Каждый сайт регулярно посещают различные роботы. Часть из них не наносит никакого вреда и даже оказывает положительное воздействие – например, поисковые роботы или веб-краулеры сканируют и индексируют страницы, способствуя SEO-продвижению. Но некоторые боты созданы для злонамеренных действий – парсинга данных с сайта, спама в формы, повышения нагрузки на сервер, брутфорса и т.д. Их работа замедляет ресурс и даже может вывести его из строя.
Для защиты от ботов существуют специальные сервисы. Они анализируют трафик, определяют, кому он принадлежит – живому человеку или программе – и блокируют вредоносных ботов (при этом не мешая работе полезных). Рассказываем про лучшие антиботы для сайта.
Быстрый топ (можно сразу посмотреть все и выбрать тот что удобнее):
- Киллбот - есть бесплатный тариф для ознакомления и для малых сайтов
- КликФрод - неделя бесплатно для теста
- БотФактор - 10 дней триала на тестирование
О них и о других ниже.
1. Киллбот
Система защиты сайтов от ботов. Работает следующим образом: движок создает слепок браузера (почти все заходы на сайт идут с браузеров, в т.ч. от ботов) и автоматически определяет, чей он – живого пользователя или бота. Для ботов можно:
- Поставить блокировку
- Сделать зацикливание
- Скрыть аналитику
- Выдать капчу
В результате удастся выявить ботов, убрать их заходы из аналитики, избавиться от спам-заявок и т.д.
Для настройки защиты нужно зарегистрироваться и создать скрипт. Данные из него необходимо вставить в .js, который нужно разместить в корне сайта (добавить в head).
После этого нужно дождаться сбора статистики (обычно в течение дня). Полученные слепки стоит проанализировать – стандартные настройки имеют точность около 90-95%. При необходимости их можно подправить – например, для избавления от поведенческих ботов или спамерских заявок.
Цена
У сервиса есть бесплатный тариф с урезанным функционалом (показывает только слепки заходов и классифицирует их). Индивидуальные настройки, пометки и другие полезные функции открываются только после подписки:
- Killbot (999 ₽/мес.) – 1 сайт
- Killbot + (1999 ₽/мес.) – безлимитные сайты
- Ads (999 ₽/мес.) – 1 рекламный аккаунт в Директ или Ads (не работает без подписки Killbot)
- Ads + (1999 ₽/мес.) – безлимитные рекламные аккаунты
- Корпоративная (3998 ₽/мес.) – безлимитные сайты и рекламные аккаунты
Есть годовые тарифы с небольшой скидкой. Еще есть платная помощь с установкой и настройкой защиты.
Плюсы:
- Дешево
- Часть функционала доступна бесплатно
- Подробный FAQ с установкой и настройкой
- Поддерживается на сайтах-конструкторах
- Работает с аналитикой и рекламой
Минусы:
- Нужны навыки для установки и настройки (иначе придется заказывать сопровождение)
- Могут быть ложные срабатывания
- Для работы с рекламой нужно 2 подписки
2. КЛИКФРОД
Сервис защиты от скликивания. Борется с вредоносным трафиком от ботов и экономит рекламный бюджет. Кликфрод анализирует все клики, находит ботов и блокирует для них показ объявлений.
Сервис работает следующим образом – в личном кабинете нужно добавить URL сайта и счетчики (Яндекс/Google), а затем сформировать код и разместить его на сайте. После этого Кликфрод будет анализировать клики и блокировать показы ботам. В качестве дополнительной меры защиты можно добавить простую капчу (это бесплатно). Она показывается только ботам – но если ее увидел реальный человек (из-за случайной ошибки в алгоритмах), то он сможет легко ее решить.
Сервис анализирует различные параметры (например, движение мыши) с помощью нейросетей и ML. Если алгоритмы не «уверены» в результате – сессия отмечается как подозрительная (такие можно заблокировать отдельно). По итогам анализа Кликфрод формирует отчеты – например, по эффективности рекламы на разных площадках.
