HaltClick

Protect ads from click fraud and your website from bots

Server‑seitiger Traffic‑Schutz

Zuverlässiger Anti‑Bot für Ihre Website

Stellen Sie sich vor, Ihre Website wird täglich von Tausenden von Bots überrannt. Sie scrapen Ihre Inhalte, klicken auf Ihre Anzeigen, überlasten Ihren Server und verfälschen Ihre Analysen. In Ihren Berichten geben sie sich als normale Besucher aus.

Klassische WAF‑Lösungen ärgern entweder echte Kunden oder lassen ausgefeilte Emulatoren durchschlüpfen. Bei HaltClick haben wir einen anderen Weg gewählt: Wir haben einen server‑seitigen Anti‑Bot entwickelt, der parasitären Traffic in Sekundenschnelle aussortiert, dabei aber zu 100% suchmaschinenfreundlich bleibt.

Traffic unter Kontrolle

Was kosten Sie Bots, wenn Sie sie nicht blockieren?

Laut internationalen Berichten entfallen 37% des gesamten Internet‑Traffics auf schädliche Bots (2025 Imperva Bad Bot Report). Für einen Website‑Betreiber bedeutet das massive versteckte Verluste.

Verlust von Werbebudget

Bots simulieren Klicks in Yandex.Direct und Google Ads und verbrauchen Ihr Tagesbudget innerhalb weniger Stunden – ohne einen einzigen echten Lead zu generieren.

Content‑Diebstahl

Konkurrenten und Aggregatoren nutzen Scraper, um Ihre Produktbeschreibungen, Artikel und Preise zu kopieren. Ihr einzigartiger Content verliert an Wert, Ihre SEO‑Rankings sinken.

Verfälschte Analysen

Dutzende gefälschter Besuche ohne Seitenaufrufe erzeugen die Illusion von Traffic. Marketingentscheidungen auf Basis solcher Daten führen zu vergeudeten Budgets.

Server‑Überlastung

Eine Lawine von Scraper‑Anfragen (Programme oder Bots, die automatisch Daten von Websites sammeln) kann Ihre Seite zu Spitzenzeiten zum Absturz bringen. Statt Umsätze zu erzielen, haben Sie Ausfallzeiten und Mehrkosten.

Spam & Sicherheitsrisiken

Automatisierte Fake‑Account‑Registrierungen, Formularabsendungen, Brute‑Force‑Angriffe auf Passwörter – all das untergräbt das Vertrauen der Nutzer und schafft Risiken für Datenlecks.

Traditionelle Lösungen wie CAPTCHA funktionieren nicht mehr – sie nerven echte Nutzer und werden von KI problemlos umgangen. Sie brauchen einen grundlegend anderen Ansatz: eine leise server‑seitige Verifizierung, die den Nutzer nichts fragt, aber selbstständig erkennt, mit wem sie es zu tun hat.

Wie schützt der Anti‑Bot Ihre Ressource?

HaltClick Anti‑Bot ist ein leichtgewichtiges Softwaremodul, das in PHP und JavaScript geschrieben ist. Es wird direkt auf Ihrem Server oder in Ihrem CMS installiert und fängt jede eingehende HTTP‑Anfrage ab, bevor sie jemals Ihre Website‑Seiten erreicht.

Die Überprüfung erfolgt lokal anhand von Metriken, die aus unserer Analyse geladen werden. Wir sind nicht auf Cloud‑Proxies angewiesen und ändern auch nicht Ihre DNS‑Einstellungen – das ist Ihr persönlicher Anti‑Betrugs‑Filter. Das Prinzip ist einfach: prüfen → entweder durchlassen oder blockieren (HTTP 429).

Es baut auf drei Schutzebenen auf:

  • 1
    Prüfung des Vertrauenstokens

    Wenn der Browser bereits verifiziert wurde und ein sicheres HaltClick‑Cookie trägt, wird der Zugriff sofort gewährt.

  • 2
    Browser‑Fingerprinting

    Wir erfassen Canvas, WebGL, Schriftarten, Auflösung und Sprache. Echte Geräte haben eindeutige Fingerabdrücke; Headless‑Emulatoren haben generische oder fehlende Fingerabdrücke.

  • 3
    Verhaltensanalyse & JS‑Challenge

    Ein Skript gibt dem Browser eine unsichtbare Aufgabe: Code ausführen, Cookie speichern. Bots, denen natürliche Bewegungspausen und eine korrekte JS‑Ausführung fehlen, werden aussortiert.

