Somos a Geonode e vendemos proxies. Não os estamos vendendo para compra automatizada, e o motivo é prático tanto quanto ético: um endereço IP não é a restrição aqui. O site dos EUA da Foot Locker está atrás da Cloudflare, cuja documentação descreve detecção de bots baseada em aprendizado de máquina sobre características de requisição, análise da ordem de cabeçalhos e detecção headless via JavaScript — nada disso muda quando o seu endereço muda. Um proxy residencial na frente de um cliente que ainda parece automatizado te dá um endereço limpo colado a um problema inalterado. Há um conjunto genuíno e bem menor de trabalhos em que proxies são a ferramenta certa, e esses estão cobertos direito abaixo.
O Que de Fato Encontramos
Verificado diretamente em setembro de 2026, em vez de repetido de outros artigos.
footlocker.com/robots.txt devolve 404. Não um redirecionamento, não um arquivo vazio — um erro WebContentNotFound. Sob o RFC 9309, uma resposta 4xx significa que o arquivo está indisponível e "o crawler PODE acessar quaisquer recursos no servidor". Então o site dos EUA não impõe restrições de robots.txt, porque não há robots.txt.
Isso não é permissão para fazer qualquer coisa. robots.txt é um sinal entre vários, e o próprio RFC afirma que suas regras "não são uma forma de autorização de acesso". Termos de serviço e proteção técnica se aplicam de qualquer forma.
footlocker.co.uk/robots.txt existe e é instrutivo. Última modificação em 21 de julho de 2025, bloqueia o Baiduspider por completo e, para todos os outros crawlers, bloqueia uma lista específica:
Disallow: /account/*
Disallow: /cart
Disallow: /wishlist/
Disallow: /shoppingcart/
Disallow: /checkout
Disallow: /checkout/*
Disallow: /account/details
Disallow: /account/orders
Disallow: /account/payment/new
Disallow: /quickview/
Disallow: /paygate/ccn
Leia essa lista. Todo caminho que uma ferramenta de compra precisaria está nela — carrinho, checkout, conta, pagamento. Páginas de produto e categoria não são bloqueadas; o fluxo transacional é. Isso é uma declaração clara do que o site pede que crawlers não toquem, e acontece de ser exatamente a parte que um bot de tênis existe para usar.
A página de termos dos EUA fica atrás de um desafio da Cloudflare. Pedir footlocker.com/help/terms-of-use.html com um cliente comum devolve um interstício "Just a moment..." com challenges.cloudflare.com na política de segurança de conteúdo — a resposta padrão de proteção de bots da Cloudflare.
O site está protegido. Vale saber isso antes de planejar qualquer coisa, e é por isso que a próxima seção importa mais do que qualquer comparação de proxies.
Por Que Proxies Não São a Restrição
A avaliação técnica honesta, a partir da documentação do próprio fornecedor de proteção.
O bot score da Cloudflare vai de 1 a 99, com 1 significando "a Cloudflare está bastante certa de que a requisição foi automatizada". Ele é produzido por vários motores. Aprendizado de máquina responde pela maior parte das detecções, usando uma "metodologia de aprendizado de máquina supervisionado" sobre "características de requisição como cabeçalhos e sinais de navegador". Detecções JavaScript identificam navegadores headless por "injeção JavaScript client-side leve e invisível". E IDs de detecção são regras estáticas — o próprio exemplo da Cloudflare é identificar quando "um cliente envia cabeçalhos em uma ordem diferente da que o navegador que ele alega usaria".
Note o que aparece nessa lista e o que não aparece. Composição e ordem de cabeçalhos, sinais de navegador, características de requisição aprendidas por máquina, características de execução JavaScript. O endereço IP do cliente não é como um cliente Python ou Node é identificado como automatizado.
A reputação do endereço certamente entra na decisão geral — um intervalo de datacenter compartilhado com histórico ruim não vai te ajudar. Mas se você está sendo marcado porque a requisição não parece o navegador que alega ser, nenhum endereço muda isso, e preferimos dizer isso a vender largura de banda para isso.
Há um segundo motivo que vale conhecer. A Cloudflare também oferece o AI Labyrinth, que serve aos crawlers conteúdo gerado em vez de bloqueá-los — páginas que são "reais e relacionadas a fatos científicos, só que não relevantes nem proprietárias do site sendo varrido". Um scraper pode portanto parecer ter sucesso indefinidamente enquanto não coleta nada. Tudo devolve 200; os dados não valem nada. Cobrimos esse padrão em honeypot traps.
