1. برای اهداف محافظتشده از آیپی خانگی استفاده کنید
بزرگترین سیگنال منفرد، ASN آیپی شماست. بازههای دیتاسنتر در لیست سیاه هر سیستم ضدربات هستند؛ آیپیهای خانگی از ISPهای واقعی اعتبار یک کاربر معمولی را دارند. اگر سایتی فارغ از دقتی که در محدودسازی نرخ به خرج میدهید فوراً شما را مسدود میکند، مشکل نوع آیپی است — به خانگی سوییچ کنید.
2. آیپی را چرخش دهید و نشستها را کنترل کنید
هزاران درخواست از یک آیپی، واضحترین نشانه ربات است. برای خزشهای گسترده در هر درخواست به یک آیپی تازه چرخش کنید، یا برای روندهایی که به تداوم نیاز دارند (ورود، سبد خرید، صفحهبندی) یک آیپی ثابت (sticky) نگه دارید. در Roam هر دو حالت را از طریق نام کاربری کنترل میکنید: یک -session-<id> تصادفی چرخش میکند، یک مقدار ثابت پایدار میماند.
3. نرخ را محدود و زمانبندی را تصادفی کنید
انسانها مثل مترونوم 20 درخواست در ثانیه شلیک نمیکنند. تأخیر اضافه کنید، آن را تصادفی کنید و همزمانی برای هر هدف را محدود کنید. به robots.txt و هر محدودیت نرخ منتشرشده احترام بگذارید — هم برای مؤدب بودن و هم برای مسدود نشدن.
4. هدرهای واقعگرایانه ارسال کنید
User-Agent پیشفرض یک کتابخانه فریاد میزند «من ربات هستم». یک User-Agent واقعی مرورگر، مجموعهای ثابت از هدرهای Accept/Accept-Language ارسال کنید و آنها را با کشور آیپی هماهنگ نگه دارید. یک آیپی ژاپنی را با مجموعه هدر فقطانگلیسی جفت نکنید.
5. جاوااسکریپت و اثر انگشت را مدیریت کنید
برخی اهداف به مرورگر واقعی (Playwright، Puppeteer) نیاز دارند تا JS را رندر کند و از بررسی اثر انگشت عبور کند. مرورگر هدلس یا ضدشناسایی را با پروکسی خانگی جفت کنید و به هر پروفایل مرورگر یک آیپی ثابت اختصاصی بدهید تا آیپی و اثر انگشت هماهنگ بمانند.