Suojaa mainokset klikkihuijauksilta ja verkkosivustosi boteilta
Kuvittele, että verkkosivustoasi pommitetaan tuhansilla boteilla joka päivä. Ne skraaaavat sisältöäsi, klikkaavat mainoksiasi, ylikuormittavat palvelinta ja vääristävät analytiikkaasi. Raporteissasi ne esiintyvät tavallisina kävijöinä.
Perinteiset WAF-ratkaisut joko ärsyttävät oikeita asiakkaita tai päästävät kehittyneet emulaattorit läpi. HaltClickissa valitsimme toisenlaisen lähestymistavan: rakensimme palvelinpohjaisen antibotin, joka karsii loismaisen liikenteen sekunneissa, samalla kun se on 100% turvallinen hakukoneille.
Kansainvälisten raporttien mukaan haitalliset botit muodostavat 37% kaikesta internet-liikenteestä (2025 Imperva Bad Bot Report). Verkkosivuston omistajalle tämä tarkoittaa valtavia piilohäviöitä.
Botit simuloivat klikkauksia Yandex.Directissä ja Google Adsissa kuluttaen päiväbudjettisi muutamassa tunnissa – tuottamatta ainuttakaan oikeaa liidiä.
Kilpailijat ja aggregaattorit käyttävät skrapereita kopioidakseen tuotekuvauksesi, artikkelisi ja hintasi. Ainutlaatuinen sisältösi menettää arvoaan ja SEO-sijoituksesi laskevat.
Kymmenet nollasyvyyden väärennetyt käynnit luovat illuusion liikenteestä. Tähän dataan perustuvat markkinointipäätökset johtavat budjetin haaskaukseen.
Skraaperipyyntöjen lumivyöry (ohjelmat tai botit, jotka keräävät automaattisesti tietoja verkkosivustoilta) voi kaataa sivustosi ruuhka-aikoina. Myynnin sijaan kohtaat seisokkeja ja ylimääräisiä kuluja.
Automatisoidut väärennettyjen tilien rekisteröinnit, lomakkeiden lähetykset ja salasanojen murtamisyritykset heikentävät yleisön luottamusta ja aiheuttavat tietovuotoriskejä.
Perinteiset ratkaisut, kuten CAPTCHA, eivät enää toimi – ne ärsyttävät oikeita käyttäjiä ja tekoäly ohittaa ne helposti. Tarvitaan täysin erilainen lähestymistapa: hiljainen palvelinpohjainen vahvistus, joka ei kysy käyttäjältä mitään, mutta päättää itse, kenen kanssa on tekemisissä.
HaltClick Antibot on kevyt PHP- ja JavaScript-pohjainen ohjelmistomoduuli. Se asennetaan suoraan palvelimellesi tai CMS:ääsi ja sieppaa jokaisen saapuvan HTTP-pyynnön ennen kuin se ehtii verkkosivustosi sivuille.
Vahvistus suoritetaan paikallisesti analytiikastamme ladattujen mittareiden avulla. Emme ole riippuvaisia pilvipalvelimista emmekä muuta DNS-asetuksiasi – tämä on henkilökohtainen petostensuodattimesi. Periaate on yksinkertainen: tarkista → joko päästä läpi tai estä (HTTP 429).
Jos selain on jo vahvistettu ja sillä on suojattu HaltClick-eväste, pääsy myönnetään välittömästi.
Keräämme Canvas-, WebGL-, fontti-, resoluutio- ja kielitiedot. Oikeilla laitteilla on ainutlaatuiset sormenjäljet; headless-emulaattoreilla yleiset tai puuttuvat.
Skripti antaa selaimelle näkymättömän tehtävän: suorita koodia, tallenna eväste. Botit, joilta puuttuvat luonnolliset liikeviiveet ja oikea JS-suoritus, karsitaan pois.

Palvelinpohjaisen Antibotin asetukset kojelaudassa
Ei «valitse kaikki liikennevalot» tai «kirjoita vääristyneet kirjaimet». Vahvistus kestää noin sekunnin ja näyttää lyhyeltä esilataukselta. CAPTCHAn poistaminen lisää lomakkeiden konversiota 15–20% – kävijät eivät yksinkertaisesti ehdi turhautua.
Moduuli toimii omalla palvelimellasi ja on yhteydessä taustajärjestelmäämme vain 10 minuutin välein ladatakseen uusimman sormenjälkitietokannan. Tämä eliminoi viiveet ja riippuvuuden ulkoisista palveluista.