Por Que Sorteios Mudam a Conta
O outro motivo pelo qual a compra automatizada não funciona do jeito que as pessoas esperam, e é mecânico, não técnico.
Lançamentos limitados são cada vez mais alocados por sorteio, não por velocidade. Uma janela de inscrição abre, todos que entram entram no pool, e os vencedores são escolhidos. A seleção não é por ordem de chegada, então entrar no segundo um e no minuto nove é equivalente.
Para um sorteio, "mais inscrições de mais endereços" não é vantagem de velocidade. É uma tentativa de entrar várias vezes, exatamente o que os controles foram feitos para pegar — e esses controles olham método de pagamento, endereço de entrega, idade da conta, histórico de compra e perfil do dispositivo tanto quanto o endereço. Distribuir entre endereços muda o menos significativo desses fatores e deixa o resto correlacionado.
Onde um lançamento é de fato primeiro a chegar, primeiro a ser servido, a velocidade importa. Mesmo aí, a restrição costuma ser mais o sistema de fila e os sinais da conta do que o número de endereços disponíveis.
Os Trabalhos Que São de Fato Legítimos
Mais estreitos do que o volume de busca implica, e vale fazê-los bem.
Pesquisa de disponibilidade e preços regionais. A Foot Locker opera vitrines separadas por país — os domínios .com e .co.uk se comportam de forma diferente, como os arquivos robots.txt demonstram — com catálogos, preços e calendários de lançamento diferentes. Compará-los exige um ponto de vista em cada um, e isso é um caso de uso genuíno de proxy. Também é baixo volume e toca só páginas de produto e categoria, que o robots.txt do Reino Unido não bloqueia.
Análise de mercado de revenda. Marketplaces secundários são sites inteiramente diferentes, com termos próprios, e vários oferecem APIs ou toleram pesquisa modesta. Entender a que um lançamento transaciona entre mercados é pesquisa de mercado ordinária e não envolve o varejista de forma alguma.
Monitoramento de marca e falsificação. Se você trabalha para um titular de direitos, rastrear onde o produto aparece em marketplaces regionais é um trabalho real, com um motivo real para precisar de pontos de vista regionais.
Verificação de anúncios e campanhas. Checar se a sua própria publicidade é entregue nas regiões pelas quais você pagou. Você está inspecionando o seu próprio gasto.
Note a forma: baixo volume, páginas publicamente visíveis, geografia como o requisito de fato e — em dois de quatro casos — sem tocar o site do varejista.
Tipos de Proxy para Esses Trabalhos
| Trabalho | Tipo | Por quê |
|---|---|---|
| Preços e disponibilidade regionais | Residencial | O ponto é ver o que um visitante comum naquele país vê |
| Monitoramento do calendário de lançamentos | Residencial | O mesmo, e as páginas são específicas da região |
| Pesquisa em marketplace de revenda | Datacenter primeiro | Mais barato; escale só se de fato for bloqueado |
| Verificação de anúncios | Residencial | Decisões de entrega se baseiam em sinais de rede de consumidor |
Residencial onde a resposta depende de parecer um consumidor em algum lugar específico. Datacenter onde você só precisa de requisições distribuídas contra um alvo tolerante, a uma fração do custo.
Duas realidades técnicas independentemente do tipo. Esses sites são renderizados no cliente, então a camada de fetch precisa lidar com JavaScript, o que multiplica a largura de banda em cerca de uma ordem de grandeza. E a geolocalização precisa ser verificada pelo resultado — se uma página puxada por uma saída alemã mostra os mesmos preços da sua mesa, o targeting não está caindo onde importa, independentemente do que uma consulta de IP reporte.
Como Fazer a Pesquisa Regional Direito
Como a comparação regional é o único trabalho aqui que de fato justifica proxies, vale fazê-la bem, não aproximadamente.
Defina locale e fuso horário junto com o proxy. Um endereço de saída alemão pareado com cabeçalhos de idioma en-US e fuso de Londres é uma combinação que nenhum visitante real produz, e muitos sites de varejo usam o locale independentemente do endereço para decidir o que servir. Configure os três juntos ou você estará testando outra coisa que não a que pretendia:
const context = await browser.newContext({
proxy: { server: proxyFor("DE") },
locale: "de-DE",
timezoneId: "Europe/Berlin",
});
Verifique pelo conteúdo, não pela consulta de IP. Pegue a página e olhe. Se uma captura por uma saída alemã mostra a mesma moeda e os mesmos preços da sua mesa, o targeting não está caindo, independentemente do que qualquer serviço de lookup reporte. Screenshots são especialmente bons para pegar isso porque um humano vê na hora.