Цена
Сервис можно протестировать бесплатно – после регистрации дают 7 дней пробного периода. После его окончания нужно выбрать тариф. Цена зависит только от посещаемости (все функции доступны даже на самом дешевом тарифе):
- Начальный (2900 ₽/мес.) – до 10 тыс. визитов/мес.
- Средний (4500 ₽/мес.) – до 30 тыс. визитов/мес.
- Посещаемый (7700 ₽/мес.) – до 60 тыс. визитов/мес.
- Большой (13500 ₽/мес.) – до 100 тыс. визитов/мес.
- Великан (23000 ₽/мес.) – до 200 тыс. визитов/мес.
При посещаемости от 200 тыс. визитов/мес. действуют особые условия.
Плюсы:
- Есть триал
- Быстрое и легкое подключение
- Дополнительная защита с помощью капчи
Минусы:
- Стоимость зависит от посещаемости (для крупных сайтов – довольно дорого)
- Бывают ложные срабатывания
3. БОТФАКТОР
Сервис защиты от ботов. Анализирует трафик сайта по множеству параметров, сортирует его и блокирует нежелательную активность. Защищает сайт и рекламу от скликивания конкурентами и мошенниками, а также от случайных кликов.
Антибот работает следующим образом – на сайт устанавливается JS-скрипт, с помощью которого система анализирует трафик 24/7. Каждый визит оценивается по 100 техническим и поведенческим параметрам (у каждого свой «вес»), после чего Антибот относит его к одной из 4 категорий:
- Целевой (реальный заинтересованный пользователь)
- Нецелевой (реальный, но незаинтересованный пользователь – не выполнил целевое действие или пробыл на сайте меньше 10 сек.)
- Подозрительный (неопределенный визит, т.к. есть подозрительные действия или технические подмены)
- Бот (программа)
Система автоматически блокирует ботов, которые есть в ее базе (в ней свыше 12 млн ботов). Также можно самостоятельно блокировать ботов по различным параметрам (источник, гео, IP и др.).
По результатам работы системы формируются отчеты. Например, по источникам визитов, типам ботов, гео, IP-адресам и т.д.
Цена
У сервиса есть пробная версия – на 7 дней (триал можно увеличить до 10 дней, если пройти опрос) с полным функционалом. Для постоянного использования нужно купить платную версию:
- Подписка (от 2000 ₽/мес.) – защита от ботов, защита рекламы (до 3000 посещений в месяц)
- Безлимитный (от 7600 ₽/мес.) – то же + безлимитные посещения для рекламы и другие инструменты сервиса
- Безлимитный Плюс (от 9600 ₽/мес.) – то же + анализ конкурентов
Сервис Антибот доступен на самом дешевом тарифе.
Плюсы:
- Пробный период
- Есть своя база ботов (12 млн строк)
- Легко подключить
- Работает с разными движками и конструкторами
Минусы:
- Дорого
- Встречаются погрешности (например, блокировки живых пользователей)
4. STORMWALL
Решение для защиты сайта от ботов, входящее в общий пакет защиты StormWall (защита от DDoS + Антибот). Работает за счет совокупности JA3-блокировок и цепочек правил HTTP, предотвращающих вредоносную активность ботов (парсинг, скальпинг, скликивания и др.).
Антибот можно подключить в личном кабинете. Для этого нужно добавить домен и перейти в расширенные настройки защиты, позволяющие создавать кастомные правила для фильтрации атак.
Есть отдельные настройки для JA3 и цепочек правил HTTP. В первом случае нужно добавить JA3-отпечатки (можно загружать их в ТХТ и уточнять IP-адрес или подсеть источников) и выбрать способ реагирования при совпадении. Во втором случае нужно добавить список правил на соответствие НТТР-запросов определенным параметрам (заголовки, cookies и пр.) и действий, которые будут выполняться при соответствии или несоответствии этим правилам.
