HaltClick

Chraňte reklamy před podvodnými kliknutími a svůj web před boty

Ochrana provozu na straně serveru

Spolehlivý Antibot pro váš web

Představte si, že váš web každý den napadají tisíce botů. Scrapují váš obsah, klikají na vaše reklamy, přetěžují server a zkreslují vaši analytiku. Ve vašich přehledech se vydávají za běžné návštěvníky.

Klasická WAF řešení buď obtěžují skutečné zákazníky, nebo propustí sofistikované emulátory. V HaltClick jsme zvolili jiný přístup: vytvořili jsme serverový antibot, který během vteřin odřízne parazitní provoz, přičemž zůstává 100% bezpečný pro vyhledávače.

Provoz pod kontrolou

Co vás boti stojí, když je neblokujete?

Podle mezinárodních zpráv tvoří škodliví boti 37% veškerého internetového provozu (2025 Imperva Bad Bot Report). Pro majitele webu se to promítá do obrovských skrytých ztrát.

Vysávání rozpočtu na reklamu

Boti simulují kliknutí v Yandex.Direct a Google Ads, čímž během pár hodin vyčerpají váš denní rozpočet – bez jediné skutečné konverze.

Krádež obsahu

Konkurence a agregátory používají scrapery ke kopírování vašich popisů produktů, článků a cen. Váš unikátní obsah ztrácí hodnotu a pozice v SEO klesají.

Znečištěná analytika

Desítky falešných návštěv s nulovou hloubkou relace vytvářejí iluzi provozu. Marketingová rozhodnutí založená na takových datech vedou k vyhazování peněz.

Přetížení serveru

Lavina požadavků od scraperů (programů nebo robotů, kteří automaticky sbírají data z webů) může ve špičce váš web položit. Místo prodejů čelíte výpadkům a poplatkům za překročení limitů.

Spam a bezpečnostní rizika

Automatizované registrace falešných účtů, odesílání formulářů, pokusy o prolomení hesel – to vše narušuje důvěru publika a vytváří rizika úniku dat.

Tradiční řešení jako CAPTCHA už nefungují – obtěžují skutečné uživatele a AI je snadno obejde. Potřebujete zásadně odlišný přístup: tiché serverové ověření, které uživatele na nic neptá, ale samo rozhodne, s kým má co do činění.

Jak antibot chrání váš zdroj?

HaltClick Anti‑Bot je lehký softwarový modul napsaný v PHP a JavaScriptu. Instaluje se přímo na váš server nebo do CMS a zachycuje každý příchozí HTTP požadavek dříve, než se vůbec dostane na stránky vašeho webu.

Ověření probíhá lokálně pomocí metrik načtených z naší analytiky. Nejsme závislí na cloudových proxy a neměníme vaše DNS – toto je váš osobní antifraud filtr. Princip je jednoduchý: ověřit → buď propustit, nebo zablokovat (HTTP 429).

Staví na třech vrstvách ochrany:

  • 1
    Kontrola důvěryhodného tokenu

    Pokud byl prohlížeč již ověřen a nese bezpečný HaltClick cookie, je přístup udělen okamžitě.

  • 2
    Otisky prohlížeče

    Sbíráme Canvas, WebGL, fonty, rozlišení a jazyk. Skutečná zařízení mají jedinečné otisky; bezhlavé emulátory mají obecné nebo chybějící otisky.

  • 3
    Behaviorální analýza a JS výzva

    Skript dá prohlížeči neviditelný úkol: spustit kód, uložit cookie. Boti, kterým chybí přirozená zpoždění pohybu a správné spuštění JS, jsou odstraněni.

Nastavení Antibotu na přehledové obrazovce

Nastavení serverového Antibotu ve vašem přehledu

Proč antibot předčí CAPTCHA a cloudové WAF

1. Průhledný pro lidi

Žádné «vyberte všechny semafory» ani «zadejte pokřivená písmena». Ověření trvá asi sekundu a vypadá jako krátký načítací indikátor. Odstranění CAPTCHA zvyšuje konverzi formulářů o 15–20% – návštěvníci prostě nestihnou být frustrovaní.

2. Autonomní a rychlý

Modul běží na vašem serveru a kontaktuje naše backend pouze jednou za 10 minut, aby stáhl nejnovější databázi otisků. Tím odpadá latence a závislost na externích službách.

3. Odolný vůči neuronovým sítím

Moderní AI služby čtou grafické CAPTCHA přesněji než lidé a za pár haléřů. Serverové otiskování a behaviorální analýza se mnohem hůře obcházejí – emulátor by musel replikovat hardwarové otisky a přirozené motorické vzorce.

4. Bílá listina pro vyhledávače

Legitimní crawleři od Apple, Baidu, Bingu, DuckDuckGo, Google, Meta, Yandex a dalších jsou automaticky ověřováni kontrolou IP adres, zatímco falešní boti vydávající se za vyhledávače jsou plně blokováni. Vaše indexace a pozice ve vyhledávání zůstávají zcela bezpečné.

