Bloga geri dön

Gizli Tarayıcılar 2026: 651 Benchmark Kararı - Gerçekten Kim Geçiyor?

Camoufox bir araştırmada tablonun ortasında, diğerinde ise en iyiler arasında. 2026 yılına ait açık metodolojiye sahip iki kıyaslamayı (651 değerlendirme, 31 hedef) inceliyoruz, neden nodriver'ın Cloudflare altında canlı hedeflerde kazandığını açıklıyoruz ve hiçbirinin ölçmediği bir tespit katmanını gösteriyoruz — IP'nin itibarı.

📅13 Ağustos 2026
Gizli Tarayıcılar 2026: 651 Benchmark Kararı - Gerçekten Kim Geçiyor?

2026 yılında tarayıcı otomasyonu için stealth araçlarının listesi onlarca isme ulaştı ve her ikinci depo "undetected" vaadinde bulunuyor. Bunu gözle kontrol etmek mümkün değil: aynı Camoufox bir araştırmada tablonun ortasında yer alırken, diğerinde en iyi dörtte yer alıyor. 2026 yılına ait iki bağımsız benchmark'ı inceleyelim, gerçek rakamlara bakalım ve — en önemlisi — hangi dedektör katmanını hiç ölçmediklerini anlayalım.

Ne ölçüldü: iki benchmark, iki farklı hakem

İlk araştırma — Ian Patterson'ın anti-detect benchmark'ı (18 Mayıs 2026'da yayımlandı). Yedi araç, dört kategoride 31 hedef üzerinden test edildi: JS dedektör panelleri, TLS uç noktaları, Cloudflare ve diğer anti-botlar altında canlı siteler, ayrıca "sessiz" parmak izi çıkarma ile yüksek yük altında çalışan içerik platformları. Sonuç — 651 karar: 217 hücre, üç bağımsız testle, hepsi bir gece içinde 5 saat 11 dakikada tamamlandı. Testler, bir yerel IP (Mac Studio, British Columbia) üzerinden headed modda gerçekleştirildi.

İkincisi — The Web Scraping Club'un stealth benchmark'ı (23 Temmuz 2026): Playwright yamanları, CDP yerel araçları ve özel tarayıcı derlemeleri dahil olmak üzere 15 açık kaynak Python kütüphanesi. Dış hakem olarak deviceandbrowserinfo.com, JSON ayrıştırması ve isBot bayrağı ile görev aldı; iç probe skoru, 13 test edilen araç üzerinden dış karar ile %92 oranında örtüştü.

Temel fark: ilk benchmark, canlı üretim hedeflerine (yani "parmak izi + IP itibarı + site davranışı" kombinasyonuna) vurgu yaparken, ikincisi laboratuvar koşullarında saf JS parmak izine odaklandı, taşıma parmak izi çıkarma, zamanlamalar ve proxy itibarı kapsam dışı bırakıldı. Bu nedenle liderler arasında farklılıklar oluştu.

Tablo: canlı hedeflerde kim ne kadar geçti

Patterson'ın 31 hedef üzerindeki sonuçları (OK — erişim sağlandı, gated — interstitial zorluk, blocked — kontrolü geçme şansı olmadan sert reddedildi):

  • nodriver (sistem Chrome 148) — 28 OK, 3 gated, 0 blocked
  • CloakBrowser (Chromium 145) — 26 OK, 3 gated, 2 blocked
  • curl_cffi 0.15.0 (impersonate=chrome, yalnızca HTTP) — 26 OK, 3 gated, 2 blocked
  • Patchright (channel=chrome, Chrome 148) — 25 OK, 3 gated, 3 blocked
  • Camoufox (Firefox 135.0.1-beta.24) — 25 OK, 3 gated, 3 blocked
  • vanilla Playwright (Chromium 147) — 24 OK, 2 gated, 5 blocked
  • rebrowser-playwright (Chromium 136) — 24 OK, 2 gated, 5 blocked

Lider ile temel Playwright arasındaki fark sadece beş hedeftir. Ancak ilginç olan, bu farkın nerede ortaya çıktığıdır. Canadianinsider ve glassdoor'da yalnızca nodriver geçti (glassdoor'da — yumuşak bir zorlukla), google-search'te vanilla, Patchright ve rebrowser düştü, stackoverflow'da ise vanilla ve rebrowser engellendi. Dev.to'da ise tek engellenen araç Camoufox oldu.

İkinci benchmark'ta katı hakem altında yalnızca dört araç on beşten geçti: camoufox, CloakBrowser, RayoBrowse ve scrapling. Canlı testte dev.to'da takılan Camoufox, laboratuvar ortamında JS parmak izi açısından en iyiler arasında yer aldı — çünkü orada Firefox imzasının bir IP üzerindeki birikmiş itibarı dikkate alınmadı.