Nykyaikaiset tekoälypalvelut pystyvät lukemaan graafisia CAPTCHA-merkkejä tarkemmin kuin ihmiset, pennin hinnalla. Palvelinpuolen sormenjälkitys ja käyttäytymisanalyysi on paljon vaikeampi huijata – emulaattorin pitäisi jäljitellä laitteiston sormenjälkiä ja luonnollisia liikemalleja.
Lailliset hakurobotit Applelta, Baidulta, Bingiltä, DuckDuckGolta, Googlelta, Metalta, Yandexiltä ja muilta vahvistetaan automaattisesti IP-osoitteen tarkistuksella, kun taas hakukoneiksi tekeytyvät valebotit estetään kokonaan. Indeksointisi ja hakusijoituksesi pysyvät täysin turvassa.
Yhden kävijän matka klikkauksesta saapumissivulle.
Käyttäjä (tai botti) avaa verkkosivustosi URL-osoitteen.
HaltClick-palvelinpuolen käsittelijä tarkistaa voimassa olevan evästeen.
Palautetaan kevyt sivu skriptillä. Selain kerää sormenjäljen ja ratkaisee tehtävän.
Analysoimme merkin, tarkistamme sormenjäljen tietokannastamme ja arvioimme ajoitusviiveet.
Kaikki kunnossa: myönnetään 14 päivän eväste. Poikkeama: palautetaan HTTP 429 – palvelimen resurssit säästyvät.
Oikea kävijä näkee vain lyhyen latausilmaisimen välähdyksen.
Botti törmää «seinään», ja estotiedot näkyvät heti HaltClick-analytiikassasi.
Monet asiakkaat tulevat luoksemme vain estääkseen skraaperit, mutta jäävät kattavan tietoturvaekosysteemin vuoksi. Antibot suodattaa roskaliikenteen sisäänkäynnissä, ja klikkihuijausten esto rakentaa bottiyleisöt mainostileillesi.
kaikesta saapuvasta loismaisesta liikenteestä (skraaperit, emulaattorit).
palvelimellasi ja tietokannassa, nopeuttaen oikeiden käyttäjien vastausaikoja.
nollasekuntiset käynnit katoavat Google Analyticsista.
säilytetty kontekstuaalimainonnassa jo ennen suojan käyttöönottoa.

HaltClick Antibot ei ole vain suoja – se on perusta puhtaalle datalle ja tehokkaille mainoskampanjoille. Lopeta arvuuttelu, kuinka paljon rahaa tuhlataan näkymättömiin loisiin. Kokeile ilmaista suunnitelmaa, jossa on 1 000 käyntiä kuukaudessa.
Ota liikenne hallintaasi«Antibot»-osiossa sinulla on tehokas työkalu omien käyttösääntöjen luomiseen. Voit lisätä rajoittamattoman määrän sääntöjä ja ottaa ne käyttöön tai pois käytöstä yhdellä napsautuksella.
Tarkistus suoritetaan itsenäisesti sivustollasi aiheuttamatta viiveitä. Luettelo päivittyy palvelimelta 10 minuutin välein, joten kaikki muutokset tulevat voimaan lähes välittömästi.
Säännöt sisältävät nimen, kuvauksen, lajittelujärjestyksen ja joustavat ehtoluettelot. Aseta tarkistukset viittaajan, käyttäjäagentin, isännän, URI:n, IP:n, PTR:n, GET-parametrien, kielen ja otsikoiden perusteella.
Yhdistä ehtoja JA/TAI-logiikalla. Käytettävissä on erilaisia vertailumenetelmiä: on yhtä suuri / ei ole yhtä suuri, sisältää / ei sisällä, alkaa / päättyy sekä säännöllisten lausekkeiden tuki.
Määritä itsenäisesti toimintatapa: pakota «Estä» epäilyttävä toiminta tai «Salli» pääsy luotetuille lähteille.

Antibotin yhdistäminen vie vain muutaman minuutin eikä vaadi monimutkaisia muutoksia sivustosi koodiin.
Tukitiimimme on aina valmis auttamaan; jätä pyyntö kojelautaan.
Ennen Antibotin käyttöä lisää Google Tag -koodiisi sivustolla rivi gtag('set', 'page_referrer', (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })()); saadaksesi todelliset viittaajat raporteissa.
Lataa Zip-arkisto, joka sisältää antibot-moduulin, suoraan HaltClick-kojelaudastasi.
