Как избавиться от бота спамера

Содержание
  1. Спам-боты: как от них защититься
  2. Основные способы защиты от спамеров
  3. 1. Дополнительные плагины и возможности CMS
  4. 2. Настройка фильтров Google Analytics
  5. 3. Блокировка спамеров при помощи файла .htaccess
  6. Необходимость блокировки и фильтрования спам-ботов
  7. Как защитить форму от спам-ботов: подробное руководство
  8. Для чего нужно защищать форму от ботов
  9. Нужна ли капча?
  10. Методы защиты формы от спама без капчи
  11. Задать рамки на время заполнения формы
  12. Добавить скрытое поле
  13. Блокировать user-agent
  14. Расставить «ловушки»
  15. Пользоваться сервисами reCAPTCHA
  16. reCaptcha
  17. Invisible reCaptcha
  18. Пользоваться LeadPlan
  19. Заключение
  20. Ботовый трафик: как вычислить и защититься
  21. Каким бывает ботовый трафик, чем именно он опасен и как его вычислить
  22. Живых людей на сайте может быть всего 0,5% от количества ботов
  23. Чем опасен ботовый трафик
  24. Как проверить, есть ли на вашем сайте ботовый трафик
  25. Кто и зачем отправляет ботов на ваш сайт
  26. Когда стоит начинать бороться с ботами
  27. Сервисы для борьбы с ботами
  28. CloudFlare
  29. AntiBot
  30. Как работает AntiBot и как его установить
  31. От каких именно ботов защищает «Антибот»
  32. Как установить скрипт AntiBot на сайт
  33. Ответы на самые популярные вопросы про «Антибот»
  34. Как поисковые системы относятся к «Антиботу», не уйдёт ли сайт в бан?
  35. На каком основании Антибот принимает решение о блокировке пользователя?
  36. Почему нельзя «Антибот» сделать только скриптом, без обращения в облако?
  37. Когда надо включать капчу?
  38. Как сделать свою страницу заглушки?
  39. Совместим ли «Антибот» с размещенным на сайте виджетами Travelpayouts, блоками Adsense, РСЯ и другой рекламой?

Спам-боты: как от них защититься

Если при просмотре отчётов Google Analytics обнаруживается, что 9/10 реферального трафика приходится на какой-то сомнительный интернет-ресурс, то это указывает на посещение вашего сайта спам-ботами. Для защиты от них есть несколько основных способов, описанных ниже.

Основные способы защиты от спамеров

Для эффективной защиты от спам-ботов можно использовать следующие способы или их комбинацию.

1. Дополнительные плагины и возможности CMS

К ним относятся антиспам-плагины, блокировка спам-комментаторов по IP, защита админпанели веб-сайта и reCAPTCHA. Что это, расскажет VladimirBelev.ru.

При выборе инструментов нужно исходить из особенностей движка, на котором функционирует защищаемый онлайн-ресурс. Необходимо также учитывать, что премодерирование комментариев и антиспам-плагины понижают удобство пользователей, поэтому применять данные инструменты надо лишь в тех случаях, когда количество оставленных спамерами на сайте комментариев на самом деле велико.

2. Настройка фильтров Google Analytics

Данный метод позволяет достичь только одной цели, а именно: предотвратить искажение статистических сведений. При этом спамеры продолжают посещать вебсайт, оставляют комментарии, увеличивают нагрузку на сервер и стараются получить доступ к контролю над онлайн-ресурсом.

Для исключения информации о действиях спам-ботов на сайте нужно создать новый фильтр. Кроме того, есть возможность исключить информацию о посещениях из конкретных городов, регионов и стран. Использование последнего варианта целесообразно в тех случаях, когда, к примеру, на сайт автомагазина в Санкт-Петербурге приходят сотни посетителей из Южной Америки.

3. Блокировка спамеров при помощи файла .htaccess

Это наиболее кардинальный метод борьбы со спам-ботами и всеми остальными нежелательными посетителями. Настройка файла .htaccess позволяет запретить вход на вебсайт пользователям, которые приходят с определённых IP-адресов.