Compare o comparável. Vitrines regionais diferem em mais do que preço — catálogo, convenções de tamanho, disponibilidade e timing de lançamento variam. Uma diferença de preço que parece dramática pode ser outro produto, ou o mesmo produto em outra corrida de tamanhos. Combine por código de fabricante, não por nome de produto.
Olhe a frequência, porque é ela que dirige o custo. Checar oito páginas regionais a cada quinze minutos é cerca de 3.000 requisições por dia; de hora em hora são 200. Para um calendário de lançamentos que muda semanalmente, de hora em hora já é generoso, e a diferença é um fator de quinze na conta de largura de banda. Frequência, não cobertura, é o que custa dinheiro.
Pule o navegador quando puder. Se os dados de que você precisa aparecem no HTML inicial ou num payload JSON que a página busca, uma requisição HTTP simples custa uma fração de uma página renderizada. Cheque a aba de rede antes de assumir que precisa renderizar — esta é a maior economia disponível em qualquer carga cobrada por proxy.
E registre o que você coletou e quando. Pesquisa de preços regionais só é útil como série temporal, e um conjunto de dados sem timestamps e regiões de origem é um instantâneo que você não consegue comparar com nada.
O Que Cobramos, e Quando Não Comprar
Da nossa página de preços, conferida em setembro de 2026.
Tráfego residencial começa em $0.79/GB, caindo para $0.50/GB acima de 100 GB e $0.27/GB acima de 1 TB. Datacenter começa em $0.14/GB, cobrado por tráfego e não por IP. Contas novas recebem 1 TB de tráfego residencial grátis. Endereços ISP saem $1.25/IP.
Agora os motivos para não comprar:
Se você quer automatizar compras ou inscrições em sorteio, não somos o seu fornecedor. O mecanismo não funciona como anunciado, o site está atrás de proteção ativa, e os caminhos transacionais são bloqueados no próprio robots.txt do site.
Se o seu monitoramento é de baixa frequência, o nível gratuito cobre você. Checar um punhado de páginas regionais algumas vezes ao dia são alguns gigabytes por mês. Use o trial e nunca nos pague nada — esse é um resultado legítimo.
Se a sua carga é concentrada — alto volume por poucos endereços — somos a opção cara. Precificação por IP se encaixa nesse formato e não a oferecemos para residencial. Compre de quem oferece.
Se o seu uso é em rajadas em torno de ciclos de lançamento, o vencimento do nosso tráfego vai te custar. Tráfego não usado não passa de um mês para o outro, e monitoramento de lançamentos é sazonal por natureza. Procure um provedor cujo tráfego não expire.
Se você ainda não construiu o monitoramento, não compre largura de banda. Construa contra uma amostra pequena e compre pelo volume medido.
O Que de Fato Melhora Suas Chances
Como a rota técnica está obstruída e é menos eficaz do que anunciam, aqui está o que sobra. Nada disso é o nosso negócio e nada exige comprar coisa alguma.
O histórico da conta importa. Onde varejistas alocam acesso exclusivo, fazem isso por engajamento e histórico de compra, não por velocidade. Uma conta usada normalmente ao longo do tempo está numa categoria diferente de uma criada para um lançamento.
Entre em todo sorteio para o qual você é elegível. Como sorteios são aleatórios, a participação é a variável que você controla. Entrar em mais sorteios de forma legítima melhora o resultado esperado; entrar no mesmo sorteio mais vezes, não.
Amplie para além da bandeira. Vitrines regionais, varejistas locais, stockists de boutique e rifas em loja física frequentemente alocam o mesmo produto com pools de inscrição bem menores. Uma rifa local com duzentos inscritos oferece chances melhores do que um sorteio global, e não custa nada além de atenção.
Acerte os detalhes administrativos. Método de pagamento salvo e válido, endereço de entrega correto, notificações ligadas, o app atualizado. Uma fatia relevante das inscrições que falham é administrativa, não competitiva.
