Chraňte reklamy před podvodnými kliknutími a svůj web před boty
Představte si, že váš web každý den napadají tisíce botů. Scrapují váš obsah, klikají na vaše reklamy, přetěžují server a zkreslují vaši analytiku. Ve vašich přehledech se vydávají za běžné návštěvníky.
Klasická WAF řešení buď obtěžují skutečné zákazníky, nebo propustí sofistikované emulátory. V HaltClick jsme zvolili jiný přístup: vytvořili jsme serverový antibot, který během vteřin odřízne parazitní provoz, přičemž zůstává 100% bezpečný pro vyhledávače.
Podle mezinárodních zpráv tvoří škodliví boti 37% veškerého internetového provozu (2025 Imperva Bad Bot Report). Pro majitele webu se to promítá do obrovských skrytých ztrát.
Boti simulují kliknutí v Yandex.Direct a Google Ads, čímž během pár hodin vyčerpají váš denní rozpočet – bez jediné skutečné konverze.
Konkurence a agregátory používají scrapery ke kopírování vašich popisů produktů, článků a cen. Váš unikátní obsah ztrácí hodnotu a pozice v SEO klesají.
Desítky falešných návštěv s nulovou hloubkou relace vytvářejí iluzi provozu. Marketingová rozhodnutí založená na takových datech vedou k vyhazování peněz.
Lavina požadavků od scraperů (programů nebo robotů, kteří automaticky sbírají data z webů) může ve špičce váš web položit. Místo prodejů čelíte výpadkům a poplatkům za překročení limitů.
Automatizované registrace falešných účtů, odesílání formulářů, pokusy o prolomení hesel – to vše narušuje důvěru publika a vytváří rizika úniku dat.
Tradiční řešení jako CAPTCHA už nefungují – obtěžují skutečné uživatele a AI je snadno obejde. Potřebujete zásadně odlišný přístup: tiché serverové ověření, které uživatele na nic neptá, ale samo rozhodne, s kým má co do činění.
HaltClick Anti‑Bot je lehký softwarový modul napsaný v PHP a JavaScriptu. Instaluje se přímo na váš server nebo do CMS a zachycuje každý příchozí HTTP požadavek dříve, než se vůbec dostane na stránky vašeho webu.
Ověření probíhá lokálně pomocí metrik načtených z naší analytiky. Nejsme závislí na cloudových proxy a neměníme vaše DNS – toto je váš osobní antifraud filtr. Princip je jednoduchý: ověřit → buď propustit, nebo zablokovat (HTTP 429).
Pokud byl prohlížeč již ověřen a nese bezpečný HaltClick cookie, je přístup udělen okamžitě.
Sbíráme Canvas, WebGL, fonty, rozlišení a jazyk. Skutečná zařízení mají jedinečné otisky; bezhlavé emulátory mají obecné nebo chybějící otisky.
Skript dá prohlížeči neviditelný úkol: spustit kód, uložit cookie. Boti, kterým chybí přirozená zpoždění pohybu a správné spuštění JS, jsou odstraněni.

Nastavení serverového Antibotu ve vašem přehledu
Žádné «vyberte všechny semafory» ani «zadejte pokřivená písmena». Ověření trvá asi sekundu a vypadá jako krátký načítací indikátor. Odstranění CAPTCHA zvyšuje konverzi formulářů o 15–20% – návštěvníci prostě nestihnou být frustrovaní.
Modul běží na vašem serveru a kontaktuje naše backend pouze jednou za 10 minut, aby stáhl nejnovější databázi otisků. Tím odpadá latence a závislost na externích službách.
Moderní AI služby čtou grafické CAPTCHA přesněji než lidé a za pár haléřů. Serverové otiskování a behaviorální analýza se mnohem hůře obcházejí – emulátor by musel replikovat hardwarové otisky a přirozené motorické vzorce.
Legitimní crawleři od Apple, Baidu, Bingu, DuckDuckGo, Google, Meta, Yandex a dalších jsou automaticky ověřováni kontrolou IP adres, zatímco falešní boti vydávající se za vyhledávače jsou plně blokováni. Vaše indexace a pozice ve vyhledávání zůstávají zcela bezpečné.
Cesta jednoho návštěvníka od kliknutí na vstupní stránku.
Uživatel (nebo bot) otevře URL vašeho webu.
Serverový handler HaltClick zkontroluje platný cookie.
Je vrácena lehká stránka se skriptem. Prohlížeč shromáždí otisk a vyřeší úkol.
Analyzujeme token, zkontrolujeme otisk v naší databázi a vyhodnotíme časová zpoždění.
Vše v pořádku: vydáme cookie na 14 dní. Anomálie: vrátíme HTTP 429 – serverové prostředky jsou ušetřeny.
Skutečný návštěvník uvidí pouze krátký záblesk načítacího indikátoru.
Bot narazí na «zeď» a data o blokaci se okamžitě objeví ve vaší HaltClick analytice.
Mnoho klientů k nám přichází jen kvůli blokování scraperů, ale zůstávají kvůli kompletnímu bezpečnostnímu ekosystému. Antibot odfiltruje nepotřebný provoz už u vstupu, zatímco naše ochrana proti podvodným kliknutím vytváří botí publika pro vaše reklamní účty.
veškerého příchozího parazitního provozu (scrapery, emulátory).
na vašem serveru a databázi, což urychluje odezvu pro skutečné uživatele.
návštěvy s nulovou dobou trvání mizí z Google Analytics.
ušetřeno v kontextové reklamě ještě před zapnutím ochrany.

