Антибот
Система, отвечающая на вопрос «человек это или программа» и применяющая к посетителю решение: пропустить, проверить или заблокировать.
Антибот смотрит на того, кто прислал запрос, а не на содержимое запроса. Этим он отличается от WAF, который ищет в запросах признаки атак на уязвимости.
Работает по совокупности признаков: заголовки запроса, темп обращений, загружает ли клиент картинки и стили, что видно изнутри браузера, принадлежность адреса.
Ключевой вопрос при выборе — не заявленная точность, а цена ошибки. Цена ошибок несопоставима: за ложный блок платят потерянным заказом, за пропущенного бота — парой лишних запросов к серверу. Из-за этой несимметричности хорошая система рассчитывается так, чтобы одиночного признака никогда не хватало для блокировки, а спорные случаи отправлялись на проверку, а не под запрет.
Смежные термины
Подробнее в блоге
- WAF или антибот: в чём разница и что нужно вам Их часто путают и продают вместе, хотя решают они разные задачи. На примерах: что поймает один и что пропустит другой.
- Защита WordPress от перебора паролей Перебор паролей в WordPress идёт круглосуточно у всех. Меры по порядку — от тех, что решают проблему, до косметических.
- Фильтр Яндекса за накрутку ПФ: признаки, сроки и выход Фильтр за накрутку — один из самых тяжёлых: трафик падает в разы и возвращается месяцами. По каким признакам его узнать, сколько он держится и в каком порядке действовать.