IP filtresini aşmak mümkün olabilir, ancak JS zorluğunda başarısız olabilirsiniz. Doğru başlıkları ayarlayabilirsiniz, ancak davranışsal kalıplar nedeniyle engellenebilirsiniz. Etkili bir aşma, bütünsel bir yaklaşım gerektirir.

Neden veri merkezi proxyleri DataDome ile çalışmaz

Bu, DataDome ile ilk kez karşılaşanların en yaygın sorusudur: "Proxy satın aldım, bağladım — ama yine de engelliyor. Neden?" Cevap, proxy türünde gizlidir.

Veri merkezi proxyleri, ticari barındırma ve sunucu çiftliklerine kayıtlı IP adresleridir. DataDome (ve çoğu modern anti-bot sistemi) tüm bilinen veri merkezi ASN'lerinin güncel veritabanlarını tutar. Böyle bir IP'den gelen istek geldiğinde — bu, davranış analizi yapılmadan önce otomatik olarak yüksek bir şüphe seviyesi alır.

Sorun yalnızca IP'nin itibarında değildir. Veri merkezi proxyleri genellikle binlerce kullanıcı tarafından aynı anda kullanılır, bu da bir IP adresinden anormal bir trafik kalıbı oluşturur. DataDome bunu görür ve sağlayıcının tüm IP havuzunu engeller.

Proxy Türü DataDome'u geçme şansı Neden
Veri merkezi (paylaşımlı) Çok düşük Veri merkezi ASN, "kirli" IP'ler
Veri merkezi (özel) Düşük Yine de sunucu ASN
Konut (statik) Orta Gerçek ISP, ancak bir IP = şüpheli
Konut (dönüşümlü) Yüksek Gerçek ev IP'leri, dönüşüm
Mobil (4G/5G) Maksimum Mobil operatörler, NAT, yüksek güven

Sonuç basit: DataDome'u aşmak için yüksek itibara sahip IP'lere ihtiyaç var — gerçek kullanıcılar gibi görünenler. Bu nedenle konut proxyleri, korunan sitelerle çalışmak için standart haline gelmiştir.

Konut vs mobil proxy: DataDome için neyi seçmeli

Veri merkezi proxylerinin uygun olmadığını anladıktan sonra, bir sonraki soru ortaya çıkar: konut mu yoksa mobil mi? Her türün kendi güçlü yönleri vardır ve seçim, göreve bağlıdır.

Konut proxyleri

Konut proxyleri, gerçek ev kullanıcılarının IP adreslerini kullanır ve internet servis sağlayıcıları (Ростелеком, МТС, Comcast vb.) üzerinden bağlanır. DataDome açısından — bu, evde dizüstü bilgisayarının başında oturan sıradan bir insandır. Ana avantajları:

  • Dev bir IP havuzu — farklı ülkelerden ve şehirlerden milyonlarca adres
  • Dönüşüm: her istek yeni bir IP ile yapılabilir
  • Coğrafi hedefleme: belirli bir ülke, bölge veya şehir seçilebilir
  • Anti-bot sistemlerinde yüksek itibar
  • Toplu tarama ve fiyat izleme için uygundur

Konut proxylerinin sınırlaması — hızdır. Veri merkezi proxylerinden daha yavaşlardır, bu da dakikada binlerce sayfayı tararken kritik olabilir. Ancak DataDome ile çalışmak için bu, kabul edilmesi gereken bir uzlaşmadır.

Mobil proxyler

Mobil proxyler, mobil operatörlerin SIM kartları (4G/5G) üzerinden çalışır. Bu, herhangi bir anti-bot sistemi açısından en "güvenilir" trafik türüdür. Sebep: mobil operatörler NAT kullanır — bir IP'nin arkasında yüzlerce gerçek kullanıcı gizlenebilir. DataDome bunu bilir ve gerçek müşterileri kesme riski olmadan mobil IP'yi engelleyemez.

