Protect ads from click fraud and your website from bots
Immagina che il tuo sito venga preso d'assalto da migliaia di bot ogni giorno. Rubano i tuoi contenuti, cliccano sui tuoi annunci, sovraccaricano il server e falsificano le tue statistiche. Nei report, si spacciano per visitatori normali.
Le soluzioni WAF classiche o infastidiscono i clienti reali o lasciano passare emulatori sofisticati. HaltClick ha adottato un approccio diverso: abbiamo costruito un anti‑bot lato server che elimina il traffico parassitario in pochi secondi, rimanendo al 100% sicuro per i motori di ricerca.
Secondo i rapporti internazionali, i bot malevoli rappresentano il 37% di tutto il traffico Internet (Rapporto Imperva Bad Bot 2025). Per un proprietario di sito web, ciò si traduce in enormi perdite nascoste.
I bot simulano clic su Yandex.Direct e Google Ads, bruciando il tuo budget giornaliero in poche ore, senza generare un singolo lead reale.
Concorrenti e aggregatori usano scraper per copiare le tue descrizioni di prodotti, articoli e prezzi. I tuoi contenuti unici perdono valore e il tuo posizionamento SEO cala.
Decine di visite fasulle con profondità di sessione zero creano l'illusione del traffico. Le decisioni di marketing basate su questi dati portano a budget sprecati.
Un'ondata di richieste da scraper (programmi o bot che raccolgono automaticamente dati dai siti) può mandare in crash il tuo sito nelle ore di punta. Invece di fare vendite, subisci tempi di inattività e costi aggiuntivi.
Registrazioni automatiche di account fasulli, invio di moduli, tentativi di forza bruta delle password: tutto ciò mina la fiducia del pubblico e crea rischi di violazione dei dati.
Le soluzioni tradizionali come CAPTCHA non funzionano più: infastidiscono gli utenti reali e vengono facilmente aggirate dall'IA. Ciò che serve è un approccio radicalmente diverso: una verifica silenziosa lato server che non chiede nulla all'utente, ma decide da sola con chi ha a che fare.
HaltClick Anti‑Bot è un modulo software leggero scritto in PHP e JavaScript. Si installa direttamente sul tuo server o nel tuo CMS e intercetta ogni richiesta HTTP in arrivo prima che raggiunga le pagine del tuo sito.
La verifica viene eseguita localmente utilizzando metriche caricate dalla nostra piattaforma di analisi. Non dipendiamo da proxy cloud né modifichiamo il tuo DNS: questo è il tuo filtro antifrode personale. Il principio è semplice: controlla → o lascia passare o blocca (HTTP 429).
Se il browser è già stato verificato e possiede un cookie HaltClick sicuro, l'accesso viene concesso immediatamente.
Raccogliamo Canvas, WebGL, font, risoluzione e lingua. I dispositivi reali hanno impronte uniche; gli emulatori headless hanno impronte generiche o mancanti.
Uno script assegna al browser un compito invisibile: eseguire del codice e memorizzare un cookie. I bot che non hanno ritardi naturali nei movimenti e una corretta esecuzione JS vengono eliminati.

Impostazioni dell'Anti‑Bot server nel tuo pannello di controllo
Niente «seleziona tutti i semafori» o «inserisci le lettere distorte». La verifica richiede circa un secondo e sembra un breve pre‑loader. Eliminare CAPTCHA aumenta la conversione dei moduli del 15–20%: i visitatori non hanno il tempo di frustrarsi.
Il modulo gira sul tuo server e contatta il nostro backend solo ogni 10 minuti per scaricare l'ultimo database di impronte. Questo elimina latenza e dipendenza da servizi esterni.
I moderni servizi AI leggono i CAPTCHA grafici con maggiore precisione degli umani, a costi irrisori. L'impronta digitale lato server e l'analisi comportamentale sono molto più difficili da ingannare: un emulatore dovrebbe replicare le impronte hardware e i pattern motori naturali.
Yandex, Google, Bing e altri crawler legittimi sono automaticamente inseriti nella whitelist già in dotazione. La tua indicizzazione e il posizionamento nelle ricerche rimangono pienamente protetti.
Il percorso di un visitatore dal clic alla pagina di destinazione.
Un utente (o un bot) apre l'URL del tuo sito.
