Bloquear VPNs, Proxies e Scrapers com o X Shield
Devo ativar o bloqueio de VPN ou o de redes de scrapers?
No X Shield para Shopify, comece pelo bloqueio de redes de scrapers: ele recusa data centers conhecidos por scraping — nuvens da Alibaba, Tencent, Huawei e Baidu, DigitalOcean, Vultr, Hetzner e Linode — sem visar VPNs de consumidor. Adicione a Proteção VPN/Proxy só se o tráfego anônimo estiver custando pedidos, porque ela também afasta compradores honestos que navegam por uma VPN.
| Bloqueio de redes de scrapers | Proteção VPN/Proxy | |
|---|---|---|
| O que bloqueia | Uma lista curta e selecionada de redes de nuvem e hospedagem que enviam tráfego de scraper | Tor, redes operadas por provedores de VPN e proxy, e centenas de redes de data center e hospedagem |
| Compradores reais que pode afastar | Muito poucos: medido entre as lojas do X Shield, essas redes carregam quase nenhum | Alguns: compradores em muitas VPNs de consumidor, e em VPNs de trabalho que saem por um provedor de nuvem |
| Rótulo em Análises | Rede de scrapers | VPN/Proxy/TOR |
Ambas são interruptores na Visão geral, em Controle de acesso. Ambas começam desativadas, e o guia de configuração nunca as ativa por você.
- Ative o Bloqueio de redes de scrapers. Um toast diz Recurso ativado.
- Só se precisar, ative também a Proteção VPN/Proxy.
Com as duas ativadas, o Bloqueio de redes de scrapers roda primeiro, então seus bloqueios mantêm o próprio rótulo. Crawlers que você permite em Bypass global → Bots conhecidos sempre passam. As duas proteções estão em todos os planos hoje (compare os planos). Como o restante do X Shield, elas rodam no navegador do visitante: ferramentas que nunca executam o JavaScript das suas páginas não são bloqueadas, e o checkout da Shopify não é coberto.
Quais redes o Bloqueio de redes de scrapers cobre?
Vinte redes até setembro de 2026, escolhidas porque enviam tráfego de scraper às lojas do X Shield e quase nenhum comprador real: Alibaba Cloud, Tencent Cloud, Huawei Cloud, Baidu Cloud, DigitalOcean, Vultr, Hetzner e Linode (Akamai Connected Cloud), além de HostRoyale, FiberPower, Zenlayer, Oculus Networks, trafficforce, uma rede de data center da CHINANET e code200, um revendedor comercial de proxy.
- Crawlers verificados, e monitores de uptime como Pingdom e UptimeRobot, são deixados passar.
- O PetalBot, crawler de busca da Huawei, é bloqueado de propósito: ele rastreia a partir da mesma rede alugável Huawei Cloud usada pelos scrapers e não publica uma lista de endereços que o diferencie.
- Um comprador cuja própria VPN ou proxy rode em uma dessas redes também é bloqueado.
- A lista é embutida no X Shield e cresce com as atualizações do app. Para bloquear uma rede que não está nela, adicione uma regra de rede no Enterprise ou no Plus.
Nos planos pagos, Análises pode sugerir Redes de scrapers conhecidas em Sugestões para bloquear quando elas alcançam sua loja; Ativar bloqueio liga a proteção.
Usuários de iPhone com o iCloud Private Relay serão bloqueados?
Não. As redes de saída do iCloud Private Relay, operadas pela Cloudflare, Akamai e Fastly, estão na lista de exceções do X Shield, que as duas proteções verificam primeiro, então nenhuma delas as bloqueia. O Cloudflare WARP é isento da mesma forma.
E as redes corporativas e a Starlink?
A Starlink e os grandes gateways de segurança corporativos são isentos. Uma VPN corporativa que sai por um provedor de nuvem como a Amazon Web Services, a Microsoft ou o Google Cloud está na lista de hospedagem, porém, então a Proteção VPN/Proxy bloqueia quem navega por ela.
| Isento das duas proteções | Por quê |
|---|---|
| iCloud Private Relay (Cloudflare, Akamai, Fastly) e Cloudflare WARP | Relés de privacidade usados por donos comuns de celular e notebook |
| Zscaler, Cato Networks, Forcepoint, iboss | Gateways de segurança pelos quais empresas roteiam sua equipe |
| Starlink | Internet via satélite para residências |
| Proxy do Opera Mini | Carrega usuários reais de celular |
| ISPs de consumidor e operadoras móveis sinalizados por engano | Carregam compradores reais |
As listas são construídas para excluir provedores de internet de consumidor e móveis, telecomunicações nacionais, universidades, governos e redes de escritório comuns.
O X Shield consegue detectar proxies residenciais?
Alguns, não todos. O X Shield bloqueia redes operadas por provedores de VPN e proxy, mas um proxy residencial toma emprestada uma conexão doméstica real em um provedor de internet comum, e as listas do X Shield nunca visam esses provedores. O tráfego por eles passa a menos que outra regra o capture, e o mesmo vale para VPNs cujos servidores estejam em redes que o X Shield não lista. A Proteção contra bots ainda impede automação que não se esconde.
Como testo sem perder vendas?
Observe o que uma proteção bloqueia antes de confiar nela, e mantenha uma forma de entrar pronta para clientes reais.
- Nos planos pagos, abra Segurança e testes, clique em Apenas observar em Simulação, depois em Save. Análises lista os bloqueios que teriam ocorrido como Bloquearia · VPN/Proxy/TOR ou Bloquearia · Rede de scrapers. Quando a lista parecer correta, clique em Bloquear de verdade e em Save.
- No plano Free, os resultados da simulação não são mostrados visitante por visitante, e Teste suas regras não cobre essas proteções. Ative a proteção e confira Análises → Visitantes bloqueados recentes nos primeiros dias: cada linha nomeia a proteção e, para um bloqueio de rede, o número da rede.
- Se um cliente disser que foi bloqueado, adicione o endereço IP dele em Bypass global → IPs na lista de permissões, ou encontre a regra que o bloqueou.
- Se a Proteção VPN/Proxy continuar pegando compradores reais, desative-a e mantenha o Bloqueio de redes de scrapers.