  • Anti-bot sistemlerinde maksimum güven seviyesi
  • Gerçek mobil operatör ASN'leri
  • Her yeniden bağlantıda (veya zamanlayıcıya göre) IP değişimi
  • Engellenme olasılığının en az olduğu görevler için idealdir

Mobil proxylerin dezavantajı — fiyat ve konutlara göre sınırlı IP havuzudur. Her isteğin güvenilirliğinin önemli olduğu görevler için mükemmel bir seçimdir, ancak toplu hacim için değil.

Ne zaman neyi seçmeli:

  • Fiyat izleme, katalog tarama → konut dönüşümlü proxyler
  • Hesaplarla çalışma, yetkilendirme → mobil veya konut statik
  • Farklı bölgelerden reklam test etme → coğrafi hedefleme ile konut
  • Yüksek hacimli tarama ile anti-bot → dönüşümlü konutlar

DataDome'u aşmanın pratik yöntemleri

Doğru proxy türü, gerekli ancak yeterli bir koşuldur. DataDome, onlarca parametreyi analiz eder ve proxy yalnızca bunlardan birini — IP itibarını kapatır. İşte birlikte çalışan tam yöntem seti.

Yöntem 1: Doğru HTTP başlıkları

DataDome, tarayıcının gönderdiği başlıkların tam setini kontrol eder. Windows'taki Chrome'u taklit etmek için minimum set şu şekildedir: doğru User-Agent, sec-ch-ua, sec-fetch-site, sec-fetch-mode başlıkları, proxy'nin coğrafi konumuna uygun doğru Accept-Language. Dil ve IP ülkesinin uyumsuzluğu — engellemelerin yaygın bir nedenidir.

Yöntem 2: JavaScript renderleme

Eğer site DataDome ile korunuyorsa — curl veya requests ile yapılan basit HTTP istekleri JS zorluğunu geçemez. Gerçekten JavaScript'i çalıştıran bir araca ihtiyacınız var: headless tarayıcı (Playwright, Puppeteer) veya tam bir tarayıcı üzerinden anti-detect. Kod olmadan iş görevleri için en iyi seçenek — anti-detect tarayıcılarıdır: Dolphin Anty, AdsPower, GoLogin. Bunlar, benzersiz bir parmak izi ile gerçek Chromium'u başlatır ve proxy bağlantısını destekler.

Yöntem 3: IP ve oturum dönüşümü

DataDome, "kötü" oturumları hatırlar. Eğer IP engellendiyse — hemen değiştirin, aynı adresten tekrar istek yapmaya çalışmayın. Dönüşümlü konut proxyleri kullanıyorsanız, her istek veya oturum yeni bir IP alır. Önemli: yalnızca IP'yi değil, cookie oturumunu da değiştirin — aksi takdirde DataDome yeni IP'yi eski engellenmiş oturumla ilişkilendirecektir.

Yöntem 4: İnsan davranışını taklit etme

DataDome'un davranış analizi, istek kalıplarını izler. İstekler arasında rastgele gecikmeler ekleyin (2 ile 8 saniye arasında), gezinmeyi taklit edin: önce ana sayfa, sonra kategori, sonra ürün. Yalnızca hedef sayfaları doğrudan taramayın. Statik kaynakları (CSS, görseller) yükleyin — ya da en azından onların isteklerini taklit edin.

Yöntem 5: Coğrafi uyum

Bu genellikle göz ardı edilir. Eğer bir Rus sitesini tarıyorsanız, ancak Amerikan IP'si kullanıyorsanız — DataDome bunu görür. Hedef site ile aynı ülkeden proxy kullanın. Dahası: Accept-Language ve tarayıcının zaman dilimini proxy'nin coğrafi konumuna göre ayarlayın.

Yöntem 6: DataDome cookie yönetimi

Cookie datadome — DataDome'un "iyi" ziyaretçilere verdiği bir token'dır. Eğer kontrolü başarıyla geçtiyseniz, bu cookie'yi saklayın ve sonraki isteklerde kullanın. Gereksiz yere cookie'yi sıfırlamayın. IP değiştiğinde, eski token'ı taşımak yerine yeni bir oturum başlatmak daha iyidir.

