21 Ağustos 2026 tarihinde, DataDome'un tehdit araştırma başkan yardımcısı Jérôme Segura, bir günde demir basınında yayılan bir rakamı açıkladı: bir büyük perakendecinin DDR5 bellek kartlarında botlar toplam trafiğin %91'ini oluşturuyor — bu, her bir canlı ziyaret için yaklaşık on otomatik sorgu demek. Aynı şirkette bahar aylarında bu oran 6:1'di. Otomasyonun ürün sayfalarındaki baskısı birkaç ay içinde neredeyse iki katına çıktı.
Fiyatları ve stok durumunu yasal olarak toplayanlar için — yeniden fiyatlandırma, MAP kontrolü, ürün analizi — bu kötü bir haber değil, çünkü "rakip scalperlar öne geçiyor" değil. Amaç, perakendecilerin artık normal fiyat izleme ile scalper botlarının davranış profiline göre koruma ayarlaması yapmasıdır; bu iki profil birbirine benziyor.
Ne bulundu ve buna ne kadar güvenilir
Kamusal veri, DataDome'un iki raporundan oluşuyor. Mart ayındaki analiz, bir kampanya hakkında detaylar verdi: saatte 50.000'den fazla sorgu, izlenen 91 ürün, ortalama 551 sorgu kart başına — yani her 6,5 saniyede bir stok durumu kontrolü. Bir operasyon, engellenmeden önce 10 milyondan fazla sorgu gerçekleştirdi. Ağustos güncellemesi buna oran ekledi: %91 trafik ve 10:1 oran.
Şimdi, rakamın pazarlama gürültüsüne dönüşmeden önceki dürüst açıklamalar:
- Bu belirtilmemiş bir perakendeci, piyasa kesiti değil.
- DataDome, örnekleme penceresini ve metodolojiyi yayınlamadı — "kötü bot" olarak neyin sayıldığı tamamen onların takdirine kalmış.
- Şirket, tam olarak bu trafiği engelleyen bir ürün satıyor. Çıkar çatışması verileri geçersiz kılmaz, ama düzeltme gerektirir.
- En önemlisi: sayfaya yapılan sorgular, satın alımlar değildir. Metriğin, listeleme üzerindeki izleme baskısını gösterdiğini, botlar tarafından gerçekten satın alınan ürün payını göstermediğini unutmayın.
Son madde, diğer tüm maddelerden daha önemlidir. %91 "bot trafiği" — %91 scalper anlamına gelmez. Bu orana, tüm otomatik işlemler dahil: fiyat toplayıcılar, başkalarının yeniden fiyatlandırıcıları, indirim takip hizmetleri, analitik tarayıcılar ve kendi izleme sisteminiz. Perakendeci, tek bir genel akış görüyor ve buna tek bir genel kural ile yanıt veriyor.
Neden bu oluyor: bellek kıt bir varlık haline geldi
Bağlam basit. Bir yıl önce yaklaşık $72 olan 32 GB DDR5-6000 seti, Ağustos'ta ortalama $392'ya satılıyor. 64 GB setler yaklaşık %485 artarak $1118 oldu. Ağustos başında DDR4 çipinin spot fiyatı rekor kırdı — $42,45. En iyi 128 GB setler neredeyse on katına çıktı. Sebep, oyun belleklerinde değil: üretim kapasiteleri, AI hızlandırıcıları, HBM ve sunucu belleği ile temizleniyor — sektör tahminlerine göre, veri merkezleri 2026'da dünya çapında bellek çiplerinin yaklaşık %70'ini alacak ve kıtlık en az 2027'nin dördüncü çeyreğine kadar sürecek.
Ürün beş kat pahalı hale geldiğinde ve raflardan kaybolduğunda, perakende fiyatı ile yeniden satış fiyatı arasındaki fark, her türlü yeniden satış altyapısını haklı çıkarır. İşte bu nedenle yoğunluk artıyor. Hedefler, tüketici perakendesinin ötesine geçti: otomasyon, Micron ve Apacer gibi tedarikçi sayfalarına, DIMM soketleri ve CAMM2 konektörleri üreticilerine — Amphenol, TE Connectivity — saldırıyor. Yeniden satıcılar, tedarik zincirinin üst kısımlarına doğru hareket etti.
