Фейковая активность на сайте (например, накрутка поведенческих факторов, кликфрод, фальшивые регистрации и т.д.) приводит к искажению аналитики, ухудшению SEO, перерасходу рекламного бюджета и другим негативным последствиям.
Чтобы их предотвратить, важно вовремя обнаружить и заблокировать автоматизированные запросы от ботов. Это можно сделать с помощью специальных антибот-сервисов. В статье собрали 10 решений для защиты от накрутки на сайте.
Быстрый топ
- КИЛЛБОТ - самый простой
1. КИЛЛБОТ
Сервис для защиты от накрутки на сайте. Распознает автоматизированные запросы от ботов и блокирует их. При этом KillBot не мешает работе поисковых краулеров, благодаря чему позиции сайта остаются прежними.
Принцип работы KillBot состоит в следующем: сервис строит слепки браузеров для всех визитов и определяет, чьи они – реальных пользователей или ботов. Если слепок принадлежит боту, система может заблокировать его, зациклить, убрать из аналитики или показать капчу.
Для установки защиты нужно создать специальный скрипт и встроить его в код на сайте. После этого в течение суток сервис соберет данные для анализа и можно будет донастроить скрипт (настройки по умолчанию дают около 90-95% точности при выявлении ботов).
Для тех, кому ручные настройки кажутся сложными, есть ИИ-управление. Это решение «под ключ» без необходимости копаться в личном кабинете – ИИ все сделает сам. В зависимости от подписки проверка запускается раз в сутки или каждые 5-10 минут – это позволяет реагировать на всплески в трафике с нужной периодичностью.
Стоимость
Есть разные виды подписки:
- KillBot (999 руб. в месяц.) – 1 сайт
- KillBot+ (1999 руб. в месяц) – ∞ сайтов
- Ads (999 руб. в месяц)– 1 рекламный кабинет (Яндекс Директ или Google Ads)
- Ads+ (1999 руб. в месяц) – ∞ рекламных кабинетов
- KillBot AI1 (1499 руб. в месяц) – ИИ-управление (запуск каждые 24 часа)
- KillBot AI5 (1999 руб. в месяц) – ИИ-управление (запуск каждые 5-10 минут)
- Business (3998 руб. в месяц) – ∞ сайтов и рекламных кабинетов
- Business AI1 (4998 руб. в месяц) – ∞ сайтов и рекламных кабинетов + ИИ-управление (запуск каждые 24 часа)
- Business AI5 (5998 руб. в месяц) – ∞ сайтов и рекламных кабинетов + ИИ-управление (запуск каждые 5-10 минут)
Любую подписку можно оформить на год – так получится сэкономить 30% стоимости.
Если вы хотите интегрировать KillBot в свое решение, есть специальный тариф для коммерческого использования. Он стоит 19999 руб./мес. и включает установку на свой сервер, API-доступ и ИИ-управление.
Проверить работу KillBot можно на бесплатном тарифе. На нем можно отслеживать ботов, но выполнить какие-либо действия с ними (блокировка, зацикливание и пр.) – нельзя. Также есть бесплатная DDoS-защита (ее достаточно для легких локальных атак) и установка и настройка от партнеров.
Плюсы:
- Есть бесплатный тариф, DDoS-защиты и установка и настройка
- Недорогой
- Много инструкций по работе с сервисом (в т.ч. видеоинструкции)
- Есть ИИ-управление защитой
Минусы:
- В бесплатной версии нельзя блокировать ботов
- Базовая точность выявления ботов – 90-95% (для повышения требуется дополнительная настройка)
2. Cloaking.House
Сервис фильтрации трафика и защиты от накрутки. Умеет распознавать несколько сотен видов ботов и успешно противодействовать им. Подходит для работы с любыми источниками трафика, включая Facebook, TikTok и другие рекламные площадки.
Для защиты от накрутки нужно привязать домен своего ресурса и загрузить скрипт на сайт. PHP-интеграция позволяет работать не только с сайтами, но и конструкторами (при этом установка и настройка скрипта не требует никаких технических навыков).
Сервис поддерживает потоки фильтрации, разные форматы подключения (подгрузка, редирект, айфрейм), а также white/black-списки, ограничение доступа по гео, операционной системе, браузеру и другим параметрам.
Во время фильтрации сервис собирает данные по потокам, странам, городам, устройствам и другим срезам.
