HaltClick

Schutz von Werbung vor Klickbetrug und der Website vor Bots

Server‑seitiger Traffic‑Schutz

Zuverlässiger Anti‑Bot für Ihre Website

Stellen Sie sich vor, Ihre Website wird täglich von Tausenden von Bots überrannt. Sie scrapen Ihre Inhalte, klicken auf Ihre Anzeigen, überlasten Ihren Server und verfälschen Ihre Analysen. In Ihren Berichten geben sie sich als normale Besucher aus.

Klassische WAF‑Lösungen ärgern entweder echte Kunden oder lassen ausgefeilte Emulatoren durchschlüpfen. Bei HaltClick haben wir einen anderen Weg gewählt: Wir haben einen server‑seitigen Anti‑Bot entwickelt, der parasitären Traffic in Sekundenschnelle aussortiert, dabei aber zu 100% suchmaschinenfreundlich bleibt.

Traffic unter Kontrolle

Was kosten Sie Bots, wenn Sie sie nicht blockieren?

Laut internationalen Berichten entfallen 37% des gesamten Internet‑Traffics auf schädliche Bots (2025 Imperva Bad Bot Report). Für einen Website‑Betreiber bedeutet das massive versteckte Verluste.

Verlust von Werbebudget

Bots simulieren Klicks in Yandex.Direct und Google Ads und verbrauchen Ihr Tagesbudget innerhalb weniger Stunden – ohne einen einzigen echten Lead zu generieren.

Content‑Diebstahl

Konkurrenten und Aggregatoren nutzen Scraper, um Ihre Produktbeschreibungen, Artikel und Preise zu kopieren. Ihr einzigartiger Content verliert an Wert, Ihre SEO‑Rankings sinken.

Verfälschte Analysen

Dutzende gefälschter Besuche ohne Seitenaufrufe erzeugen die Illusion von Traffic. Marketingentscheidungen auf Basis solcher Daten führen zu vergeudeten Budgets.

Server‑Überlastung

Eine Lawine von Scraper‑Anfragen (Programme oder Bots, die automatisch Daten von Websites sammeln) kann Ihre Seite zu Spitzenzeiten zum Absturz bringen. Statt Umsätze zu erzielen, haben Sie Ausfallzeiten und Mehrkosten.

Spam & Sicherheitsrisiken

Automatisierte Fake‑Account‑Registrierungen, Formularabsendungen, Brute‑Force‑Angriffe auf Passwörter – all das untergräbt das Vertrauen der Nutzer und schafft Risiken für Datenlecks.

Traditionelle Lösungen wie CAPTCHA funktionieren nicht mehr – sie nerven echte Nutzer und werden von KI problemlos umgangen. Sie brauchen einen grundlegend anderen Ansatz: eine leise server‑seitige Verifizierung, die den Nutzer nichts fragt, aber selbstständig erkennt, mit wem sie es zu tun hat.

Wie schützt der Anti‑Bot Ihre Ressource?

HaltClick Anti‑Bot ist ein leichtgewichtiges Softwaremodul, das in PHP und JavaScript geschrieben ist. Es wird direkt auf Ihrem Server oder in Ihrem CMS installiert und fängt jede eingehende HTTP‑Anfrage ab, bevor sie jemals Ihre Website‑Seiten erreicht.

Die Überprüfung erfolgt lokal anhand von Metriken, die aus unserer Analyse geladen werden. Wir sind nicht auf Cloud‑Proxies angewiesen und ändern auch nicht Ihre DNS‑Einstellungen – das ist Ihr persönlicher Anti‑Betrugs‑Filter. Das Prinzip ist einfach: prüfen → entweder durchlassen oder blockieren (HTTP 429).

Es baut auf drei Schutzebenen auf:

  • 1
    Prüfung des Vertrauenstokens

    Wenn der Browser bereits verifiziert wurde und ein sicheres HaltClick‑Cookie trägt, wird der Zugriff sofort gewährt.

  • 2
    Browser‑Fingerprinting

    Wir erfassen Canvas, WebGL, Schriftarten, Auflösung und Sprache. Echte Geräte haben eindeutige Fingerabdrücke; Headless‑Emulatoren haben generische oder fehlende Fingerabdrücke.

  • 3
    Verhaltensanalyse & JS‑Challenge

    Ein Skript gibt dem Browser eine unsichtbare Aufgabe: Code ausführen, Cookie speichern. Bots, denen natürliche Bewegungspausen und eine korrekte JS‑Ausführung fehlen, werden aussortiert.

