HaltClick

Protégez vos annonces contre la fraude au clic et votre site web contre les bots

Protection de trafic côté serveur

Un Anti‑Bot fiable pour votre site web

Imaginez que votre site soit pris d’assaut par des milliers de bots chaque jour. Ils scrapent votre contenu, cliquent sur vos annonces, surchargent votre serveur et faussent vos statistiques. Dans vos rapports, ils se font passer pour des visiteurs ordinaires.

Les solutions WAF classiques soit importunent les vrais clients, soit laissent passer les émulateurs sophistiqués. Chez HaltClick, nous avons adopté une approche différente: nous avons construit un anti‑bot côté serveur qui élimine le trafic parasitaire en quelques secondes, tout en restant 100% compatible avec les moteurs de recherche.

Trafic sous contrôle

Que vous coûtent les bots si vous ne les bloquez pas?

Selon les rapports internationaux, les bots malveillants représentent 37% de tout le trafic Internet (Rapport Imperva Bad Bot 2025). Pour un propriétaire de site, cela se traduit par des pertes cachées considérables.

Drain du budget publicitaire

Les bots simulent des clics sur Yandex.Direct et Google Ads, épuisant votre budget quotidien en quelques heures – sans générer un seul lead réel.

Vol de contenu

Les concurrents et les agrégateurs utilisent des scrappers pour copier vos descriptions de produits, articles et tarifs. Votre contenu unique perd de sa valeur et votre référencement chute.

Analyses polluées

Des dizaines de visites factices avec une profondeur de session nulle créent l’illusion d’un trafic. Les décisions marketing basées sur ces données mènent à des budgets gaspillés.

Surcharge du serveur

Une avalanche de requêtes de scrappeurs (programmes ou bots qui collectent automatiquement des données sur les sites) peut faire tomber votre site aux heures de pointe. Au lieu de réaliser des ventes, vous subissez des temps d’arrêt et des frais de dépassement.

Spam et risques de sécurité

Les inscriptions de comptes automatisés, les envois de formulaires, les tentatives de force brute de mots de passe – tout cela érode la confiance des utilisateurs et crée des risques de fuite de données.

Les solutions traditionnelles comme le CAPTCHA ne fonctionnent plus – elles agacent les vrais utilisateurs et sont facilement contournées par l’IA. Ce dont vous avez besoin, c’est d’une approche fondamentalement différente: une vérification silencieuse côté serveur qui ne demande rien à l’utilisateur, mais détermine par elle‑même à qui elle a affaire.

Comment l’Anti‑Bot protège‑t‑il votre ressource?

HaltClick Anti‑Bot est un module logiciel léger écrit en PHP et JavaScript. Il s’installe directement sur votre serveur ou dans votre CMS et intercepte chaque requête HTTP entrante avant qu’elle n’atteigne vos pages web.

La vérification est effectuée localement à l’aide de métriques chargées depuis notre analyse. Nous ne dépendons pas de proxies cloud et nous ne modifions pas votre DNS – c’est votre filtre anti‑fraude personnel. Le principe est simple: vérifier → soit laisser passer, soit bloquer (HTTP 429).

Il repose sur trois niveaux de protection:

  • 1
    Vérification du jeton de confiance

    Si le navigateur a déjà été vérifié et possède un cookie HaltClick sécurisé, l’accès est accordé instantanément.

  • 2
    Empreinte numérique du navigateur

    Nous collectons Canvas, WebGL, les polices, la résolution et la langue. Les vrais appareils ont des empreintes uniques ; les émulateurs sans tête ont des empreintes génériques ou absentes.

  • 3
    Analyse comportementale et défi JS

    Un script donne au navigateur une tâche invisible: exécuter du code, stocker un cookie. Les bots qui manquent de délais naturels et d’exécution JS correcte sont éliminés.

Tableau de bord des paramètres Anti‑Bot

Paramètres de l’Anti‑Bot serveur dans votre tableau de bord

Pourquoi l’Anti‑Bot surpasse le CAPTCHA et le WAF cloud

1. Transparent pour les humains

Pas de «sélectionnez tous les feux de signalisation» ni de «saisissez les lettres déformées». La vérification dure environ une seconde et ressemble à un court pré‑chargeur. Supprimer le CAPTCHA augmente le taux de conversion des formulaires de 15 à 20% – les visiteurs n’ont tout simplement pas le temps de s’énerver.

2. Autonome et rapide

Le module s’exécute sur votre serveur et ne contacte notre backend qu’une fois toutes les 10 minutes pour récupérer la dernière base de données d’empreintes. Cela élimine la latence et la dépendance à des services externes.

3. Immunisé contre les réseaux de neurones

Les services d’IA modernes lisent les CAPTCHA graphiques plus précisément que les humains, pour quelques centimes. L’empreinte numérique côté serveur et l’analyse comportementale sont beaucoup plus difficiles à tromper – un émulateur devrait reproduire des empreintes matérielles et des schémas moteurs naturels.