Anti‑Bot Einstellungs-Dashboard

Server‑Anti‑Bot‑Einstellungen in Ihrem Dashboard

Warum der Anti‑Bot CAPTCHA und Cloud‑WAF übertrifft

1. Transparent für Menschen

Kein «Wählen Sie alle Ampeln aus» oder «Geben Sie die verzerrten Buchstaben ein». Die Verifizierung dauert etwa eine Sekunde und sieht aus wie ein kurzer Preloader. Der Verzicht auf CAPTCHA erhöht die Formular‑Conversion um 15–20% – Besucher haben gar nicht erst Zeit, frustriert zu werden.

2. Autonom & schnell

Das Modul läuft auf Ihrem Server und kontaktiert unser Backend nur alle 10 Minuten, um die neueste Fingerabdruck‑Datenbank abzurufen. Das eliminiert Latenzzeiten und die Abhängigkeit von externen Diensten.

3. Immun gegen neuronale Netze

Moderne KI‑Dienste können grafische CAPTCHAs genauer lesen als Menschen – und das für wenige Cent. Server‑seitiges Fingerprinting und Verhaltensanalyse sind um Größenordnungen schwieriger zu täuschen – ein Emulator müsste Hardware‑Fingerabdrücke und natürliche Bewegungsmuster nachbilden.

4. Suchmaschinen‑Whitelist

Yandex, Google, Bing und andere legitime Crawler werden automatisch auf die Whitelist gesetzt. Ihre Indexierung und Ihre Suchrankings bleiben vollständig geschützt.

Wie die Verifizierung funktioniert: Schritt für Schritt

Der Weg eines Besuchers vom Klick bis zur Zielseite.

1

Anfrage an den Server

Ein Nutzer (oder ein Bot) ruft die URL Ihrer Website auf.

2

Modul fängt ab

Der server‑seitige Handler von HaltClick prüft, ob ein gültiges Cookie vorhanden ist.

3

Challenge‑Generierung

Eine leichte Seite mit einem Skript wird zurückgegeben. Der Browser sammelt einen Fingerabdruck und löst die Aufgabe.

4

Validierung

Wir analysieren den Token, gleichen den Fingerabdruck mit unserer Datenbank ab und bewerten zeitliche Verzögerungen.

5

Entscheidung

Alles in Ordnung: ein 14‑Tage‑Cookie wird ausgestellt. Auffälligkeit: HTTP 429 wird zurückgegeben – Serverressourcen werden geschont.

Ein echter Besucher sieht nur einen kurzen Ladeindikator.
Der Bot prallt an einer «Mauer» ab, und die Blockierungsdaten erscheinen sofort in Ihrer HaltClick‑Analyse.

Ergebnisse im ersten Monat

Was Sie nach der Aktivierung erhalten

Viele Kunden kommen zu uns, nur um Scraper zu blockieren, aber sie bleiben wegen des vollständigen Sicherheits‑Ökosystems. Der Anti‑Bot filtert Müll bereits am Eingang aus, während unser Klickbetrugsschutz Bot‑Zielgruppen für Ihre Werbekonten aufbaut.

bis zu 40%
Gefilterter Traffic

des gesamten eingehenden parasitären Traffics (Scraper, Emulatoren).

25–35%
Serverlast‑Reduzierung

auf Ihrem Server und Ihrer Datenbank, wodurch die Antwortzeiten für echte Nutzer verbessert werden.

100%
Saubere Analysen

Besuche mit null Sekunden Verweildauer verschwinden aus Google Analytics.

bis zu 18%
Budgeteinsparung

in der kontextuellen Werbung bereits vor Aktivierung des Schutzes.

HaltClick Dashboard – Echtzeit-Blockierungs- und Verkehrsstatistiken
HaltClick Anti-Bot-Statistikschnittstelle

Starten Sie noch heute mit der Bot‑Blockierung

HaltClick Anti‑Bot ist nicht nur Schutz – es ist die Grundlage für saubere Daten und effektive Werbekampagnen. Hören Sie auf zu raten, wie viel Geld für unsichtbare Parasiten verschwendet wird. Testen Sie den kostenlosen Tarif mit 1.000 Besuchen pro Monat.

Übernehmen Sie die Kontrolle über Ihren Traffic
Schnellstart

Installations‑ und Integrationsanleitung

Die Einbindung des Anti‑Bot dauert nur wenige Minuten und erfordert keine komplexen Codeänderungen auf Ihrer Website.

