Редактор темы

Реклама
Реклама

Antibotwaf — защита сайта от ботов, накрутки поведенческих факторов и т.п.

EgorNiKO

Зелёный
Регистрация
29 Май 2025
Сообщения
19
Рейтинг реакций
11
Баллы
3
1/3
Автор темы
Приветствую всех, кто заботится о безопасности своих проектов!

Я разрабатываю (пока что один) мощный антибот-фильтр, который эффективно отсеивает:
✔ Ботов, эмулирующих браузеры и JavaScript
✔ ИИ-парсеры и автоматические сканеры
✔ Классических спам-ботов и DDoS-агентов
✔ Подозрительные запросы из Tor

Пример работы на моем проекте
upload_2025-5-29_14-30-53.jpg

Почему это важно?

Современные угрозы стали сложнее:
  • Крупные компании сканируют сайты для обучения ИИ без разрешения
  • Конкуренты используют ботов для искусственного влияния на позиции в поиске и рекламу
  • Автоматизированные системы собирают данные для анализа
  • Регуляторы мониторят контент на предмет нарушений
Мой фильтр помогает отсеять нежелательный трафик до того, как он станет проблемой.

Основные возможности:

Гибкая настройка фильтров (белые/черные списки IP, User-Agent, URL)
Обнаружение индексирующих ботов (Google, Yandex и др.)
Блокировка по FingerPrint (уникальный отпечаток браузера)
Капча для подозрительных запросов (HTTP, IPv6, мобильные устройства)
Поддержка работы через Cloudflare, прокси и балансировщики
Минимальная нагрузка на сервер (без БД, высокая скорость работы)

Проект в активной разработке – присоединяйтесь!

Я ищу:
Инвесторов – помогите ускорить развитие проекта
Разработчиков – улучшайте код, добавляйте новые функции
Тестеров – пробуйте, ломайте, предлагайте улучшения

Быстрый старт:
  1. Скачайте и установите скрипт (инструкция в репозитории).
  2. Настройте нужные блокировки, если нужно.
  3. Наслаждайтесь чистым трафиком!
GitHub проекта: https://github.com/githubniko/antibot/tree/dev
Обсуждение и вопросы: AntibotWAF NiKO — защита от ботов

Не дайте ботам испортить ваш сайт – присоединяйтесь к разработке!
 
Интересно, надо потестить. У меня тут один заброшеный сайт есть, там в сутки 2к ботов заходит))
 
Активно пользуюсь данным скриптом на 6-ти сайтах, опенсорс проект, можно проверить код, внести свои доработки. Разработчик также постоянно вносит правки. Разницы в результатах между платной версией antibot cloud на данном форуме и данным скриптом не заметил. Других аналогов, тем более бесплатных не заметил.

P.s. Рекомендую использовать "dev" версию, она лучше работает по моим тестам. Для наших сайтов на dle подключается в index.php одной строчкой. Также рекомендую не ставить автообновление скрипта, а контролировать процессы обновления вручную.
 

Вложения

  • антибот.jpg
    антибот.jpg
    8,3 КБ · Просмотры: 45
Также дополню, кто будет пользоваться проверкой по версии протокола http, требуются чуть углубленные знания по сис администрированию, если хотите использовать эту проверку за прокси (собственной или клаудом).
 
Автор темы
Интересно, надо потестить. У меня тут один заброшеный сайт есть, там в сутки 2к ботов заходит))
Это не много. У меня есть сайт с нулевой посещаемостью и 17к ботов в сутки.
 
Это не много. У меня есть сайт с нулевой посещаемостью и 17к ботов в сутки.
Решил поставить, но хз, как работает.
1. При первом моем заходе сразу выводит капчу - меняю браузер - тоже самое. Это у всех пользователей при первом заходе так будет?
2. Решил после этго проверить, как видит сайт Яндекс, и он выдает ошибку: URL запрещён к индексированию тегом noindex - отключаю защиту и выдает 200 ОК.
3. В папке /antibot/lists/ не появились списки. Возможно дело в правах на папках, какие должны быть?

Активно пользуюсь данным скриптом на 6-ти сайтах, опенсорс проект, можно проверить код, внести свои доработки. Разработчик также постоянно вносит правки. Разницы в результатах между платной версией antibot cloud на данном форуме и данным скриптом не заметил. Других аналогов, тем более бесплатных не заметил.

P.s. Рекомендую использовать "dev" версию, она лучше работает по моим тестам. Для наших сайтов на dle подключается в index.php одной строчкой. Также рекомендую не ставить автообновление скрипта, а контролировать процессы обновления вручную.
А что насчет конфига? Что там лучше оставить, или наоборот, включить?
 
