HaltClick

Suojaa mainokset klikkihuijauksilta ja verkkosivustosi boteilta

Palvelinpohjainen liikenteen suoja

Luotettava Antibot verkkosivustollesi

Kuvittele, että verkkosivustoasi pommitetaan tuhansilla boteilla joka päivä. Ne skraa­aavat sisältöäsi, klikkaavat mainoksiasi, ylikuormittavat palvelinta ja vääristävät analytiikkaasi. Raporteissasi ne esiintyvät tavallisina kävijöinä.

Perinteiset WAF-ratkaisut joko ärsyttävät oikeita asiakkaita tai päästävät kehittyneet emulaattorit läpi. HaltClickissa valitsimme toisenlaisen lähestymistavan: rakensimme palvelinpohjaisen antibotin, joka karsii loismaisen liikenteen sekunneissa, samalla kun se on 100% turvallinen hakukoneille.

Liikenne hallinnassa

Mitä botit maksavat, jos et estä niitä?

Kansainvälisten raporttien mukaan haitalliset botit muodostavat 37% kaikesta internet-liikenteestä (2025 Imperva Bad Bot Report). Verkkosivuston omistajalle tämä tarkoittaa valtavia piilohäviöitä.

Mainosbudjetin tuhoaminen

Botit simuloivat klikkauksia Yandex.Directissä ja Google Adsissa kuluttaen päiväbudjettisi muutamassa tunnissa – tuottamatta ainuttakaan oikeaa liidiä.

Sisällön varastaminen

Kilpailijat ja aggregaattorit käyttävät skrapereita kopioidakseen tuotekuvauksesi, artikkelisi ja hintasi. Ainutlaatuinen sisältösi menettää arvoaan ja SEO-sijoituksesi laskevat.

Roska-analytiikka

Kymmenet nollasyvyyden väärennetyt käynnit luovat illuusion liikenteestä. Tähän dataan perustuvat markkinointipäätökset johtavat budjetin haaskaukseen.

Palvelimen ylikuormitus

Skraaperipyyntöjen lumivyöry (ohjelmat tai botit, jotka keräävät automaattisesti tietoja verkkosivustoilta) voi kaataa sivustosi ruuhka-aikoina. Myynnin sijaan kohtaat seisokkeja ja ylimääräisiä kuluja.

Roskaposti ja tietoturvariskit

Automatisoidut väärennettyjen tilien rekisteröinnit, lomakkeiden lähetykset ja salasanojen murtamisyritykset heikentävät yleisön luottamusta ja aiheuttavat tietovuotoriskejä.

Perinteiset ratkaisut, kuten CAPTCHA, eivät enää toimi – ne ärsyttävät oikeita käyttäjiä ja tekoäly ohittaa ne helposti. Tarvitaan täysin erilainen lähestymistapa: hiljainen palvelinpohjainen vahvistus, joka ei kysy käyttäjältä mitään, mutta päättää itse, kenen kanssa on tekemisissä.

Miten Antibot suojaa verkkoresurssiasi?

HaltClick Antibot on kevyt PHP- ja JavaScript-pohjainen ohjelmistomoduuli. Se asennetaan suoraan palvelimellesi tai CMS:ääsi ja sieppaa jokaisen saapuvan HTTP-pyynnön ennen kuin se ehtii verkkosivustosi sivuille.

Vahvistus suoritetaan paikallisesti analytiikastamme ladattujen mittareiden avulla. Emme ole riippuvaisia pilvipalvelimista emmekä muuta DNS-asetuksiasi – tämä on henkilökohtainen petostensuodattimesi. Periaate on yksinkertainen: tarkista → joko päästä läpi tai estä (HTTP 429).

Se perustuu kolmeen suojakerrokseen:

  • 1
    Luotetun merkin tarkistus

    Jos selain on jo vahvistettu ja sillä on suojattu HaltClick-eväste, pääsy myönnetään välittömästi.

  • 2
    Selaimen sormenjälki

    Keräämme Canvas-, WebGL-, fontti-, resoluutio- ja kielitiedot. Oikeilla laitteilla on ainutlaatuiset sormenjäljet; headless-emulaattoreilla yleiset tai puuttuvat.

