Защита сайта на Битриксе от ботов
На Битриксе обычно стоят интернет-магазины с большими каталогами — и они интересны конкурентам целиком, вместе с ценами и остатками.
Что обычно болит на 1С-Битрикс
- Мониторинг цен конкурентами через обход каталога
- Нагрузка на сервер от параллельного парсинга
- Перебор паролей на /bitrix/admin/
- Спам через веб-формы и формы обратной связи
- Сканирование старых версий модулей
Как подключить
-
1
Положите модуль
Скачайте botban.php и положите в папку botban/ в корне сайта.
-
2
Подключите в init.php
Файл /bitrix/php_interface/init.php выполняется в начале обработки каждого запроса. Если его нет, создайте.
<?php // /bitrix/php_interface/init.php require_once $_SERVER['DOCUMENT_ROOT'] . '/botban/botban.php'; BotBan::protect('bb_pk_...', 'bb_sk_...'); -
3
Исключите служебные пути
Добавьте в белый список пути обмена с 1С и приёма оплат: /bitrix/admin/1c_exchange.php и адреса вебхуков платёжных систем.
На что обратить внимание
Обмен с 1С важнее защиты
Заблокированный обмен ломает остатки и цены. Путь обмена добавляйте в белый список сразу, не дожидаясь проблем.
Композитный кэш
При включённом композите часть страниц отдаётся до запуска PHP. Такие визиты модуль не увидит — это нормально и не мешает: на закэшированной странице бот не создаёт нагрузки.
Мягкие меры для парсеров
Для каталога часто удобнее не блокировать, а отдавать страницу без цен: парсер соберёт бесполезные данные и не поймёт, что его вычислили.