Стоимость
Есть 4 тарифа:
- Starter ($49 в месяц) – 3 потока, white page – $5
- Basic ($159 в месяц) – 10 потоков, white page – $3
- Premium ($299 в месяц) – 100 потоков, white page – $2
- Enterprise ($799 в месяц) – 100000 потоков, white page – $1
На каждом тарифе есть защита от ботов, шпионов и пр., премиальные гео-базы, разные типы фильтрации и т.д. Любую подписку можно оформить на год, чтобы получить скидку.
После регистрации активируется пробный период. Он длится 7 дней, а функционал эквивалентен тарифу «Starter». Этого достаточно, чтобы опробовать все функции сервиса и протестировать его в полевых условиях.
Плюсы:
- 7-дневный триал с полным функционалом
- Высокая эффективность
- Подходит для неопытных пользователей
- Много функций
Минусы:
- Очень дорого стоит
3. БОТФАКТОР
Комплексная система защиты сайтов, включающая в себя антибот, капчу и защиту рекламы на разных платформах. Позволяет бороться с фродом в любых проявлениях, включая накрутку поведенческих факторов. Система отслеживает ботов по 100+ параметрам и успешно блокирует их.
Для защиты от накрутки нужно установить на сайт специальный JavaScript-код. Он полностью безопасен для самого сайта и не нагружает его. Скрипт анализирует трафик и делит его на 4 типа – боты, подозрительные посетители, нецелевые и целевые пользователи. Точность определения достигает 98%. Опытные пользователи могут добавить блокировку по нескольким параметрам (например, по источникам, гео и пр.).
Часть трафика блокируется превентивно – у BotFaqtor есть своя база ботов (12+ млн) и база пользователей буксов/бирж (500+ тыс.). Если посетитель есть в этой базе – система мгновенно определяет это и блокирует его. Во время работы антибот собирает статистику и подготавливает отчеты по разным срезам – источникам, типам ботов, гео, UTM и пр.
Стоимость
Есть 3 тарифа:
- Подписка (2500 руб. в месяц) – антибот, защита Яндекс Директ и Google Рекламы (если переходов менее 3000 в месяц)
- Безлимитный (9500 руб. в месяц) – то же + безлимитное число проверок и доменов, неограниченный трафик, аудит любых источников, капча, ВК Реклама, Медиа Таргет и Hard Target
- Безлимитный Плюс (12 000 руб. в месяц) – то же + сервис «Мои конкуренты»
Защиту от накрутки можно подключить даже на самом дешевом тарифе. При оплате любого тарифа на год можно сэкономить 20%.
После регистрации дают 7 дней для тестирования сервиса. Доступны все функции.
Плюсы:
- 7-дневный триал с полным функционалом
- Анализ 100+ параметров при выявлении ботов
- Готовая база ботов и пользователей с буксов/бирж для превентивной блокировки
- Достаточно легкое подключение и настройка
Минусы:
- Базовая точность не достигает 100%
4. КЛИКФРОД
Система защиты от накрутки, скликивания и прочей вредоносной активности ботов. Анализирует входящий трафик, определяет ботов с помощью нейросетей и машинного обучения и блокирует их.
Для подключения защиты нужно создать личный кабинет и добавить свой сайт в систему. Для этого достаточно указать его домен. Также нужно указать номера счетчиков (Google и Яндекс) для передачи по API данных о подозрительных сессиях. После этого в личном кабинете можно сформировать код защиты, который необходимо разместить на сайте.
При активированной защите система анализирует весь трафик на сайте и передает данные о подозрительных визитах. В качестве дополнительной меры защиты можно использовать капчу – обычно ее «видят» только боты, но если она попадется обычному посетителю, он сможет быстро разгадать ее.
Во время работы ClickFraud собирает статистику и формирует отчеты. В них содержатся сведения об источниках трафика, заблокированных адресах и т.д. Это пригодится в дальнейшей аналитике – например, чтобы выяснить, откуда приходят боты.
Стоимость
Есть 5 тарифов:
- Начальный (2900 руб в месяц) – до 10 тыс. посещений в месяц
- Средний (4500 руб. в месяц) – от 10 ты. до 30 тыс. посещений в месяц
- Посещаемый (7700 руб в месяц) – от 30 тыс. до 60 тыс. посещений в месяц
- Большой (13500 руб. в месяц) – от 60 тыс. до 100 тыс. посещений в месяц
- Великан (23000 руб в месяц) – от 100 тыс. до 200 тыс. посещений в месяц
Функционал на всех тарифах одинаковый. Если посещаемость сайта превышает 200 тыс. визитов в месяц – можно обсудить индивидуальные условия обслуживания.
