Wildberries'te fiyat çekimi veya Avito'da ilan izleme başlattınız — ve birkaç dakika içinde istekler CAPTCHA veya 403 hatası vermeye başlıyor. Muhtemelen, site HUMAN Security sistemiyle korunuyor, bu sistem daha önce PerimeterX adıyla biliniyordu. Bu, dünyadaki en agresif anti-bot sistemlerinden biridir ve standart veri merkezi proxy'leri buna karşı neredeyse işe yaramaz. Bu makalede, bu korumanın nasıl çalıştığını ve bununla başa çıkmak için gerçekten neyin yardımcı olduğunu inceleyeceğiz.
HUMAN Security (PerimeterX) nedir ve nerelerde bulunur
HUMAN Security, botlar, veri çekiciler ve otomatik trafiğe karşı web sitelerini koruma konusunda uzmanlaşmış bir Amerikan şirketidir. 2022 yılında, en tanınmış anti-bot platformlarından biri olan PerimeterX'i satın aldı ve şimdi birleşik çözümünü HUMAN markası altında sunmaktadır. Ancak, veri çekiciler ve arbitrajcılar profesyonel topluluğunda "PerimeterX" adı hâlâ bu koruma için bir eşanlamlı olarak kullanılmaktadır.
Sistem, web sitesinin tarafında bir JavaScript parçası ve bulut tabanlı trafik filtresi şeklinde uygulanmaktadır. HUMAN Security'nin müşterileri arasında en büyük perakendeciler, pazar yerleri, finansal platformlar ve medya siteleri bulunmaktadır. Aşağıdaki alanlardan herhangi biriyle çalışıyorsanız, bu sistemle karşılaşmış olmanız neredeyse kesindir:
- Pazar yerlerinin veri çekimi — Ozon, Wildberries, Yandex.Market ve yurt dışındaki benzerleri (Amazon, eBay, Shopify mağazaları) aktif olarak anti-bot koruması kullanmaktadır.
- Rakiplerin fiyat izleme — dinamik fiyatlandırma yapan hemen hemen her büyük çevrimiçi mağaza otomatik isteklere karşı korunmaktadır.
- Bilet ve otel toplama siteleri — Booking, Aviasales, Ticketmaster ve benzerleri öncelikle botları engellemektedir.
- Reklam platformları — Facebook Ads, TikTok Ads ve Google Ads kendi tespit sistemlerini kullanmakta ve bu sistemler kısmen HUMAN Security'nin mantığıyla örtüşmektedir.
- İlan siteleri — Avito ve benzerleri, içeriklerin toplu veri çekimlerine karşı sayfalarını korumaktadır.
Şirketin kendi verilerine göre, HUMAN Security haftada 20 trilyondan fazla isteği işliyor ve dünya genelinde binlerce büyük kaynağı koruyor. Bu, bu sistemle karşılaşmanın nadir bir durum değil, veri toplama veya çoklu hesap yönetimiyle uğraşan herkes için günlük bir gerçek olduğunu gösteriyor.
Koruma nasıl çalışır: sistem neyi analiz eder
Hangi proxy'lerin ve araçların yardımcı olduğunu anlamak için, korumanın mantığını çözmek gerekir. HUMAN Security sadece IP adresine bakmaz — ziyaretçinin tam bir "dijital portresini" toplar ve bunu gerçek bir insanın standart davranışıyla karşılaştırır. Sistem tam olarak şunları analiz eder:
1. IP adresinin itibarı
İlk ve en belirgin sinyal, IP'nin kendisidir. Sistem, onu onlarca veri tabanında kontrol eder: veri merkezi olup olmadığı, spam listelerinde yer alıp almadığı, daha önce saldırılar için kullanılıp kullanılmadığı, ne kadar isteğin geldiği. Veri merkezi IP'leri (Amazon AWS, Hetzner, OVH vb.) hemen şüphe uyandırır — bu tür adresler başlangıçta ev interneti için tasarlanmamıştır.
