Было время, когда для маскировки под браузер хватало скопировать User-Agent. Теперь серверы здороваются с тобой ещё до того, как ты сказал «привет». Пока requests.get() натягивает чужие заголовки, TLS-рукопожатие уже проговорилось: «я не Chrome, я скрипт на Python». Смешнее всего, что антибот-системы используют те же самые сигнатуры, что и ты — когда собираешь данные. По обе стороны баррикад работают одинаковые флаги, fingerprint’ы и тайминги. Просто у одной стороны они честные, а у другой — маскировка.
Это напоминает старую шутку про двух программистов, которые десять лет писали антиспам-фильтр, пока не поняли, что их собственные письма друг другу попадают в спам. Мы построили мир, где каждый байт — потенциальная улика. Даже твоё молчание сервер интерпретирует: не ответил за 200 мс — значит, не человек. Интересно, доживём ли до момента, когда для чтения простого сайта придётся доказывать свою человечность не капчей, а стилем печати и манерой скроллить.


