Outil gratuit

Détecteur anti-bot

Découvrez quelle protection anti-bot, quel WAF, quel CDN et quel CAPTCHA utilise un site web. Saisissez une URL et voyez ce qui se dresse entre vous et les données, avec la preuve de chaque résultat.

Essayez :

Gratuit, sans inscription. Nous envoyons une seule requête au site et ne rapportons que des empreintes, jamais le contenu de la page.

Comment ça marche

Des preuves, pas des suppositions

1

Une requête ordinaire

Nous chargeons la page une fois depuis notre serveur et suivons ses redirections, comme le ferait un navigateur sans JavaScript.

2

Comparaison des empreintes

En-têtes, cookies, code de la page et enregistrements DNS sont comparés aux signatures connues de 25 produits de sécurité et de CDN.

3

Un verdict clair

Chaque résultat indique le cookie, l'en-tête ou le script exact qui l'a déclenché, et si une requête simple sans navigateur a reçu la page, un challenge ou un blocage.

Ce que nous détectons

Les systèmes anti-bot et comment les reconnaître

Les protections que l'on rencontre le plus souvent en scraping, et les signes qui trahissent chacune d'elles.

Cloudflare

Le réseau edge le plus répandu. Sa protection anti-bot (Bot Fight Mode, Super Bot Fight Mode, Bot Management) note chaque requête et répond aux requêtes suspectes par un challenge JavaScript ou Turnstile.

Signes révélateurs

__cf_bmcf_clearancecf-raycf-mitigated/cdn-cgi/challenge-platform/
Comment scraper ces sites →

DataDome

Protection anti-bot en temps réel utilisée par les sites d'e-commerce, de petites annonces et de voyage. Les visiteurs bloqués reçoivent un 403 avec un CAPTCHA à curseur servi depuis captcha-delivery.com.

Signes révélateurs

datadomex-datadomex-dd-bcaptcha-delivery.com
Comment scraper ces sites →

HUMAN (PerimeterX)

HUMAN Bot Defender, anciennement PerimeterX. Un capteur dans le navigateur collecte des signaux, et les visiteurs qui échouent reçoivent le challenge "Press & Hold".

Signes révélateurs

_px3_pxhd_pxvidpx-captchapx-cloud.net
Comment scraper ces sites →

Akamai Bot Manager

Bot Manager tourne sur l'edge d'Akamai. Un script capteur envoie la télémétrie du navigateur et le cookie _abck porte le verdict ; les requêtes bloquées reçoivent "Access Denied" avec un numéro de référence.

Signes révélateurs

_abckbm_szak_bmscAkamaiGHosterrors.edgesuite.net
Comment scraper ces sites →

Imperva (Incapsula)

Imperva (anciennement Incapsula) associe un WAF à Advanced Bot Protection. Ses challenges sont servis depuis le chemin _Incapsula_Resource.

Signes révélateurs

incap_ses_*visid_incap_*reese84x-iinfo_Incapsula_Resource

Kasada

Kasada répond aux clients inconnus par un 429 et un challenge JavaScript de preuve de travail, puis exige des en-têtes x-kpsdk signés sur chaque requête suivante.

Signes révélateurs

x-kpsdk-ctx-kpsdk-cdips.jsHTTP 429

AWS WAF

Le pare-feu applicatif web d'Amazon, souvent avec Bot Control. Les visiteurs concernés reçoivent une page 202 qui exécute du JavaScript et pose le cookie aws-waf-token.

Signes révélateurs

aws-waf-tokenx-amzn-waf-actionAwsWafIntegrationHTTP 202

F5 BIG-IP

F5 BIG-IP ASM / Advanced WAF protège de nombreuses banques et sites d'entreprise. Les requêtes rejetées voient "The requested URL was rejected" avec un identifiant de support.

Signes révélateurs

TS01…BIGipServer…support ID

Radware Bot Manager

Radware Bot Manager (anciennement ShieldSquare) pose des cookies __uzm et envoie les visiteurs suspects vers un CAPTCHA sur validate.perfdrive.com.

Signes révélateurs

__uzma__uzmbperfdrive.com

Sucuri

Un WAF cloud apprécié des sites WordPress. Le trafic passe par Sucuri, qui peut bloquer les requêtes ou y répondre par une vérification JavaScript.

Signes révélateurs

x-sucuri-idx-sucuri-cachesucuri_cloudproxy_js

Également détectés

Cloudflare TurnstileGoogle reCAPTCHAhCaptchaArkose LabsGeeTestQueue-itWordfenceReblazeVercel FirewallAmazon CloudFrontFastlyAkamai CDNAzure Front DoorVercel

FAQ

Questions fréquentes

Comment savoir quelle protection anti-bot utilise un site web ?

Chaque éditeur laisse des empreintes : des cookies comme __cf_bm (Cloudflare), datadome, _abck (Akamai) ou _px3 (HUMAN), des en-têtes de réponse comme cf-ray ou x-datadome, et des scripts chargés depuis le domaine de l'éditeur. Ce détecteur les vérifie tous en une seule requête et montre ceux qu'il a trouvés.

Pourquoi le détecteur affiche-t-il "Challenge" alors que le site s'ouvre bien dans mon navigateur ?

Les protections notent chaque requête. Un vrai navigateur sur une connexion domestique passe généralement, alors qu'une requête simple depuis un centre de données, ce qu'envoient la plupart des scrapers, reçoit un challenge ou un blocage. Le verdict montre ce qu'un scraper rencontrerait.

Un site peut-il être protégé même si rien n'est détecté ?

Oui. Les règles côté serveur, les limites de débit qui ne se déclenchent qu'après de nombreuses requêtes et l'analyse comportementale ne laissent aucune trace dans une seule réponse. "Aucune protection connue détectée" signifie que les produits courants sont absents, pas que le site ne vous bloquera jamais.

Conservez-vous les pages que vous vérifiez ?

Non. Seules les empreintes et les preuves du rapport sont produites, et les résultats sont mis en cache environ 10 minutes pour que les vérifications répétées d'une même URL soient instantanées.

Comment scraper un site protégé par Cloudflare, DataDome ou Akamai ?

Il faut une empreinte de navigateur convaincante, des adresses IP propres et un moyen de passer les challenges quand ils apparaissent. ScrapeUnblocker gère tout cela en un seul appel API : envoyez l'URL, récupérez le HTML rendu et ne payez que les requêtes réussies.

Essayez ScrapeUnblocker gratuitement

Taux de réussite de plus de 95 % · à partir de 0,55 € pour 1 000 appels · 500 requêtes gratuites à l'inscription.