2. Davranışsal analiz (Davranışsal Biyometrik)
HUMAN Security'nin JavaScript parçası, fare hareketleri, sayfa kaydırma, tıklamalar arasındaki duraklamalar, yazma hızı gibi verileri toplar. Bot, imleci mükemmel bir şekilde düz bir çizgide hareket ettirir veya hiç hareket ettirmez — bu, otomasyonu hemen ortaya çıkarır. Gerçek bir insan her zaman "gürültü" bırakır: küçük sapmalar, duraklamalar, rastgele hareketler.
3. Tarayıcı parmak izi
Sistem, tarayıcının tam parmak izini alır: versiyon, yüklü eklentiler, ekran çözünürlüğü, saat dilimi, desteklenen yazı tipleri, WebGL renderleme, Canvas parmak izi, ses ayarları. Eğer Selenium veya Puppeteer kullanıyorsanız ve ek ayarlamalar yapmıyorsanız, tarayıcı hemen otomatik olarak tanınır — gerçek bir kullanıcının sahip olduğu onlarca parametre eksiktir.
4. HTTP başlıklarının analizi
Başlıkların sırası, User-Agent değerleri, Accept-Language, Accept-Encoding, Sec-Fetch-* başlıklarının varlığı veya yokluğu — bunların hepsi analiz edilir ve gerçek tarayıcıların standart profilleriyle karşılaştırılır. Birkaç parametredeki tutarsızlık, isteğin "bot skoru"nu artırır.
5. İsteklerin hızı ve deseni
Eğer bir IP'den dakikada 500 istek geliyorsa — bu açık bir bottur. Ancak HUMAN Security, daha ince desenleri de tanıyabilir: istekler arasındaki çok düzenli aralıklar, aynı navigasyon rotası, gerçek bir tarayıcının genellikle talep ettiği kaynakların (CSS, resimler) yüklenmemesi.
Ana sonuç:
HUMAN Security, engelleme kararını bir dizi sinyalin toplamına dayanarak verir, tek bir parametreye değil. Bu, sadece IP değiştirerek onu "kandırmanın" yeterli olmadığı anlamına gelir — bütünsel bir şekilde çalışmak gerekir: doğru IP + gerçekçi tarayıcı parmak izi + insan benzeri davranış.
Neden veri merkezi proxy'leri HUMAN Security'ye karşı işe yaramaz
Veri merkezi proxy'leri, ticari veri merkezlerinde (Hetzner, OVH, DigitalOcean, Amazon AWS vb.) kiralanan IP adresleridir. Hızlı, ucuzdur ve korumanın zayıf veya yok olduğu durumlar için mükemmel bir çözümdür. Ancak HUMAN Security'ye karşı neredeyse etkisizdirler, birkaç sebep yüzünden:
Anında ASN tanımlaması. Her IP adresi belirli bir otonom sistemin (ASN) parçasıdır. Veri merkezi ASN'leri (örneğin, AS16276 — OVH, AS24940 — Hetzner) çoktan "yaşanmaz" olarak veri tabanlarına kaydedilmiştir. HUMAN Security, öncelikle ASN'yi kontrol eder — ve eğer IP bir veri merkezine aitse, bot skoru hemen maksimuma çıkar.
Kitlesel "yakma" havuzları. Veri merkezi proxy'leri, benzer görevler için binlerce başka kullanıcı tarafından kullanılmaktadır. Eğer bunlardan biri daha önce bu IP ile yasaklandıysa — adresin itibarı herkes için bozulur. Veri merkezi proxy havuzları, ciddi koruma olan sitelerde çok hızlı bir şekilde "tükenir".
Adresin "efsane" eksikliği. Gerçek bir ev IP'sinin bir geçmişi vardır: aylarca tek bir kullanıcı tarafından kullanılır, farklı sitelere girilir, bir aktivite deseni vardır. Veri merkezi IP'sinin böyle bir geçmişi yoktur — dün ortaya çıkmıştır ve hemen binlerce istek yapmaya başlamıştır.
Bu, veri merkezi proxy'lerinin işe yaramaz olduğu anlamına gelmez — agresif anti-bot koruması olmayan görevler (açık verileri çekme, API ile çalışma, basit sitelerin SEO izleme) için hâlâ hızlı ve ekonomik bir çözüm sunmaktadırlar. Ancak HUMAN Security olan siteler için başka araçlar gereklidir.
