Антибот 2026: устойчивая сессия, а не «взлом защиты»
Этот гайд — про повторяемую сессию: один профиль, один прокси, предсказуемые ожидания. Так скрипт реже «плавает», проще сравнивать прогоны и ловить причину блока. Речь не о взломе защиты сайтов — только о законной автоматизации в рамках правил сервисов.
Зачем это работает лучше, чем «рандомный стелс»
Частая ошибка — менять сразу всё: прокси, UA, cookies, тайминги. Потом непонятно, какой параметр сломал сценарий. Устойчивый подход наоборот: зафиксировать профиль и менять только одну переменную за раз.
На практике это даёт три эффекта:
- меньше ложных срабатываний капчи из‑за «прыгающего» IP в одной сессии;
- проще воспроизвести баг в Studio;
- легче масштабировать: N потоков = N согласованных профилей, а не N случайных наборов.
1. Профиль и fingerprints
Меняйте отпечаток осознанно: User-Agent, язык, таймзона и platform должны выглядеть согласованно. Если язык ru-RU, а timezone «Япония», сайт может считать сессию подозрительной даже без прокси.
Пошаговые методы — в руководстве по fingerprints и разделе browser (set_platform, set_language, set_screen_resolution и др.).
2. Sticky proxy
На одну логическую сессию закрепляйте один прокси через enable_proxy. С версии 7.0.7 в строке можно передать логин и пароль.
$browser->enable_proxy("", "127.0.0.1:8080");
// с логином:
$browser->enable_proxy("", "127.0.0.1:8080;login;password");
echo $browser->get_current_proxy();
Списки проверяйте через proxycheker, ротацию — через proxyswitcher. Полный гайд: прокси в Human Emulator.
Ротацию IP делайте между сессиями (новый логин / новый профиль), а не внутри оплаты формы или wizard из 5 шагов.
3. Cookies и DOM Storage
Не очищайте storage «для чистоты» посреди сценария — вы сами сбрасываете прогресс авторизации. Паттерн:
- до авторизации — чистый профиль (если нужен);
- после login — сохранить cookies / storage;
- в следующем прогоне — восстановить и продолжить.
См. Local storage / DOM Storage и cookies-методы browser.
4. Темп и ожидания
Слепой sleep(5) иногда «спасает», но чаще маскирует гонку. Надёжнее ждать элемент:
wait_*/existsиз DOM common;- паузы между страницами и backoff на ретраях;
- капчу — отдельным шагом: сервисы капчи.
5. Типовой порядок запуска
- Поднять профиль / отпечаток
- Включить sticky proxy
navigate→ дождаться ready состояния страницы- Работать с DOM или формой
- При блоке — капча-сервис или смена профиля (не оба хаотично)
Частые вопросы
Почему после смены прокси «вылетело» из аккаунта?
Потому что sticky-сессия разорвалась. Для already-logged сценария сначала сохраните cookies, затем меняйте сеть только с пониманием последствий.
Нужно ли каждый день новый fingerprint?
Не обязательно. Стабильный профиль часто безопаснее постоянного «рандома».
С чего начать новичку?
С чеклиста 15 минут, затем этот гайд + формы.