Основное преимущество этого способа заключается в обеспечении защиты сервера от избыточной нагрузки, сайта — от попыток взлома, посетителей — от спама, а статистики — от искажения.

Но у блокировки с использованием файла .htaccess есть и минусы. Первый из них состоит в наличии у спам-ботов возможности легко изменять IP-адреса. Второй минус состоит в закрытии входа для нормальных посетителей с таким же IP-адресом, что и у спам-ботов.

Необходимость блокировки и фильтрования спам-ботов

Многие веб-мастера, столкнувшиеся со спамерами, не принимают специальных мер, а ограничиваются лишь премодерированием комментариев. Такой подход неудовлетворителен по трём причинам:

  • Прежде всего, активное посещение ресурса спам-ботами приводит к искажению аналитической информации. Несколько десятков или сотен визитов спамеров в месяц портят поведенческие метрики и не позволяют корректно пользоваться статистикой о реферальных переходах.
  • Кроме того, массовые нашествия спам-ботов подвергают сервер избыточной нагрузке. Когда количество визитов ограничено одним-двумя в день, то проблемы обычно не замечаются. Но если оно возрастает до нескольких десятков в сутки, то для реальных посетителей становится заметным замедление загрузки страниц, что является серьёзной проблемой.
  • Вдобавок некоторые программы помимо оставления комментариев могут искать уязвимые места в используемом движке веб-сайта или предпринимать попытки получения доступа к серверу.

Источник

Как защитить форму от спам-ботов: подробное руководство

Если вы замечаете стихийный рост базы данных сайта или подозреваете, что его взломали, — значит защита от спам-ботов не работает. Они добавляют в базу чужие адреса, ломают аналитику и портят рейтинг. Сайт виснет, пользователи жалуются, вы боитесь, что боты доберутся и до сервера. Нужно дать им бой!

07 февраля 2019 г.

Какой метод использовать и как отличить робота от человека? Какая защита уже не эффективна, а какая — самая надёжная? Об этом читайте в нашей статье.

Для чего нужно защищать форму от ботов

Однажды вы можете зайти в админку и увидеть такую же картину, какую мы увидели на сайте одного из наших проектов:

Всё это — роботы, которые регистрировались через форму на сайте и к тому же иногда возвращались обратно. Чего они добивались — мы до конца не знаем, потому что вовремя приняли меры.

Наш пример показывает, что от атаки спам-ботов не застрахован никто. Чем она обернётся, зависит от спамеров, которые на вас вышли. Вот некоторые последствия атаки спам-бота на сайт:

  • на почтовый ящик, который получает данные из формы, приходят письма со спамом;
  • качество базы подписчиков снижается: бывают случаи, когда подписчиков-ботов становится больше, чем подписчиков-людей, и это грозит ухудшением репутации;
  • портится статистика на сайте: новые пользователи появляются, а толку от них никакого;
  • большое количество запросов от ботов загружает сервер, из-за этого страницы открываются медленно;
  • боты ищут уязвимые места в коде и могут получить доступ к серверу;
  • на сайте появляются комментарии наподобие таких:

Такие комментарии отпугивают реальную аудиторию на сайте, и постепенно он умирает.

В худшем случае боты заражают сайт, внедряя скрипты, например, чтобы использовать его для спам-рассылок от имени техподдержки. Бывает, что при атаке они запускают спам-сценарии. Схема такая: они регистрируются в форме от имени другого пользователя, адрес которого взяли в открытом доступе. В поле с именем или в поле комментариев пишут рекламный текст со ссылкой на мошеннический сайт. Дальше тот самый пользователь получает от вас письмо с просьбой подтвердить подписку, открывает его и, возможно, кликает по ссылке ради интереса.

Читайте также:  Что мы можем сделать чтобы избавиться от мусора

Так боты используют вашу хорошую репутацию. После такой атаки вполне реально попасть в чёрный список.

Нужна ли капча?

Капча (captcha) — типичный пример теста Тьюринга, который помогает отличить искусственный интеллект от человеческого.