Anti‑Bot Einstellungs-Dashboard

Server‑Anti‑Bot‑Einstellungen in Ihrem Dashboard

Warum der Anti‑Bot CAPTCHA und Cloud‑WAF übertrifft

1. Transparent für Menschen

Kein «Wählen Sie alle Ampeln aus» oder «Geben Sie die verzerrten Buchstaben ein». Die Verifizierung dauert etwa eine Sekunde und sieht aus wie ein kurzer Preloader. Der Verzicht auf CAPTCHA erhöht die Formular‑Conversion um 15–20% – Besucher haben gar nicht erst Zeit, frustriert zu werden.

2. Autonom & schnell

Das Modul läuft auf Ihrem Server und kontaktiert unser Backend nur alle 10 Minuten, um die neueste Fingerabdruck‑Datenbank abzurufen. Das eliminiert Latenzzeiten und die Abhängigkeit von externen Diensten.

3. Immun gegen neuronale Netze

Moderne KI‑Dienste können grafische CAPTCHAs genauer lesen als Menschen – und das für wenige Cent. Server‑seitiges Fingerprinting und Verhaltensanalyse sind um Größenordnungen schwieriger zu täuschen – ein Emulator müsste Hardware‑Fingerabdrücke und natürliche Bewegungsmuster nachbilden.

4. Suchmaschinen‑Whitelist

Yandex, Google, Bing und andere legitime Crawler werden automatisch auf die Whitelist gesetzt. Ihre Indexierung und Ihre Suchrankings bleiben vollständig geschützt.

Wie die Verifizierung funktioniert: Schritt für Schritt

Der Weg eines Besuchers vom Klick bis zur Zielseite.

1

Anfrage an den Server

Ein Nutzer (oder ein Bot) ruft die URL Ihrer Website auf.

2

Modul fängt ab

Der server‑seitige Handler von HaltClick prüft, ob ein gültiges Cookie vorhanden ist.

3

Challenge‑Generierung

Eine leichte Seite mit einem Skript wird zurückgegeben. Der Browser sammelt einen Fingerabdruck und löst die Aufgabe.

4

Validierung

Wir analysieren den Token, gleichen den Fingerabdruck mit unserer Datenbank ab und bewerten zeitliche Verzögerungen.

5

Entscheidung

Alles in Ordnung: ein 14‑Tage‑Cookie wird ausgestellt. Auffälligkeit: HTTP 429 wird zurückgegeben – Serverressourcen werden geschont.

Ein echter Besucher sieht nur einen kurzen Ladeindikator.
Der Bot prallt an einer «Mauer» ab, und die Blockierungsdaten erscheinen sofort in Ihrer HaltClick‑Analyse.

Ergebnisse im ersten Monat

Was Sie nach der Aktivierung erhalten

Viele Kunden kommen zu uns, nur um Scraper zu blockieren, aber sie bleiben wegen des vollständigen Sicherheits‑Ökosystems. Der Anti‑Bot filtert Müll bereits am Eingang aus, während unser Klickbetrugsschutz Bot‑Zielgruppen für Ihre Werbekonten aufbaut.

bis zu 40%
Gefilterter Traffic

des gesamten eingehenden parasitären Traffics (Scraper, Emulatoren).

25–35%
Serverlast‑Reduzierung

auf Ihrem Server und Ihrer Datenbank, wodurch die Antwortzeiten für echte Nutzer verbessert werden.

100%
Saubere Analysen

Besuche mit null Sekunden Verweildauer verschwinden aus Google Analytics.

bis zu 18%
Budgeteinsparung

in der kontextuellen Werbung bereits vor Aktivierung des Schutzes.

HaltClick Dashboard – Echtzeit-Blockierungs- und Verkehrsstatistiken
HaltClick Anti-Bot-Statistikschnittstelle

Starten Sie noch heute mit der Bot‑Blockierung

HaltClick Anti‑Bot ist nicht nur Schutz – es ist die Grundlage für saubere Daten und effektive Werbekampagnen. Hören Sie auf zu raten, wie viel Geld für unsichtbare Parasiten verschwendet wird. Testen Sie den kostenlosen Tarif mit 1.000 Besuchen pro Monat.

