Перейти к содержимому
WebShield Docs

Защита от ботов и скликивания

От чего защищает WebShield — боты, прямые заходы, скликивание рекламы, спам форм — и где это видно в кабинете.

Проверка браузера отсекает автоматических клиентов на входе — до того, как запрос дойдёт до вашего сервера. По умолчанию она выключена: экран проверки видит посетитель, и не каждому владельцу это подходит. Ниже — что даёт проверка и в каких разделах статистики виден результат.

Проверка браузера и сигнатуры отсекают автоматический трафик: сканеры уязвимостей, парсеры, переборщики паролей. Подозрительные адреса уходят в бан на сетевом уровне. Перебор паролей на типовых формах входа дополнительно ограничивается по частоте.

Распределённые атаки выявляются по совокупности сетевых и браузерных признаков сразу, поэтому отдельный признак сам по себе результат проверки не определяет — он лишь добавляет вес к общей оценке.

Где смотреть: вкладка Защита — «Атак отражено», «IP заблокировано»; вкладка Посетители — слой «сканеры» на графике «Люди и боты».

Подозрительные прямые заходы могут быть направлены на проверку браузера. Решение принимается по совокупности признаков трафика.

Где смотреть: вкладка Защита — карточка «Прямые заходы на проверке».

WebShield анализирует переходы из рекламных кампаний и отмечает подозрительные посещения, не прошедшие проверку браузера.

Где смотреть: вкладка Защита — карточка «Подозрительные клики по рекламе» и таблица с IP-адресами ниже.

Как использовать: выгрузите список подозрительных IP и времени и приложите к заявке на возврат средств в рекламной сети.

Автоматический спам через формы отсекается на входе только при включенной проверке браузера: спам-бот не проходит проверку браузера и не доходит до формы.

Есть отдельная защита форм, даже на сторонних ресурсах, но она требует интеграции на вашем сайте.

Ботовая нагрузка искажает поведенческие метрики: всплески прямых заходов, короткие сессии без действий, перекошенные отказы. Мы срезаем её до того, как она попадёт в вашу аналитику.

Уровень проверки для проксируемого сайта задаётся на хост в разделе Хосты (см. CDN и защита), для статического — в карточке сайта (Сайты → управление):

  • Bot protection: Off — без дополнительной проверки (значение по умолчанию);
  • Browser — проверка браузера для подозрительных клиентов;
  • Captcha — проверка с CAPTCHA (строже, взаимоисключает Browser).

Регулярные всплески на «Атаках во времени» и растущие «прямые заходы на проверке» — повод поднять строгость. Чтобы это не мешало индексации, пропишите исключения проверки: по строке на путь, маски * поддерживаются, и обычно хватает служебных адресов вроде /robots.txt и /sitemap*.xml. Результат обхода сверяйте на вкладке Здоровье сайта → Поисковые системы. У исключений есть граница действия: они снимают только экран проверки браузера, тогда как сигнатуры, ограничение частоты и баны на этих путях продолжают работать по-прежнему.

Раздел Защита в панели домена показывает адреса, которые система блокирует прямо сейчас, и продолжают ли они стучаться:

  • Заблокированные запросы — сколько запросов с адреса отсечено за период. Если счётчик продолжает расти и рядом стоит метка «Ещё стучится», бот не прекратил попыток, и срок блокировки продлевается автоматически.
  • Действие — что происходит с адресом: при значении Блок (444) запрос отклоняется на границе сети, но остаётся в логах и доступен для наблюдения, а при значении Капча адрес не блокируется вовсе и отправляется на проверку.
  • Причина — почему адрес попал под блок: сканер (перебор путей), всплеск ошибок, подбор входа, бот-ферма и т.п.
  • Истекает — когда блокировка снимется при условии, что бот замолчит. Пока запросы продолжают идти, срок сдвигается вперёд, а после долгой тишины адрес разблокируется автоматически, без вмешательства вручную.

Блокируются только точно опознанные боты и сканеры — обычные посетители сюда не попадают. Служебные страницы проверки остаются доступны, поэтому человек, случайно оказавшийся на общем с ботом адресе (например, за мобильным оператором), сможет пройти проверку.

Связанные разделы: Статистика, CDN и защита, Сайт под атакой, Скрипт на сайте.