DataDome'u aşmak için proxy ayarları: adım adım

İki senaryo için pratik ayarları inceleyelim: anti-detect tarayıcı üzerinden çalışma (kod olmadan iş görevleri için) ve tarama için ayar.

Senaryo A: Anti-detect tarayıcı (Dolphin Anty / AdsPower / GoLogin)

Bu yöntem, hesaplarla çalışan, farklı bölgelerden reklam test eden veya korunan siteleri manuel olarak inceleyenler için uygundur.

  1. Yeni bir tarayıcı profili oluşturun Dolphin Anty veya AdsPower'da. Her profil — ayrı bir "dijital parmak izi".
  2. Profil ayarlarında "Proxy" bölümünü bulun. Türü seçin: SOCKS5 (tercihen) veya HTTP.
  3. Proxy bilgilerini girin: host, port, kullanıcı adı, şifre. Dönüşümlü konut proxyleri için sağlayıcının gateway adresini kullanın.
  4. Coğrafi konumu kontrol edin: "Proxy'yi kontrol et" butonuna tıklayın — tarayıcı ülke ve şehri gösterecektir. Hedef site ile eşleştiğinden emin olun.
  5. Tarayıcı dilini ayarlayın proxy'nin coğrafi konumuna göre. Eğer proxy Almanya'dan ise — de-DE ayarlayın.
  6. Doğru User-Agent'ı ayarlayın: güncel bir Windows veya macOS Chrome seçin — bunlar en yaygın konfigürasyonlardır.
  7. Profili başlatın ve hedef siteye gidin. Hemen gerekli sayfayı açmayın — önce ana sayfaya gidin.

Senaryo B: Playwright/Puppeteer üzerinden tarama

DataDome korumasındaki sitelerden veri toplamak için proxy desteği ve doğru parmak izi ayarları olan bir headless tarayıcı gereklidir.

# Playwright + konut proxyleri (Python)
# DataDome'u aşmak için anahtar parametreler:

browser = playwright.chromium.launch(
    proxy={
        "server": "http://gate.proxyprovider.com:8000",
        "username": "user",
        "password": "pass"
    }
)

context = browser.new_context(
    # Güncel Chrome'un gerçek User-Agent'ı
    user_agent="Mozilla/5.0 (Windows NT 10.0; Win64; x64)...",
    # Coğrafi konum proxy ile eşleşiyor
    locale="ru-RU",
    timezone_id="Europe/Moscow",
    # Gerçek ekran çözünürlüğü
    viewport={"width": 1920, "height": 1080}
)

# Eylemler arasında rastgele gecikme
import time, random
time.sleep(random.uniform(2, 5))

Ek olarak: headless modunu gizlemek için kütüphaneler kullanın (playwright-stealth, puppeteer-extra-plugin-stealth). DataDome, headless Chrome'u bir dizi teknik belirti ile tanıyabilir ve bu eklentiler bunları gizlemeye yardımcı olur.

DataDome için proxy ayar kontrol listesi:

  • ✅ Proxy türü: konut veya mobil (veri merkezi değil)
  • ✅ Protokol: SOCKS5 (tercihen) veya HTTPS
  • ✅ Proxy'nin coğrafi konumu, sitenin ülkesine eşleşiyor
  • ✅ Accept-Language ve zaman dilimi proxy'nin ülkesine uygun
  • ✅ JavaScript çalıştırılıyor (headless tarayıcı veya anti-detect)
  • ✅ Cookie'ler istekler arasında saklanıyor
  • ✅ İstekler arasında gecikmeler: 2-8 saniye
  • ✅ Her yeni oturumda IP dönüşümü

DataDome'un hala engellediği yaygın hatalar

Doğru proxylerle bile birçok kişi engellemeler almaya devam ediyor. İşte en yaygın nedenler ve bunları nasıl düzelteceğiniz.

Hata 1: Coğrafi konum ve dil uyumsuzluğu

Fransız proxy bağladınız, ancak tarayıcı Accept-Language: en-US gönderiyor. DataDome görüyor: IP Fransa'dan, ancak dil İngilizce — anormal bir davranış. Çözüm: her zaman dili, zaman dilimini ve yerel ayarları proxy'nin coğrafi konumuyla senkronize edin.

