1. Используйте резидентные IP для защищённых целей
Самый значимый сигнал — это ASN вашего IP. Серверные диапазоны присутствуют в каждом чёрном списке систем защиты от ботов; резидентные IP от реальных интернет-провайдеров несут репутацию обычного пользователя. Если сайт блокирует вас мгновенно независимо от того, насколько аккуратно вы регулируете частоту запросов, проблема в типе IP — переключитесь на резидентные.
2. Ротируйте IP и контролируйте сессии
Тысячи запросов с одного IP — самый явный признак бота. Используйте новый IP на каждый запрос для широких обходов или держите sticky-IP для процессов, требующих непрерывности (вход, корзина, пагинация). С Roam вы управляете обоими режимами через имя пользователя: случайный -session-<id> означает ротацию, фиксированный — sticky-режим.
3. Регулируйте частоту и рандомизируйте задержки
Люди не отправляют 20 запросов в секунду с точностью метронома. Добавляйте задержки, рандомизируйте их и ограничивайте параллелизм на каждую цель. Соблюдайте robots.txt и любые опубликованные лимиты запросов — это и вежливо, и помогает избежать блокировки.
4. Отправляйте реалистичные заголовки
Стандартный User-Agent библиотеки сразу выдаёт бота. Отправляйте реальный User-Agent браузера, согласованный набор заголовков Accept/Accept-Language и следите за их соответствием стране IP. Не сочетайте японский IP с набором заголовков только на английском.
5. Обрабатывайте JavaScript и цифровые отпечатки
Некоторым целям требуется настоящий браузер (Playwright, Puppeteer), чтобы отрисовать JS и пройти проверку отпечатка. Сочетайте headless- или антидетект-браузер с резидентными прокси и выделяйте каждому профилю браузера собственный sticky-IP, чтобы IP и отпечаток оставались согласованными.