Neden nodriver kazanıyor: mesele maskeleme değil, protokol

Playwright-stealth ve rebrowser gibi yamalar, statik sinyalleri düzeltir: navigator özellikleri, canvas, WebGL, ekran geometrisi. Sorun şu ki, modern anti-botlar yalnızca bunları değil, otomasyon protokolü aracılığıyla tarayıcıyı kontrol etme eylemini de yakalar. Klasik vektör — Runtime.enable çağrısıdır: çoğu kütüphane bunu başlatma sırasında tetikler ve Cloudflare ile DataDome bunu tespit eder.

nodriver, Playwright katmanı olmadan doğrudan CDP üzerinden Chrome'u yönetir: kontrol düzleminde bir shim yok, Runtime.enable başlangıç dizisi yok, Python kodu ile tarayıcı süreci arasında bir middleware yok. Hangi CDP komutlarının gönderileceğine kendisi karar verir. Bu nedenle sert engel sayısı sıfırdır: statik parmak izlerini düzeltmek faydasızdır, eğer yönetim kanalı üzerinden görünüyorsanız.

Camoufox farklı bir yol izliyor — bu, parmak izi API'sini uyumlu rastgele değerlerle değiştiren C düzeyinde değişiklikler içeren bir Firefox fork'udur. Karmaşık parmak izine karşı güçlüdür, ancak hız ve kaynaklar açısından bedel öder ve Firefox imzası, baskın Chrome'un arka planında kendini gösterir. Patchright — en dikkatli uzlaşmadır: Playwright için drop-in değişim, başlangıçta CDP sızıntılarını yamalar ve sistem Chrome 148'i kodu yeniden yazmadan çalıştırabilir.

Hiçbir benchmark'ın ölçmediği katman

Burada pratik için en önemli kısım başlıyor. Her iki araştırma da kapsamlarının sınırını açıkça belirtmektedir ve ifadeleri neredeyse örtüşmektedir. İkinci benchmark'ın yazarı, proxy'nin itibarının sizin IP'nizle ilgili olduğunu ve aracınızla ilgili olmadığını yazarak bunu kapsam dışı bırakmıştır. İlk yazar ise bunu farklı bir açıdan açıklar: proxy yalnızca kaynak IP'yi yeniden yazar, oysa TLS el sıkışması, HTTP/2 çerçevelerinin sırası, navigator özellikleri ve canvas parmak izi gerçek bir makinede doğar.

Bundan çıkarılacak sonuç, ayrı bir şekilde yazılmaya değer: araç ve IP farklı dedektör katmanlarını kapatır ve biri diğerini telafi etmez. 10 Ağustos 2026 tarihli Scrapfly'ın stealth tarayıcıları incelemesi, simetrik bir yarım cümle olarak şunu ifade eder: işaretli veri merkezi IP'sinin üstündeki temiz parmak izi yine de engel alır.

Dahası, başarısız bir kombinasyon daha kötü çalışır. Patterson bunu profil tutarlılığı gereksinimi olarak tanımlar: bir yerel proxy altında bir Linux sunucusu yine de Linux biçiminde bir tarayıcıyı tanıtır — ve bu çelişki, geçitler tarafından işaretlenir. Ters etki de belgelenmiştir: dış testlerde IP rotasyonu, Camoufox'un sonuçlarını önemli ölçüde iyileştirmiştir, tanınabilir Firefox imzası karşısında tekrar tekrar aynı adresten giriş yapıldığında itibarın birikmesini engelleyerek.

Pratik anlamı basittir. Eğer testleri tek bir statik adresten yapıyorsanız, ölçtüğünüz şey yalnızca aracın değil, belirli bir IP'nin aşınmasıdır. Canlı hedefler, Cloudflare korumalı platformlar gibi, tüm bağlantıyı değerlendirir; bu nedenle birden fazla oturum senaryoları için bunları farklı adreslere dağıtmak mantıklıdır — yerleşik proxy'ler "evsel" adres itibarının önemli olduğu hedefler için, veri merkezi proxy'leri ise IP kontrolünün daha yumuşak olduğu ve hızın kritik olduğu yerlerde kullanılır. Taşıma katmanının nasıl tespit edildiği ve neden curl_cffi'nin tarayıcılarla eşit şekilde tabloya girdiği, curl_cffi ile TLS/JA4 parmak izinin nasıl aşılacağı konusundaki makalede ele alınmıştır.