Форматов много: можно заставить пользователей вводить странные сочетания букв, расшифровывать аудиосообщения, решать примеры или искать на фотографиях машины или дорожные знаки. Безопасно для владельца сайта, но очень раздражает пользователей, которые могут бросить форму на полпути.

Можно ли защитить форму без капчи? Конечно, можно.

Методы защиты формы от спама без капчи

У всех способов борьбы со спам-атаками есть общий недостаток: они устаревают. Как только вы придумываете новый метод защиты, разработчики ботов стараются найти в них лазейки, поэтому важно быть начеку. Ниже мы расскажем, какие способы ещё рабочие, а какие — уже ненадёжные.

Задать рамки на время заполнения формы

Роботы вводят данные моментально, в то время как человеку нужен какой-то отрезок времени, чтобы напечатать имя и email. По этой логике вы сможете отсекать ботов ещё на этапе заполнения полей.

Но не всё так просто: во многих браузерах есть функция автозаполнения форм. Пользователь не тратит время на ввод email, а значит, скрипт может посчитать его ботом. Вдобавок большинство ботов уже умеет заполнять формы с такой же скоростью, как это делает человек. Так что этот метод можно использовать как дополнение к остальным, но не рассчитывайте, что он отсечёт всех роботов в одиночку.

Добавить скрытое поле

Логика такая: человек видит на сайте два поля для ввода (имя и email). Хотя на самом деле есть третье поле, скрытое в коде.

Робот сканирует код сайта, а не внешнюю оболочку, поэтому видит это поле и заполняет его. И тем самым даёт скрипту на сайте знать, что данные от этого пользователя принимать не стоит.

Казалось бы, безотказный метод защиты. Но бот будет пытаться отправить данные через форму во всех возможных комбинациях: заполнять одни поля и оставлять другие пустыми, чередовать их содержимое и так далее. Так или иначе, он подберёт способ отправки данных и сломает вашу защиту, так что метод ненадёжный.

Блокировать user-agent

Спамеры используют специфические заголовки user-agent (идентификатор конкретного пользователя). В сети вы даже можете найти списки user-agent спам-ботов и заблокировать их заранее в файле htaccess. Но имейте ввиду, что полностью это вас не защитит. Боты умеют подделывать user-agent и успешно обходят эту блокировку.

Расставить «ловушки»

К примеру, приём скрытой ссылки. Человек её не видит, но в коде она есть. Бот проходит по этой ссылке, и тут-то вы блокируете его IP. Но имейте в виду, что если вы используете код ловушки, который нашли в интернете в открытом доступе, то она, скорее всего, работать не будет.

В идеале напишите уникальную ловушку своими силами, но для этого нужен ресурс. Если у вас есть толковый специалист, который сможет создать такую ловушку, считайте, вам повезло.

Пользоваться сервисами reCAPTCHA

Сервисы, созданные специально для борьбы со спам-ботами, — лучший вид защиты, при условии, что его создатели регулярно обновляют алгоритмы, которые блокируют нежелательных посетителей. Поэтому если вы захотите пользоваться сервисами — выберите самые популярные от надёжных разработчиков.

Например, существуют сервисы reCaptcha и invisible reCaptcha, которые поддерживает Google. А по запросу «recaptcha analog» можно найти множество платных и бесплатных аналогов в разном дизайне и функционале.

reCaptcha

Пользователю предлагают совершить минимальное действие: нужно только поставить галочку «Я не робот». Пример Disqus:

Когда пользователь нажимает на галочку, сайт проверяет репутацию его IP. Если с ней всё в порядке — данные, которые он ввёл в форму, отправляются в базу. Если репутация под сомнением — ему предлагают ввести капчу. И только после того, как человек ввёл правильные символы, он может отправить данные.

Invisible reCaptcha

Действует по такому же принципу, что и reCaptcha, с тем отличием, что пользователю не нужно нажимать «Я не робот». Его проверка на «человечность» начинается, когда он нажимает на кнопку отправки данных. То, что на сайте работает invisible reCaptcha, можно заметить по небольшой плитке с лого где-нибудь в углу страницы. Например, вот так она выглядит на «Авито».

