Geonode logo
Geonode Team

Geonode Team

Actualizado: 7 de septiembre de 2026

Publicado: 2 de septiembre de 2026

Proxies para Foot Locker en 2026: una evaluación honesta

Buscar proxies para Foot Locker suele significar una cosa, y no vamos a escribir esa guía. Lo que sí podemos hacer es contarte lo que encontramos al mirar el sitio, que es más útil que otro listicle. El escaparate estadounidense de Foot Locker está detrás de la protección de bots de Cloudflare. Su `robots.txt` del Reino Unido bloquea exactamente las rutas transaccionales que necesitaría una herramienta de compra. Y el dominio de EE. UU. no tiene `robots.txt` en absoluto. Esos tres hechos, verificados en septiembre de 2026, dan forma a todo lo que sigue.

Somos Geonode y vendemos proxies. No los estamos vendiendo para compras automatizadas, y la razón es práctica además de ética: una dirección IP no es la restricción aquí. El sitio estadounidense de Foot Locker está detrás de Cloudflare, cuya propia documentación describe detección de bots basada en aprendizaje automático sobre características de petición, análisis del orden de cabeceras y detección headless con JavaScript: nada de eso cambia cuando cambia tu dirección. Un proxy residencial delante de un cliente que sigue pareciendo automatizado te compra una dirección limpia pegada a un problema sin cambiar. Hay un conjunto genuino y mucho más pequeño de trabajos en los que los proxies son la herramienta correcta, y esos se cubren bien más abajo.

Lo que realmente encontramos

Comprobado directamente en septiembre de 2026, no repetido de otros artículos.

footlocker.com/robots.txt devuelve 404. No una redirección, no un archivo vacío: un error WebContentNotFound. Según el RFC 9309, una respuesta 4xx significa que el archivo no está disponible y "el crawler PUEDE acceder a cualquier recurso del servidor". Así que el sitio de EE. UU. no impone restricciones de robots.txt, porque no hay robots.txt.

Eso no es permiso para hacer cualquier cosa. robots.txt es una señal entre varias, y el propio RFC afirma que sus reglas "no son una forma de autorización de acceso". Los términos de servicio y la protección técnica se aplican de todos modos.

footlocker.co.uk/robots.txt existe y es instructivo. Última modificación el 21 de julio de 2025; bloquea Baiduspider por completo y, para el resto de crawlers, bloquea una lista concreta:

Disallow: /account/*
Disallow: /cart
Disallow: /wishlist/
Disallow: /shoppingcart/
Disallow: /checkout
Disallow: /checkout/*
Disallow: /account/details
Disallow: /account/orders
Disallow: /account/payment/new
Disallow: /quickview/
Disallow: /paygate/ccn

Lee esa lista. Todas las rutas que necesitaría una herramienta de compra están en ella — carrito, checkout, cuenta, pago. Las páginas de producto y categoría no están bloqueadas; el flujo transaccional sí. Es una declaración clara de lo que el sitio pide a los crawlers que no toquen, y resulta ser precisamente la parte para la que existe un bot de zapatillas.

La página de términos de EE. UU. está detrás de un desafío de Cloudflare. Pedir footlocker.com/help/terms-of-use.html con un cliente ordinario devuelve un intersticio "Just a moment..." con challenges.cloudflare.com en su política de seguridad de contenido: la respuesta estándar de protección de bots de Cloudflare.

El sitio está protegido. Conviene saberlo antes de planear nada, y por eso la siguiente sección importa más que cualquier comparación de proxies.

Por qué los proxies no son la restricción

La evaluación técnica honesta, a partir de la documentación del propio proveedor de protección.

El bot score de Cloudflare va de 1 a 99, y 1 significa "Cloudflare está bastante segura de que la petición fue automatizada". Lo producen varios motores. El aprendizaje automático explica la mayoría de las detecciones, con una "metodología de aprendizaje automático supervisado" sobre "características de petición como cabeceras y señales de navegador". Las detecciones JavaScript identifican navegadores headless mediante "inyección JavaScript client-side ligera e invisible". Y los IDs de detección son reglas estáticas: el propio ejemplo de Cloudflare es identificar cuando "un cliente envía cabeceras en un orden distinto al que usaría el navegador que afirma ser".

Fíjate en lo que aparece en esa lista y en lo que no. Composición y orden de cabeceras, señales de navegador, características de petición aprendidas, características de ejecución JavaScript. La dirección IP del cliente no es cómo un cliente Python o Node queda identificado como automatizado.

La reputación de la dirección sí entra en la decisión global: un rango de datacenter compartido con mal historial no te ayudará. Pero si te marcan porque tu petición no parece el navegador que afirma ser, ninguna dirección cambia eso, y preferimos decirlo a venderte ancho de banda para ello.

