Защита от парсинга сайта: что работает, а что нет
Какие меры защиты от автоматического сбора действительно работают, какие только мешают пользователям, и как выбрать уровень защиты под свою ситуацию.
Все статьи гида Парсинг данных · 11
Взгляд с другой стороны полезен обеим: владельцу сайта он показывает, что имеет смысл делать, а тому, кто собирает данные, - почему одни площадки собираются легко, а другие нет.
Начать стоит с вопроса
Что именно вы защищаете и от кого?
Ответы бывают разные, и меры для них разные:
- Цены от конкурентов. Их всё равно посмотрят руками, и защита лишь удорожает автоматизацию.
- Уникальное содержимое от копирования. Здесь эффективнее правовые меры, чем технические.
- Персональные данные пользователей. Здесь защита обязательна, и это уже не про парсинг, а про безопасность.
- Сервер от нагрузки. Тогда цель - ограничение частоты, а не выявление ботов.
Практически важно: разные цели требуют разных мер, и универсальной защиты не бывает.
Что не работает
Список мер, которые дают ощущение защиты и не дают защиты:
Отключение правой кнопки мыши и выделения. Обходится отключением скриптов и раздражает обычных пользователей.
Запутывание кода на клиенте. Данные всё равно оказываются в браузере, а значит доступны.
Скрытие текста стилями. Текст остаётся в разметке.
Проверка заголовка браузера. Подделывается одной строкой.
Требование выполнения скриптов. Отсекает простые скрипты и не отсекает браузерную автоматизацию, которая сейчас является нормой.
Ловушки для ботов - скрытые ссылки, по которым не ходит человек. Отсекают наивные обходы и создают риск поймать поисковую систему.
Общее у всех: они удорожают обход на минуты и ухудшают сайт для людей и поисковиков навсегда.
Что работает
Ограничение частоты запросов. Базовая и самая эффективная мера. Ограничивает не факт сбора, а его скорость, и делает массовый сбор дорогим по времени.
Авторизация для ценных данных. Оптовые цены и детальные характеристики - за входом. Это меняет юридическую квалификацию: сбор из-под авторизации означает нарушение условий, под которыми аккаунт выдан.
Поведенческий анализ. Скорость переходов, отсутствие обычных для человека действий, маршруты по сайту. Даёт вероятность, а не факт, и поэтому используется вместе с другим.
Наблюдение за аномалиями. Резкий рост запросов на определённые страницы, необычные последовательности, всплеск трафика с новых адресов. Часто полезнее всех технических мер, потому что показывает, что вообще происходит.
Ограничение выдачи. Максимум записей на страницу и на запрос. Не мешает пользователю и заметно удорожает сбор объёма.
Проверки при подозрении, а не для всех. Капча всем подряд - потеря конверсии; капча при аномалии - разумная мера.
Как выбрать уровень
Соразмерность - главный критерий: защита не должна стоить дороже потерь от сбора.
Разумная последовательность:
- Ограничение частоты. Ничего не стоит и решает половину проблемы.
- Наблюдение. Понять, кто и что собирает, до того как реагировать.
- Мягкая реакция. Замедлить подозрительного, а не блокировать.
- Авторизация для действительно ценного.
- Проверки при подозрении, а не для всех.
Чего делать не стоит: блокировать по одному признаку. Общий адрес - это ещё и офис, и мобильный оператор, и провайдер. Слишком строгая защита отсекает живых клиентов, а это дороже собранных цен.
И честный вывод: полной защиты не существует. Данные, доступные человеку, доступны и программе. Реалистичная цель - сделать сбор дороже выгоды.
Как это выглядит со стороны сбора - гид по парсингу. Про капчу и её экономику - решение капчи.
Вопросы и ответы
Можно ли полностью защититься от парсинга?
Нет. Всё, что видит пользователь, может увидеть и программа: в пределе она открывает ту же страницу тем же браузером. Реальная цель защиты - сделать сбор дороже выгоды от него, а не сделать его невозможным.
Какие меры защиты бесполезны?
Отключение правой кнопки мыши, запутывание кода на клиенте, скрытие текста стилями и проверка заголовка браузера. Всё это обходится за минуты и при этом ухудшает работу сайта для обычных пользователей и поисковых систем.
Что действительно работает против сбора данных?
Ограничение частоты запросов, требование авторизации для ценных данных, поведенческий анализ и наблюдение за аномалиями в трафике. Работает не отдельная мера, а их сочетание с разумной реакцией: замедлить подозрительного, а не заблокировать всех.
Ещё по теме
- Парсинг данных с сайта: как это устроеноГид
- Парсинг сайтов конкурентов: что можно собирать и зачемКакие данные о конкурентах имеет смысл собирать, как построить регулярный мониторинг, что делать с расхождениями и где проходит граница допустимого.
- Парсинг сайтов на Python: Playwright, ретраи, дедупликацияКакой стек выбрать под задачу, как писать селекторы, которые переживают правки вёрстки, как устроены ретраи и почему дедупликация нужна с самого начала.
- Парсинг товаров с сайта: цены, остатки, карточкиКак собирать карточки товаров, почему цена - самое ненадёжное поле, как сопоставлять товары между источниками и что проверять в собранных данных.
Сделаю под ключ
Соберу парсер под ваш источник
С обходом защиты, прокси и выгрузкой в таблицу, базу или Telegram. Работает по расписанию без вас.
от 300 $ · 3-7 дней
«Очень быстрый парсинг, спасибо большое! Даже получилось чуть больше номеров, всем рекомендую! Делал заказ 2 раза, всё устраивает, буду обращаться ещё.»