4. Liste blanche pour les moteurs de recherche

Les robots d'indexation légitimes d'Apple, Baidu, Bing, DuckDuckGo, Google, Meta, Yandex et d'autres sont automatiquement vérifiés par défaut grâce à la vérification des adresses IP, tandis que les faux bots usurpant l'identité des moteurs de recherche sont totalement bloqués. L'indexation et le référencement de votre site restent entièrement sécurisés.

Comment fonctionne la vérification: déroulement étape par étape

Le parcours d’un visiteur, du clic à la page d’arrivée.

1

Requête au serveur

Un utilisateur (ou un bot) ouvre l’URL de votre site.

2

Interception par le module

Le gestionnaire côté serveur de HaltClick vérifie la présence d’un cookie valide.

3

Génération du défi

Une page légère avec un script est renvoyée. Le navigateur collecte une empreinte et résout la tâche.

4

Validation

Nous analysons le jeton, recoupons l’empreinte avec notre base de données et évaluons les délais.

5

Décision

Tout est clair: délivrer un cookie de 14 jours. Anomalie: renvoyer HTTP 429 – les ressources du serveur sont préservées.

Un vrai visiteur ne voit qu’un bref flash d’indicateur de chargement.
Le bot heurte un «mur», et les données de blocage apparaissent instantanément dans vos analyses HaltClick.

Résultats dès le premier mois

Ce que vous obtenez après l’activation

De nombreux clients viennent chez nous uniquement pour bloquer les scrappeurs, mais ils restent pour l’écosystème de sécurité complet. L’Anti‑Bot filtre les déchets à l’entrée, tandis que notre protection contre la fraude au clic construit des audiences de bots pour vos comptes publicitaires.

jusqu’à 40%
Trafic filtré

de tout le trafic entrant parasite (scrappeurs, émulateurs).

25–35%
Réduction de la charge serveur

sur votre serveur et votre base de données, accélérant les temps de réponse pour les vrais utilisateurs.

100%
Analyses épurées

les visites de durée zéro disparaissent de Google Analytics.

jusqu’à 18%
Économies budgétaires

préservées dans la publicité contextuelle avant même d’activer la protection.

Tableau de bord HaltClick — Statistiques de blocage et de trafic en temps réel
Interface de statistiques anti-bots HaltClick

Commencez à bloquer les bots dès aujourd’hui

HaltClick Anti‑Bot n’est pas qu’une protection – c’est le fondement de données propres et de campagnes publicitaires efficaces. Cessez de deviner combien d’argent est gaspillé en parasites invisibles. Essayez le plan gratuit avec 1 000 visites par mois.

Prenez le contrôle de votre trafic
Filtrage personnalisé

Règles flexibles de blocage des visiteurs

Dans la section «Antibot» , vous disposez d'un outil puissant pour créer vos propres règles d'accès. Vous pouvez ajouter un nombre illimité de règles et les activer ou désactiver en un seul clic.

La vérification est effectuée de manière autonome côté serveur de votre site, sans créer de latence. La liste est mise à jour depuis le serveur toutes les 10 minutes, ce qui rend toute modification effective presque instantanément.

  • Configuration détaillée des critères

    Les règles incluent un nom, une description, un ordre de tri et des listes de conditions flexibles. Configurez les vérifications par Referer, User Agent, Host, URI, IP, PTR, paramètres GET, Lang et en‑têtes (Header).

  • Divers modes de comparaison

    Combinez les conditions avec la logique ET/OU. Différentes méthodes de comparaison sont disponibles: égal/différent, contient/ne contient pas, commence/se termine par, ainsi que la prise en charge des expressions régulières.

  • Contrôle total sur les actions

    Définissez vous‑même le mode de déclenchement: «Bloquer» forcément les activités suspectes ou «Autoriser» l'accès aux sources de confiance.

Ajouter une règle

Blocage des scrappeurs

Conditions

Condition
ET
OU
Bloquer
Autoriser
Règle active
Enregistrer la règle
Règles de blocage des visiteurs
Démarrage rapide

Guide d'installation et d'intégration

La connexion de l'Antibot ne prend que quelques minutes et ne nécessite pas de modifications complexes dans le code de votre site.
Notre équipe de support est toujours prête à vous aider, déposez une demande via votre espace personnel.

Ajustement du code Google Tag

Avant d'utiliser l'Antibot, dans le code Google Tag de votre site, ajoutez gtag('set', 'page_referrer', (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })()); pour obtenir les vrais référents dans vos rapports.

Étape 1. Préparation de base sur le serveur

1

Téléchargez l'archive

Téléchargez l'archive Zip contenant le module antibot directement depuis votre espace personnel HaltClick.

2

Extrayez à la racine

Connectez‑vous à votre site via FTP/SFTP et extrayez le dossier haltclick-xxxxxxxxxxx dans le répertoire racine de votre site.

3

Définissez les permissions

Assurez‑vous que les droits en écriture sont définis pour le dossier téléchargé (755 ou 775), afin que le plugin antibot puisse mettre à jour les signatures.

Étape 2. Connexion de la protection à votre site

Trouvez votre système de gestion de contenu ou utilisez la méthode de connexion universelle au niveau du serveur web.