Цена
Защиту можно протестировать бесплатно. Нужно оставить заявку, встретиться (онлайн) с менеджером компании и запросить триал. По окончании пробного периода нужно выбрать подписку:
- Personal (от 7200 ₽/мес.) – трафик 25 Мбит/сек, ответ на запрос в течение 3 часов, доступность 98%
- Business ONE (от 22500₽/мес.) – трафик от 50 Мбит/сек, ответ на запрос в течение получаса, доступность 99,2%
- Enterprise (по запросу) – антибот, Telegram-саппорт, ответ на запрос в течение 15 мин., доступность 99,5%
При этом защиту от ботов можно включить только на самом дорогом тарифе – Enterprise.
Плюсы:
- Можно попробовать бесплатно
- Есть защита от DDoS
- Поддерживается балансировка нагрузки
- Современный интерфейс
Минусы:
- Защита от ботов доступна только на тарифе Enterprise
- Трудная настройка
5. Cloaking.House
Сервис фильтрации трафика. Служит для защиты сайта от ботов, модераторов, шпионского софта и других нежелательных действий. Не требует особых навыков для работы (настроить РНР-интеграцию можно за несколько минут по инструкции).
В основе работы сервиса лежит Machine Learning. Система фильтрует трафик по нескольким параметрам (страна, устройства и пр.) и блэклистам. Можно работать с трафиком с любых рекламных площадок (российские и зарубежные). Сервис ведет детальную статистику по всем кликам.
Для настройки сервиса нужно создать поток и выбрать фильтры. Например, есть фильтр клоакинга (запретит переход нецелевых пользователей), IPv6-фильтр, ISP-фильтр, VPN-фильтр и др. Также есть фильтры по гео, ОС, устройствам и браузерам.
Цена
Для тестирования сервиса предоставляют пробный период – 7 дней (на самом дешевом тарифе). Затем нужно оформить подписку:
- Начальная (от $49/мес.) – 3 потока
- Базовая (от $159/мес.) – 10 потоков
- Премиум (от $299/мес.) – 100 потоков
- Корпоративный (от $799/мес.) – 100 000 потоков
Возможности на всех тарифах одинаковые – отличается только количество потоков.
Плюсы:
- Есть триал
- Приятный интерфейс
- В основе работы – машинное обучение
- Не требует особых навыков
- Продвинутый функционал
- Можно работать с «серыми» вертикалями
Минусы:
- Очень дорогой
6. АНТИБОТ.КЛАУД
Скрипт для защиты от ботов. Работает как обычный РНР-скрипт и как облачный сервис. Проверяет заходы и блокирует доступ для вредоносных ботов – например, спамеров, дорвеев, парсеров и пр. Обычные пользователи и хорошие боты (индексаторы поисковых систем) заходят на сайт без проблем.
Чтобы установить защиту, нужно загрузить инсталлятор на сайт и подключить в скрипты. АнтиБот работает следующим образом – сначала запускается проверка локальных правил (чтобы пропустить хороших ботов), после которой запускается JS-проверка посетителя. Она может осуществляться локально (помогает только против примитивных ботов без поддержки JS) или облачно на сайте АнтиБота (помогает против любых ботов).
Цена
Скрипт можно использовать бесплатно (он с открытым исходным кодом). Но у него нет поддержки и ограниченный функционал. Например, он не защищает от браузерных ботов. Для полноценной защиты нужно использовать облачную версию.
У облачной версии есть 10-дневный триал. По его окончании нужно оформить подписку:
- One ($10/мес.) – для 1 домена
- Unlimited ($50/мес.) – для безлимитного количества доменов
Отдельно можно заказать установку и настройку скрипта, его обновления и другие работы, связанные с ним (стоит $50).
Плюсы:
- Можно использовать бесплатно
- Есть триал
- Дешевый
Минусы:
- Бесплатная версия имеет низкую защиту
- Не допускаются сайты с некоторыми видами контента
- Дополнительные сложности при рекламе через Google Ads (требуются обращения в поддержку – придется объяснять, что это сервис для защиты от ботов)
- Проблемы с совместимостью с некоторыми скриптами кэширования (если проверка кэша происходит до проверки скрипта защиты)
- Потенциальные проблемы со встроенной защитой провайдеров (например, Beget)
7. Cloudflare
Система защиты от вредоносных ботов. Разработана компанией Cloudflare, решения которой используются во всем мире. Позволяет управлять полезными и вредоносными ботами в реальном времени и защищать свои ресурсы от скрапинга контента, скупки товаров и другой нежелательной активности.