Пользоваться LeadPlan

Подавляющее большинство сервисов защиты от спам-ботов обороняет уже отображённые на странице формы. Чтобы робот заполнил поля и нажал «Отправить», форма должна быть на странице. Если её нет — то и нечего отправлять, значит, бот уйдёт с сайта в поисках новой жертвы.

LeadPlan ещё при открытии страницы путём проверки IP и скрипта, о котором расскажем ниже, определяет, что клиент — бот, и просто не загружает ему форму. А если клиент — человек, то она загружается в обычном режиме.

Когда пользователь открывает сайт, запускается проверка на:

  • активность вкладки (у большинства ботов нет понятия «активная вкладка»);
  • user-agent (так отфильтровывается ещё часть сомнительных посетителей);
  • активности на странице (скролл, свайп, передвижение курсора).

Если активности нет, то скрипт не продолжает работать. Но как только фиксируются признаки «человечности», скрипт возобновляется. Без капчей, формул, пазлов, регистрации и смс.

Заключение

Как видите, не все популярные методы хороши. Самый надёжный щит от спам-ботов — это многоэтапная проверка на «человечность». В то же время большинство эффективных средств защиты всё-таки навязывают взаимодействие с пользователем: нужно что-то ввести или передвинуть.

В погоне за новыми способами защиты не забывайте о людях. Многих раздражает, когда их просят распознавать текст на смазанных картинках. Поэтому пускай проверка для человека проходит незаметно, например, через сервисы reCaptcha или LeadPlan.

Источник

Ботовый трафик: как вычислить и защититься

Время прочтения: 8 мин.

В конце 2020 года аномальный рост ботового трафика стал горячей темой в рунете. Вебмастера делились на VC.ru и других площадках похожими историями. Это коснулось и русскоязычного блога Travelpayouts. С помощью Antibot.cloud нам удалось настроить эффективную защиту, которая доставляет минимальные неудобства пользователям и при этом эффективно справляется с ботовым трафиком. Из этой статьи вы узнаете подробней о ботовом трафике и о том, как с ним бороться.

Читайте также:  Может ли таракан укусить кота

Статья подготовлена совместно с разработчиком Antibot.cloud.

Каким бывает ботовый трафик, чем именно он опасен и как его вычислить

Обращения к сайту можно разделить на три группы:

  1. Живые люди, зашедшие через браузер.
  2. Полезные боты (GoogleBot, YandexBot), которые нужны сайту.
  3. Прочие боты, у которых цель прихода на сайт непонятна.

Каждый вебмастер может легко посчитать живых людей при помощи Яндекс.Метрики или Google Analytics. При этом многие даже не догадываются, сколько «невидимых» ботов бродит по сайту.

Живых людей на сайте может быть всего 0,5% от количества ботов

Ниже на картинке расположен пример статистики многостраничного сайта из кабинета Antibot.cloud. На ней видно, что процент живых людей (это «уники» и «хиты») составляет в среднем всего 0,5% от количества всех ботов: «Не прошли», «Хорошие боты» и «Заблокировано».

«Хорошие боты» — это боты поисковых систем, собственные автоматические обращения к API сайта и подобное. «Фейк боты» – это парсеры, которые подставляли юзерагенты GoogleBot или YandexBot.

Те же боты, которые отмечены как «Не прошли» и «Заблокировано», не приносят сайту никакой пользы, а скорее вредят.

Чем опасен ботовый трафик

Поисковые системы умеют определять ботовый трафик и чаще всего не учитывают его в качестве сигналов для ранжирования, иначе закупка ботов была бы очень распространённым способом манипуляций с выдачей. Тем не менее, ботовый трафик нежелателен, так как может привести к следующим проблемам:

  • Если у вас на сайте есть реклама с оплатой за клики, например AdSense или РСЯ – можно получить бан и остаться без выплат за накрутку кликов и показов ботами.
  • Ботовый трафик, предназначенный для накрутки поведенческих факторов, опасен тем, что позиции сайта в поисковых системах могут упасть.
  • Боты создают нагрузку на сайт. Это, конечно, не полноценная DDOS-атака, но тоже может вызвать замедление работы и падение сервера или сайта.
  • Спам-боты (xrumer и подобный спам-софт) создают массовые регистрации и размещают спам и фейковые заказы в интернет-магазинах.
  • Боты ищут уязвимости в CMS и пытаются их использовать.
  • Боты парсят контент для размещения на дорвеях. Контент становится неуникальным — у сайта падают позиции в поисковиках.