Hangi proxy'ler gerçekten yardımcı olur: türlerin karşılaştırması
HUMAN Security'ye karşı iki tür proxy çalışır — konut ve mobil. Her birini detaylı olarak inceleyelim ve belirli görevler için karşılaştıralım.
Konut proxy'leri
Konut proxy'leri, gerçek ev kullanıcılarının gönüllü olarak cihazlarını havuza sunduğu IP adresleridir. Herhangi bir web sitesi açısından bu istek, gerçek bir sağlayıcı (Rostelecom, MTS, Beeline ve yurt dışındaki benzerleri) ile normal bir ev kullanıcısı gibi görünmektedir. Bu tür bir IP'nin ASN'si, bir ISP'ye (internet servis sağlayıcısına) aittir, veri merkezine değil — bu temel bir farktır.
Konut proxy'leri, aşağıdaki görevler için iyi bir şekilde uygundur:
- Pazar yerlerinin veri çekimi (Wildberries, Ozon, Amazon) orta hacimlerde
- Rakiplerin fiyat izleme — günde birkaç bin istek
- Farklı bölgelerden reklam gösterimlerini kontrol etme
- Anti-detect tarayıcılar aracılığıyla sosyal medya hesaplarıyla çalışma
- Avito ve benzerlerinde ilanların doğrulanması
Mobil proxy'ler
Mobil proxy'ler, mobil operatörlerin (4G/5G) IP adresleridir. Eşsiz bir özelliğe sahiptirler: bir mobil IP, aynı anda yüzlerce gerçek kullanıcı tarafından kullanılmaktadır, çünkü operatörler NAT (adres çevirisi) kullanmaktadır. Bu, web sitesinin bir mobil IP'den büyük bir çeşitlilikte trafik akışı görmeye alıştığı anlamına gelir — ve bunu engelleyemez, gerçek müşterileri de kesmek zorunda kalır.
Mobil proxy'ler, aşağıdaki görevler için bir numaralı seçimdir:
- Facebook Ads ve TikTok Ads hesaplarının ısınması ve yönetimi
- Instagram, TikTok ile otomasyon yoluyla çalışma
- Maksimum "güvenilirlik" IP'sinin gerektiği görevler
- HUMAN Security'nin en agresif koruma türlerini aşma
Aşağıda, HUMAN Security ile ilgili görevler için üç tür proxy'nin karşılaştırmalı tablosu bulunmaktadır:
| Parametre | Veri Merkezi | Konut | Mobil |
|---|---|---|---|
| HUMAN Security'yi aşma | ❌ Kötü | ✅ İyi | ✅✅ Harika |
| Bağlantı hızı | ⚡⚡⚡ Yüksek | ⚡⚡ Orta | ⚡⚡ Orta |
| IP güvenilirliği | Düşük | Yüksek | Maksimum |
| Facebook/TikTok Ads için uygun | ❌ Hayır | ✅ Evet | ✅✅ En iyi seçim |
| Pazar yerlerinin veri çekimi | ⚠️ Sadece basit siteler | ✅ Evet | ✅ Evet |
| GB başına trafik fiyatı | 💲 Düşük | 💲💲 Orta | 💲💲💲 Yüksek |
Anti-detect tarayıcılar + proxy: SMM ve arbitraj için kombinasyon
Eğer Facebook Ads, Instagram, TikTok hesaplarıyla çalışıyorsanız veya SMM ajansı için çoklu hesap yönetimi yapıyorsanız — sadece proxy'ler yeterli değildir. HUMAN Security ve benzeri sistemler, reklam platformlarında yalnızca IP'yi değil, tüm tarayıcı parmak izini de analiz eder. İşte burada anti-detect tarayıcılar devreye girer.
Anti-detect tarayıcı, her hesap için benzersiz bir parmak izi ile ayrı bir izole profil oluşturur: kendi User-Agent'ı, Canvas, WebGL, saat dilimi, dil ayarları, ekran çözünürlüğü. Kaliteli bir proxy ile birlikte her profil, ayrı bir cihaz ve IP'den gelen ayrı bir gerçek kullanıcı gibi görünür.