Anpassung des Google‑Tag‑Codes

Fügen Sie vor der Verwendung des Anti‑Bot in den Google‑Tag‑Code Ihrer Website Folgendes ein: gtag('set', 'page_referrer', (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })()); – so erhalten Sie echte Referrer in Ihren Berichten.

Schritt 1. Grundlegende Server‑Vorbereitung

1

Archiv herunterladen

Laden Sie das Zip‑Archiv mit dem Anti‑Bot‑Modul direkt aus Ihrem HaltClick‑Persönlichen Bereich herunter.

2

In das Root‑Verzeichnis entpacken

Verbinden Sie sich per FTP/SFTP mit Ihrer Website und entpacken Sie den Ordner haltclick-xxxxxxxxxxx in das Stammverzeichnis Ihrer Website.

3

Berechtigungen setzen

Stellen Sie sicher, dass für den hochgeladenen Ordner Schreibrechte gesetzt sind (755 oder 775), damit das Modul Signaturen aktualisieren kann.

Schritt 2. Einbindung des Schutzes in Ihr CMS

Finden Sie Ihr Content‑Management‑System oder nutzen Sie die universelle Einbindungsmethode auf Webserver‑Ebene.

.htaccess

Apache (Drupal, Joomla, WordPress u. a.)

Universelle Methode über .htaccess. Die Direktive auto_prepend_file lädt den Schutz automatisch vor der Ausführung jedes PHP‑Skripts.

// In die. htaccess‑Datei im Stammverzeichnis einfügen
php_value auto_prepend_file "<path_to_directory>/haltclick-xxxxxxxxxxx/haltclick.php"
.user.ini

Nginx / PHP-FPM

Bei Verwendung von PHP‑FPM erstellen Sie eine .user.ini‑Datei im Stammverzeichnis Ihrer Website:

// Inhalt der. user.ini‑Datei
; Das Schutzskript ganz am Anfang der PHP‑Ausführung einbinden
auto_prepend_file = "<path_to_directory>/haltclick-xxxxxxxxxxx/haltclick.php"

; Ausführungszeitlimit für das Verifizierungsskript
max_execution_time = 5
Bitte beachten Sie bei. user.ini:
  • Caching: PHP‑FPM speichert die .user.ini‑Datei zwischen. Änderungen werden innerhalb von 5 Minuten (300 Sekunden) oder nach einem Neustart von PHP‑FPM wirksam.
  • Hosting‑Einschränkungen: Wenn die Direktive auto_prepend_file vom Server‑Administrator in php.ini gesperrt ist, verwenden Sie den direkten Skriptaufruf im CMS‑Code (siehe Optionen unten).
PHP

1C‑Bitrix

Nutzen Sie das Standard‑Prolog‑Ereignis OnBeforeProlog in der Initialisierungsdatei:

// In die Datei /bitrix/php_interface/init.php einfügen
<?php
AddEventHandler("main", "OnBeforeProlog", "HaltClickHandler");

function HaltClickHandler() {
    define('__haltclick', TRUE); 
    include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
}
PHP

HostCMS

Die Einbindung erfolgt über die System‑IP‑Prüfung Index.onBeforeCheckIp im Bootloader (ab Version 7.1.7, installieren Sie ggf. das Update 7.1.7 neu):

// In die bootstrap.php‑Datei im Stammverzeichnis einfügen
Core_Event::attach('Index.onBeforeCheckIp', function(){ 
    define('__haltclick', TRUE); 
    include(CMS_FOLDER . 'haltclick-xxxxxxxxxxx/haltclick.php'); 
});
PHP

MODX Revolution

Einbindung in die System‑Core‑Konfigurationsdatei:

// In die Datei config.core.php am Ende einfügen
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
PHP

WordPress

Die Einbindung über die Hauptkonfigurationsdatei wp-config.php schneidet Bots bereits ab, bevor der WordPress‑Core gestartet und Datenbankabfragen durchgeführt werden.

// In wp-config.php direkt nach dem öffnenden <?php‑Tag einfügen
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');

Schritt 3. Überprüfen Sie die Funktion auf der Website

Beim Aufruf Ihrer Website sollte eine Überprüfungsseite und anschließend Ihre Website geladen werden. Bei Problemen wenden Sie sich an unseren Support.

We use cookies (small files containing information about previous website visits) and process user data using Yandex.Metrica for better website performance.
By staying with us, you agree to the use of cookies.