Нет однозначной зависимости: боты пришли на сайт — вы гарантированно получили какую-то из этих проблем. Проект может годами существовать с ботами, а негативный эффект может не проявиться или проявиться не столь заметно. Например, из-за ботового трафика будут постепенно снижаться позиции страниц сайта в выдаче, что приведёт к замедлению развития проекта.

Как проверить, есть ли на вашем сайте ботовый трафик

На всех сайтах в индексе поисковых систем без исключения есть ботовый трафик. Как минимум, боты поисковых систем посещают ваш сайт. Задача вебмастера — обнаружить вредоносный ботовый трафик.

Есть закономерность: количество ненужных ботов возрастает вместе с ростом сайта. Сайт становится более трастовым и раскрученным, растёт количество страниц сайта и беклинков и вместе с тем растёт количество ботов.

Вычислить количество ботов, подсчитав все обращения без исключения, можно по логам сервера: access.log и так далее. Ботов, работающих на браузерных движках с поддержкой JS, также можно увидеть в Яндекс.Метрике. В блоге Travelpayouts опубликована статья о способах вычисления ботов с помощью Метрики.

Кто и зачем отправляет ботов на ваш сайт

В рунете сейчас популярно заниматься накруткой поведенческих факторов при раскрутке сайта в Яндексе. Свои сайты крутят в плюс, сайты конкурентов — в минус. А конкуренты есть у всех популярных сайтов.

Также всё чаще появляется склик рекламы на сайте (в AdSense, РСЯ). Это делают несколько видов ботов для различных целей:

  • случайные боты-парсеры;
  • конкуренты вашего проекта специально;
  • «нагуливатели» ботов. Если боты предназначены для накручивания поведенческих факторов, они должны быть максимально похожи на живой трафик. Кто-то запустил идею, что если бот покликает по рекламе РСЯ, то этот бот в глазах Яндекса будет больше похож на человека. В итоге на вебмастерских форумах можно каждый день видеть новые темы о том, что сайт забанен в РСЯ, или о том, что Google Adsense опять списал больше половины суммы заработка.

Когда стоит начинать бороться с ботами

Если боты доставляют вам проблемы, то бороться надо уже сейчас.

Если вы пока не замечаете негативного эффекта, то вычислите количество ботового трафика. Если он составляет более 25% от всего трафика, то возникает риск получения проблем в Яндексе и Google. Это тот самый «порог», когда вам надо срочно позаботиться о защите.

И даже если сейчас количество ботового трафика менее 25%, проверяйте его регулярно и будьте готовы в любой момент выставить защиту.

Кстати, например, спам-боты даже в минимальных количествах быстро надоедают. Постоянно приходится читать от них письма, отправленные через форму, или модерировать комментарии на сайте.

Сервисы для борьбы с ботами

Расскажем про два популярных и простых в использовании инструмента.

CloudFlare

Ориентировочно защищает 30% всех сайтов.

Достоинства

  1. Кэширует статику (картинки) у себя, снижая нагрузку на сервер.
  2. Если настроить 3 простых правила, то получится отличная защита сразу от многих ботов, которые не поддерживают HTTP2. Это примитивные парсеры контента, чекеры уязвимостей, некоторые спам-боты.
  3. При использовании CloudFlare у вас наготове будет защита от DDOS-атак.
  4. Всё это досутпно на бесплатном тарифе. Даже платные сервисы защиты от DDOS-атак в целом не имеют преимуществ по сравнению с CloudFlare.

Недостатки

  1. Исключительно из-за специфики российского законодательства: иногда IP от CloudFlare банит РКН.
  2. CloudFlare вообще не защищает от накрутки поведенческих факторов.

