HaltClick

Protect ads from click fraud and your website from bots

Protezione del traffico lato server

Anti‑Bot affidabile per il tuo sito web

Immagina che il tuo sito venga preso d'assalto da migliaia di bot ogni giorno. Rubano i tuoi contenuti, cliccano sui tuoi annunci, sovraccaricano il server e falsificano le tue statistiche. Nei report, si spacciano per visitatori normali.

Le soluzioni WAF classiche o infastidiscono i clienti reali o lasciano passare emulatori sofisticati. HaltClick ha adottato un approccio diverso: abbiamo costruito un anti‑bot lato server che elimina il traffico parassitario in pochi secondi, rimanendo al 100% sicuro per i motori di ricerca.

Traffico sotto controllo

Quanto ti costano i bot se non li blocchi?

Secondo i rapporti internazionali, i bot malevoli rappresentano il 37% di tutto il traffico Internet (Rapporto Imperva Bad Bot 2025). Per un proprietario di sito web, ciò si traduce in enormi perdite nascoste.

Drenaggio del budget pubblicitario

I bot simulano clic su Yandex.Direct e Google Ads, bruciando il tuo budget giornaliero in poche ore, senza generare un singolo lead reale.

Furto di contenuti

Concorrenti e aggregatori usano scraper per copiare le tue descrizioni di prodotti, articoli e prezzi. I tuoi contenuti unici perdono valore e il tuo posizionamento SEO cala.

Analitiche inquinante

Decine di visite fasulle con profondità di sessione zero creano l'illusione del traffico. Le decisioni di marketing basate su questi dati portano a budget sprecati.

Sovraccarico del server

Un'ondata di richieste da scraper (programmi o bot che raccolgono automaticamente dati dai siti) può mandare in crash il tuo sito nelle ore di punta. Invece di fare vendite, subisci tempi di inattività e costi aggiuntivi.

Spam e rischi per la sicurezza

Registrazioni automatiche di account fasulli, invio di moduli, tentativi di forza bruta delle password: tutto ciò mina la fiducia del pubblico e crea rischi di violazione dei dati.

Le soluzioni tradizionali come CAPTCHA non funzionano più: infastidiscono gli utenti reali e vengono facilmente aggirate dall'IA. Ciò che serve è un approccio radicalmente diverso: una verifica silenziosa lato server che non chiede nulla all'utente, ma decide da sola con chi ha a che fare.

Come l'Anti‑Bot protegge la tua risorsa?

HaltClick Anti‑Bot è un modulo software leggero scritto in PHP e JavaScript. Si installa direttamente sul tuo server o nel tuo CMS e intercetta ogni richiesta HTTP in arrivo prima che raggiunga le pagine del tuo sito.

La verifica viene eseguita localmente utilizzando metriche caricate dalla nostra piattaforma di analisi. Non dipendiamo da proxy cloud né modifichiamo il tuo DNS: questo è il tuo filtro antifrode personale. Il principio è semplice: controlla → o lascia passare o blocca (HTTP 429).

Si basa su tre livelli di protezione:

  • 1
    Controllo del token di fiducia

    Se il browser è già stato verificato e possiede un cookie HaltClick sicuro, l'accesso viene concesso immediatamente.

  • 2
    Impronta digitale del browser

    Raccogliamo Canvas, WebGL, font, risoluzione e lingua. I dispositivi reali hanno impronte uniche; gli emulatori headless hanno impronte generiche o mancanti.

  • 3
    Analisi comportamentale e sfida JS

    Uno script assegna al browser un compito invisibile: eseguire del codice e memorizzare un cookie. I bot che non hanno ritardi naturali nei movimenti e una corretta esecuzione JS vengono eliminati.

Dashboard delle impostazioni Anti‑Bot

Impostazioni dell'Anti‑Bot server nel tuo pannello di controllo

Perché l'Anti‑Bot supera CAPTCHA e WAF cloud

1. Trasparente per gli umani

Niente «seleziona tutti i semafori» o «inserisci le lettere distorte». La verifica richiede circa un secondo e sembra un breve pre‑loader. Eliminare CAPTCHA aumenta la conversione dei moduli del 15–20%: i visitatori non hanno il tempo di frustrarsi.

2. Autonomo e veloce

Il modulo gira sul tuo server e contatta il nostro backend solo ogni 10 minuti per scaricare l'ultimo database di impronte. Questo elimina latenza e dipendenza da servizi esterni.

3. Immune alle reti neurali

I moderni servizi AI leggono i CAPTCHA grafici con maggiore precisione degli umani, a costi irrisori. L'impronta digitale lato server e l'analisi comportamentale sono molto più difficili da ingannare: un emulatore dovrebbe replicare le impronte hardware e i pattern motori naturali.

4. Whitelist per i motori di ricerca

Yandex, Google, Bing e altri crawler legittimi sono automaticamente inseriti nella whitelist già in dotazione. La tua indicizzazione e il posizionamento nelle ricerche rimangono pienamente protetti.

Come funziona la verifica: spiegazione passo passo

Il percorso di un visitatore dal clic alla pagina di destinazione.

1

Richiesta al server

Un utente (o un bot) apre l'URL del tuo sito.

2

Intercettazione del modulo

L'handler lato server di HaltClick verifica la presenza di un cookie valido.

3

Generazione della sfida

Viene restituita una pagina leggera con uno script. Il browser raccoglie l'impronta e risolve il compito.

4

Convalida

Analizziamo il token, confrontiamo l'impronta con il nostro database e valutiamo i ritardi temporali.

5

Decisione

Tutto ok: viene rilasciato un cookie di 14 giorni. Anomalia: viene restituito HTTP 429 — le risorse del server vengono risparmiate.

