Скрыть объявление
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Antibotwaf — защита сайта от ботов, накрутки поведенческих факторов и т.п.

Тема в разделе "Полезный софт", создана пользователем EgorNiKO, 29 май 2025.

29.05.25 в 14:39
16.04.26 в 16:10
39
8.052
7
  1. coilfenix

    coilfenix Бывалый

    Регистрация:
    29 мар 2018
    Сообщения:
    173
    Лучших ответов:
    0
    Рейтинги:
    +67 / 14 / -0
    Продукт очень хороший, но скорее всего будут сложности у тех, кто работать с сервером не умеет. Решить возможно только пополнением документации, в частности для настройки веб сервера и бота за клаудом.
     
    • Нравится Нравится x 1
  2. TopicStarter Overlay
    EgorNiKO

    EgorNiKO Зелёный

    Регистрация:
    29 май 2025
    Сообщения:
    19
    Лучших ответов:
    0
    Рейтинги:
    +12 / 0 / -0
    Для Cloudflare установите следующие настройки:

    [header_proxy]
    enabled = On ; Включает обработку дополнительных заголовков
    header_ip = HTTP_CF_CONNECTING_IP ; ip-адрес
    header_http_version = ; версия HTTP
    header_protocol = ; http или https
     
  3. SusaPusa

    SusaPusa Посетитель

    Регистрация:
    5 июн 2025
    Сообщения:
    54
    Лучших ответов:
    0
    Рейтинги:
    +25 / 2 / -0
    И у меня тоже есть защита сайта на php + Redis + Mysql !
    Лучше всего работает на VDS - работает блокировка в iptables.
    kinoprostor.tv - защита работает здесь.
    https://github.com/Murkirpus/ShieldPHP
     
  4. Sardorbek

    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 апр 2021
    Сообщения:
    199
    Лучших ответов:
    0
    Рейтинги:
    +59 / 5 / -0
    У всех основный трафик из мобильных устройств. А почему каптча именно для мобильных устройств?
     
  5. SusaPusa

    SusaPusa Посетитель

    Регистрация:
    5 июн 2025
    Сообщения:
    54
    Лучших ответов:
    0
    Рейтинги:
    +25 / 2 / -0
    Так есть гугловская рекапча v3 - там просто кнопка, нажал и всё!
     
  6. LMakc

    Команда форума VIP Кинотрафик v2

    Регистрация:
    31 мар 2015
    Сообщения:
    997
    Лучших ответов:
    2
    Рейтинги:
    +403 / 14 / -0
    Там кажись лимит на 10к
     
  7. TopicStarter Overlay
    EgorNiKO

    EgorNiKO Зелёный

    Регистрация:
    29 май 2025
    Сообщения:
    19
    Лучших ответов:
    0
    Рейтинги:
    +12 / 0 / -0
    Один из клиентов попросил избавить его от ПФ ботов. На графике ниже видно, что основная часть ботов заходила со Смартфонов. После включения капчи посещаемость с мобилок упала с 20к до 1.5к в месяц. Ниша у клиента на 99% заточена под поиск товаров на ПК (работа менеджеров в офисе).
    [​IMG]
     
    • Нравится Нравится x 1
  8. TopicStarter Overlay
    EgorNiKO

    EgorNiKO Зелёный

    Регистрация:
    29 май 2025
    Сообщения:
    19
    Лучших ответов:
    0
    Рейтинги:
    +12 / 0 / -0
    Выпущено обновление для тестировщиков v0.5.0
    https://github.com/githubniko/antibot/tree/dev
    Из основных изменений:
    – Возможность блокировать/разрешать: сети, диапазоны IP-адресов
    – Блокировка/капча по ASN
    – Скорректирован приоритет фильтров
    – Совместимость с Cloudflare, DDOS-сервисами, NGINX-прокси
    – Исправление багов
    Кто может протестируйте у себя? Если всё хорошо, то солью с основной веткой.
     
  9. Peredo3

    PRO Users

    Регистрация:
    11 июл 2017
    Сообщения:
    410
    Лучших ответов:
    0
    Рейтинги:
    +157 / 34 / -0
    че за бум в последнее время на антиботов, решений ставь не хочу. Хотя большинство из них заменяет клауд и серверная настройка
     
  10. Mik Foxi

    Mik Foxi Бывалый

    Регистрация:
    8 апр 2020
    Сообщения:
    220
    Лучших ответов:
    0
    Рейтинги:
    +65 / 12 / -0
    этот тренд был неизбежен. дальше больше владельцев сайтов узнают то, что сервера надо защищать от брожения по ним неизвестно кого, не известно для чего и еще больших спрос и на платные и на бесплатные решения.
     
  11. Peredo3

    PRO Users

    Регистрация:
    11 июл 2017
    Сообщения:
    410
    Лучших ответов:
    0
    Рейтинги:
    +157 / 34 / -0
    Та об этом нужно думать заранее) Я не думаю что сейчас есть те кто не понимает или не знает о том что автоматизация во всем и везде. Просто раньше например в прошлом году не так акцентировали внимание чисто ИМХО. Сейчас чет смотрю куча новых решений, платных бесплатных, как будто все вкусили ИИ и давай строчить свои решения высшего уровня
     
  12. Mik Foxi

    Mik Foxi Бывалый

    Регистрация:
    8 апр 2020
    Сообщения:
    220
    Лучших ответов:
    0
    Рейтинги:
    +65 / 12 / -0
    ну и это тоже, любой теперь может написать что угодно более менее рабочее )))
     
  13. Sardorbek

    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 апр 2021
    Сообщения:
    199
    Лучших ответов:
    0
    Рейтинги:
    +59 / 5 / -0
    Понятно. Но каптча надоедливый и иногда проблема тоже для реальных посетителей. По моему мнению настоящий Антибот это работающий без каптчой, я так считаю. Хотя JS проверка легкий способ и тоже это причина на снижение реальных трафика.
     