Projenin sürdürülebilirliği, tablodaki yerden daha önemlidir

Herhangi bir açık stealth aracı er ya da geç "sızar" ve onarım gerektirir, ayrıca ölçekle birlikte destek maliyeti hızla artar. Bu nedenle, depo aktivitesi, geçiş yüzdesi kadar bir seçim kriteridir. 13 Ağustos 2026 tarihli GitHub verileri:

  • Camoufox — 11 057 yıldız, son push 12.08.2026: proje canlı ve güncelleniyor.
  • Scrapling — 73 705 yıldız, push 11.08.2026: listedeki en popüler, ancak bu tamamen bir scraping çerçevesidir, yalnızca stealth katmanı değil.
  • Patchright — 4 076 yıldız, push 05.08.2026: aktif olarak destekleniyor, bu da benchmark ile doğrulanıyor.
  • nodriver — 4 649 yıldız, ancak son push 13.05.2026. Canlı testin galibi, diğerlerinden daha az güncelleniyor.
  • zendriver — 1 390 yıldız, push 09.08.2026. Kritik hataları düzeltmek ve topluluk katkılarını almak için oluşturulmuş nodriver fork'u.

Ayrıca — kötü durumdaki araçlar hakkında. rebrowser-playwright benchmark'ta Chromium 136 üzerinde çalıştı ve son commit'i Eylül 2024 tarihine dayanıyor: aslında proje terkedilmiş, bu nedenle beş sert engel var. CloakBrowser'ın macOS için derlemesi iki ay boyunca Chromium 145 üzerinde bekledi, oysa Linux ve Windows sürümleri güncelleniyordu — eski motor sürümü kendisi bir sinyal haline geliyor.

Kendi senaryonuza ne seçmelisiniz

  1. Zaten Playwright üzerinde kod yazdınız. Patchright alın: bu bir import değişimidir, proje yeniden yazmak değil ve benchmark'ta aktif olarak desteklenen tek yamadır. Google aramasında testten geçmediğini unutmayın.
  2. Cloudflare/DataDome altında sert hedeflerde maksimuma ihtiyacınız var. nodriver veya canlı fork'u zendriver — otomasyon protokolünün parmak izini kaldıran tek yaklaşımdır. Fiyat — yalnızca Chrome, daha genç API ve daha az hazır konfor.
  3. Temel tehdit — derin JS parmak izleme. Camoufox, motor düzeyinde değiştirme ile. Adres rotasyonu ile birlikte kullanılmalıdır: bu olmadan Firefox imzası hızla bir IP üzerinde olumsuz bir itibar biriktirir.
  4. Veriler HTTP üzerinden JS çalıştırmadan veriliyor. curl_cffi, impersonate ile — tarayıcı olmadan 31 hedefin 26'sı. Sayfanın render edilmesine gerek yoksa, en düşük kaynak tüketimi seçeneği.
  5. Size "98% geçiş" satıyorlar. Bu tür rakamlar (örneğin, Scrapfly'ın Cloudflare Bot Yönetimi karşısında %98 ve DataDome karşısında %96 olarak belirttiği) — bu, satıcının kendi altyapısındaki ve kendi adres havuzundaki bir metriğidir, yeniden üretilebilir bir benchmark değil. Bunu açık tablolardaki rakamlarla doğrudan karşılaştırmak doğru değildir.

Ve genel ilke: aracı kendi hedef sitelerinizde test edin, başkalarının toplu tablosuna göre değil. Lider ile temel Playwright arasındaki beş hedeflik fark, iyi bir yarım görev için farkın hiç ortaya çıkmayacağı anlamına gelir — ancak belirli bir glassdoor veya canadianinsider'da seçim her şeyi belirleyecektir. Hedeflerinizde hangi sistemlerin bulunduğunu ve bunların mantığının ne şekilde farklılık gösterdiğini önceden anlamak faydalıdır: bu konuda 2026 anti-botların karşılaştırması: Cloudflare, DataDome, Akamai, Kasada yazısında bilgi bulabilirsiniz.

Sonuç

2026 yılında canlı hedeflerde lider nodriver — 31 hedeften sıfır sert engel, çünkü otomasyon protokolü iz bırakmıyor. Saf JS parmak izinde ise laboratuvar ortamında Camoufox, CloakBrowser, RayoBrowse ve scrapling önde. Burada bir çelişki yok: benchmark'lar farklı katmanları ölçüyor ve seçiminiz hangi katmanın sizi etkilediğine bağlıdır.

Ancak bu araçların hiçbiri sorunu tamamen çözmüyor. Stealth tarayıcı, makinenizin nasıl göründüğünden sorumludur; proxy ise nereden geldiğiniz ve bu adresin daha önce ne yaptığı ile ilgilidir. Geçitler hem kötü parmak izini hem de kirli IP'yi yakalar ve en çok da bunlar arasındaki çelişkiyi. Bağlantınızı bilinçli bir şekilde oluşturun: dedektör tipine göre araç, hedef tipine göre adres ve sonuçları kendi sayfalarınızda test edin, başkalarının tablo ekran görüntüsünde değil.