Также есть локальное решение за 2900 руб. Коробочная версия устанавливается на сервер компании, что обеспечивает максимальную безопасность. Она позволяет работать с любым объемом трафика. В стоимость входит лицензия для 1 сайта, техподдержка и обновления в течение года после покупки.
После регистрации начинается бесплатный тестовый период. Он длится 7 дней и позволяет опробовать все возможности системы защиты.
Плюсы:
- 7-дневный триал с полным функционалом
- Быстрое подключение и настройка
- Поддержка капчи
- Есть коробочное решение
Минусы:
- Облачное решение невыгодно при высокой посещаемости сайта
- Периодически капча попадается реальным пользователям
5. АНТИБОТ.КЛАУД
PHP-скрипт для защиты от накрутки ботами. Имеет открытый исходный код, благодаря чему его можно использовать бесплатно (но полностью функционал раскрывается на SaaS-модели). Является одним из наиболее популярных сервисов для защиты от ботов в интернете (9-е место в мире, 5-е место в рунете).
Для установки защиты требуется скачать инсталлятор в личном кабинете и загрузить его на свой сайт (по FTP) с последующим запуском в браузере. После этого нужно подключить Антибота (это можно сделать разными способами в зависимости от CMS – на сайте сервиса есть подробные инструкции для каждого случая).
Во время работы Антибот анализирует трафик разными методами (локальные правила, JS-проверка). Если система определяет посетителя как бота – ему блокируется доступ к странице. Обычный пользователь при этом может разгадать капчу и спокойно зайти на сайт.
Стоимость
Есть 2 тарифа:
- One ($10 в месяц) – 1 сайт
- Unlimited ($150 в месяц) – ∞ сайтов
По функционалу оба тарифа одинаковые – везде есть защита от накрутки и безлимитная проверка ботов. Дополнительно можно заказать установку и настройку скрипта через поддержку, проверку его работы, обновление и т.д. – все услуги платные.
Антибот можно протестировать бесплатно. На тарифе One есть 10-дневный триал, в течение которого можно пользоваться всеми возможностями системы без ограничения (для 1 сайта).
Т.к. у сервиса открытый исходный код – его можно использовать бесплатно. Но в этом случае будет работать только локальная проверка (облачный функционал доступен только в подписке). Это позволит защититься только от самых примитивных ботов.
Плюсы:
- Открытый исходный код (можно использовать бесплатно)
- 10-дневный триал с полным функционалом (для 1 сайта)
- Низкая стоимость
- Одна из наиболее популярных систем защиты в рунете и мире
Минусы:
- Бесплатная версия помогает только против примитивных ботов
- Запрещено использовать на сайтах некоторых тематик
- Могут быть проблемы при использовании с Google Рекламой, скриптами кэширования и встроенной защитой от DDoS-атак некоторых провайдеров
6. STORMWALL
Модуль для защиты от вредоносного воздействия ботов (накрутка, спам и пр.). Работает в составе продукта для защиты сайта от DDoS-атак. Мониторит трафик на сайте в режиме 24/7, выявляет опасных ботов и блокирует их.
StormWall работает следующим образом. Сначала система защиты фильтрует весь входящий трафик. ИИ анализирует аномалии, прогнозирует атаки и определяет их возможные сценарии. После этого система осуществляет проверки цепочек правил HTTP и JA3-блокировку в случае обнаружения нелегитимного трафика. Все настройки можно оптимизировать для своего ресурса для большей эффективности.
Дополнительно есть балансировка нагрузки, DNS, кэширование и пр.
Стоимость
Есть 3 тарифа:
- Personal (12000 руб. в месяц) – 1 сайт, трафик 25 Мбит/с, бесплатный SSL-сертификат, аптайм по SLA – 98%
- Business ONE (45000 руб в месяц) – от 1 сайта, трафик от 50 Мбит/с, аптайм по SLA – 99,2%, возможность подключения платных опций (GeoIP, фильтры, серые списки и пр.)