  • 3
    Käyttäytymisanalyysi ja JS-haaste

    Skripti antaa selaimelle näkymättömän tehtävän: suorita koodia, tallenna eväste. Botit, joilta puuttuvat luonnolliset liikeviiveet ja oikea JS-suoritus, karsitaan pois.

Antibot-asetusten kojelauta

Palvelinpohjaisen Antibotin asetukset kojelaudassa

Miksi Antibot on CAPTCHAa ja pilvipohjaista WAFia tehokkaampi

1. Läpinäkyvä ihmisille

Ei «valitse kaikki liikennevalot» tai «kirjoita vääristyneet kirjaimet». Vahvistus kestää noin sekunnin ja näyttää lyhyeltä esilataukselta. CAPTCHAn poistaminen lisää lomakkeiden konversiota 15–20% – kävijät eivät yksinkertaisesti ehdi turhautua.

2. Itsenäinen ja nopea

Moduuli toimii omalla palvelimellasi ja on yhteydessä taustajärjestelmäämme vain 10 minuutin välein ladatakseen uusimman sormenjälkitietokannan. Tämä eliminoi viiveet ja riippuvuuden ulkoisista palveluista.

3. Immateriaalinen tekoälylle

Nykyaikaiset tekoälypalvelut pystyvät lukemaan graafisia CAPTCHA-merkkejä tarkemmin kuin ihmiset, pennin hinnalla. Palvelinpuolen sormenjälkitys ja käyttäytymisanalyysi on paljon vaikeampi huijata – emulaattorin pitäisi jäljitellä laitteiston sormenjälkiä ja luonnollisia liikemalleja.

4. Hakukoneiden sallittujen lista

Lailliset hakurobotit Applelta, Baidulta, Bingiltä, DuckDuckGolta, Googlelta, Metalta, Yandexiltä ja muilta vahvistetaan automaattisesti IP-osoitteen tarkistuksella, kun taas hakukoneiksi tekeytyvät valebotit estetään kokonaan. Indeksointisi ja hakusijoituksesi pysyvät täysin turvassa.

Miten vahvistus toimii: vaiheittainen erittely

Yhden kävijän matka klikkauksesta saapumissivulle.

1

Pyyntö palvelimelle

Käyttäjä (tai botti) avaa verkkosivustosi URL-osoitteen.

2

Moduuli sieppaa

HaltClick-palvelinpuolen käsittelijä tarkistaa voimassa olevan evästeen.

3

Haasteen luonti

Palautetaan kevyt sivu skriptillä. Selain kerää sormenjäljen ja ratkaisee tehtävän.

4

Validointi

Analysoimme merkin, tarkistamme sormenjäljen tietokannastamme ja arvioimme ajoitusviiveet.

5

Päätös

Kaikki kunnossa: myönnetään 14 päivän eväste. Poikkeama: palautetaan HTTP 429 – palvelimen resurssit säästyvät.

Oikea kävijä näkee vain lyhyen latausilmaisimen välähdyksen.
Botti törmää «seinään», ja estotiedot näkyvät heti HaltClick-analytiikassasi.

Tulokset ensimmäisen kuukauden aikana

Mitä saat aktivoinnin jälkeen

Monet asiakkaat tulevat luoksemme vain estääkseen skraaperit, mutta jäävät kattavan tietoturvaekosysteemin vuoksi. Antibot suodattaa roskaliikenteen sisäänkäynnissä, ja klikkihuijausten esto rakentaa bottiyleisöt mainostileillesi.

jopa 40%
Suodatettu liikenne

kaikesta saapuvasta loismaisesta liikenteestä (skraaperit, emulaattorit).

25–35%
Palvelimen kuormituksen vähennys

palvelimellasi ja tietokannassa, nopeuttaen oikeiden käyttäjien vastausaikoja.

100%
Puhdas analytiikka

nollasekuntiset käynnit katoavat Google Analyticsista.

jopa 18%
Budjettisäästöt

säilytetty kontekstuaalimainonnassa jo ennen suojan käyttöönottoa.

HaltClick-kojelauta – reaaliaikainen estäminen ja liikennetilastot
HaltClick-antibottitilastojen käyttöliittymä

Aloita bottien estäminen tänään

HaltClick Antibot ei ole vain suoja – se on perusta puhtaalle datalle ja tehokkaille mainoskampanjoille. Lopeta arvuuttelu, kuinka paljon rahaa tuhlataan näkymättömiin loisiin. Kokeile ilmaista suunnitelmaa, jossa on 1 000 käyntiä kuukaudessa.

