HaltClick

Proteggi gli annunci dal click fraud e il tuo sito dai bot

Protezione del traffico lato server

Anti‑Bot affidabile per il tuo sito web

Immagina che il tuo sito venga preso d'assalto da migliaia di bot ogni giorno. Rubano i tuoi contenuti, cliccano sui tuoi annunci, sovraccaricano il server e falsificano le tue statistiche. Nei report, si spacciano per visitatori normali.

Le soluzioni WAF classiche o infastidiscono i clienti reali o lasciano passare emulatori sofisticati. HaltClick ha adottato un approccio diverso: abbiamo costruito un anti‑bot lato server che elimina il traffico parassitario in pochi secondi, rimanendo al 100% sicuro per i motori di ricerca.

Traffico sotto controllo

Quanto ti costano i bot se non li blocchi?

Secondo i rapporti internazionali, i bot malevoli rappresentano il 37% di tutto il traffico Internet (Rapporto Imperva Bad Bot 2025). Per un proprietario di sito web, ciò si traduce in enormi perdite nascoste.

Drenaggio del budget pubblicitario

I bot simulano clic su Yandex.Direct e Google Ads, bruciando il tuo budget giornaliero in poche ore, senza generare un singolo lead reale.

Furto di contenuti

Concorrenti e aggregatori usano scraper per copiare le tue descrizioni di prodotti, articoli e prezzi. I tuoi contenuti unici perdono valore e il tuo posizionamento SEO cala.

Analitiche inquinante

Decine di visite fasulle con profondità di sessione zero creano l'illusione del traffico. Le decisioni di marketing basate su questi dati portano a budget sprecati.

Sovraccarico del server

Un'ondata di richieste da scraper (programmi o bot che raccolgono automaticamente dati dai siti) può mandare in crash il tuo sito nelle ore di punta. Invece di fare vendite, subisci tempi di inattività e costi aggiuntivi.

Spam e rischi per la sicurezza

Registrazioni automatiche di account fasulli, invio di moduli, tentativi di forza bruta delle password: tutto ciò mina la fiducia del pubblico e crea rischi di violazione dei dati.

Le soluzioni tradizionali come CAPTCHA non funzionano più: infastidiscono gli utenti reali e vengono facilmente aggirate dall'IA. Ciò che serve è un approccio radicalmente diverso: una verifica silenziosa lato server che non chiede nulla all'utente, ma decide da sola con chi ha a che fare.

Come l'Anti‑Bot protegge la tua risorsa?

HaltClick Anti‑Bot è un modulo software leggero scritto in PHP e JavaScript. Si installa direttamente sul tuo server o nel tuo CMS e intercetta ogni richiesta HTTP in arrivo prima che raggiunga le pagine del tuo sito.

La verifica viene eseguita localmente utilizzando metriche caricate dalla nostra piattaforma di analisi. Non dipendiamo da proxy cloud né modifichiamo il tuo DNS: questo è il tuo filtro antifrode personale. Il principio è semplice: controlla → o lascia passare o blocca (HTTP 429).

Si basa su tre livelli di protezione:

  • 1
    Controllo del token di fiducia

    Se il browser è già stato verificato e possiede un cookie HaltClick sicuro, l'accesso viene concesso immediatamente.

  • 2
    Impronta digitale del browser

    Raccogliamo Canvas, WebGL, font, risoluzione e lingua. I dispositivi reali hanno impronte uniche; gli emulatori headless hanno impronte generiche o mancanti.

  • 3
    Analisi comportamentale e sfida JS

    Uno script assegna al browser un compito invisibile: eseguire del codice e memorizzare un cookie. I bot che non hanno ritardi naturali nei movimenti e una corretta esecuzione JS vengono eliminati.

Dashboard delle impostazioni Anti‑Bot

Impostazioni dell'Anti‑Bot server nel tuo pannello di controllo

Perché l'Anti‑Bot supera CAPTCHA e WAF cloud

1. Trasparente per gli umani

Niente «seleziona tutti i semafori» o «inserisci le lettere distorte». La verifica richiede circa un secondo e sembra un breve pre‑loader. Eliminare CAPTCHA aumenta la conversione dei moduli del 15–20%: i visitatori non hanno il tempo di frustrarsi.

2. Autonomo e veloce

Il modulo gira sul tuo server e contatta il nostro backend solo ogni 10 minuti per scaricare l'ultimo database di impronte. Questo elimina latenza e dipendenza da servizi esterni.

3. Immune alle reti neurali

I moderni servizi AI leggono i CAPTCHA grafici con maggiore precisione degli umani, a costi irrisori. L'impronta digitale lato server e l'analisi comportamentale sono molto più difficili da ingannare: un emulatore dovrebbe replicare le impronte hardware e i pattern motori naturali.

4. Whitelist per i motori di ricerca

I crawler legittimi di Apple, Baidu, Bing, DuckDuckGo, Google, Meta, Yandex e altri vengono verificati tramite il controllo degli indirizzi IP, mentre i bot falsi che si spacciano per motori di ricerca vengono completamente bloccati. L'indicizzazione e il posizionamento del vostro sito sui motori di ricerca rimangono completamente sicuri.