Cloudflare Bot Management – это надежное и доступное решение, не требующее особых навыков и последующего обслуживания. Есть автоматические правила для управления ботами и простые настройки. Сервис обнаруживает и классифицирует ботов с помощью машинного обучения, поведенческого анализа и других технологий. По умолчанию все вредоносные боты блокируются, а полезные – пропускаются. Можно настраивать собственные правила управления и определять область их действия на основе множества критериев.
Цена
Есть бесплатный тариф Free, предоставляющий простую защиту для мелких проектов без критической важности (например, личных сайтов). Она позволяет блокировать примитивных вредоносных ботов. Для более серьезной защиты нужна платная подписка:
- Pro (от $20/мес.) – противодействие сложным ботам
- Business (от $200/мес.) – то же + базовая аналитика по ботам
- Enterprise (индивидуально) – то же + поиск аномалий, пользовательские капча-тесты и реакции на угрозы, продвинутая аналитика и т.д.
Все тарифы (в т.ч. и бесплатный) не ограничиваются одной лишь защитой от ботов. В пакет входят другие прикладные сервисы Cloudflare – например, защита от DDoS-атак, быстрый и простой DNS, управляемые наборы правил и многое другое.
Плюсы:
- Используется во всем мире
- Можно пользоваться бесплатно
- Много встроенных дополнительных функций (DDoS-защита, DNS и др.)
- Удобный и понятный интерфейс
Минусы:
- Дорого
- Нет русскоязычного интерфейса
8. DDOS-Guard
Модуль защиты от ботов, являющийся дополнением к DDoS-защите от DDOS-Guard. Позволяет бороться с вредоносными ботами любого типа – парсеры, спамеры, сканеры уязвимостей и т.д. – защищая от перегрузок, спама в формы, кражи контента и других негативных действий. При этом не блокирует полезных ботов от поисковых систем.
Модуль подключается в несколько этапов. Сначала нужно установить защиту и проанализировать трафик – это позволит выявить паттерны вредоносных запросов. Затем система предложит наиболее оптимальные настройки для блокировки. Можно установить дополнительные фильтры и активировать защиту.
Также можно настроить защиту капчей и JS-challenge – если возникнут подозрения на легитимность, пользователю будет продемонстрирована капча (реальный человек ее легко пройдет, а бот – нет).
В среднем, система обнаруживает и блокирует бота в течение 5 миллисекунд. Благодаря этому сайт работает без замедлений.
Цена
Защита от ботов является дополнением к основному пакету услуг DDoS-защиты. Поэтому нужно предварительно приобрести стандартный пакет (при этом защита от ботов есть только на самых дорогих тарифах):
- Premium (от 68000 ₽/мес.) – 5 сайтов, ответ за 15 минут, 50 правил на white/black-списки
- Enterprise (от 170000 ₽/мес.) – от 10 сайтов, ответ за 10 минут, 100 правил на white/black-списки, кастомные страницы блокировки
Дополнительно нужно оплатить саму защиту от ботов. На ее цену зависит полоса легитимного трафика:
- 20 RPS – 24000 ₽/мес.
- 50 RPS – 45000 ₽/мес.
- 100 RPS – 60000 ₽/мес.
- 200 RPS – 80000 ₽/мес.
- 500 RPS – 175000 ₽/мес. и пр.
Таким образом, стоимость защиты от ботов в DDOS-Guard начинается от 92000 ₽/мес.
Классического триала для защиты от ботов нет (есть 3-дневный пробный период на тарифе Basic – правда, на нем нет защиты от ботов). Но можно обратиться в поддержку для теста системы на нужном тарифе.