Hata 2: Engellenmiş IP'nin yeniden kullanılması

403 aldınız mı? Aynı IP ile isteği tekrar yapmaya çalışmayın. DataDome, "kötü" adresleri hatırlar ve bunları anında engeller. Engelleme belirtisi alır almaz — hemen IP değiştirin ve cookie'leri temizleyin.

Hata 3: Çok yüksek istek sıklığı

Konut proxyleri ile bile her 100 milisaniyede bir istek yapmak mümkün değildir. Gerçek bir kullanıcı sayfayı 10-30 saniye okur. DataDome, gezinme hızını analiz eder. Optimal mod: bir IP'den dakikada 1-3 sayfa, 10-15 istektan sonra — IP değişimi.

Hata 4: Eski User-Agent kullanımı

2024 yılında Chrome 89 User-Agent'ı — kırmızı bir bayraktır. DataDome, hangi tarayıcı sürümlerinin güncel olduğunu bilir. Yalnızca yeni sürümleri kullanın: Chrome 120+, Firefox 120+. User-Agent'ı düzenli olarak güncelleyin.

Hata 5: JS zorluğunu göz ardı etme

En kritik hata — DataDome korumalı bir siteyi, JavaScript renderlemesi olmadan normal HTTP istekleri ile taramaya çalışmaktır. DataDome, sayfaya JS kodu yerleştirir ve bu kodun çalışması ve token döndürmesi gerekir. Bu token olmadan, sonraki istekler engellenecektir. Çözüm — yalnızca headless tarayıcı veya anti-detect tarayıcı kullanmaktır.

Hata 6: Bir IP ile çoklu paralel akışlar

Eğer bir IP üzerinden 10 paralel tarama akışı başlatıyorsanız — bu anında tespit edilir. DataDome, bir adresten anormal sayıda isteği görür. Kural: bir IP = bir akış = bir oturum. Paralel tarama için dönüşümlü bir IP havuzuna ihtiyaç vardır.

Hata Belirti Çözüm
Veri merkezi IP'si İlk istekte 403 Konut/mobil ile değiştirin
JS renderlemesi yok CAPTCHA veya boş yanıt Headless tarayıcı kullanın
Yüksek istek sıklığı 5-10 istekte 429 Gecikmeler ekleyin, IP dönüşümü yapın
Coğrafi/dil uyumsuzluğu 2-3 istekte engelleme Locale ve IP'yi senkronize edin
Eski User-Agent Her girişte CAPTCHA Güncel Chrome sürümüne güncelleyin

Sonuç

DataDome, yalnızca IP değişimi ile aşılmayacak ciddi bir sistemdir. Aynı anda adresin itibarını, kullanıcı davranışını, tarayıcı parmak izini, istek başlıklarını ve cookie'leri analiz eder. Bu nedenle, veri merkezi proxyleri burada çalışmaz ve "sadece User-Agent değiştirmek" yeterli değildir.

DataDome'u aşmanın etkili kombinasyonu şu şekildedir: kaliteli konut veya mobil proxyler + headless tarayıcı veya anti-detect (Dolphin Anty, AdsPower, GoLogin) + doğru başlıklar ile coğrafi uyum + insan benzeri gecikmeler + cookie yönetimi. Her bir unsur önemlidir ve bunlardan herhangi birinin atlanması başarı şansını azaltır.

Eğer fiyat izleme, katalog tarama veya DataDome korumalı sitelerde farklı bölgelerden reklam test etme ile ilgileniyorsanız, konut proxyleri ile başlamanızı öneririz — bunlar IP itibarı, adres havuzunun hacmi ve maliyet arasında optimal dengeyi sağlar. Her isteğin maksimum güvenilirliğinin ve engellenme riskinin minimum olduğu görevler için mobil proxyleri düşünmelisiniz — bu proxylerin trafiği DataDome tarafından çok nadir engellenir.

```