Jak ověření funguje: Podrobný rozpis krok za krokem

Cesta jednoho návštěvníka od kliknutí na vstupní stránku.

1

Požadavek na server

Uživatel (nebo bot) otevře URL vašeho webu.

2

Modul zachytí požadavek

Serverový handler HaltClick zkontroluje platný cookie.

3

Generování výzvy

Je vrácena lehká stránka se skriptem. Prohlížeč shromáždí otisk a vyřeší úkol.

4

Validace

Analyzujeme token, zkontrolujeme otisk v naší databázi a vyhodnotíme časová zpoždění.

5

Rozhodnutí

Vše v pořádku: vydáme cookie na 14 dní. Anomálie: vrátíme HTTP 429 – serverové prostředky jsou ušetřeny.

Skutečný návštěvník uvidí pouze krátký záblesk načítacího indikátoru.
Bot narazí na «zeď» a data o blokaci se okamžitě objeví ve vaší HaltClick analytice.

Výsledky za první měsíc

Co získáte po aktivaci

Mnoho klientů k nám přichází jen kvůli blokování scraperů, ale zůstávají kvůli kompletnímu bezpečnostnímu ekosystému. Antibot odfiltruje nepotřebný provoz už u vstupu, zatímco naše ochrana proti podvodným kliknutím vytváří botí publika pro vaše reklamní účty.

až 40%
Odfiltrovaného provozu

veškerého příchozího parazitního provozu (scrapery, emulátory).

25–35%
Snížení zátěže serveru

na vašem serveru a databázi, což urychluje odezvu pro skutečné uživatele.

100%
Čistá analytika

návštěvy s nulovou dobou trvání mizí z Google Analytics.

až 18%
Úspora rozpočtu

ušetřeno v kontextové reklamě ještě před zapnutím ochrany.

HaltClick přehled — Blokování v reálném čase a statistiky provozu
Rozhraní statistik HaltClick anti-bot

Začněte blokovat boty ještě dnes

HaltClick Anti‑Bot není jen ochrana – je to základ pro čistá data a efektivní reklamní kampaně. Přestaňte hádat, kolik peněz je vyhozeno za neviditelné parazity. Vyzkoušejte bezplatný tarif s 1 000 návštěvami měsíčně.

Převzít kontrolu nad svým provozem
Vlastní filtrování

Flexibilní pravidla pro blokování návštěvníků

V sekci «Antibot» máte k dispozici výkonný nástroj pro vytváření vlastních přístupových pravidel. Můžete přidat neomezený počet pravidel a jedním kliknutím je zapínat či vypínat.

Kontrola probíhá autonomně na vašem webu, aniž by způsobovala zpoždění. Seznam se aktualizuje ze serveru každých 10 minut, takže změny se projeví téměř okamžitě.

  • Podrobná konfigurace kritérií

    Pravidla obsahují název, popis, pořadí řazení a flexibilní seznamy podmínek. Nastavte kontroly podle Referer, User Agent, Host, URI, IP, PTR, GET parametrů, jazyka a hlaviček.

  • Různé režimy porovnávání

    Kombinujte podmínky pomocí logiky AND/OR. K dispozici jsou různé způsoby porovnání: rovná se/nerovná se, obsahuje/neobsahuje, začíná/končí na, stejně jako podpora regulárních výrazů.

  • Plná kontrola nad akcemi

    Samostatně určete režim spouštění: násilně «Blokovat» podezřelou aktivitu nebo «Povolit» přístup důvěryhodným zdrojům.

Přidat pravidlo

Blokování parserů

Podmínky

Podmínka
AND
OR
Blokovat
Povolit
Pravidlo je aktivní
Uložit pravidlo
Pravidla blokování návštěvníků
Rychlý start

Průvodce instalací a integrací

Připojení Antibotu trvá jen několik minut a nevyžaduje složité změny kódu vašeho webu.
Náš tým podpory je vždy připraven pomoci; zanechte požadavek přes přehled.

Oprava kódu Google Tag

Před použitím Antibotu přidejte do kódu Google Tag na webu gtag('set', 'page_referrer', (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })()); pro získání skutečných referrerů v přehledech.

Krok 1. Základní příprava serveru

1

Stáhněte archiv

Stáhněte si Zip archiv s modulem antibot přímo ze svého HaltClick přehledu.

2

Rozbalte do kořene

Připojte se k webu přes FTP/SFTP a rozbalte složku jako haltclick-xxxxxxxxxxx do kořenového adresáře webu.

3

Nastavte oprávnění

Ujistěte se, že nahraná složka má oprávnění k zápisu (755 nebo 775), aby se plugin antibot mohl aktualizovat.

Krok 2. Připojení ochrany k vašemu webu

Najděte svůj redakční systém nebo použijte univerzální metodu připojení na úrovni serveru.