Come funziona la verifica: spiegazione passo passo

Il percorso di un visitatore dal clic alla pagina di destinazione.

1

Richiesta al server

Un utente (o un bot) apre l'URL del tuo sito.

2

Intercettazione del modulo

L'handler lato server di HaltClick verifica la presenza di un cookie valido.

3

Generazione della sfida

Viene restituita una pagina leggera con uno script. Il browser raccoglie l'impronta e risolve il compito.

4

Convalida

Analizziamo il token, confrontiamo l'impronta con il nostro database e valutiamo i ritardi temporali.

5

Decisione

Tutto ok: viene rilasciato un cookie di 14 giorni. Anomalia: viene restituito HTTP 429 — le risorse del server vengono risparmiate.

Un visitatore reale vede solo un breve lampeggio di un indicatore di caricamento.
Il bot si scontra con un «muro» e i dati del blocco compaiono immediatamente nelle tue analisi HaltClick.

Risultati nel primo mese

Cosa ottieni dopo l'attivazione

Molti clienti arrivano da noi solo per bloccare gli scraper, ma restano per l'ecosistema di sicurezza completo. L'Anti‑Bot filtra i rifiuti all'ingresso, mentre la nostra protezione dal click fraud crea pubblici di bot per i tuoi account pubblicitari.

fino al 40%
Traffico filtrato

di tutto il traffico parassitario in entrata (scraper, emulatori).

25–35%
Riduzione del carico del server

sul tuo server e database, accelerando i tempi di risposta per gli utenti reali.

100%
Analitiche pulite

le visite di durata zero secondi scompaiono da Google Analytics.

fino al 18%
Risparmio di budget

preservato nella pubblicità contestuale ancor prima di attivare la protezione.

Dashboard di HaltClick: statistiche in tempo reale su blocchi e traffico.
Interfaccia delle statistiche anti-bot di HaltClick

Inizia a bloccare i bot oggi stesso

HaltClick Anti‑Bot non è solo protezione: è la base per dati puliti e campagne pubblicitarie efficaci. Smetti di chiederti quanti soldi vengono sprecati per parassiti invisibili. Prova il piano gratuito con 1.000 visite al mese.

Prendi il controllo del tuo traffico
Filtraggio personalizzato

Regole flessibili di blocco dei visitatori

Nella sezione «Antibot» è disponibile un potente strumento per creare regole di accesso personalizzate. Puoi aggiungere un numero illimitato di regole e attivarle o disattivarle con un solo clic.

La verifica viene eseguita in modalità autonoma sul lato del tuo sito, senza creare ritardi. L'elenco viene aggiornato dal server ogni 10 minuti, quindi qualsiasi modifica entra in vigore quasi istantaneamente.

  • Configurazione dettagliata dei criteri

    Le regole includono nome, descrizione, ordinamento e liste di condizioni flessibili. Configura controlli su Referer, User Agent, Host, URI, IP, PTR, parametri GET, Lang e intestazioni (Header).

  • Varietà di modalità di confronto

    Combina le condizioni con la logica E/O. Sono disponibili diversi metodi di confronto: uguale/diverso, contiene/non contiene, inizia/termina con, oltre al supporto per le espressioni regolari.

  • Controllo completo sulle azioni

    Determina autonomamente la modalità di attivazione: «Blocca» forzatamente l'attività sospetta o «Consenti» l'accesso a fonti fidate.

Aggiungi regola

Blocco parser

Condizioni

Condizione
E
O
Blocca
Consenti
Regola attiva
Salva regola
Regole di blocco visitatori
Guida rapida

Istruzioni per l'installazione e l'integrazione

Il collegamento di Antibot richiede solo pochi minuti e non comporta modifiche complesse al codice del tuo sito.
Il nostro supporto è sempre pronto ad aiutarti: invia una richiesta tramite l'area personale.

Modifica del codice Google Tag

Prima di utilizzare Antibot, nel codice Google Tag del tuo sito aggiungi gtag('set', 'page_referrer', (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })()); per ottenere referer reali nei report.

Passo 1. Preparazione di base sul server

1

Scarica l'archivio

Scarica l'archivio Zip con il modulo antibot direttamente dal tuo account personale HaltClick.

2

Estrai nella root

Connettiti al sito via FTP/SFTP ed estrai la cartella con nome haltclick-xxxxxxxxxxx nella directory root del sito.

3

Imposta i permessi

Assicurati che per la cartella caricata siano impostati i permessi di scrittura (755 o 775) per consentire al plugin antibot di aggiornare le firme.

Passo 2. Collegamento della protezione al tuo sito

Trova il tuo sistema di gestione dei contenuti o utilizza il metodo di connessione universale a livello di server web.