- Enterprise ONE (от 115000 руб. в месяц) – то же + аптайм по SLA – 99,5%, Антибот, ГОСТ-сертификаты, Graylog, все платные опции входят в стоимость
Антибот доступен только на самом дорогом тарифе (на более дешевых его не подключить даже за отдельную плату). При оплате любого тарифа за год можно сэкономить 10%.
Stormwall не предлагает общедоступного триала. Поэтому для тестирования защиты придется написать в поддержку и попросить пробную версию. Длительность теста и условия обслуживания определяются индивидуально.
Плюсы:
- Защита от DDoS и ботов
- Дополнительный функционал (DNS, серые списки, балансировка нагрузки и пр.)
- Современный интерфейс
Минусы:
- Для доступа к тесту нужно индивидуально обращаться в поддержку
- Очень высокая стоимость (защита от ботов доступна только на самом дорогом тарифе)
- Сложные настройки
7. CLOUDFLARE
Модуль защиты от вредоносного воздействия ботов (накрутки, фрода и др.) от Cloudflare. Позволяет обнаруживать ботов с высокой точностью и блокировать их атаки без использования капчи. Отличается простотой и удобством настройки и использования.
Cloudflare Bot Management поддерживает несколько механизмов обнаружения ботов:
- Машинное обучение (модель обучается на трафике всей сети Cloudflare)
- Обнаружение аномалий (определение базовых шаблонов трафика и пороговых значений для выявления аномального поведения)
- Эвристический алгоритм (использование известных паттернов вредоносного поведения)
- Обнаружение JavaScript (выявление консольных браузеров и прочих вредоносных цифровых отпечатков) и др.
Система анализирует визит и выставляет оценку, которая показывает вероятность поступления запроса от бота. В зависимости от балла можно настроить блокировку, ограничение скорости, разрешение доступа и пр.
В информационной панели можно просматривать данные за последний месяц, чтобы анализировать активность ботов. Данные можно фильтровать по запросам, трафику и другим параметрам.
Стоимость
Есть 3 тарифа:
- Pro ($20 в месяц) – для легко обнаруживаемых ботов
- Business ($200 в месяц) – для сложных ботов и базовой аналитике по ним
- Contract (персональный расчет) – для любых ботов и расширенной аналитике по ним, обнаружения аномалий, реакций на угрозы и т.д.
Т.к. Cloudflare предлагает комплексную защиту, то дополнительно во все тарифы входят DDoS–защита, SSL-сертификаты, CDN и др. При оплате за год можно сэкономить 20% от стоимости.
Также есть Free-версия для личных сайтов, где не требуется защита от серьезных угроз. Ее достаточно для противодействия простым ботам.
Плюсы:
- Есть Free-версия
- Популярный во всем мире сервис
- Качественное выявление ботов
- Много дополнительных функций (встроенная DDoS-защиты, CDN и пр.)
Минусы:
- Free-версия не подходит для противодействия серьезным угрозам
- Русский язык практически не поддерживается
8. Servicepipe
Сервис для защиты сайтов, веб-приложений и API от ботов. Помогает бороться с накруткой, DDoS-атаками, парсингом и другой вредоносной активностью.
Bot Protection от Servicepipe анализирует трафик на сайте в реальном времени. Сервис оценивает более 100 параметров и проводит 4 вида анализа – первичный, сигнатурный, репутационный и поведенческий. Исследуются всплески трафика, собранные параметры сравниваются с известными сигнатурами, проводится оценка характерности профилю трафика и т.д.
Servicepipe не замедляет работу сайта. Сервису требуется менее 1 мс для определения, кто перед ним (нелегитимный бот, полезный бот или живой пользователь), и принятия решения о блокировке доступа. Система работает с точностью около 99,9%. При желании можно настроить собственные правила фильтрации, списки, триггеры и пр., а также включить капчу.
Стоимость
Внедрение Servicepipe стоит от 100 тыс. руб. Точная сумма зависит от количества сайтов, посещаемости и других параметров (расчет цен индивидуальный после оформления заявки). При этом защиту от накрутки ботами можно подключить только на тарифах Business и Enterprise.
Для тестирования сервиса нужно оставить заявку. Менеджеры Servicepipe свяжутся, обсудят детали и организуют 14-дневный пилот.
Плюсы:
- Защита сайтов, приложений и пр.