AntiBot

Его можно использовать совместно с CloudFlare. AntiBot останавливает все виды ботов, включая тех, которые накручивают поведенческие факторы. Важно помнить, что он не обеспечивает защиту от DDOS-атак.

Достоинства

  1. Простая интеграция и настройка.
  2. Максимальная защита от ботов, маскирующихся людьми для накрутки поведенческих факторов.

Именно «Антибот» помог решить проблему с ботами в блоге Travelpayouts. «Антибот» установлен с февраля 2021 года и эффективно справляется с ботовым трафиком. Всплеск заходов с устройств с низким разрешением экрана — одно из проявлений ботового трафика. После установки «Антибота» ситуация нормализовалась.

Недостатки

  1. Основной недостаток — решение не совместимо с Google Ads. На данный момент сайт, на котором стоит «Антибот», не получится рекламировать в Google Ads, так как он не пройдет модерацию.

При грамотной настройке «Антибота», вы не должны столкнуться с другими проблемами. «Антибот» не влияет на сниппет в выдаче поисковых системах, не мешает шарингам в соцсетях и прочей «живой» активности.

Читайте также:  Крыса бегала по мне

Как работает AntiBot и как его установить

AntiBot — это PHP-скрипт и облачный сервис для защиты сайтов от плохих ботов. «Антибот» как сервис работает с 2017 года, сейчас в сутки он обрабатывает более 50 млн запросов. Заглушка «Антибота» переведена на самые популярные языки, потому его можно использовать на сайтах для любых гео.

При антибот-проверке пользователь при заходе на сайт в течение 1-3 секунд видит страницу, похожую на страницу CloudFlare, затем автоматически попадает на сайт.

Если человек не прошел автоматическую проверку, что случается примерно в 5% случаев, ему нужно просто нажать на кнопку.

На картинке ниже пример того, что видит человек, который не прошел проверку автоматически.

В облаке применяются фильтры и анализ посетителя по IP, PTR, Fingerprint, Whois по базе блэклистов, проверка через reCAPTCHA v.3 (определяет рейтинг посетителя глазами Google, пользователю не придётся указывать на картинках автобусы и велосипеды) и по базе принадлежности IP к хостингам (прокси, VPN, Tor).

Локально в скрипте можно удобно блокировать по user-agent, странам, языку браузера, рефереру, PTR, IP.

От каких именно ботов защищает «Антибот»

  1. От автоматического спама через формы. Эффективность до 99% защиты.
  2. От клик/хит ботов, скликивающих рекламу и портящих статистику посещаемости и поведенческие факторы.
  3. От взлома, поиска XSS и других уязвимостей, а также усложнение эксплуатации уязвимостей.
  4. От дорвеев и парсеров, ворующих контент. Эффективность до 99%.
  5. От псевдопоисковиков, анализаторов, AhrefsBot, Majestic, SEMrushBot и их аналогов.
  6. От фейк-ботов, когда посторонние парсеры прикидываются ботами YandexBot, Googlebot.

А также «Антибот» значительно снижает нагрузку на сервер, так как ненужные боты не ходят по сайту. И это экономит ваши деньги.

Как установить скрипт AntiBot на сайт

«Антибот» будет работать на большинстве хостингов, в том числе на виртуальных.

Программные требования для установки «Антибота»:

  • PHP 5.5-8.0 с обязательными расширениями: SQLite3 и Mbstring и желательной PHP библиотекой GD;
  • желательные расширения: ZIP (для возможности проводить обновление антибота через админку в один клик) и Memcached (для ведения счётчиков статистики). Отсутствие Memcached не критично для работы скрипта. Если ваш провайдер не поддерживает Memcached, вы можете использовать «Антибот», но не сможете увидеть подробную статистику.

Процесс установки:

  • Загрузите папку «Антибота» на хостинг.
  • Зайдите в браузере в эту папку и проверьте, установлено ли всё ПО, которое нужно для работы «Антибота». Если всё установлено, вы увидите антибот-проверку.
  • Сделайте в конфиге «Антибота» необходимые настройки: пропишите email и пароль от лицензии. Большинство настроек вы можете оставить «по умолчанию» — рекомендованные, поэтому вы можете их не изменять.
  • Подключите PHP «Антибота» инклудом в свой сайт. Если вы используете WordPress, то просто добавьте в wp-config.php строку кода:

    Зарегистрируйтесь на сайте antibot.cloud и укажите домен для привязки лицензии. По всем вопросам обращайтесь в службу поддержки.