Dolphin Anty
Facebook Ads ile çalışan arbitrajcılar arasında popülerdir. Takım çalışmasını destekler, yerleşik bir proxy yöneticisi vardır. Proxy bağlamak için: profili açın → "Proxy" sekmesine gidin → türü seçin (HTTP/SOCKS5) → host, port, kullanıcı adı ve şifreyi girin. Konut veya mobil proxy'lerin rotasyonunu kullanmanız önerilir.
AdsPower
Instagram ve TikTok'ta müşteri hesaplarını yöneten SMM ajansları için iyi bir seçenektir. Proxy ayarları Dolphin ile benzerdir: profil oluşturun → "Proxy" bölümüne gidin → bilgileri girin → bağlantıyı doğrulamak için "Kontrol Et"e tıklayın. Önemli: tarayıcının saat dilimi ve dili, proxy'nin coğrafi konumuna uygun olmalıdır.
GoLogin ve Multilogin
GoLogin, iyi bir ücretsiz özellikler tabanına sahip daha uygun bir seçenektir. Multilogin, büyük ekipler için profesyonel bir çözüm olup, parmak izinin özelleştirilmesi için geniş olanaklar sunar. Her ikisi de tüm proxy türlerini destekler ve yüzlerce izole profil oluşturmanıza olanak tanır.
"1 hesap = 1 proxy" kuralı:
Asla bir proxy'yi aynı anda birden fazla hesap için kullanmayın. Eğer bir hesap yasaklanırsa, sistem otomatik olarak IP'yi şüpheli olarak işaretler — ve bu IP üzerindeki diğer tüm hesaplar tehdit altında olur. Buna chain-ban denir ve bunun önlenmesi için her profile kendi benzersiz IP'si gereklidir.
Fiyat izleme ve veri çekimi için proxy ayarları
Eğer Wildberries, Ozon veya Yandex.Market'te fiyat izleme yapıyorsanız, görev biraz farklıdır; burada istek hacmi ve hız önemlidir, her profilin benzersizliği değil. Optimal yaklaşımı inceleyelim.
Adım 1. Dönüşümlü konut proxy'leri seçin
Pazar yerlerinin veri çekimi için en uygun olanlar dönüşümlü konut proxy'leridir — her yeni istekte veya belirli bir aralıkta (örneğin, her 5-10 dakikada bir) IP otomatik olarak değişir. Bu, farklı kullanıcıların davranışını taklit eder ve sistemin tek bir adresle istatistik biriktirmesini engeller.
Adım 2. İstekler arasındaki gecikmeleri ayarlayın
İyi proxy'lerle bile her saniye istek yapmak doğru değildir. HUMAN Security olan siteler için önerilen aralıklar: bir IP'den gelen istekler arasında 3-8 saniye. Eğer rotasyon kullanıyorsanız — biraz daha hızlı olabilirsiniz, ama yine de anında değil. Aralıklara rastgele "gürültü" ekleyin: tam 5 saniye değil, 4.2, sonra 6.7, sonra 3.9.
Adım 3. Gerçek User-Agent'leri kullanın
Veri çekim aracınızın veya izleme aracınızın ayarlarında her zaman gerçek tarayıcıların güncel User-Agent'lerini belirtin. 2025 yılında eski bir Chrome 89 — herhangi bir anti-bot sistemi için kırmızı bir bayraktır. Güncel sürümleri kullanın: Chrome 124+, Firefox 125+.
Adım 4. Coğrafi konumu dikkate alın
Rus pazar yerlerini izlemek için Rus IP'li proxy'ler kullanın. Wildberries ve Ozon, bölgeye bağlı olarak farklı fiyatlar ve ürün yelpazesi gösterebilir — bu, ayarlamalarınızı yaparken dikkate almanız gereken bir durumdur. Saat diliminin ve tarayıcının dilinin seçilen coğrafi konuma uygun olduğundan emin olun.