.htaccess

Apache (Drupal, Joomla, WordPress e altri)

Metodo universale tramite .htaccess. La direttiva auto_prepend_file carica automaticamente la protezione prima dell'esecuzione di ogni script PHP.

// Aggiungi all'inizio del file. htaccess nella root del sito
php_value auto_prepend_file "<percorso_della_directory>/haltclick-xxxxxxxxxxx/haltclick.php"
.user.ini

Nginx / PHP-FPM

Quando utilizzi PHP-FPM, crea un file .user.ini nella directory root del sito:

// Contenuto del file. user.ini
; Includi lo script di protezione all'inizio dell'esecuzione PHP
auto_prepend_file = "<percorso_della_directory>/haltclick-xxxxxxxxxxx/haltclick.php"

; Limite di tempo di esecuzione per lo script di verifica
max_execution_time = 5
Nota quando lavori con. user.ini:
  • Cache: PHP-FPM memorizza nella cache il file .user.ini. Le modifiche hanno effetto entro 5 minuti (300 secondi) o dopo il riavvio di PHP-FPM.
  • Limitazioni dell'hosting: Se la direttiva auto_prepend_file è bloccata dall'amministratore del server in php.ini, utilizza la chiamata diretta allo script all'interno del codice del CMS (vedi le opzioni sotto).
PHP

1C-Bitrix

Utilizza l'evento standard di prologo OnBeforeProlog nel file di inizializzazione:

// Aggiungi al file /bitrix/php_interface/init.php
<?php
AddEventHandler("main", "OnBeforeProlog", "HaltClickHandler");

function HaltClickHandler() {
    define('__haltclick', TRUE); 
    include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
}
PHP

HostCMS

Il collegamento si aggancia all'hook di sistema per il controllo dell'IP Index.onBeforeCheckIp nel loader (dalla versione 7.1.7, se necessario reinstalla l'aggiornamento 7.1.7):

// Aggiungi al file bootstrap.php nella root del sito
Core_Event::attach('Index.onBeforeCheckIp', function(){ 
    define('__haltclick', TRUE); 
    include(CMS_FOLDER . 'haltclick-xxxxxxxxxxx/haltclick.php'); 
});
PHP

MODX Revolution

Inserimento nel file di configurazione del kernel di sistema:

// Aggiungi alla fine del file config.core.php
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
PHP

WordPress

Il collegamento tramite il file di configurazione principale wp-config.php taglia i bot ancor prima dell'avvio del kernel WordPress e delle query al database.

// Aggiungi a wp-config.php subito dopo l'apertura del tag <?php
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');

Passo 3. Verifica il funzionamento sul sito

Quando accedi al tuo sito, dovrebbe essere visualizzata una pagina di verifica nella lingua del visitatore (supporto per 40 lingue), dopodiché il tuo sito si caricherà. In caso di difficoltà, contattaci tramite il supporto.

Messaggio di verifica Antibot

File di configurazione (opzionale)

Nella directory haltclick-xxxxxxxxxxx si trova il file config.php, tramite il quale puoi gestire le opzioni dell'antibot ed escludere indirizzi dai controlli.

Esempio di file:

<?php

return array(
	'skipUrl' => array('/favicon.ico', '/favicon.gif', '/favicon.png', '/favicon.svg', '/sitemap.xml', '/robots.txt', '/llms.txt', '/llms-full.txt', '/apple-touch-icon', '/.well-known'),
	'skipUrlFunction' => function($uri) { },
	'antibotMinFonts' => 5,
	'fingerprintDelay' => 970,
);

Valori delle opzioni:

skipUrl

Array di prefissi URL per i quali la verifica non verrà eseguita. Integra l'elenco esistente se necessario.

skipUrlFunction

Funzione che ti consente di impostare un controllo personalizzato basato sul percorso o su altri parametri della richiesta.

antibotMinFonts

Numero minimo di font al di sotto del quale l'accesso al sito viene bloccato. Molti bot semplici non si preoccupano di caricare nemmeno i font di base sul PC da cui inviano le richieste.

fingerprintDelay

Tempo per la raccolta delle impronte del browser, in millisecondi; il valore predefinito è 970.

Nella funzione skipUrlFunction puoi effettuare diversi controlli, ad esempio:

'skipUrlFunction' => function($uri) { 
	// Ottieni l'IP del client
	$ip = __HaltClick::getClientIp();

	// Se l'IP corrisponde a quelli specificati
	if (in_array($ip, array('11.21.23.24', '22.32.44.55')))
	{
		return true;
	}

	// Se l'IP appartiene a una sottorete specificata
	if (__HaltClick::ipCheck($ip, '11.22.23.0/24'))
	{
		return true;
	}

	// Non verificare per un determinato referer
	$referer = isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : '';
	if ($referer === 'https://supersite.com/')
	{
		return true;
	}
},

Utilizziamo i cookie (piccoli file contenenti informazioni sulle visite precedenti al sito) e trattiamo i dati degli utenti tramite Yandex.Metrica per migliorare le prestazioni del sito.
Rimanendo con noi, accetti l'uso dei cookie.