Редактор темы

Реклама
Реклама

Antibotwaf — защита сайта от ботов, накрутки поведенческих факторов и т.п.

Продукт очень хороший, но скорее всего будут сложности у тех, кто работать с сервером не умеет. Решить возможно только пополнением документации, в частности для настройки веб сервера и бота за клаудом.
 
Автор темы
Робот
Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots )
If-Modified-Since

URL запрещён к индексированию тегом noindex Почему-то один сайт не пропускает. Отключаю ваш антибот
Код статуса HTTP
200 OK
Для Cloudflare установите следующие настройки:

[header_proxy]
enabled = On ; Включает обработку дополнительных заголовков
header_ip = HTTP_CF_CONNECTING_IP ; ip-адрес
header_http_version = ; версия HTTP
header_protocol = ; http или https
 
И у меня тоже есть защита сайта на php + Redis + Mysql !
Лучше всего работает на VDS - работает блокировка в iptables.
kinoprostor.tv - защита работает здесь.
https://github.com/Murkirpus/ShieldPHP
 
Капча для подозрительных запросов (HTTP, IPv6, мобильные устройства)

У всех основный трафик из мобильных устройств. А почему каптча именно для мобильных устройств?
 
Так есть гугловская рекапча v3 - там просто кнопка, нажал и всё!
 
Автор темы
У всех основный трафик из мобильных устройств. А почему каптча именно для мобильных устройств?

Один из клиентов попросил избавить его от ПФ ботов. На графике ниже видно, что основная часть ботов заходила со Смартфонов. После включения капчи посещаемость с мобилок упала с 20к до 1.5к в месяц. Ниша у клиента на 99% заточена под поиск товаров на ПК (работа менеджеров в офисе).
VgRs74az6
 
Автор темы
Выпущено обновление для тестировщиков v0.5.0
https://github.com/githubniko/antibot/tree/dev
Из основных изменений:
– Возможность блокировать/разрешать: сети, диапазоны IP-адресов
– Блокировка/капча по ASN
– Скорректирован приоритет фильтров
– Совместимость с Cloudflare, DDOS-сервисами, NGINX-прокси
– Исправление багов
Кто может протестируйте у себя? Если всё хорошо, то солью с основной веткой.
 
че за бум в последнее время на антиботов, решений ставь не хочу. Хотя большинство из них заменяет клауд и серверная настройка
 
че за бум в последнее время на антиботов, решений ставь не хочу. Хотя большинство из них заменяет клауд и серверная настройка
этот тренд был неизбежен. дальше больше владельцев сайтов узнают то, что сервера надо защищать от брожения по ним неизвестно кого, не известно для чего и еще больших спрос и на платные и на бесплатные решения.
 
этот тренд был неизбежен. дальше больше владельцев сайтов узнают то, что сервера надо защищать от брожения по ним неизвестно кого, не известно для чего и еще больших спрос и на платные и на бесплатные решения.
Та об этом нужно думать заранее) Я не думаю что сейчас есть те кто не понимает или не знает о том что автоматизация во всем и везде. Просто раньше например в прошлом году не так акцентировали внимание чисто ИМХО. Сейчас чет смотрю куча новых решений, платных бесплатных, как будто все вкусили ИИ и давай строчить свои решения высшего уровня
 
Один из клиентов попросил избавить его от ПФ ботов. На графике ниже видно, что основная часть ботов заходила со Смартфонов. После включения капчи посещаемость с мобилок упала с 20к до 1.5к в месяц. Ниша у клиента на 99% заточена под поиск товаров на ПК (работа менеджеров в офисе).
VgRs74az6
Понятно. Но каптча надоедливый и иногда проблема тоже для реальных посетителей. По моему мнению настоящий Антибот это работающий без каптчой, я так считаю. Хотя JS проверка легкий способ и тоже это причина на снижение реальных трафика.
 