Adım 5. Başlatmadan önce proxy'leri test edin
Büyük bir başlatmadan önce, havuzdan birkaç IP'yi manuel olarak kontrol edin: hedef siteye bu IP'ler üzerinden girin ve sayfanın CAPTCHA ve yönlendirmeler olmadan yüklendiğinden emin olun. Eğer %20-30 IP hemen CAPTCHA veriyorsa — havuz "yakılmıştır" ve sağlayıcıyı veya coğrafi konumu değiştirmeniz gerekir.
Kontrol listesi: HUMAN Security tarafından engellenmemek için nasıl davranılmalı
Pratik bir kontrol listesi oluşturalım. HUMAN Security ile karşılaşabileceğiniz herhangi bir görevi başlatmadan önce her bir maddeyi gözden geçirin:
✅ Proxy Seçimi
- Konut veya mobil proxy kullanıyorsunuz (veri merkezi değil)
- Proxy'ler hedef sitenin coğrafi konumuna uygun
- IP rotasyonu etkin (eğer görev veri çekimi ise)
- Her hesap için ayrı bir IP tahsis edildi (eğer görev çoklu hesap yönetimi ise)
✅ Tarayıcı parmak izi
- Anti-detect tarayıcı kullanıyorsunuz (Dolphin Anty, AdsPower, GoLogin, Multilogin)
- Parmak izi her profil/hesap için benzersiz
- Saat dilimi proxy'nin coğrafi konumuna uygun
- Tarayıcının dili proxy'nin coğrafi konumuna uygun
- User-Agent — güncel bir Chrome veya Firefox sürümü
✅ Sitedeki davranış
- İstekler arasındaki gecikmeler — rastgele, eşit olmayan (3-8 saniye)
- Bir IP'den gelen isteklerin şüpheli derecede yüksek bir sıklığı yok
- Oturum ana sayfadan başlıyor, doğrudan hedef URL'den değil
- Tüm sayfa kaynakları (CSS, resimler) yükleniyor, sadece HTML değil
✅ Test etme ve izleme
- Proxy'ler hedef sitede büyük bir başlatmadan önce test edildi
- Başarılı ve başarısız isteklerin izlenmesi ayarlandı
- Engelleme oranı arttığında — havuzun veya proxy türünün hemen değiştirilmesi
- Hesaplar aktif eylemlerden önce ısındı (çoklu hesap yönetimi için)
Arbitrajcılar için hesapların ısınmasını ayrıca belirtmek gerekir. Yeni bir Facebook Ads veya TikTok Ads hesabı, hemen büyük bir bütçeyle reklam vermeye başlarsa — bu, platform açısından bir anomali olarak görülür. İyi proxy'ler ve anti-detect ile bile, böyle bir hesap güvenlik sistemi tarafından daha fazla dikkat çeker. Doğru ısınma: 3-7 gün boyunca aktivite (beğeniler, görüntülemeler, küçük harcamalar) ve sadece sonra — ölçeklendirme.
Sonuç
HUMAN Security (PerimeterX), IP itibarı, tarayıcı parmak izi, kullanıcı davranışı ve istek desenleri gibi onlarca parametreyi aynı anda analiz eden çok katmanlı bir sistemdir. Veri merkezi proxy'leri ile "doğrudan" aşmak mümkün değildir — sistem bunları hemen görür. Ancak bu, görevin imkansız olduğu anlamına gelmez.
Çalışan formül şöyle görünmektedir: gerçek IP ile kaliteli bir proxy + benzersiz parmak izi ile anti-detect tarayıcı + insan benzeri davranış. Bu unsurların her biri önemlidir ve herhangi birine kayıtsız kalmak, başarı şansını azaltır.
Çoğu görev için — pazar yerlerinin veri çekimi, fiyat izleme, sosyal medya hesaplarıyla çalışma — en iyi başlangıç konut proxy'leri olacaktır: bunlar IP güvenilirliği, hız ve maliyet arasında iyi bir denge sağlar. Eğer Facebook Ads veya TikTok Ads hesaplarının ısınmasıyla ilgileniyorsanız ve maksimum güvenilirlik gerekiyorsa — mobil proxy'leri düşünün: bu IP adresleri, tüm türler arasında en yüksek itibara sahiptir ve en korumalı platformlarda bile en az engellenme oranına sahiptir.
```