    Если совсем нет опыта в установке скриптов, то за дополнительную плату вы можете приобрести установку и настройку «под ключ».

    Тарифы

    • ONE: 1 домен и любые его поддомены. Стоимость первого года — 25 долларов, продление — 13 долларов в год.
    • UNLIMITED: Без ограничений доменов, поддоменов и без привязок к доменам. Регистрация — 99 долларов в год, продление — 49 долларов в год.
    • Дополнительная услуга по настройке под ключ: 50долларов. В пакет входит установка недостающего ПО на сервер, настройка «Антибота», настройка белых/чёрных списков под ваши требования и задачи.

    Для оплаты обращайтесь в службу поддержки, можно через Telegram. Но, пожалуйста, внимательно проверяйте никнейм саппорта. В Телеграме много мошенников и фишинговых аккаунтов.

    Ответы на самые популярные вопросы про «Антибот»

    Как поисковые системы относятся к «Антиботу», не уйдёт ли сайт в бан?

    Боты поисковых систем, добавленные в список белых ботов, не видят наличия на сайте «Антибота». Потому без препятствий попадают на сайт, как и раньше. За 3 года работы «Антибота» не замечено никаких банов, изменения позиций, отображения сниппетов и прочего негативного влияния.

    На каком основании Антибот принимает решение о блокировке пользователя?

    Анализируя огромную базу накопленных данных (Big Data) и множество параметров конкретного запроса, «Антибот» моментально присваивает запросу оценку. Если она ниже определенного порога, то не происходит отдача токена для автоматического прохождения проверки.

    Почему нельзя «Антибот» сделать только скриптом, без обращения в облако?

    Обработка запроса в облаке создает совсем другую картину и представление о запросе.

    На отдельно взятом сайте сложно понять историю активности этого посетителя. Если бот, маскирующийся человеком, сделает 1 запрос на 1 сайт — невозможно сделать выводы в момент запроса. Но если бот делает множество схожих запросов к множеству сайтов — можно заподозрить, что активность совершается не человеком.

    Когда надо включать капчу?

    По умолчанию капчу можно не включать. Но если остальные фильтры не справляются и пропускают ботов, то стоит подключить.

    «Антибот» использует не классическую капчу, в которой нужно разгадывать тексты или выбирать автобусы на картинках, а reCAPTCHA v3. Это скрытое получение рейтинга посетителя от Google, если рейтинг ниже 0,7, то сам Google такого посетителя считает ботом.

    Недостатки рекапчи

    • До 5% ложных срабатываний. Некоторым пользователям придётся сделать клик по кнопке входа.
    • Дополнительная задержка на странице проверки на 1-2 секунды в зависимости от скорости интернета посетителя.

    Как сделать свою страницу заглушки?

    Чтобы полностью переделать страницу заглушки (проверки) под свой сайт, используя свой стиль и тексты, потребуется знание HTML. Подробная инструкция по кастомизации страницы заглушки расположена по ссылке.

    Совместим ли «Антибот» с размещенным на сайте виджетами Travelpayouts, блоками Adsense, РСЯ и другой рекламой?

    «Антибот» не мешает работе размещенной на сайте рекламы. Даже наоборот, «Антибот» защищает рекламу на сайте от скликивания ботами. Помните, что это может снизить доход, полученный от кликов ботов, но защитит вас от бана в системах рекламы.

    Сайты с «Антиботом» успешно проходят модерацию в Adsense и РСЯ. Есть один нюанс при настройке: нужно добавить в белый список бот Яндекса и ботов Adsense (для них в конфиге есть пометка).

    Сталкивались ли вы с ботовым трафиком на ваших сайтах? Расскажите в комментариях, как он повлиял на ваш проект и как вы с ним боретесь.

    Источник

Оцените статью
Избавляемся от вредителей