HaltClick

Protect ads from click fraud and your website from bots

Protección de tráfico del lado del servidor

Anti‑Bot fiable para tu sitio web

Imagina que tu sitio web es asaltado por miles de bots cada día. Extraen tu contenido, hacen clic en tus anuncios, sobrecargan tu servidor y distorsionan tus análisis. En tus informes, se hacen pasar por visitantes normales.

Las soluciones WAF clásicas o bien molestan a los clientes reales o dejan pasar a emuladores sofisticados. En HaltClick adoptamos un enfoque diferente: hemos creado un anti‑bot del lado del servidor que elimina el tráfico parásito en segundos, manteniéndose 100% seguro para los motores de búsqueda.

Tráfico bajo control

¿Cuánto te cuestan los bots si no los bloqueas?

Según informes internacionales, los bots maliciosos representan el 37% de todo el tráfico de Internet (Informe Imperva Bad Bot 2025). Para el propietario de un sitio web, esto se traduce en enormes pérdidas ocultas.

Agotamiento del presupuesto publicitario

Los bots simulan clics en Yandex.Direct y Google Ads, quemando tu presupuesto diario en solo un par de horas, sin generar ni un solo cliente potencial real.

Robo de contenido

Competidores y agregadores utilizan rastreadores para copiar tus descripciones de productos, artículos y precios. Tu contenido único pierde valor y tu posicionamiento SEO cae.

Analítica basura

Docenas de visitas falsas con profundidad de sesión cero crean la ilusión de tráfico. Las decisiones de marketing basadas en estos datos conducen a presupuestos desperdiciados.

Sobrecarga del servidor

Una avalancha de peticiones de rastreadores (programas o bots que recopilan datos automáticamente de sitios web) puede tumbar tu sitio en horas punta. En lugar de vender, te enfrentas a tiempos de inactividad y cargos por exceso.

Spam y riesgos de seguridad

Registros automatizados de cuentas falsas, envíos de formularios, ataques de fuerza bruta a contraseñas: todo esto erosiona la confianza de la audiencia y crea riesgos de filtración de datos.

Las soluciones tradicionales como CAPTCHA ya no funcionan: molestan a los usuarios reales y la IA las sortea fácilmente. Lo que necesitas es un enfoque fundamentalmente diferente: verificación silenciosa del lado del servidor que no pide nada al usuario, pero que determina por sí misma con quién está tratando.

¿Cómo protege el Anti‑Bot tu recurso?

HaltClick Anti‑Bot es un módulo de software ligero escrito en PHP y JavaScript. Se instala directamente en tu servidor o en tu CMS e intercepta cada petición HTTP entrante antes de que llegue a las páginas de tu sitio web.

La verificación se realiza localmente utilizando métricas cargadas desde nuestra analítica. No dependemos de proxies en la nube ni cambiamos tu DNS: este es tu filtro antifraude personal. El principio es simple: verificar → dejar pasar o bloquear (HTTP 429).

Se basa en tres capas de protección:

  • 1
    Comprobación de token de confianza

    Si el navegador ya ha sido verificado y porta una cookie segura de HaltClick, el acceso se concede instantáneamente.

  • 2
    Huella digital del navegador

    Recopilamos Canvas, WebGL, fuentes, resolución e idioma. Los dispositivos reales tienen huellas únicas; los emuladores sin interfaz tienen huellas genéricas o ausentes.

  • 3
    Análisis de comportamiento y desafío JS

    Un script da al navegador una tarea invisible: ejecutar código, almacenar una cookie. Los bots que carecen de retardos naturales en el movimiento y de una ejecución correcta de JS son eliminados.

Panel de configuración Anti‑Bot

Configuración del Anti‑Bot del servidor en tu panel

Por qué el Anti‑Bot supera a CAPTCHA y al WAF en la nube

1. Transparente para los humanos

No hay «selecciona todos los semáforos» ni «introduce las letras distorsionadas». La verificación dura aproximadamente un segundo y parece un breve pre‑cargador. Eliminar CAPTCHA aumenta la conversión de formularios en un 15‑20%: los visitantes simplemente no tienen tiempo de frustrarse.

2. Autónomo y rápido

El módulo se ejecuta en tu servidor y solo contacta con nuestro backend cada 10 minutos para obtener la última base de datos de huellas. Esto elimina la latencia y la dependencia de servicios externos.

3. Inmune a las redes neuronales

Los servicios modernos de IA leen CAPTCHAs gráficos con más precisión que los humanos, por unos céntimos. La huella digital del lado del servidor y el análisis de comportamiento son órdenes de magnitud más difíciles de engañar: un emulador tendría que replicar huellas de hardware y patrones motores naturales.

4. Lista blanca para motores de búsqueda

Yandex, Google, Bing y otros rastreadores legítimos se incluyen automáticamente en la lista blanca de serie. Tu indexación y posicionamiento en buscadores permanecen totalmente protegidos.

Cómo funciona la verificación: desglose paso a paso

El recorrido de un visitante desde el clic hasta la página de destino.

1

Petición al servidor

Un usuario (o un bot) abre la URL de tu sitio web.

2

El módulo intercepta

El manejador del lado del servidor de HaltClick comprueba si existe una cookie válida.

3

Generación del desafío

Se devuelve una página ligera con un script. El navegador recoge la huella y resuelve la tarea.

4

Validación

Analizamos el token, cotejamos la huella con nuestra base de datos y evaluamos los retardos temporales.