Übernehmen Sie die Kontrolle über Ihren Traffic
Individuelle Filterung

Flexible Besucher-Blockierungsregeln

Im Bereich «Anti-Bot» steht Ihnen ein leistungsstarkes Werkzeug zur Erstellung eigener Zugriffsregeln zur Verfügung. Sie können beliebig viele Regeln hinzufügen und mit einem Klick aktivieren oder deaktivieren.

Die Prüfung erfolgt autonom auf der Seite Ihrer Website, ohne Verzögerungen zu verursachen. Die Liste wird alle 10 Minuten vom Server aktualisiert, sodass Änderungen nahezu sofort wirksam werden.

  • Detaillierte Kriterieneinstellung

    Die Regeln enthalten Name, Beschreibung, Sortierreihenfolge und flexible Bedingungslisten. Konfigurieren Sie Prüfungen nach Referer, User Agent, Host, URI, IP, PTR, GET-Parametern, Lang und Headern.

  • Vielfältige Vergleichsmodi

    Verknüpfen Sie Bedingungen mit UND/ODER-Logik. Verfügbar sind verschiedene Vergleichsmethoden: gleich/ungleich, enthält/enthält nicht, beginnt/endet mit, sowie Unterstützung für reguläre Ausdrücke.

  • Volle Kontrolle über Aktionen

    Bestimmen Sie selbst den Auslösemodus: Verdächtige Aktivitäten erzwingen «Blockieren» oder vertrauenswürdigen Quellen Zugang «Erlauben».

Regel hinzufügen

Parser blockieren

Bedingungen

Bedingung
UND
ODER
Blockieren
Zulassen
Regel aktiv
Regel speichern
Besucher-Blockierungsregeln
Schnellstart

Installations- und Integrationsanleitung

Die Einbindung des Anti-Bot dauert nur wenige Minuten und erfordert keine komplexen Codeänderungen auf Ihrer Website.
Unser Support steht Ihnen jederzeit gerne zur Verfügung – hinterlassen Sie eine Anfrage über Ihr persönliches Konto.

Anpassung des Metrica-Codes

Ersetzen Sie vor der Verwendung des Anti-Bot im Yandex.Metrica-Code auf Ihrer Website referrer: document.referrer durch referrer: (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })() – so erhalten Sie echte Referrer in Ihren Berichten.

Anpassung des Google Tag-Codes

Fügen Sie vor der Verwendung des Anti-Bot in den Google Tag-Code Ihrer Website Folgendes ein: gtag('set', 'page_referrer', (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })()); – so erhalten Sie echte Referrer in Ihren Berichten.

Schritt 1. Grundlegende Server-Vorbereitung

1

Archiv herunterladen

Laden Sie das Zip-Archiv mit dem Anti-Bot-Modul direkt aus Ihrem HaltClick-Persönlichen Bereich herunter.

2

In das Root-Verzeichnis entpacken

Verbinden Sie sich per FTP/SFTP mit Ihrer Website und entpacken Sie den Ordner haltclick-xxxxxxxxxxx in das Stammverzeichnis der Website.

3

Berechtigungen setzen

Stellen Sie sicher, dass für den hochgeladenen Ordner Schreibrechte gesetzt sind (755 oder 775), damit das Anti-Bot-Plugin Signaturen aktualisieren kann.

Schritt 2. Einbindung des Schutzes in Ihre Website

Finden Sie Ihr Content-Management-System oder nutzen Sie die universelle Einbindungsmethode auf Webserver-Ebene.

.htaccess

Apache (Drupal, Joomla, WordPress u. a.)

Universelle Methode über .htaccess. Die Direktive auto_prepend_file lädt den Schutz automatisch vor der Ausführung jedes PHP-Skripts.

// Am Anfang der. htaccess-Datei im Stammverzeichnis einfügen
php_value auto_prepend_file "<path_to_directory>/haltclick-xxxxxxxxxxx/haltclick.php"
.user.ini

Nginx / PHP-FPM

Bei Verwendung von PHP-FPM erstellen Sie eine .user.ini-Datei im Stammverzeichnis der Website:

// Inhalt der. user.ini-Datei
; Das Schutzskript ganz am Anfang der PHP-Ausführung einbinden
auto_prepend_file = "<path_to_directory>/haltclick-xxxxxxxxxxx/haltclick.php"

; Ausführungszeitlimit für das Verifizierungsskript
max_execution_time = 5
Bitte beachten Sie bei. user.ini:
  • Caching: PHP-FPM speichert die .user.ini-Datei zwischen. Änderungen werden innerhalb von 5 Minuten (300 Sekunden) oder nach einem Neustart von PHP-FPM wirksam.
  • Hosting-Einschränkungen: Wenn die Direktive auto_prepend_file vom Server-Administrator in php.ini gesperrt ist, verwenden Sie den direkten Skriptaufruf im CMS-Code (siehe Optionen unten).
PHP