- 14-дневный триал
- Качественный анализ трафика
- Высокая точность
- Поддержка капчи
Минусы:
- Триал можно получить только после оформления заявки
- Конечная стоимость использования рассчитывается индивидуально
- Очень высокая цена
9. Rt-Solar
Сервис для защиты сайта от ботов и фродового трафика. Блокирует парсеры и средства копирования, снижает нагрузку на сервер и защищает от накрутки поведенческих факторов. Работает в комплексе с DDoS-защитой.
Solar фильтрует паразитный трафик, замедляющий сайт, после чего анализирует его по 100+ параметрам. Применяются rate limiting, анализ SSL-отпечатков, JavaScript challenge, ML-модуль и пр. Если система обнаруживает бот-активность – предлагается капча. Обычный человек с легкостью пройдет ее, а бот – нет.
Скрин 26
В личном кабинете можно отслеживать работу сервиса и оценивать его эффективность через статистику.
Стоимость
Есть 3 тарифа:
- 1 Мбит/с (1830 руб. в месяц) – для сайтов до 5000 посетителей в месяц, ширина канала 1 Мбит/с
- 10 Мбит/с (9150 руб. в месяц) – для сайтов до 50000 посетителей в месяц, ширина канала 10 Мбит/с
- 50 Мбит/с (18300 руб. в месяц) – для сайтов до 250000 посетителей в месяц, ширина канала 50 Мбит/с
Если посещаемость сайта превышает лимиты самого дорогого тарифа – оформляется индивидуальный тариф с персональными условиями обслуживания. Функционал на всех тарифах одинаковый (1 сайт, необлокировка, черные и белые списки и т.д.).
Для тестирования защиты есть демо-тариф. Он позволяет в течение 14 дней пользоваться всеми возможностями системы без ограничений по посещаемости и трафику.
Плюсы:
- 14-дневный триал с полным функционалом и без ограничений
- Есть защиты от DDoS
- Качественный анализ трафика
- Поддержка капчи
Минусы:
- Возможны ложные срабатывания
10. DDOS-Guard
Модуль для защиты от ботов в составе решения для DDoS-защиты. Позволяет обезопасить сайт от вредоносной активности ботов – например, накрутки поведенческих факторов, фрода и т.д. При этом легитимные боты (Google, Яндекс) получают беспрепятственный доступ к сайту.
После установки защиты DDOS-Guard проводит мониторинг – система анализирует трафик и выявляет общие паттерны вредоносных запросов. По завершении обучения предлагаются наиболее подходящие настройки для блокировки подозрительной активности. В дополнение к этому можно настроить защиту в виде капчи и JS challenge.
При работе сервиса происходит сверка user-агентов с базой сигнатур. Каждый визит получает оценку вероятности, которая определяет, кто это – бот или обычный пользователь. В зависимости от оценки и установленных параметров система определяет, предоставить доступ к сайту или направить визит на более детальную проверку. Весь процесс занимает буквально доли секунды и не замедляет работу сайта.
Стоимость
У DDOS-Guard есть несколько тарифов, но модуль защиты от ботов работает только на двух:
- Premium (80000 руб. в месяц) – 5 сайтов, блокировка по гео, выделенный IP, SSL-сертификаты, кастомные правила и пр.
- Enterprise (200000 руб. в месяц) –10 сайтов, то же + кастомные страницы, подключение WAF и др.
При этом недостаточно выбрать один из предложенных тарифов – защита от ботов оплачивается отдельно. Стоимость зависит от полосы легитимного трафика, например:
- 20 RPS – 24 000 руб. в месяц
- 50 RPS – 45 000 руб. в месяц
- 100 RPS – 60 000 руб. в месяц и т.д.
Таким образом, минимально за защиту придется отдать 104 тыс. руб. в месяц. Если оплатить за год – можно сэкономить 15%.
Для тестирования DDOS-Guard предлагает пробный тариф. Но он не включает модуль защиты от ботов. К счастью, можно обратиться в поддержку и попросить триал нужного тарифа – менеджеры пойдут навстречу и предложат индивидуальные условия тестирования.
Плюсы:
- Можно протестировать бесплатно
- Легко установить и настроить защиту
- Быстрая нейтрализация без замедления
- Встроенная DDoS-защита
- Поддержка капчи
Минусы:
- Пробную версию придется запрашивать через поддержку
- Очень высокая стоимость