Hay una segunda razón que conviene conocer. Cloudflare también ofrece AI Labyrinth, que sirve a los crawlers contenido generado en lugar de bloquearlos: páginas que son "reales y relacionadas con hechos científicos, simplemente no relevantes ni propietarias del sitio rastreado". Un scraper puede por tanto parecer que tiene éxito indefinidamente mientras no recoge nada. Todo devuelve 200; los datos no valen nada. Cubrimos ese patrón en honeypot traps.

Por qué los sorteos cambian las cuentas

La otra razón por la que la compra automatizada no funciona como la gente espera, y es mecánica más que técnica.

Los lanzamientos limitados se asignan cada vez más por sorteo, no por velocidad. Se abre una ventana de inscripción, todos los que entran entran en el pool y se eligen ganadores. La selección no es por orden de llegada, así que entrar en el segundo uno y en el minuto nueve es equivalente.

Para un sorteo, "más inscripciones desde más direcciones" no es una ventaja de velocidad. Es un intento de entrar varias veces, exactamente lo que los controles están diseñados para pillar, y esos controles se fijan en método de pago, dirección de envío, antigüedad de la cuenta, historial de compra y perfil del dispositivo tanto como en la dirección. Distribuir entre direcciones cambia el menos significativo de esos factores y deja el resto correlacionado.

Donde un lanzamiento es de verdad primero en llegar, primero en ser servido, la velocidad sí importa. Incluso entonces, la restricción suele ser más el sistema de cola y las señales de la cuenta que el número de direcciones disponibles.

Los trabajos que sí son legítimos

Más estrechos de lo que implica el volumen de búsqueda, y merece la pena hacerlos bien.

Investigación de disponibilidad y precios regionales. Foot Locker opera escaparates separados por país — los dominios .com y .co.uk se comportan de forma distinta, como demuestran sus archivos robots.txt — con catálogos, precios y calendarios de lanzamiento diferentes. Compararlos exige un punto de vista en cada uno, y ese es un caso de uso genuino de proxy. También es de bajo volumen y toca solo páginas de producto y categoría, que el robots.txt del Reino Unido no bloquea.

Análisis del mercado de reventa. Los marketplaces secundarios son sitios enteramente distintos, con sus propios términos, y varios ofrecen APIs o toleran un uso de investigación modesto. Entender a qué cotiza un lanzamiento entre mercados es investigación de mercado ordinaria y no involucra al minorista en absoluto.

Monitorización de marca y falsificaciones. Si trabajas para un titular de derechos, rastrear dónde aparece el producto en marketplaces regionales es un trabajo real, con una razón real para necesitar puntos de vista regionales.

Verificación de anuncios y campañas. Comprobar que tu propia publicidad se entrega en las regiones por las que pagaste. Estás inspeccionando tu propio gasto.

Fíjate en la forma: bajo volumen, páginas visibles públicamente, geografía como el requisito real y — en dos de cuatro casos — sin tocar el sitio del minorista.

Tipos de proxy para esos trabajos

TrabajoTipoPor qué
Precios y disponibilidad regionalesResidencialEl punto es ver lo que ve un visitante ordinario en ese país
Monitorización del calendario de lanzamientosResidencialLo mismo, y las páginas son específicas de la región
Investigación en marketplaces de reventaDatacenter primeroMás barato; escala solo si te bloquean de verdad
Verificación de anunciosResidencialLas decisiones de entrega se toman sobre señales de red de consumidor

Residencial donde la respuesta depende de parecer un consumidor en un sitio concreto. Datacenter donde simplemente necesitas peticiones distribuidas contra un objetivo tolerante, a una fracción del coste.

Dos realidades técnicas con independencia del tipo. Estos sitios se renderizan en el cliente, así que tu capa de fetch tiene que manejar JavaScript, lo que multiplica el ancho de banda aproximadamente en un orden de magnitud. Y la geolocalización debe verificarse por el resultado — si una página obtenida por una salida alemana muestra los mismos precios que tu escritorio, el targeting no está aterrizando donde importa, diga lo que diga una consulta de IP.

Cómo hacer bien la investigación regional

Como la comparación regional es el único trabajo aquí que de verdad justifica proxies, merece la pena hacerla bien, no de forma aproximada.