Ota liikenne hallintaasi
Mukautettu suodatus

Joustavat kävijöiden estosäännöt

«Antibot»-osiossa sinulla on tehokas työkalu omien käyttösääntöjen luomiseen. Voit lisätä rajoittamattoman määrän sääntöjä ja ottaa ne käyttöön tai pois käytöstä yhdellä napsautuksella.

Tarkistus suoritetaan itsenäisesti sivustollasi aiheuttamatta viiveitä. Luettelo päivittyy palvelimelta 10 minuutin välein, joten kaikki muutokset tulevat voimaan lähes välittömästi.

  • Tarkkojen ehtojen määritys

    Säännöt sisältävät nimen, kuvauksen, lajittelujärjestyksen ja joustavat ehtoluettelot. Aseta tarkistukset viittaajan, käyttäjäagentin, isännän, URI:n, IP:n, PTR:n, GET-parametrien, kielen ja otsikoiden perusteella.

  • Monipuoliset vertailutilat

    Yhdistä ehtoja JA/TAI-logiikalla. Käytettävissä on erilaisia vertailumenetelmiä: on yhtä suuri / ei ole yhtä suuri, sisältää / ei sisällä, alkaa / päättyy sekä säännöllisten lausekkeiden tuki.

  • Täysi hallinta toiminnoista

    Määritä itsenäisesti toimintatapa: pakota «Estä» epäilyttävä toiminta tai «Salli» pääsy luotetuille lähteille.

Lisää sääntö

Skraaperin esto

Ehdot

Ehto
AND
OR
Estä
Salli
Sääntö aktiivinen
Tallenna sääntö
Kävijöiden estosäännöt
Pikaopas

Asennus- ja integraatio-ohje

Antibotin yhdistäminen vie vain muutaman minuutin eikä vaadi monimutkaisia muutoksia sivustosi koodiin.
Tukitiimimme on aina valmis auttamaan; jätä pyyntö kojelautaan.

Google Tag -koodin korjaus

Ennen Antibotin käyttöä lisää Google Tag -koodiisi sivustolla rivi gtag('set', 'page_referrer', (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })()); saadaksesi todelliset viittaajat raporteissa.

Vaihe 1. Palvelimen perusvalmistelu

1

Lataa arkisto

Lataa Zip-arkisto, joka sisältää antibot-moduulin, suoraan HaltClick-kojelaudastasi.

2

Pura juureen

Yhdistä sivustolle FTP/SFTP:n avulla ja pura kansio, kuten haltclick-xxxxxxxxxxx sivuston juurihakemistoon.

3

Aseta käyttöoikeudet

Varmista, että ladatulla kansiolla on kirjoitusoikeudet (755 tai 775), jotta antibot-laajennus voi päivittää allekirjoituksensa.

Vaihe 2. Suojan yhdistäminen sivustoosi

Etsi sisällönhallintajärjestelmäsi tai käytä yleistä palvelintason yhdistämistapaa.

.htaccess

Apache (Drupal, Joomla, WordPress jne.)

Yleinen menetelmä .htaccess-tiedoston avulla. Direktiivi auto_prepend_file lataa suojauksen automaattisesti ennen jokaista PHP-skriptin suoritusta.

// Lisää. htaccess-tiedoston alkuun sivuston juureen
php_value auto_prepend_file "<polku_hakemistoon>/haltclick-xxxxxxxxxxx/haltclick.php"
.user.ini

Nginx / PHP-FPM

Kun käytetään PHP-FPM:ää, luo .user.ini-tiedosto sivuston juurihakemistoon:

//. user.ini-tiedoston sisältö
; Liitä suojausskripti PHP-suorituksen alkuun
auto_prepend_file = "<polku_hakemistoon>/haltclick-xxxxxxxxxxx/haltclick.php"

; Vahvistusskriptin aikaraja
max_execution_time = 5
Huomautus. user.ini-tiedoston käytöstä:
  • Välimuisti: PHP-FPM välimuistittaa .user.ini-tiedoston. Muutokset tulevat voimaan 5 minuutin (300 sekunnin) kuluessa tai PHP-FPM:n uudelleenkäynnistyksen jälkeen.
  • Hosting-rajoitukset: Jos palvelimen ylläpitäjä on estänyt auto_prepend_file-direktiivin php.ini-tiedostossa, käytä suoraa skriptikutsuä CMS:n koodin sisällä (katso alla olevat vaihtoehdot).
PHP