Yasal izlemeyi etkileyen imza
DataDome raporundaki bot davranışlarının tanımı — bunu kendi tarayıcınız için bir kontrol listesi olarak okuyun:
- Önbelleği atlama. Her HTTP isteğine, CDN'den değil, güncel bir sayfa almak için benzersiz bir parametre ekleniyor.
- İnsana benzer ritim. Normal aktivite saatlerini taklit eden gündüz-gece yük profili.
- Biraz daha düşük tempo. Sıklık, hacimsel uyarıları tetiklemeyecek şekilde ayarlandı.
- Düz oturum. Bir kartta giriş — ve çıkış. Ne sepet, ne arama, ne de katalogda geçiş.
Şimdi tipik bir kurumsal fiyat izlemeye bakın. Kendi veritabanındaki SKU'lara doğrudan bağlantılardan geçiyor. Önceki günün önbellek fiyatını yakalamamak için bir parametre ekliyor. Deneysel olarak "yasaklanmamak için" ayarlanmış sabit bir aralıkla çalışıyor. Ve asla sepetine bir şey koymuyor. Bu aynı imza. Fark sadece niyetle, ve anti-bot motoru niyeti ölçmüyor.
Pratik sonuç hoş değil: scalperlara karşı korumanın sıkılaştırılması, yasal veri toplama üzerinde otomatik olarak olumsuz etki yapıyor ve burada "açıklama" yapacak kimse yok. Benzer bir etkiyi başka bir platformda zaten inceledik — Amazon'un, davranışsal eşikler nedeniyle normal alıcıları bot olarak işaretlemeye başlaması gibi, IP nedeniyle değil.
Veri toplama yöntemlerinizi hemen ne değiştirmelisiniz
IP havuzunu değiştirmek burada pek yardımcı olmuyor: sinyal davranıştan geliyor, adres değil. Gerçekten engelleme oranını azaltan çalışma düzeni:
- Düz bir tempo kaldırın. 6,5 saniyede bir sorgu, metronom hassasiyetiyle — bu "insan benzeri" değil, bu bir imza. Geniş bir aralıkta (örneğin, bir pozisyon için 20–180 saniye) jitter gereklidir ve haftanın günlerine göre farklı dağılım.
- Her istekte önbelleği kırmayı bırakın. URL'deki benzersiz bir cache-buster, otomasyonun en ucuz işaretidir. Tazeliği seçici olarak ve yalnızca dalgalanan SKU'lar için kontrol etmek gerekir, diğerlerini olduğu gibi almak.
- Oturuma derinlik verin. Kategori veya arama üzerinden giriş, bir veya iki komşu ürün, ancak sonra hedef kart. Trafikte daha pahalı, ama "düz" profili ortadan kaldırır.
- SKU'ları dalgalanma oranına göre önceliklendirin. Fiyatı haftada bir değişen bir ürün, her yarım dakikada bir sorgulanmamalıdır. Sıklık, değişkenlik ile değil, liste boyutuyla takip edilmelidir.
- Görev sınıflarına göre havuzları ayırın. Perakende izleme, sonuç kontrolü ve inceleme toplama aynı adreslerden gelmemelidir: bir senaryoda korumanın tetiklenmesi, diğerlerini öldürmemelidir. Büyük zincirlerin ürün kartları için en stabil çalışan rezidans proxy'leri, veri merkezi havuzunu ise genel API'ler ve kendi kontrolleriniz için bırakmak mantıklıdır.
- Gigabaytları değil, başarılı kayıtları sayın. Korumanın sıkılaştırılmasıyla birlikte, yeniden deneme oranı artar ve gigabayt başına maliyet gerçekliği yansıtmayı bırakır — $ / GB'nin neden yanlış olduğunu ve başarılı kaydın maliyetini nasıl hesaplayacağınızı ayrı olarak inceledik. Listeye yapılan 10 sorgudan 9'u otomasyon olduğunda, "veritabanındaki geçerli fiyatın maliyeti" metriği tek dürüst olan haline gelir.
Size kesildiğini nasıl anlayabilirsiniz
Ürün sayfalarında engelleme nadiren dürüst bir reddetme olarak görünür. Genellikle sessizdir ve izleme, veritabanına çöp yazmaya devam eder. Bunu yakalamanın belirtileri:
- Görev hacmi değişmeden 429 ve 403 oranının artması — eğer yanıt kodlarını yalnızca parsel sonuçları değil, logda yazıyorsanız en basit gösterge.