.htaccess

Apache (Drupal, Joomla, WordPress, etc.)

Méthode universelle via .htaccess. La directive auto_prepend_file charge automatiquement la protection avant l'exécution de chaque script PHP.

// Ajoutez au début du fichier. htaccess à la racine du site
php_value auto_prepend_file "<chemin_vers_le_dossier>/haltclick-xxxxxxxxxxx/haltclick.php"
.user.ini

Nginx / PHP-FPM

Avec PHP-FPM, créez un fichier .user.ini dans le répertoire racine du site:

// Contenu du fichier. user.ini
; Inclure le script de protection au tout début de l'exécution PHP
auto_prepend_file = "<chemin_vers_le_dossier>/haltclick-xxxxxxxxxxx/haltclick.php"

; Limite de temps d'exécution pour le script de vérification
max_execution_time = 5
Attention lors de l'utilisation de. user.ini:
  • Mise en cache: PHP-FPM met en cache le fichier .user.ini. Les modifications prennent effet dans les 5 minutes (300 secondes) ou après un redémarrage de PHP-FPM.
  • Restrictions de l'hébergement: Si la directive auto_prepend_file est bloquée par l'administrateur du serveur dans php.ini, utilisez un appel direct du script dans le code du CMS (voir les options ci‑dessous).
PHP

1C-Bitrix

Utilisez l'événement prologue standard OnBeforeProlog dans le fichier d'initialisation:

// Ajoutez au fichier /bitrix/php_interface/init.php
<?php
AddEventHandler("main", "OnBeforeProlog", "HaltClickHandler");

function HaltClickHandler() {
    define('__haltclick', TRUE); 
    include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
}
PHP

HostCMS

La connexion est rattachée au crochet système de vérification d'adresse IP Index.onBeforeCheckIp dans le chargeur (à partir de la version 7.1.7, réinstallez la mise à jour 7.1.7 si nécessaire):

// Ajoutez au fichier bootstrap.php à la racine du site
Core_Event::attach('Index.onBeforeCheckIp', function(){ 
    define('__haltclick', TRUE); 
    include(CMS_FOLDER . 'haltclick-xxxxxxxxxxx/haltclick.php'); 
});
PHP

MODX Revolution

Insertion dans le fichier de configuration du noyau système:

// Ajoutez à la fin du fichier config.core.php
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
PHP

WordPress

La connexion via le fichier de configuration principal wp-config.php coupe les bots avant même le démarrage du noyau WordPress et les requêtes à la base de données.

// Ajoutez à wp-config.php juste après l'ouverture de la balise <?php
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');

Étape 3. Vérifiez le fonctionnement sur le site

Lors de l'accès à votre site, une page de vérification dans la langue du visiteur doit s'afficher (prise en charge de 40 langues), suivie du chargement de votre site. En cas de difficulté, contactez‑nous via le support.

Fichier de configuration (optionnel)

Dans le dossier haltclick-xxxxxxxxxxx se trouve le fichier config.php, qui vous permet de gérer les options de l'antibot et d'exclure des adresses des vérifications.

Exemple de fichier:

<?php

return array(
	'skipUrl' => array('/favicon.ico', '/favicon.gif', '/favicon.png', '/favicon.svg', '/sitemap.xml', '/robots.txt', '/llms.txt', '/llms-full.txt', '/apple-touch-icon', '/.well-known'),
	'skipUrlFunction' => function($uri) { },
	'antibotMinFonts' => 5,
	'fingerprintDelay' => 970,
);

Valeurs des options:

skipUrl

Tableau des préfixes d'URL pour lesquels la vérification ne sera pas effectuée. Complétez celui existant si nécessaire.

skipUrlFunction

Fonction qui vous permet de configurer une vérification flexible basée sur le chemin ou d'autres paramètres de requête.

antibotMinFonts

Nombre minimal de polices au‑dessous duquel l'accès au site est bloqué. De nombreux bots simples ne prennent pas la peine de charger les polices de base sur le PC depuis lequel ils envoient leurs requêtes.

fingerprintDelay

Temps de collecte des empreintes du navigateur, en millisecondes, par défaut 970.

Dans la fonction skipUrlFunction, vous pouvez effectuer diverses vérifications, par exemple:

'skipUrlFunction' => function($uri) { 
	// Obtenir l'IP client
	$ip = __HaltClick::getClientIp();

	// Si l'IP correspond à celles définies
	if (in_array($ip, array('11.21.23.24', '22.32.44.55')))
	{
		return true;
	}

	// Si l'IP appartient à un sous-réseau donné
	if (__HaltClick::ipCheck($ip, '11.22.23.0/24'))
	{
		return true;
	}

	// Ne pas vérifier pour un referer spécifique
	$referer = isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : '';
	if ($referer === 'https://supersite.com/')
	{
		return true;
	}
},

Nous utilisons des cookies (petits fichiers contenant des informations sur les visites précédentes) et traitons les données des utilisateurs via Yandex.Metrica pour améliorer les performances du site.
En restant avec nous, vous acceptez l'utilisation de cookies.