Боты не дойдут до вашего сайта. Покупатели дойдут.
BotBan отсекает спам в формах, парсеров, скрутку рекламы и перебор паролей — и устроен так, чтобы не задеть живого человека. Если мы вдруг станем недоступны, ваш сайт останется без защиты, а не упадёт.
Без карты. 100 000 визитов в месяц бесплатно, навсегда.
- потолок ожидания ответа — дальше посетитель проходит
- 300 мс
- наблюдения перед тем, как разрешить блокировку
- 7 дней
- минимальный балл блокировки: нужны минимум два довода
- 50
- капч. Проверку решает браузер, а не человек
- 0
Как это работает
Модуль подключается первой строкой и спрашивает нас о посетителе раньше, чем сайт начнёт собирать страницу. Бот не увидит ни контента, ни запросов к вашей базе.
Пунктиром — путь на случай нашей аварии. Он ведёт мимо нас, прямо к странице.
От чего защищаем
Одна система против всех видов автоматического трафика. У каждой задачи свои настройки — выберите то, что мешает именно вам.
Антибот для сайта
Общая защита от автоматического трафика
ПодробнееЗащита от скликивания рекламы
Защита рекламного бюджета от клик-фрода
ПодробнееЗащита от накрутки поведенческих факторов
Защита от накрутки ПФ конкурентами
ПодробнееЗащита сайта от парсинга
Защита каталога и цен от выкачивания
ПодробнееЗащита форм от спама без капчи
Спам в заявках, комментариях и регистрациях
ПодробнееЗащита от перебора паролей
Перебор паролей и сканирование уязвимостей
ПодробнееКабинет, в котором каждое решение объяснено
Не «заблокировано 403», а «заблокировано, потому что 47 обращений к админке за 10 минут и библиотека вместо браузера». По каждому визиту видно балл, признаки и что мы с ним сделали — и кнопка «это был не бот», если мы ошиблись.
- Трафик по часам и дням, сравнение с прошлым периодом
- Самые частые причины срабатывания и пути, куда ломятся боты
- История настроек с возвратом к любой версии
- Выгрузка адресов ботов сразу в формате Яндекс.Директа
Заблокировать покупателя дороже, чем пропустить бота
Пропущенный бот стоит вам немного трафика. Заблокированный покупатель уходит навсегда и, скорее всего, даже не поймёт почему. Поэтому вся система устроена вокруг одного правила: при любом сомнении — пропускаем.
Одного признака недостаточно
Самый тяжёлый признак весит 45 из 100, а блокировка начинается с 50. Значит, для блокировки всегда нужны минимум два независимых довода — ошибка в одном не превращается в заблокированного покупателя.
Первую неделю мы никого не блокируем
Новый сайт работает в режиме наблюдения: мы считаем и показываем, кого заблокировали бы, но пропускаем всех. Вы включаете защиту сами, когда убедитесь, что в списке нет ваших посетителей.
Мобильный интернет не блокируется никогда
За одним адресом оператора связи через общий выход сидят тысячи абонентов. Такие адреса мы жёстко не блокируем ни при каких настройках — максимум показываем проверку.
Поисковики проверяются, а не блокируются
Мы подтверждаем робота обратным DNS. Настоящий Яндекс или Google проходит всегда, а тот, кто просто написал их имя в заголовке, — наоборот, попадает под подозрение.
Защита выключится сама, если начнёт вредить
Если доля блокировок резко скакнёт, сайт сам вернётся в режим наблюдения, а вам придёт письмо. Неудачное правило не проработает дольше минуты.
Каждое решение объяснимо
В журнале видно, какие признаки сработали и сколько добавил каждый. Ошиблись — нажимаете «это был не бот», и адрес сразу в белом списке.
Подключение за пару минут
Два способа. Вместе они сильнее: PHP отсекает грубых ботов до отрисовки страницы, JS ловит тех, кто притворяется браузером.
PHP-модуль
Один файл без зависимостей, работает на PHP 7.0 и выше.
<?php
require_once __DIR__ . '/botban/botban.php';
BotBan::protect('bb_pk_...', 'bb_sk_...');
JS-скрипт
Не требует доступа к PHP. Видит то, что снаружи не видно.
<script src="https://cdn.botban.ru/v1/bb.js"
data-site="ваш-uuid"
async></script>
Готовые инструкции под WordPress, Битрикс, Tilda и другие системы — в разделе интеграций.
Частые вопросы
Что будет с сайтом, если BotBan станет недоступен?
Ничего. Модуль написан так, что любая нештатная ситуация означает «пропустить посетителя»: нет сети, таймаут, ошибка внутри — сайт продолжает работать, просто без защиты. Если мы не отвечаем несколько раз подряд, модуль вообще перестаёт к нам обращаться на пару минут, чтобы не ждать впустую.
Насколько модуль замедлит сайт?
Решение по знакомому посетителю берётся из локального кэша, и обращения к нам не происходит вовсе. Когда обращение нужно, мы ждём ответа не дольше заданного вами таймаута — по умолчанию 300 мс, и это значение можно уменьшить.
А если защита заблокирует моего покупателя?
Вы увидите это в журнале и нажмёте «это был не бот» — адрес сразу попадёт в белый список. Если нужно отключить защиту немедленно и не дожидаясь нас, достаточно создать на сервере пустой файл botban.off: это работает, даже когда наш сервис недоступен.
Нужна ли капча?
Нет. Вместо капчи спорному посетителю мы даём задачу, которую решает его браузер за доли секунды. Человек её почти не замечает, а тому, кто обходит миллион страниц, платить приходится за каждую. Капча же стоит времени именно человеку, причём тем больше, чем хуже он видит.
Данные посетителей уходят к вам?
К нам приходит то, что и так видит ваш сервер: адрес, заголовки запроса, путь страницы. Содержимое форм, корзины и личных кабинетов мы не получаем и не запрашиваем.
Посмотрите, сколько ботов ходит по вашему сайту
Выгрузка адресов ботов сразу в формате Яндекс.Директа
Подключить бесплатноБез карты. 100 000 визитов в месяц бесплатно.