  14. Mik Foxi

    Mik Foxi Бывалый

    Регистрация:
    8 апр 2020
    Сообщения:
    220
    Лучших ответов:
    0
    Рейтинги:
    +65 / 12 / -0
    не надо теоретизировать ) если капча простая для людей с низким IQ и физических телодвижений много не вызывает, то капча формата "быстро подумать и сразу понять куда сделать 1 клик" - это норм, никто не уходит. если там несколько раз подряд разгадывать лодки, которые медленно появляются новые, вот такая может выбесить немного. вводить тексты тоже не надо человека заставлять, просто 1 клик и все будет норм )))
     
    • Не согласен Не согласен x 2
  15. TopicStarter Overlay
    EgorNiKO

    EgorNiKO Зелёный

    Регистрация:
    29 май 2025
    Сообщения:
    19
    Лучших ответов:
    0
    Рейтинги:
    +12 / 0 / -0
    Скоро капча станет неотъемлемым элементом всех сайтов. На том же Али и Маркете показывается при заходах в режиме Инкогнито. Можно отключить для авторизованных пользователей, либо выставить повторный показ через определенный срок или частоту кликов.
    На текущий момент реализовал WAF с возможностью показа капчи для выбранного трафика, либо блокировка (по аналогии с WAF Cloudflare). Авто-определение ботов будет так же внедрено, при поддержке пользователей.
     
    #35 EgorNiKO, 13 июн 2025
    Последнее редактирование: 13 июн 2025
    • Нравится Нравится x 1
  16. TopicStarter Overlay
    EgorNiKO

    EgorNiKO Зелёный

    Регистрация:
    29 май 2025
    Сообщения:
    19
    Лучших ответов:
    0
    Рейтинги:
    +12 / 0 / -0
    Обновлена ветка master в репозитории https://github.com/githubniko/antibot [v0.6.2]
    Основные фильтры:
    – Белый/черный список по IP, Network, ASN
    – Индексирующие роботы (определяет полезных ботов по обратной DNS записи)
    – Исключение по User-agent (для ваших ботов)
    – Фильтрация по URL (например для JSON и REST API)
    – Блокировка ботов без JavaScript и/или Cookie
    – Поддержка IPv6
    – Блокировка по HTTP
    – Мобильный девайс
    – Прямые заходы
    – Открытие сайта в iframe
    – Переход из Tor-сети
    – Блокировка по FingerPrint
    – и другое
     
  17. lutskboy

    lutskboy Зелёный

    Регистрация:
    1 апр 2017
    Сообщения:
    4
    Лучших ответов:
    0
    Рейтинги:
    +1 / 0 / -0
    мощный скрипт. FingerprintJS тут зачем. можно простую функцию шифрования сделать. просто проверить вкл ли js. все равно можно с браузера скопировать запрос curl и спокойно на сайт зайти.
    Метод записи в конец листа. а тут почему так сложно? ето не то же самое что file_put_contents(filename, data, LOCK_EX | FILE_APPEND) ? ну и чтение тоже file(filename, FILE_IGNORE_NEW_LINES | FILE_SKIP_EMPTY_LINES)
     
  18. TopicStarter Overlay
    EgorNiKO

    EgorNiKO Зелёный

    Регистрация:
    29 май 2025
    Сообщения:
    19
    Лучших ответов:
    0
    Рейтинги:
    +12 / 0 / -0
    Это что-то вроде слепков как у Killbot
     
    • Нравится Нравится x 1
  19. TopicStarter Overlay
    EgorNiKO

    EgorNiKO Зелёный

    Регистрация:
    29 май 2025
    Сообщения:
    19
    Лучших ответов:
    0
    Рейтинги:
    +12 / 0 / -0
    # Вышло обновление защиты от ботов [v0.7.3-alpha]
    https://github.com/githubniko/antibot/

    ## Новое

    - Добавлена мультиязычность: русский, английский, китайский
    - Новый механизм AWESSION для обеспечения совместимости с различными CMS
    - Улучшена устойчивость к браузеру BAS
    - Добавлена возможность создания своей капчи (см. skins/example.php)
    - Добавлена новая капча slider_zsay (демо: Один момент…)
    - Добавлена возможность передачи IP-адреса и FingerPrint в статистику Яндекс Метрики без необходимости отключения старого счетчика

    ## Изменения

    - Оптимизация производительности: Ускорен процесс измерения FPS
    - Безопасность: Усилена защита капчи (CSRF теперь недоступен через API)
    - Оптимизация запросов: Сокращено количество обращений к xhr.php
    - Кросс-доменная ошибка: Исправлена проблема с lFrame cross domain
    - Исправлены незначительные ошибки

    ## Пример новых капч:
    Скин slider_zsay (демо: Один момент…)
    upload_2026-4-4_14-7-19.jpg

    Скин slider

    upload_2026-4-4_14-7-19.jpg
     
  20. TopicStarter Overlay
    EgorNiKO

    EgorNiKO Зелёный

    Регистрация:
    29 май 2025
    Сообщения:
    19
    Лучших ответов:
    0
    Рейтинги:
    +12 / 0 / -0
    upload_2026-4-16_16-8-58.png
    Пример того как антибот меняет нагрузку на хостинг.
    На графике видно, что до установки защиты нагрузка выходила за пределы 100cp и хостер замедлял работу сайта. После установки, значение держится в пределах 30-50% от максимального. Снижение нагрузки в 10 раз.
     
Яндекс.Метрика