L'handler lato server di HaltClick verifica la presenza di un cookie valido.
Viene restituita una pagina leggera con uno script. Il browser raccoglie l'impronta e risolve il compito.
Analizziamo il token, confrontiamo l'impronta con il nostro database e valutiamo i ritardi temporali.
Tutto ok: viene rilasciato un cookie di 14 giorni. Anomalia: viene restituito HTTP 429 — le risorse del server vengono risparmiate.
Un visitatore reale vede solo un breve lampeggio di un indicatore di caricamento.
Il bot si scontra con un «muro» e i dati del blocco compaiono immediatamente nelle tue analisi HaltClick.
Molti clienti arrivano da noi solo per bloccare gli scraper, ma restano per l'ecosistema di sicurezza completo. L'Anti‑Bot filtra i rifiuti all'ingresso, mentre la nostra protezione dal click fraud crea pubblici di bot per i tuoi account pubblicitari.
di tutto il traffico parassitario in entrata (scraper, emulatori).
sul tuo server e database, accelerando i tempi di risposta per gli utenti reali.
le visite di durata zero secondi scompaiono da Google Analytics.
preservato nella pubblicità contestuale ancor prima di attivare la protezione.

HaltClick Anti‑Bot non è solo protezione: è la base per dati puliti e campagne pubblicitarie efficaci. Smetti di chiederti quanti soldi vengono sprecati per parassiti invisibili. Prova il piano gratuito con 1.000 visite al mese.
Prendi il controllo del tuo trafficoIl collegamento dell'Antibot richiede solo pochi minuti e non comporta modifiche complesse al codice del tuo sito.
Prima di utilizzare l'Antibot, nel codice Google Tag del tuo sito, aggiungi gtag('set', 'page_referrer', (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })()); per ottenere referrer reali nei tuoi report.
Scarica l'archivio Zip contenente il modulo antibot direttamente dal tuo account personale HaltClick.
Connettiti al tuo sito via FTP/SFTP ed estrai la cartella come haltclick-xxxxxxxxxxx nella directory root del tuo sito.
Assicurati che siano impostati i permessi di scrittura per la cartella caricata (755 o 775) in modo che il modulo possa aggiornare le firme.
Trova il tuo sistema di gestione dei contenuti o utilizza il metodo di connessione universale a livello di server web.
Metodo universale tramite .htaccess. La direttiva auto_prepend_file carica automaticamente la protezione prima di eseguire qualsiasi script PHP.
php_value auto_prepend_file "<path_to_directory>/haltclick-xxxxxxxxxxx/haltclick.php"
Quando si utilizza PHP-FPM, crea un file .user.ini nella directory root del tuo sito:
; Includi lo script di protezione all'inizio dell'esecuzione PHP
auto_prepend_file = "<path_to_directory>/haltclick-xxxxxxxxxxx/haltclick.php"
; Limite di tempo di esecuzione per lo script di verifica
max_execution_time = 5
.user.ini. Le modifiche hanno effetto entro 5 minuti (300 secondi) o dopo il riavvio di PHP-FPM.auto_prepend_file è bloccata dall'amministratore del server in php.ini, utilizza una chiamata diretta allo script all'interno del codice del CMS (vedi opzioni sotto).Utilizza l'evento prologo standard OnBeforeProlog nel file di inizializzazione:
<?php
AddEventHandler("main", "OnBeforeProlog", "HaltClickHandler");
function HaltClickHandler() {
define('__haltclick', TRUE);
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
}
Il collegamento si aggancia al controllo dell'indirizzo IP di sistema Index.onBeforeCheckIp nel bootloader (dalla versione 7.1.7, se necessario reinstalla l'aggiornamento 7.1.7):
Core_Event::attach('Index.onBeforeCheckIp', function(){
define('__haltclick', TRUE);
include(CMS_FOLDER . 'haltclick-xxxxxxxxxxx/haltclick.php');
});
Inserimento nel file di configurazione del core di sistema:
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
Il collegamento tramite il file di configurazione principale wp-config.php taglia i bot già prima che venga avviato il core di WordPress e vengano eseguite le query al database.
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
Quando accedi al tuo sito, dovrebbe essere visualizzata una pagina di verifica nella lingua del visitatore (40 lingue supportate), seguita dal caricamento del tuo sito. In caso di difficoltà, contatta il nostro supporto.