- Her zaman "stokta yok" durumu. Klasik yumuşak yanıt: sayfa veriliyor, fiyat yerinde, ama stok engeli değiştirilmiş. İzleme geçerli HTML görüyor ve alarm vermiyor.
- Fiyat "yapıştı". Bir haftalık önbellek versiyonu veriliyor — bu, botların parametrelerle önbelleği kırmaya başlamasının sebebi olan aynı etki.
- Özellikle kartlarda yanıt gecikmesi artıyor, oysa kategoriler ve arama normal açılıyor: şüpheli segmentte throttling devreye girdi.
- Örneklemede keskin bir dağılım. Eğer bazı SKU'ların verileri güncelleniyorsa, bazıları ise tamamen donmuşsa — zaten kısmen filtrede bulunuyorsunuz, sadece tamamen değil.
Çalışma pratiği — fiyatını manuel olarak veya bağımsız bir kaynaktan kontrol edebileceğiniz birkaç "kontrol" ürününü tutmak ve bunları günde bir kez karşılaştırmaktır. Kontrol grubunun, tarayıcıda görülenlerle çelişmesi, düzeltmeniz gerekenin parsel değil, başvuru profiliniz olduğunu gösterir.
Neden yalnızca IP rotasyonu artık sorunu çözmüyor
Adres değişikliğinin giderek daha az etkili olmasının nedeni, engelleme kararının birden fazla katmanda alınmasıdır ve IP bunlardan sadece birincisidir.
- Ağ katmanı. Adresin ve otonom sistemin itibarı, veri merkezi aralıklarının payı, bir alt ağdan gelen isteklerin yoğunluğu. Burada rotasyon gerçekten yardımcı olur.
- Taşıma ve istemci katmanı. TLS parmak izi, başlıkların sırası, istemci sürümü. 2021 yılına ait nadir şifre kombinasyonları içeren bir kütüphane, iş mantığına ulaşmadan önce kendini ele verir.
- Davranış katmanı. DataDome'un tanımladığı katman: aralıklar, oturum derinliği, sepet ve arama eksikliği, cache-buster. Bu katman IP ile hiç bağlantılı değildir — her istekte adresi değiştirebilir ve yine de aynı bot olabilirsiniz.
Buradan, Ağustos hikayesinin ana pratik tezi: havuz kalitesine yapılan yatırım, yalnızca davranışın düzeltilmesiyle birlikte geri dönüş sağlar. İlk başına, bu, üçüncü katmanda filtrelenecek trafiğin ödemesidir.
Bundan sonra nereye gidiyor
Bellek kıtlığı yıllarca sürecek, bu nedenle kartlara olan baskı azalmayacak. Perakende, satın alma limitleri, kuyruklar, stok durumunu görüntülemek için zorunlu kimlik doğrulama, basit IP limitleri yerine davranışsal puanlama ile yanıt verecek. Bu önlemlerin bir kısmı zaten bilet ve spor ayakkabı dikeylerinde standarttır — şimdi bilgisayar donanımına ve daha sonra endüstriyel bileşenlere geliyor.
Dış verilere bağımlı ekipler için bu, yaklaşım değişikliği anlamına geliyor: "IP rotasyonu kurdunuz ve toplamaya başladınız" dönemi, kıt ürünlerin olduğu yerlerde sona erdi. Artık başka bir şey çalışıyor — gerçekçi bir tempo, anlamlı oturum derinliği, havuzları ayırma ve sonuç maliyetinin dikkatli hesaplanması. Eğer fiyat toplama sisteminizi yeni kuruyorsanız, temel şemayı e-ticaret için proxy: fiyatları parselleme ve rakip izleme incelememizden başlayın ve ardından bu materyalden davranışsal düzeltmeleri ekleyin.
Ve son olarak. %91 rakamı, botların çok fazla olduğu anlamına gelmiyor, aksine kıt ürünlerin sayfa alanlarının, otomasyonun otomasyonla rekabet ettiği bir alana dönüştüğünü gösteriyor. Böyle bir ortamda kazanan, daha sık sorgulayan değil, filtreye daha az takılan kişidir.