HaltClick Anti‑Bot není jen ochrana – je to základ pro čistá data a efektivní reklamní kampaně. Přestaňte hádat, kolik peněz je vyhozeno za neviditelné parazity. Vyzkoušejte bezplatný tarif s 1 000 návštěvami měsíčně.
Převzít kontrolu nad svým provozemV sekci «Antibot» máte k dispozici výkonný nástroj pro vytváření vlastních přístupových pravidel. Můžete přidat neomezený počet pravidel a jedním kliknutím je zapínat či vypínat.
Kontrola probíhá autonomně na vašem webu, aniž by způsobovala zpoždění. Seznam se aktualizuje ze serveru každých 10 minut, takže změny se projeví téměř okamžitě.
Pravidla obsahují název, popis, pořadí řazení a flexibilní seznamy podmínek. Nastavte kontroly podle Referer, User Agent, Host, URI, IP, PTR, GET parametrů, jazyka a hlaviček.
Kombinujte podmínky pomocí logiky AND/OR. K dispozici jsou různé způsoby porovnání: rovná se/nerovná se, obsahuje/neobsahuje, začíná/končí na, stejně jako podpora regulárních výrazů.
Samostatně určete režim spouštění: násilně «Blokovat» podezřelou aktivitu nebo «Povolit» přístup důvěryhodným zdrojům.

Připojení Antibotu trvá jen několik minut a nevyžaduje složité změny kódu vašeho webu.
Náš tým podpory je vždy připraven pomoci; zanechte požadavek přes přehled.
Před použitím Antibotu přidejte do kódu Google Tag na webu gtag('set', 'page_referrer', (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })()); pro získání skutečných referrerů v přehledech.
Stáhněte si Zip archiv s modulem antibot přímo ze svého HaltClick přehledu.
Připojte se k webu přes FTP/SFTP a rozbalte složku jako haltclick-xxxxxxxxxxx do kořenového adresáře webu.
Ujistěte se, že nahraná složka má oprávnění k zápisu (755 nebo 775), aby se plugin antibot mohl aktualizovat.
Najděte svůj redakční systém nebo použijte univerzální metodu připojení na úrovni serveru.
Univerzální metoda přes .htaccess. Direktiva auto_prepend_file automaticky načítá ochranu před každým spuštěním PHP skriptu.
php_value auto_prepend_file "<cesta_k_adresari>/haltclick-xxxxxxxxxxx/haltclick.php"
Při použití PHP-FPM vytvořte soubor .user.ini v kořenovém adresáři webu:
; Připojte ochranný skript na samý začátek spouštění PHP
auto_prepend_file = "<cesta_k_adresari>/haltclick-xxxxxxxxxxx/haltclick.php"
; Časový limit pro ověřovací skript
max_execution_time = 5
.user.ini do mezipaměti. Změny se projeví do 5 minut (300 sekund) nebo po restartu PHP-FPM.auto_prepend_file blokována správcem serveru v php.ini, použijte přímé volání skriptu uvnitř kódu CMS (viz možnosti níže).Použijte standardní událost prologu OnBeforeProlog v inicializačním souboru:
<?php
AddEventHandler("main", "OnBeforeProlog", "HaltClickHandler");
function HaltClickHandler() {
define('__haltclick', TRUE);
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
}
Připojení je navázáno na háček kontroly IP adresy systému Index.onBeforeCheckIp v loaderu (od verze 7.1.7, v případě potřeby přeinstalujte update 7.1.7):
Core_Event::attach('Index.onBeforeCheckIp', function(){
define('__haltclick', TRUE);
include(CMS_FOLDER . 'haltclick-xxxxxxxxxxx/haltclick.php');
});
Vložte do konfiguračního souboru jádra systému:
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
Připojení přes hlavní konfigurační soubor wp-config.php blokuje boty ještě před spuštěním jádra WordPress a databázových dotazů.
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
Při přístupu na váš web by se měla zobrazit ověřovací stránka v jazyce návštěvníka (podporováno 40 jazyků) a poté by se měl načíst váš web. Pokud narazíte na potíže, kontaktujte naši podporu.

V adresáři haltclick-xxxxxxxxxxx se nachází soubor config.php, pomocí kterého můžete spravovat možnosti antibotu a vyloučit URL z kontrol.
<?php
return array(
'skipUrl' => array('/favicon.ico', '/favicon.gif', '/favicon.png', '/favicon.svg', '/sitemap.xml', '/robots.txt', '/llms.txt', '/llms-full.txt', '/apple-touch-icon', '/.well-known'),
'skipUrlFunction' => function($uri) { },
'antibotMinFonts' => 5,
'fingerprintDelay' => 970,
);
Pole URL prefixů, pro které se kontrola neprovede. Podle potřeby jej rozšiřte.
Funkce, která umožňuje nastavit flexibilní kontroly na základě cesty nebo jiných parametrů požadavku.
Minimální počet fontů vyžadovaný pro povolení přístupu. Mnoho jednoduchých botů se ani neobtěžuje načíst základní fonty na počítači, ze kterého odesílají požadavky.
Čas pro sběr otisků prohlížeče v milisekundách, výchozí 970.
skipUrlFunction můžete provádět různé kontroly, například:'skipUrlFunction' => function($uri) {
// Získání IP klienta
$ip = __HaltClick::getClientIp();
// Pokud se IP rovná zadaným adresám
if (in_array($ip, array('11.21.23.24', '22.32.44.55')))
{
return true;
}
// Pokud je IP v zadané podsíti
if (__HaltClick::ipCheck($ip, '11.22.23.0/24'))
{
return true;
}
// Nekontrolovat pro konkrétní referer
$referer = isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : '';
if ($referer === 'https://supersite.com/')
{
return true;
}
},