1C-Bitrix

Käytä vakiotapahtumaa OnBeforeProlog alustustiedostossa:

// Lisää tiedostoon /bitrix/php_interface/init.php
<?php
AddEventHandler("main", "OnBeforeProlog", "HaltClickHandler");

function HaltClickHandler() {
    define('__haltclick', TRUE); 
    include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
}
PHP

HostCMS

Yhdistäminen liitetään järjestelmän IP-osoitteen tarkistuskoukkuun Index.onBeforeCheckIp lataajassa (versiosta 7.1.7 alkaen, asenna tarvittaessa päivitys 7.1.7 uudelleen):

// Lisää bootstrap.php-tiedostoon sivuston juuressa
Core_Event::attach('Index.onBeforeCheckIp', function(){ 
    define('__haltclick', TRUE); 
    include(CMS_FOLDER . 'haltclick-xxxxxxxxxxx/haltclick.php'); 
});
PHP

MODX Revolution

Lisää ydinjärjestelmän asetustiedostoon:

// Lisää config.core.php-tiedoston loppuun
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
PHP

WordPress

Yhdistäminen pääasetustiedoston wp-config.php kautta estää botit jo ennen WordPress-ytimen ja tietokantakyselyiden aloittamista.

// Lisää wp-config.php-tiedostoon heti <?php-tagin jälkeen
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');

Vaihe 3. Tarkista, miten se toimii sivustolla

Kun siirryt sivustollesi, vahvistussivu näytetään kävijän kielellä (tuettuna 40 kieltä) ja sitten sivustosi latautuu. Jos kohtaat ongelmia, ota yhteyttä tukeemme.

Asetustiedosto (valinnainen)

Hakemistossa haltclick-xxxxxxxxxxx on config.php-tiedosto, jonka kautta voit hallita antibot-asetuksia ja sulkea URL-osoitteita pois tarkistuksista.

Esimerkkitiedosto:

<?php

return array(
	'skipUrl' => array('/favicon.ico', '/favicon.gif', '/favicon.png', '/favicon.svg', '/sitemap.xml', '/robots.txt', '/llms.txt', '/llms-full.txt', '/apple-touch-icon', '/.well-known'),
	'skipUrlFunction' => function($uri) { },
	'antibotMinFonts' => 5,
	'fingerprintDelay' => 970,
);

Asetusarvot:

skipUrl

Taulukko URL-etuliitteistä, joille tarkistusta ei suoriteta. Laajenna sitä tarpeen mukaan.

skipUrlFunction

Funktio, jonka avulla voit määrittää joustavia tarkistuksia polun tai muiden pyyntöparametrien perusteella.

antibotMinFonts

Vähimmäismäärä fontteja, jotka vaaditaan pääsyn sallimiseksi. Monet yksinkertaiset botit eivät edes vaivaudu lataamaan perusfontteja siltä tietokoneelta, josta ne lähettävät pyyntöjä.

fingerprintDelay

Aika selaimen sormenjälkien keräämiseen millisekunteina, oletus 970.

skipUrlFunction-funktiossa voit suorittaa erilaisia tarkistuksia, esimerkiksi:

'skipUrlFunction' => function($uri) { 
	// Hae asiakkaan IP
	$ip = __HaltClick::getClientIp();

	// Jos IP on määritetyissä osoitteissa
	if (in_array($ip, array('11.21.23.24', '22.32.44.55')))
	{
		return true;
	}

	// Jos IP on määritetyssä aliverkossa
	if (__HaltClick::ipCheck($ip, '11.22.23.0/24'))
	{
		return true;
	}

	// Älä tarkista tiettyä viittaajaa
	$referer = isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : '';
	if ($referer === 'https://supersite.com/')
	{
		return true;
	}
},

Käytämme evästeitä (pieniä tiedostoja, jotka sisältävät tietoja aiemmista verkkosivuston vierailuista) ja käsittelemme käyttäjätietoja Yandex.Metrican avulla parantaaksemme verkkosivuston toimintaa.
Jatkamalla kanssasi hyväksyt evästeiden käytön.