爬虫系统在这几年变得越来越严格,平台不再只看访问频率,而是会综合各种信号来判断流量是否正常。如果你用的是代理IP,尤其是质量一般的代理,很容易被识别出来。

我们最近做了一次小规模测试,用了十种常见的检测方式,看看平台是怎么判断代理流量的,也顺便验证哪些方式最容易触发封禁。

1.黑名单记录

平台最常用的方式就是查IP历史记录。很多低质代理IP本身就有黑名单记录,比如之前被刷接口、做垃圾注册、跑过攻击流量等。这类IP只要发起请求,不管请求内容多正常,都会在第一时间被拦住。我们测试了几十个公开代理,命中黑名单的概率接近一半,所以只要使用范围广、价格低的IP,这一步基本就会暴露。

2. IP所属网络检测

另一种常见的检测方式是查IP所属网络。数据中心IP的特点太明显,像阿里云、谷歌云、AWS这种大厂段位,合集特征非常统一,大部分平台都直接把IDC流量当成非自然访问。即便你访问频率很低,用的脚本随机延迟也很正常,平台一样会把你当成机器访问。我们用IDC段爬抖音,平均几十次请求就触发验证。

3. IP稳定性检查

如果你的IP在短时间内不断变化,比如几秒钟换一次,而且请求行为都来自同一个设备指纹,平台会认为行为不自然。我们用短效代理做测试,访问行为不变、但IP每分钟换一次,某些电商站点直接判定为风控触发。频繁切换IP看似安全,但反爬系统却会认为这是异常行为。

4.访问行为模式

爬虫访问通常是固定频率、固定路径、固定字段,反爬会把这些模式汇总出来,只要访问太规律、不点页面、不滚动、不发起真实资源加载,很快就能被抓到。我们模拟真实浏览行为后,命中率下降明显。简单来说,行为模式过于标准化,平台很容易识别出来。

5.指纹不一致

浏览器指纹、Canvas、字体、UA、系统版本等都能交叉比对。很多代理IP使用场景只有IP是假的,但设备信息是固定的,本质上还是“伪装不完整”。我们在同一个浏览器里切换不同国家代理,结果很容易触发本地化错配风险,比如美国IP+中文系统+亚洲时区,很快就被判定为异常。

6. DNS泄漏检测

有一些平台会检测DNS泄漏,如果你用了代理但DNS仍用本地运营商的解析,目标网站会直接知道你的真实地区。我们测试时故意保留系统默认DNS,结果访问国外站点时立刻触发风控。DNS泄漏是很多人忽略的检测点,但它很容易暴露真实位置。

7. 连接稳定性

代理节点质量不高时,经常出现连接掉包、响应延迟不稳定,这些都是常见的“代理特征”。真实用户访问不太会在短时间内频繁建立异常断开的连接,而代理访问很容易暴露这一问题。我们用低质代理测试脚本时,页面加载经常卡住,反爬系统会根据这些异常连接给IP打上风险标签。

8. 多账号共享IP

有些换IP服务节点会被多人同时使用,同一时间不同业务都在同一个IP上登录。平台通过账号行为聚合就能判断IP是否异常活跃。我们测试过一个便宜代理节点,有同时上百个活跃会话,基本所有账号都被打上“风险IP”标签。共享节点容易让多个账号互相污染,风险很高。

不是说用代理一定被封,而是代理本身的质量、网络特征和你的访问行为都会影响风控结果。

我们后来换了更稳定的企业级代理,情况明显改善。像天启HTTP,它会清洗黑名单、异常活跃和滥用IP段,而且覆盖节点多、网络稳定、独享节点成功率高,用它做动态IP池测试IP稳定得多,也更不容易被反爬识别。总之,选择高质量代理比事后补救更省成本。

Logo

北京人形旗下天工造物具身智能开源社区,聚焦具身天工与慧思开物两大平台

更多推荐