Configura locale y zona horaria junto con el proxy. Una dirección de salida alemana emparejada con cabeceras de idioma en-US y zona horaria de Londres es una combinación que ningún visitante real produce, y muchos sitios de retail usan el locale con independencia de la dirección para decidir qué servir. Configura los tres juntos o estarás probando algo distinto de lo que pretendías:

const context = await browser.newContext({
  proxy: { server: proxyFor("DE") },
  locale: "de-DE",
  timezoneId: "Europe/Berlin",
});

Verifica por el contenido, no por la consulta de IP. Coge la página y mírala. Si una captura por una salida alemana muestra la misma moneda y los mismos precios que tu escritorio, el targeting no está aterrizando, diga lo que diga cualquier servicio de lookup. Las capturas de pantalla son especialmente buenas para pillar esto porque un humano lo ve al instante.

Compara lo comparable. Los escaparates regionales difieren en más que el precio: catálogo, convenciones de talla, disponibilidad y calendario de lanzamiento varían. Una diferencia de precio que parece dramática puede ser otro producto, o el mismo producto en otra tirada de tallas. Empareja por código de fabricante, no por nombre de producto.

Vigila la frecuencia, porque es lo que mueve el coste. Comprobar ocho páginas regionales cada quince minutos son unas 3.000 peticiones al día; cada hora son 200. Para un calendario de lanzamientos que cambia semanalmente, cada hora ya es generoso, y la diferencia es un factor de quince en la factura de ancho de banda. La frecuencia, no la cobertura, es lo que cuesta dinero.

Sáltate el navegador cuando puedas. Si los datos que necesitas aparecen en el HTML inicial o en un payload JSON que la página pide, una petición HTTP simple cuesta una fracción de una página renderizada. Mira la pestaña de red antes de asumir que necesitas renderizar: este es el mayor ahorro disponible en cualquier carga medida por proxy.

Y registra lo que recogiste y cuándo. La investigación de precios regionales solo es útil como serie temporal, y un conjunto de datos sin marcas de tiempo ni regiones de origen es una instantánea que no puedes comparar con nada.

Lo que cobramos, y cuándo no comprar

De nuestra página de precios, comprobada en septiembre de 2026.

El tráfico residencial empieza en $0.79/GB, baja a $0.50/GB por encima de 100 GB y a $0.27/GB por encima de 1 TB. Datacenter empieza en $0.14/GB, facturado por tráfico y no por IP. Las cuentas nuevas reciben 1 TB de tráfico residencial gratis. Las direcciones ISP cuestan $1.25/IP.

Ahora las razones para no comprar:

Si quieres automatizar compras o inscripciones a sorteos, no somos tu proveedor. El mecanismo no funciona como se anuncia, el sitio está detrás de protección activa, y las rutas transaccionales están bloqueadas en el propio robots.txt del sitio.

Si tu monitorización es de baja frecuencia, el nivel gratuito te cubre. Comprobar un puñado de páginas regionales unas cuantas veces al día son unos pocos gigabytes al mes. Usa el trial y no nos pagues nunca nada: ese es un resultado legítimo.

Si tu carga está concentrada — alto volumen por pocas direcciones — somos la opción cara. La tarificación por IP encaja en esa forma y no la ofrecemos para residencial. Compra a quien sí lo haga.

Si tu uso es a ráfagas en torno a ciclos de lanzamiento, el caducidad de nuestro tráfico te va a costar. El tráfico no usado no se arrastra de un mes a otro, y la monitorización de lanzamientos es estacional por naturaleza. Busca un proveedor cuyo tráfico no caduque.

Si aún no has construido la monitorización, no compres ancho de banda. Construye contra una muestra pequeña y compra por el volumen medido.

Lo que realmente mejora tus probabilidades

Como la vía técnica está obstruida y es menos eficaz de lo anunciado, esto es lo que queda. Nada de esto es nuestro negocio y nada requiere comprar nada.

El historial de la cuenta importa. Donde los minoristas asignan acceso exclusivo, lo hacen por engagement e historial de compra, no por velocidad. Una cuenta usada con normalidad a lo largo del tiempo está en una categoría distinta de una creada para un lanzamiento.

Entra en todos los sorteos para los que seas elegible. Como los sorteos son aleatorios, la participación es la variable que controlas. Entrar en más sorteos de forma legítima mejora el resultado esperado; entrar más veces en el mismo, no.

Amplía más allá de la enseña. Escaparates regionales, minoristas locales, stockists de boutique y rifas en tienda física a menudo asignan el mismo producto con pools de inscripción mucho más pequeños. Una rifa local con doscientos inscritos ofrece mejores probabilidades que un sorteo global, y no cuesta nada más que atención.

Acerta los detalles administrativos. Método de pago guardado y válido, dirección de envío correcta, notificaciones activadas, la app actualizada. Una parte relevante de las inscripciones fallidas es administrativa, no competitiva.