E rode os números de revenda antes de construir qualquer coisa. Para quem aborda isso comercialmente, o spread da maioria dos lançamentos é mais fino do que o discurso sugere depois de taxas, frete, devoluções e tempo de estoque. Um plano que só funciona em escala geralmente também só funciona se nada der errado.
Perguntas Frequentes
Proxies ajudam a comprar lançamentos limitados na Foot Locker?
Não do jeito que as pessoas esperam. O site dos EUA está atrás da proteção de bots da Cloudflare, cuja detecção se baseia em características de requisição, ordem de cabeçalhos e sinais JavaScript, não no endereço do cliente. Onde os lançamentos são alocados por sorteio, mais endereços também não são vantagem de velocidade.
A Foot Locker tem um robots.txt?
O domínio dos EUA devolve 404 — não há arquivo, o que sob o RFC 9309 significa nenhuma restrição de crawler dessa fonte. O domínio do Reino Unido tem um, última modificação em julho de 2025, e bloqueia os caminhos de carrinho, checkout, conta e pagamento para todos os crawlers.
É permitido fazer scraping da Foot Locker?
O robots.txt do Reino Unido bloqueia explicitamente os caminhos transacionais e deixa as páginas de produto abertas, e o site dos EUA está atrás da proteção da Cloudflare. Os termos de serviço se aplicam independentemente dos dois. robots.txt não é autorização — o RFC diz isso diretamente — e isto não é aconselhamento jurídico.
Para que proxies da Foot Locker são usados de forma legítima?
Comparar preços, disponibilidade e calendários de lançamento regionais, que de fato diferem entre vitrines de país e só podem ser vistos a partir de um ponto de vista em cada uma. Também pesquisa em marketplaces de revenda e monitoramento de marca, ambos em sites inteiramente diferentes.
Um proxy residencial me passa pela Cloudflare?
Só se a reputação do endereço foi especificamente o motivo da marcação. A própria descrição da Cloudflare do bot score cobre aprendizado de máquina sobre características de requisição, heurísticas, regras de ordem de cabeçalho e detecções JavaScript — nada disso muda com o seu endereço. Quem promete o contrário está superestimando.
Quantos proxies eu preciso para monitorar lançamentos?
Menos do que a maioria compra. Para checagens regionais, uma saída funcionando por região costuma bastar, porque é a frequência, não a contagem de endereços, que dirige tudo. Meça onde a limitação de taxa de fato começa nos seus alvos e dimensione a partir daí.
Bots de tênis são ilegais?
Compra automatizada em geral viola os termos do varejista, o que é contratual e não criminal na maioria dos lugares, e a aplicação típica é cancelamento de pedido e fechamento de conta. Algumas jurisdições legislam em áreas adjacentes, como bilheteria de eventos. Isso varia e não é aconselhamento jurídico.
Por que meu scraper recebe 200 sem dados úteis?
Você pode ter chegado a um tarpit, não a um bloqueio. O AI Labyrinth da Cloudflare serve aos crawlers conteúdo gerado coerente que simplesmente é irrelevante para o site, então tudo sucede enquanto você não coleta nada. Foi feito para custar mais a você do que a eles.
Conclusão
Fomos olhar a Foot Locker em vez de repetir o que outros artigos dizem, e os três achados moldam a resposta inteira. O domínio dos EUA não tem robots.txt nenhum. O domínio do Reino Unido tem um que bloqueia precisamente os caminhos de carrinho, checkout, conta e pagamento. E a vitrine dos EUA fica atrás da proteção de bots da Cloudflare.
Essa combinação diz que o site não é ambíguo sobre compra automatizada, e a documentação do próprio fornecedor de proteção diz por que a rotação de endereços não é a alavanca que as pessoas pensam — a detecção se apoia em características de requisição, ordem de cabeçalhos e sinais de navegador, e um endereço IP não muda nenhum deles.
O que resta é genuíno e modesto. Preços, disponibilidade e calendários de lançamento regionais de fato diferem entre vitrines de país, e vê-los de fato exige um ponto de vista em cada uma. Os volumes envolvidos são pequenos, as páginas em questão não são bloqueadas em lugar nenhum, e um trial gratuito pode bem ser tudo de que você vai precisar.
Para todo o resto, o conselho sem glamour é o conselho eficaz: use a conta, entre em todo sorteio elegível, olhe além do varejista bandeira e acerte os detalhes administrativos. Nada disso é algo que possamos te vender, o que é exatamente o ponto.