1C-Bitrix

Nutzen Sie das Standard-Prolog-Ereignis OnBeforeProlog in der Initialisierungsdatei:

// In die Datei /bitrix/php_interface/init.php einfügen
<?php
AddEventHandler("main", "OnBeforeProlog", "HaltClickHandler");

function HaltClickHandler() {
    define('__haltclick', TRUE); 
    include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
}
PHP

HostCMS

Die Einbindung erfolgt über den System-IP-Prüf-Hook Index.onBeforeCheckIp im Bootloader (ab Version 7.1.7, installieren Sie ggf. das Update 7.1.7 neu):

// In die bootstrap.php-Datei im Stammverzeichnis einfügen
Core_Event::attach('Index.onBeforeCheckIp', function(){ 
    define('__haltclick', TRUE); 
    include(CMS_FOLDER . 'haltclick-xxxxxxxxxxx/haltclick.php'); 
});
PHP

MODX Revolution

Einbindung in die System-Core-Konfigurationsdatei:

// In die Datei config.core.php am Ende einfügen
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
PHP

WordPress

Die Einbindung über die Hauptkonfigurationsdatei wp-config.php schneidet Bots bereits ab, bevor der WordPress-Core gestartet und Datenbankabfragen durchgeführt werden.

// In wp-config.php direkt nach dem öffnenden <?php-Tag einfügen
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');

Schritt 3. Überprüfen Sie die Funktion auf der Website

Beim Aufruf Ihrer Website sollte eine Überprüfungsseite in der Sprache des Besuchers angezeigt werden (Unterstützung für 40 Sprachen) und anschließend Ihre Website geladen werden. Bei Problemen wenden Sie sich an unseren Support.

Konfigurationsdatei (optional)

Im Verzeichnis haltclick-xxxxxxxxxxx befindet sich die Datei config.php, über die Sie die Anti-Bot-Optionen verwalten und Adressen von Prüfungen ausschließen können.

Beispieldatei:

<?php

return array(
	'skipUrl' => array('/favicon.ico', '/favicon.gif', '/favicon.png', '/favicon.svg', '/sitemap.xml', '/robots.txt', '/llms.txt', '/llms-full.txt', '/apple-touch-icon', '/.well-known'),
	'skipUrlFunction' => function($uri) { },
	'antibotMinFonts' => 5,
	'fingerprintDelay' => 970,
);

Optionen und ihre Werte:

skipUrl

Array von URL-Präfixen, bei deren Aufruf keine Prüfung durchgeführt wird. Ergänzen Sie es bei Bedarf.

skipUrlFunction

Eine Funktion, die es Ihnen ermöglicht, eine flexible Prüfung basierend auf dem Pfad oder anderen Anfrageparametern einzurichten.

antibotMinFonts

Die minimale Anzahl von Schriftarten, bei deren Unterschreitung der Zugriff auf die Website blockiert wird. Viele einfache Bots machen sich nicht die Mühe, auch nur die grundlegenden Schriftarten auf dem PC zu laden, von dem aus sie Anfragen senden.

fingerprintDelay

Zeit für die Erfassung der Browser-Fingerabdrücke in Millisekunden, Standardwert: 970.

In der Funktion skipUrlFunction können Sie verschiedene Prüfungen durchführen, z. B.:

'skipUrlFunction' => function($uri) { 
	// Client-IP abrufen
	$ip = __HaltClick::getClientIp();

	// Wenn IP mit bestimmten Werten übereinstimmt
	if (in_array($ip, array('11.21.23.24', '22.32.44.55')))
	{
		return true;
	}

	// Wenn IP in einem bestimmten Subnetz liegt
	if (__HaltClick::ipCheck($ip, '11.22.23.0/24'))
	{
		return true;
	}

	// Nicht für bestimmten Referer prüfen
	$referer = isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : '';
	if ($referer === 'https://supersite.com/')
	{
		return true;
	}
},

Wir verwenden Cookies (kleine Dateien, die Informationen über frühere Besuche der Website enthalten) und verarbeiten Nutzerdaten mit Yandex.Metrika, um die Website zu verbessern.
Mit Ihrem Besuch stimmen Sie der Verwendung von Cookies zu.