Y corre los números de reventa antes de construir nada. Para quien se acerque a esto de forma comercial, el spread de la mayoría de lanzamientos es más fino de lo que sugiere el discurso una vez se cuentan comisiones, envío, devoluciones y tiempo de tenencia. Un plan que solo funciona a escala suele funcionar también solo si nada sale mal.

Preguntas frecuentes

¿Los proxies te ayudan a comprar lanzamientos limitados en Foot Locker?

No de la forma que la gente espera. El sitio de EE. UU. está detrás de la protección de bots de Cloudflare, cuya detección se basa en características de petición, orden de cabeceras y señales JavaScript, no en la dirección del cliente. Donde los lanzamientos se asignan por sorteo, más direcciones tampoco son una ventaja de velocidad.

¿Foot Locker tiene un robots.txt?

El dominio de EE. UU. devuelve 404: no hay archivo, lo que según el RFC 9309 significa ninguna restricción de crawler desde esa fuente. El dominio del Reino Unido sí tiene uno, última modificación en julio de 2025, y bloquea las rutas de carrito, checkout, cuenta y pago para todos los crawlers.

¿Está permitido hacer scraping de Foot Locker?

El robots.txt del Reino Unido bloquea explícitamente las rutas transaccionales y deja abiertas las páginas de producto, y el sitio de EE. UU. está detrás de la protección de Cloudflare. Los términos de servicio se aplican con independencia de ambos. robots.txt no es autorización — el RFC lo dice directamente — y esto no es asesoramiento jurídico.

¿Para qué se usan de forma legítima los proxies de Foot Locker?

Comparar precios, disponibilidad y calendarios de lanzamiento regionales, que realmente difieren entre escaparates de país y solo se pueden ver desde un punto de vista en cada uno. También investigación en marketplaces de reventa y monitorización de marca, ambas en sitios enteramente distintos.

¿Un proxy residencial me pasa Cloudflare?

Solo si la reputación de la dirección fue específicamente el motivo por el que te marcaron. La propia descripción de Cloudflare de su bot score cubre aprendizaje automático sobre características de petición, heurísticas, reglas de orden de cabeceras y detecciones JavaScript: nada de eso cambia con tu dirección. Quien prometa lo contrario está sobrevendiendo.

¿Cuántos proxies necesito para monitorizar lanzamientos?

Menos de los que compra la mayoría. Para comprobaciones regionales, una salida que funcione por región suele bastar, porque es la frecuencia, no el recuento de direcciones, lo que mueve todo. Mide dónde empieza de verdad el rate limiting en tus objetivos y dimensiona a partir de ahí.

¿Son ilegales los bots de zapatillas?

La compra automatizada suele incumplir los términos del minorista, lo cual es contractual más que penal en la mayoría de sitios, y la aplicación típica es cancelación de pedido y cierre de cuenta. Algunas jurisdicciones han legislado en áreas adyacentes, como la venta de entradas a eventos. Esto varía y no es asesoramiento jurídico.

¿Por qué mi scraper recibe un 200 sin datos útiles?

Puede que hayas llegado a un tarpit, no a un bloqueo. El AI Labyrinth de Cloudflare sirve a los crawlers contenido generado coherente que simplemente es irrelevante para el sitio, así que todo tiene éxito mientras no recoges nada. Está diseñado para costarte más a ti que a ellos.

Conclusión

Fuimos a mirar Foot Locker en lugar de repetir lo que dicen otros artículos, y los tres hallazgos dan forma a toda la respuesta. El dominio de EE. UU. no tiene robots.txt en absoluto. El dominio del Reino Unido tiene uno que bloquea precisamente las rutas de carrito, checkout, cuenta y pago. Y el escaparate estadounidense está detrás de la protección de bots de Cloudflare.

Esa combinación te dice que el sitio no es ambiguo respecto a la compra automatizada, y la documentación del propio proveedor de protección te dice por qué rotar direcciones no es la palanca que la gente cree: la detección se apoya en características de petición, orden de cabeceras y señales de navegador, y una dirección IP no cambia ninguna de ellas.

Lo que queda es genuino y modesto. Los precios, la disponibilidad y los calendarios de lanzamiento regionales realmente difieren entre escaparates de país, y verlos realmente exige un punto de vista en cada uno. Los volúmenes involucrados son pequeños, las páginas en cuestión no están bloqueadas en ningún sitio, y un trial gratuito puede ser todo lo que necesites jamás.

Para todo lo demás, el consejo sin glamour es el consejo eficaz: usa la cuenta, entra en todos los sorteos elegibles, mira más allá del minorista enseña y acierta los detalles administrativos. Nada de eso es algo que podamos venderte, que es más bien el punto.