.htaccess

Apache (Drupal, Joomla, WordPress atd.)

Univerzální metoda přes .htaccess. Direktiva auto_prepend_file automaticky načítá ochranu před každým spuštěním PHP skriptu.

// Přidejte na začátek souboru. htaccess v kořenu webu
php_value auto_prepend_file "<cesta_k_adresari>/haltclick-xxxxxxxxxxx/haltclick.php"
.user.ini

Nginx / PHP-FPM

Při použití PHP-FPM vytvořte soubor .user.ini v kořenovém adresáři webu:

// Obsah souboru. user.ini
; Připojte ochranný skript na samý začátek spouštění PHP
auto_prepend_file = "<cesta_k_adresari>/haltclick-xxxxxxxxxxx/haltclick.php"

; Časový limit pro ověřovací skript
max_execution_time = 5
Poznámka k práci s. user.ini:
  • Ukládání do mezipaměti: PHP-FPM ukládá soubor .user.ini do mezipaměti. Změny se projeví do 5 minut (300 sekund) nebo po restartu PHP-FPM.
  • Omezení hostingu: Pokud je direktiva auto_prepend_file blokována správcem serveru v php.ini, použijte přímé volání skriptu uvnitř kódu CMS (viz možnosti níže).
PHP

1C-Bitrix

Použijte standardní událost prologu OnBeforeProlog v inicializačním souboru:

// Přidejte do /bitrix/php_interface/init.php
<?php
AddEventHandler("main", "OnBeforeProlog", "HaltClickHandler");

function HaltClickHandler() {
    define('__haltclick', TRUE); 
    include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
}
PHP

HostCMS

Připojení je navázáno na háček kontroly IP adresy systému Index.onBeforeCheckIp v loaderu (od verze 7.1.7, v případě potřeby přeinstalujte update 7.1.7):

// Přidejte do souboru bootstrap.php v kořenu webu
Core_Event::attach('Index.onBeforeCheckIp', function(){ 
    define('__haltclick', TRUE); 
    include(CMS_FOLDER . 'haltclick-xxxxxxxxxxx/haltclick.php'); 
});
PHP

MODX Revolution

Vložte do konfiguračního souboru jádra systému:

// Přidejte na konec souboru config.core.php
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
PHP

WordPress

Připojení přes hlavní konfigurační soubor wp-config.php blokuje boty ještě před spuštěním jádra WordPress a databázových dotazů.

// Přidejte do wp-config.php hned za úvodní <?php tag
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');

Krok 3. Zkontrolujte, jak to funguje na webu

Při přístupu na váš web by se měla zobrazit ověřovací stránka v jazyce návštěvníka (podporováno 40 jazyků) a poté by se měl načíst váš web. Pokud narazíte na potíže, kontaktujte naši podporu.

Konfigurační soubor (volitelný)

V adresáři haltclick-xxxxxxxxxxx se nachází soubor config.php, pomocí kterého můžete spravovat možnosti antibotu a vyloučit URL z kontrol.

Příklad souboru:

<?php

return array(
	'skipUrl' => array('/favicon.ico', '/favicon.gif', '/favicon.png', '/favicon.svg', '/sitemap.xml', '/robots.txt', '/llms.txt', '/llms-full.txt', '/apple-touch-icon', '/.well-known'),
	'skipUrlFunction' => function($uri) { },
	'antibotMinFonts' => 5,
	'fingerprintDelay' => 970,
);

Hodnoty možností:

skipUrl

Pole URL prefixů, pro které se kontrola neprovede. Podle potřeby jej rozšiřte.

skipUrlFunction

Funkce, která umožňuje nastavit flexibilní kontroly na základě cesty nebo jiných parametrů požadavku.

antibotMinFonts

Minimální počet fontů vyžadovaný pro povolení přístupu. Mnoho jednoduchých botů se ani neobtěžuje načíst základní fonty na počítači, ze kterého odesílají požadavky.

fingerprintDelay

Čas pro sběr otisků prohlížeče v milisekundách, výchozí 970.

Ve funkci skipUrlFunction můžete provádět různé kontroly, například:

'skipUrlFunction' => function($uri) { 
	// Získání IP klienta
	$ip = __HaltClick::getClientIp();

	// Pokud se IP rovná zadaným adresám
	if (in_array($ip, array('11.21.23.24', '22.32.44.55')))
	{
		return true;
	}

	// Pokud je IP v zadané podsíti
	if (__HaltClick::ipCheck($ip, '11.22.23.0/24'))
	{
		return true;
	}

	// Nekontrolovat pro konkrétní referer
	$referer = isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : '';
	if ($referer === 'https://supersite.com/')
	{
		return true;
	}
},

Používáme cookies (malé soubory obsahující informace o předchozích návštěvách webu) a zpracováváme uživatelská data pomocí Yandex.Metrica pro lepší výkon webu.
Tím, že s námi zůstanete, souhlasíte s používáním cookies.