Понятно. Но каптча надоедливый и иногда проблема тоже для реальных посетителей. По моему мнению настоящий Антибот это работающий без каптчой, я так считаю. Хотя JS проверка легкий способ и тоже это причина на снижение реальных трафика.
не надо теоретизировать ) если капча простая для людей с низким IQ и физических телодвижений много не вызывает, то капча формата "быстро подумать и сразу понять куда сделать 1 клик" - это норм, никто не уходит. если там несколько раз подряд разгадывать лодки, которые медленно появляются новые, вот такая может выбесить немного. вводить тексты тоже не надо человека заставлять, просто 1 клик и все будет норм )))
 
Автор темы
Понятно. Но каптча надоедливый и иногда проблема тоже для реальных посетителей. По моему мнению настоящий Антибот это работающий без каптчой, я так считаю. Хотя JS проверка легкий способ и тоже это причина на снижение реальных трафика.
Скоро капча станет неотъемлемым элементом всех сайтов. На том же Али и Маркете показывается при заходах в режиме Инкогнито. Можно отключить для авторизованных пользователей, либо выставить повторный показ через определенный срок или частоту кликов.
На текущий момент реализовал WAF с возможностью показа капчи для выбранного трафика, либо блокировка (по аналогии с WAF Cloudflare). Авто-определение ботов будет так же внедрено, при поддержке пользователей.
 
Последнее редактирование:
Автор темы
Обновлена ветка master в репозитории https://github.com/githubniko/antibot [v0.6.2]
Основные фильтры:
– Белый/черный список по IP, Network, ASN
– Индексирующие роботы (определяет полезных ботов по обратной DNS записи)
– Исключение по User-agent (для ваших ботов)
– Фильтрация по URL (например для JSON и REST API)
– Блокировка ботов без JavaScript и/или Cookie
– Поддержка IPv6
– Блокировка по HTTP
– Мобильный девайс
– Прямые заходы
– Открытие сайта в iframe
– Переход из Tor-сети
– Блокировка по FingerPrint
– и другое
 
мощный скрипт. FingerprintJS тут зачем. можно простую функцию шифрования сделать. просто проверить вкл ли js. все равно можно с браузера скопировать запрос curl и спокойно на сайт зайти.
Метод записи в конец листа. а тут почему так сложно? ето не то же самое что file_put_contents(filename, data, LOCK_EX | FILE_APPEND) ? ну и чтение тоже file(filename, FILE_IGNORE_NEW_LINES | FILE_SKIP_EMPTY_LINES)
 
Автор темы
мощный скрипт. FingerprintJS тут зачем. можно простую функцию шифрования сделать. просто проверить вкл ли js. все равно можно с браузера скопировать запрос curl и спокойно на сайт зайти.
Метод записи в конец листа. а тут почему так сложно? ето не то же самое что file_put_contents(filename, data, LOCK_EX | FILE_APPEND) ? ну и чтение тоже file(filename, FILE_IGNORE_NEW_LINES | FILE_SKIP_EMPTY_LINES)
Это что-то вроде слепков как у Killbot
 
Автор темы
# Вышло обновление защиты от ботов [v0.7.3-alpha]
https://github.com/githubniko/antibot/

## Новое

- Добавлена мультиязычность: русский, английский, китайский
- Новый механизм AWESSION для обеспечения совместимости с различными CMS
- Улучшена устойчивость к браузеру BAS
- Добавлена возможность создания своей капчи (см. skins/example.php)
- Добавлена новая капча slider_zsay (демо: Один момент…)
- Добавлена возможность передачи IP-адреса и FingerPrint в статистику Яндекс Метрики без необходимости отключения старого счетчика

## Изменения

- Оптимизация производительности: Ускорен процесс измерения FPS
- Безопасность: Усилена защита капчи (CSRF теперь недоступен через API)
- Оптимизация запросов: Сокращено количество обращений к xhr.php
- Кросс-доменная ошибка: Исправлена проблема с lFrame cross domain
- Исправлены незначительные ошибки

## Пример новых капч:
Скин slider_zsay (демо: Один момент…)
upload_2026-4-4_14-7-19.jpg

Скин slider

upload_2026-4-4_14-7-19.jpg
 
Автор темы
upload_2026-4-16_16-8-58.png
Пример того как антибот меняет нагрузку на хостинг.
На графике видно, что до установки защиты нагрузка выходила за пределы 100cp и хостер замедлял работу сайта. После установки, значение держится в пределах 30-50% от максимального. Снижение нагрузки в 10 раз.
 

Похожие темы Последние темы Популярные темы

Назад
Сверху