Yhdistä sivustolle FTP/SFTP:n avulla ja pura kansio, kuten haltclick-xxxxxxxxxxx sivuston juurihakemistoon.
Varmista, että ladatulla kansiolla on kirjoitusoikeudet (755 tai 775), jotta antibot-laajennus voi päivittää allekirjoituksensa.
Etsi sisällönhallintajärjestelmäsi tai käytä yleistä palvelintason yhdistämistapaa.
Yleinen menetelmä .htaccess-tiedoston avulla. Direktiivi auto_prepend_file lataa suojauksen automaattisesti ennen jokaista PHP-skriptin suoritusta.
php_value auto_prepend_file "<polku_hakemistoon>/haltclick-xxxxxxxxxxx/haltclick.php"
Kun käytetään PHP-FPM:ää, luo .user.ini-tiedosto sivuston juurihakemistoon:
; Liitä suojausskripti PHP-suorituksen alkuun
auto_prepend_file = "<polku_hakemistoon>/haltclick-xxxxxxxxxxx/haltclick.php"
; Vahvistusskriptin aikaraja
max_execution_time = 5
.user.ini-tiedoston. Muutokset tulevat voimaan 5 minuutin (300 sekunnin) kuluessa tai PHP-FPM:n uudelleenkäynnistyksen jälkeen.auto_prepend_file-direktiivin php.ini-tiedostossa, käytä suoraa skriptikutsuä CMS:n koodin sisällä (katso alla olevat vaihtoehdot).Käytä vakiotapahtumaa OnBeforeProlog alustustiedostossa:
<?php
AddEventHandler("main", "OnBeforeProlog", "HaltClickHandler");
function HaltClickHandler() {
define('__haltclick', TRUE);
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
}
Yhdistäminen liitetään järjestelmän IP-osoitteen tarkistuskoukkuun Index.onBeforeCheckIp lataajassa (versiosta 7.1.7 alkaen, asenna tarvittaessa päivitys 7.1.7 uudelleen):
Core_Event::attach('Index.onBeforeCheckIp', function(){
define('__haltclick', TRUE);
include(CMS_FOLDER . 'haltclick-xxxxxxxxxxx/haltclick.php');
});
Lisää ydinjärjestelmän asetustiedostoon:
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
Yhdistäminen pääasetustiedoston wp-config.php kautta estää botit jo ennen WordPress-ytimen ja tietokantakyselyiden aloittamista.
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
Kun siirryt sivustollesi, vahvistussivu näytetään kävijän kielellä (tuettuna 40 kieltä) ja sitten sivustosi latautuu. Jos kohtaat ongelmia, ota yhteyttä tukeemme.

Hakemistossa haltclick-xxxxxxxxxxx on config.php-tiedosto, jonka kautta voit hallita antibot-asetuksia ja sulkea URL-osoitteita pois tarkistuksista.
<?php
return array(
'skipUrl' => array('/favicon.ico', '/favicon.gif', '/favicon.png', '/favicon.svg', '/sitemap.xml', '/robots.txt', '/llms.txt', '/llms-full.txt', '/apple-touch-icon', '/.well-known'),
'skipUrlFunction' => function($uri) { },
'antibotMinFonts' => 5,
'fingerprintDelay' => 970,
);
Taulukko URL-etuliitteistä, joille tarkistusta ei suoriteta. Laajenna sitä tarpeen mukaan.
Funktio, jonka avulla voit määrittää joustavia tarkistuksia polun tai muiden pyyntöparametrien perusteella.
Vähimmäismäärä fontteja, jotka vaaditaan pääsyn sallimiseksi. Monet yksinkertaiset botit eivät edes vaivaudu lataamaan perusfontteja siltä tietokoneelta, josta ne lähettävät pyyntöjä.
Aika selaimen sormenjälkien keräämiseen millisekunteina, oletus 970.
skipUrlFunction-funktiossa voit suorittaa erilaisia tarkistuksia, esimerkiksi:'skipUrlFunction' => function($uri) {
// Hae asiakkaan IP
$ip = __HaltClick::getClientIp();
// Jos IP on määritetyissä osoitteissa
if (in_array($ip, array('11.21.23.24', '22.32.44.55')))
{
return true;
}
// Jos IP on määritetyssä aliverkossa
if (__HaltClick::ipCheck($ip, '11.22.23.0/24'))
{
return true;
}
// Älä tarkista tiettyä viittaajaa
$referer = isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : '';
if ($referer === 'https://supersite.com/')
{
return true;
}
},