Плюсы:
- Возможен бесплатный тест
- Просто установить и настроить
- Высокая скорость работы
- Можно поставить проверку капчей
Минусы:
- Высокая стоимость (для активации защиты от ботов нужны самые дорогие базовые тарифы + оплата дополнительного модуля)
- Бесплатный тест нужно запрашивать в индивидуальном порядке
- Могут быть ложные срабатывания
- Иногда пропускает некоторых ботов
9. Rt-solar
Антибот для защиты сайта. Позволяет избавиться от скальперских покупок, рекламного фрода, некорректной аналитики, недоступности ресурса и других негативных последствий от парсеров, спам-ботов и другого вредоносного ПО.
Внедрение защиты занимает буквально 20 минут. Нужно создать личный кабинет, подключить сайт и перенаправить трафик через центр фильтрации Solar. Есть подробные пошаговые инструкции по настройке – справится даже неопытный пользователь (при необходимости всегда можно обратиться в поддержку).
Система анализирует трафик по 100+ показателям. Антибот устанавливает лимиты на количество запросов, идентифицирует устройства и ПО по уникальным признакам, автоматически тестирует браузеры для проверки и использует другие методы анализа (например, методы машинного обучения). При этом антибот-защита работает одновременно с DDoS-защитой. Сначала отсеивается паразитный трафик, тормозящий работу сайта, после чего проверяется остальной трафик. Если он принадлежит боту (или подозрительному посетителю) – происходит автоматическая блокировка или демонстрация капчи. На сайт попадает только реальный пользователь.
Цена
Первые 14 дней Solar можно использовать бесплатно (триал). Затем нужно оплатить подписку по одному из тарифов:
- Оптимальный 1 (1800 ₽/мес.) – канал 1 Мбит/с
- Оптимальный 10 (9000 ₽/мес.) – канал 10 Мбит/с
- Оптимальный 50 (18000 ₽/мес.) – канал 50 Мбит/с
- Индивидуальный (по запросу) – канал от 50 Мбит/с
Т.е. цена зависит только от необходимой ширины канала. Остальной функционал – блокировка по гео, черные/белые списки, защиты от разных воздействий (брутфорс, скальпинг и пр.) – доступен на всех тарифах.
Плюсы:
- Можно попробовать бесплатно
- Поддержка машинного обучения и оценка трафика по множеству параметров (100+)
- Есть капча
Минусы:
- Бывают ложные срабатывания
10. Servicepipe
Сервис защиты сайтов, приложений и API. Позволяет бороться с DDoS-атаками, парсингом контента, брутфорсом, SMS-спамом, атаками на бизнес-логику и другими угрозами. Отличается моментальным реагированием – на определение и блокировку вредоносных запросов требуется не более 0,1 сек. При этом вероятность ложного срабатывания составляет менее 0,01%.
Bot Protection анализирует трафик в несколько этапов по более чем 100 параметрам. Во время первичного анализа изучаются всплески трафика и деградации по времени ответа, во время сигнатурного анализа происходит сопоставление технических параметров запроса с уже известными сигнатурами. Также оцениваются параметры запроса, профили активности из подсетей и легитимность сессии. При необходимости (например, если алгоритмы не могут точно определить легитимность захода) к анализу подключаются специалисты сервиса и происходит допроверка и доработка алгоритмов.
Работа с системой осуществляется через панель управления. Она отличается многофункциональностью и интуитивностью. Можно смотреть аналитику по запросам, создавать триггер-события, работать с черными/белыми списками и пр. Также есть пользовательские правила фильтрации.
Цена
Для бесплатного тестирования нужно оставить заявку. Менеджеры сервиса свяжутся с вами и обсудят детали подключения. Триал длится 14 дней.
Для платного использования нужен расчет стоимости. Он осуществляется индивидуально – цена зависит от количества ресурсов, объема трафика и других параметров. При этом защита от ботов подключается вместе с основной DDoS-защитой (на тарифах Business и Enterprise). Минимальная цена – 100000 ₽.
Плюсы:
- Защита от ботов любых ресурсов (сайты, приложения, API)
- Можно протестировать бесплатно
- Многоэтапный анализ трафика
- Функциональная панель управления
- Вероятность ложного срабатывания – менее 0,01%
- Можно использовать капчу
Минусы:
- Для тестирования нужно оставить заявку
- Цена рассчитывается индивидуально
- Очень дорогой сервис