Un visitatore reale vede solo un breve lampeggio di un indicatore di caricamento.
Il bot si scontra con un «muro» e i dati del blocco compaiono immediatamente nelle tue analisi HaltClick.

Risultati nel primo mese

Cosa ottieni dopo l'attivazione

Molti clienti arrivano da noi solo per bloccare gli scraper, ma restano per l'ecosistema di sicurezza completo. L'Anti‑Bot filtra i rifiuti all'ingresso, mentre la nostra protezione dal click fraud crea pubblici di bot per i tuoi account pubblicitari.

fino al 40%
Traffico filtrato

di tutto il traffico parassitario in entrata (scraper, emulatori).

25–35%
Riduzione del carico del server

sul tuo server e database, accelerando i tempi di risposta per gli utenti reali.

100%
Analitiche pulite

le visite di durata zero secondi scompaiono da Google Analytics.

fino al 18%
Risparmio di budget

preservato nella pubblicità contestuale ancor prima di attivare la protezione.

Dashboard di HaltClick: statistiche in tempo reale su blocchi e traffico.
Interfaccia delle statistiche anti-bot di HaltClick

Inizia a bloccare i bot oggi stesso

HaltClick Anti‑Bot non è solo protezione: è la base per dati puliti e campagne pubblicitarie efficaci. Smetti di chiederti quanti soldi vengono sprecati per parassiti invisibili. Prova il piano gratuito con 1.000 visite al mese.

Prendi il controllo del tuo traffico
Guida rapida

Guida all'installazione e integrazione

Il collegamento dell'Antibot richiede solo pochi minuti e non comporta modifiche complesse al codice del tuo sito.

Adeguamento del codice Google Tag

Prima di utilizzare l'Antibot, nel codice Google Tag del tuo sito, aggiungi gtag('set', 'page_referrer', (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })()); per ottenere referrer reali nei tuoi report.

Passo 1. Preparazione base del server

1

Scarica l'archivio

Scarica l'archivio Zip contenente il modulo antibot direttamente dal tuo account personale HaltClick.

2

Estrai nella root

Connettiti al tuo sito via FTP/SFTP ed estrai la cartella come haltclick-xxxxxxxxxxx nella directory root del tuo sito.

3

Imposta i permessi

Assicurati che siano impostati i permessi di scrittura per la cartella caricata (755 o 775) in modo che il modulo possa aggiornare le firme.

Passo 2. Collegamento della protezione al tuo CMS

Trova il tuo sistema di gestione dei contenuti o utilizza il metodo di connessione universale a livello di server web.

.htaccess

Apache (Drupal, Joomla, WordPress, ecc.)

Metodo universale tramite .htaccess. La direttiva auto_prepend_file carica automaticamente la protezione prima di eseguire qualsiasi script PHP.

// Aggiungi all'inizio del file. htaccess nella root del sito
php_value auto_prepend_file "<path_to_directory>/haltclick-xxxxxxxxxxx/haltclick.php"
.user.ini

Nginx / PHP-FPM

Quando si utilizza PHP-FPM, crea un file .user.ini nella directory root del tuo sito:

// Contenuto del file. user.ini
; Includi lo script di protezione all'inizio dell'esecuzione PHP
auto_prepend_file = "<path_to_directory>/haltclick-xxxxxxxxxxx/haltclick.php"

; Limite di tempo di esecuzione per lo script di verifica
max_execution_time = 5
Nota quando si lavora con. user.ini:
  • Cache: PHP-FPM memorizza nella cache il file .user.ini. Le modifiche hanno effetto entro 5 minuti (300 secondi) o dopo il riavvio di PHP-FPM.
  • Restrizioni dell'hosting: Se la direttiva auto_prepend_file è bloccata dall'amministratore del server in php.ini, utilizza una chiamata diretta allo script all'interno del codice del CMS (vedi opzioni sotto).
PHP

1C-Bitrix

Utilizza l'evento prologo standard OnBeforeProlog nel file di inizializzazione:

// Aggiungi al file /bitrix/php_interface/init.php
<?php
AddEventHandler("main", "OnBeforeProlog", "HaltClickHandler");

function HaltClickHandler() {
    define('__haltclick', TRUE); 
    include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
}
PHP

HostCMS

Il collegamento si aggancia al controllo dell'indirizzo IP di sistema Index.onBeforeCheckIp nel bootloader (dalla versione 7.1.7, se necessario reinstalla l'aggiornamento 7.1.7):

// Aggiungi al file bootstrap.php nella root del sito
Core_Event::attach('Index.onBeforeCheckIp', function(){ 
    define('__haltclick', TRUE); 
    include(CMS_FOLDER . 'haltclick-xxxxxxxxxxx/haltclick.php'); 
});
PHP

MODX Revolution

Inserimento nel file di configurazione del core di sistema:

// Aggiungi alla fine del file config.core.php
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
PHP

WordPress

Il collegamento tramite il file di configurazione principale wp-config.php taglia i bot già prima che venga avviato il core di WordPress e vengano eseguite le query al database.

// Aggiungi a wp-config.php subito dopo il tag di apertura <?php
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');

Passo 3. Verifica del funzionamento sul sito

Quando accedi al tuo sito, dovrebbe essere visualizzata una pagina di verifica nella lingua del visitatore (40 lingue supportate), seguita dal caricamento del tuo sito. In caso di difficoltà, contatta il nostro supporto.

Messaggio di verifica Anti‑Bot

We use cookies (small files containing information about previous website visits) and process user data using Yandex.Metrica for better website performance.
By staying with us, you agree to the use of cookies.