Автор темы
Решил поставить, но хз, как работает.
1. При первом моем заходе сразу выводит капчу - меняю браузер - тоже самое. Это у всех пользователей при первом заходе так будет?
2. Решил после этго проверить, как видит сайт Яндекс, и он выдает ошибку: URL запрещён к индексированию тегом noindex - отключаю защиту и выдает 200 ОК.
3. В папке /antibot/lists/ не появились списки. Возможно дело в правах на папках, какие должны быть?
При первом запуски в корне создается config.ini, в lists создаются базовые листы, в logs - antibot.log
Дайте права на запись в папки lists, logs
Если не поможет, пришлите последние строки из error.log хостинга(лучше в телегу)
 
Надо больше антиботов всяких разных, чтоб донести до масс вообще существование такого понятия как антибот, а то люди не знает о таком Яндекс Вордстат
 
Я разрабатываю (пока что один) мощный антибот-фильтр, который эффективно отсеивает

Он уже разработал, называется CloudFlare.
Хорош уже на лохах деньги зарабатывать. 😀
 
Он уже разработал, называется CloudFlare.
уровень знание вопроса каля нуля ))) клаудфлар это антиддос и от браузерных (поведенческих) ботов он защищает никак, т.к не считает даже это ботами. не нужно путать антиддос и антибот, это сильно разное, хоть и для некоторых непосвященных похоже выглядит.
 
Робот
Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots )
If-Modified-Since

URL запрещён к индексированию тегом noindex Почему-то один сайт не пропускает. Отключаю ваш антибот
Код статуса HTTP
200 OK
 
Автор темы
Робот
Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots )
If-Modified-Since

URL запрещён к индексированию тегом noindex Почему-то один сайт не пропускает. Отключаю ваш антибот
Код статуса HTTP
200 OK
Видимо вы что-то не то делаете. Напишите в телегу, если хотите разобраться.
 
уровень знание вопроса каля нуля ))) клаудфлар это антиддос и от браузерных (поведенческих) ботов он защищает никак, т.к не считает даже это ботами. не нужно путать антиддос и антибот, это сильно разное, хоть и для некоторых непосвященных похоже выглядит.

Давай поставим твою колхозную заглушку на которую стыдно смотреть, там все боты как и кошельки уходят с сайта.
Если захочется потерять трафик, то лучше поставлю кнопку клоудфаера она симпотичнее будет.
 
Робот
Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots )
If-Modified-Since

URL запрещён к индексированию тегом noindex Почему-то один сайт не пропускает. Отключаю ваш антибот
Код статуса HTTP
200 OK

Если у вас подобные проблемы, то могу предположить, что у вас сайты за прокси серверами (например, за клаудом), при этом обработка ip адресов (заголовков) не настроена на сервере должным образом.

Свой конфиг прикрепил, обратите внимание, что изменил на разрешение .txt (форум .ini запрещает заливать). Также обратите внимание, что у меня правильно настроен веб-сервер на обработку заголовков за прокси сервером, а также я не использую клаудфлаер, а использую собственную сетку балансировщиков и прокси.


Дополню простым языком. Когда ваш сервак за клаудом, и неправильно настроен при этом, то при посещении клиентом вашего сайта, ваш сервер видит не реальный ip клиента, а ip прокси клауда. Проверить очень легко. Зайдите на 2ip.ru гляньте свой ip, затем зайдите в админку сайта - список действий в админ панели, у удивитесь, что какой-то ip не такой) Чем это плохо? Всякие антиботы не будут корректно отрабатывать. Если вы пользуетесь функцией блокировок на своем сайте, типо за спам и прочее, вы не заблокируете пользователя, а заблокируете целую толпу людей, которые заходят через заблокированный вами узел клауда. И тд и тп.
 

Вложения

Решил поставить, но хз, как работает.
1. При первом моем заходе сразу выводит капчу - меняю браузер - тоже самое. Это у всех пользователей при первом заходе так будет?
2. Решил после этго проверить, как видит сайт Яндекс, и он выдает ошибку: URL запрещён к индексированию тегом noindex - отключаю защиту и выдает 200 ОК.
3. В папке /antibot/lists/ не появились списки. Возможно дело в правах на папках, какие должны быть?


А что насчет конфига? Что там лучше оставить, или наоборот, включить?
1 и 2, проблемы с конфигом и некорректно настроенным веб-сервером, как объяснил выше.
3. Ну права стандартные, главное смотри, чтобы пользователь и группа на файлах и папках соответствовала заданным для данной рут директории твоему веб-серверу. Это касается в целом любых файлов сайтов.
 

Похожие темы Последние темы Популярные темы

Назад
Сверху