5

Decisión

Todo correcto: se emite una cookie de 14 días. Anomalía: se devuelve HTTP 429 — los recursos del servidor se ahorran.

Un visitante real solo ve un breve destello de un indicador de carga.
El bot choca con un «muro», y los datos del bloqueo aparecen al instante en tu analítica de HaltClick.

Resultados en el primer mes

Lo que obtienes tras la activación

Muchos clientes vienen a nosotros solo para bloquear rastreadores, pero se quedan por el ecosistema de seguridad completo. El Anti‑Bot filtra la basura en la entrada, mientras que nuestra protección contra el fraude de clics crea audiencias de bots para tus cuentas publicitarias.

hasta un 40%
Tráfico filtrado

de todo el tráfico parásito entrante (rastreadores, emuladores).

25–35%
Reducción de carga del servidor

en tu servidor y base de datos, acelerando los tiempos de respuesta para los usuarios reales.

100%
Analítica limpia

las visitas de duración cero desaparecen de Google Analytics.

hasta un 18%
Ahorro de presupuesto

preservado en publicidad contextual incluso antes de activar la protección.

Panel de control de HaltClick: estadísticas de bloqueo y tráfico en tiempo real.
Interfaz de estadísticas antibot de HaltClick

Empieza a bloquear bots hoy

HaltClick Anti‑Bot no es solo protección: es la base para datos limpios y campañas publicitarias eficaces. Deja de preguntarte cuánto dinero se desperdicia en parásitos invisibles. Prueba el plan gratuito con 1.000 visitas al mes.

Toma el control de tu tráfico
Inicio rápido

Guía de instalación e integración

Conectar el Antibot solo lleva unos minutos y no requiere cambios complejos en el código de tu sitio web.

Ajuste del código de Google Tag

Antes de utilizar el Antibot, en el código de Google Tag de tu sitio web, añade gtag('set', 'page_referrer', (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })()); para obtener los referentes reales en tus informes.

Paso 1. Preparación básica del servidor

1

Descarga el archivo

Descarga el archivo Zip que contiene el módulo antibot directamente desde tu área personal de HaltClick.

2

Extrae en la raíz

Conéctate a tu sitio web vía FTP/SFTP y extrae la carpeta como haltclick-xxxxxxxxxxx en el directorio raíz de tu sitio web.

3

Establece permisos

Asegúrate de que se establezcan permisos de escritura para la carpeta subida (755 o 775) para que el módulo pueda actualizar las firmas.

Paso 2. Conexión de la protección a tu CMS

Encuentra tu sistema de gestión de contenidos o utiliza el método de conexión universal a nivel del servidor web.

.htaccess

Apache (Drupal, Joomla, WordPress, etc.)

Método universal a través de .htaccess. La directiva auto_prepend_file carga automáticamente la protección antes de ejecutar cualquier script PHP.

// Añadir al principio del archivo. htaccess en la raíz del sitio
php_value auto_prepend_file "<ruta_al_directorio>/haltclick-xxxxxxxxxxx/haltclick.php"
.user.ini

Nginx / PHP-FPM

Al usar PHP-FPM, crea un archivo .user.ini en el directorio raíz de tu sitio web:

// Contenido del archivo. user.ini
; Incluye el script de protección al principio de la ejecución de PHP
auto_prepend_file = "<ruta_al_directorio>/haltclick-xxxxxxxxxxx/haltclick.php"

; Límite de tiempo de ejecución para el script de verificación
max_execution_time = 5
Ten en cuenta al trabajar con. user.ini:
  • Caché: PHP-FPM almacena en caché el archivo .user.ini. Los cambios surten efecto en un plazo de 5 minutos (300 segundos) o después de reiniciar PHP-FPM.
  • Restricciones de alojamiento: Si el administrador del servidor bloquea la directiva auto_prepend_file en php.ini, utiliza una llamada directa al script dentro del código del CMS (ver opciones más abajo).
PHP

1C-Bitrix

Utiliza el evento de prólogo estándar OnBeforeProlog en el archivo de inicialización:

// Añadir al archivo /bitrix/php_interface/init.php
<?php
AddEventHandler("main", "OnBeforeProlog", "HaltClickHandler");

function HaltClickHandler() {
    define('__haltclick', TRUE); 
    include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
}
PHP

HostCMS

La conexión se engancha al evento Index.onBeforeCheckIp en el cargador (a partir de la versión 7.1.7, reinstala la actualización 7.1.7 si es necesario):

// Añadir al archivo bootstrap.php en la raíz del sitio
Core_Event::attach('Index.onBeforeCheckIp', function(){ 
    define('__haltclick', TRUE); 
    include(CMS_FOLDER . 'haltclick-xxxxxxxxxxx/haltclick.php'); 
});
PHP

MODX Revolution

Inserción en el archivo de configuración del núcleo del sistema:

// Añadir al final del archivo config.core.php
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
PHP

WordPress

La conexión a través del archivo de configuración principal wp-config.php corta los bots incluso antes de que se inicie el núcleo de WordPress y se realicen consultas a la base de datos.

// Añadir a wp-config.php justo después de la etiqueta de apertura <?php
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');

Paso 3. Comprueba cómo funciona en el sitio

Al acceder a tu sitio web, se debe mostrar una página de verificación y, a continuación, cargar tu sitio. En caso de dificultades, contacta con nuestro equipo de soporte.

Mensaje de verificación

We use cookies (small files containing information about previous website visits) and process user data using Yandex.Metrica for better website performance.
By staying with us, you agree to the use of cookies.