Bescherm advertenties tegen klikfraude en uw website tegen bots
Stel u voor dat uw website dagelijks wordt bestormd door duizenden bots. Ze scrapen uw content, klikken op uw advertenties, overbelasten uw server en vervormen uw analysedata. In uw rapporten doen ze zich voor als gewone bezoekers.
Klassieke WAF-oplossingen ergeren ofwel echte klanten, of ze laten geavanceerde emulators toch door. Bij HaltClick hebben we een andere aanpak gekozen: we hebben een server‑side anti‑bot gebouwd die parasitair verkeer in seconden uitschakelt, terwijl hij 100% veilig blijft voor zoekmachines.
Volgens internationale rapporten zijn kwaadwillende bots verantwoordelijk voor 37% van al het internetverkeer (2025 Imperva Bad Bot Report). Voor een website-eigenaar vertaalt zich dat in enorme verborgen verliezen.
Bots simuleren klikken op Yandex.Direct en Google Ads, waardoor uw dagbudget binnen een paar uur is opgebruikt – zonder dat er ook maar één echte lead wordt gegenereerd.
Concurrenten en verzamelaars gebruiken scrapers om uw productbeschrijvingen, artikelen en prijzen te kopiëren. Uw unieke content verliest waarde en uw SEO-ranking daalt.
Tientallen nepbezoeken zonder sessiediepte creëren de illusie van verkeer. Marketingbeslissingen op basis van dergelijke gegevens leiden tot verspilde budgetten.
Een lawine van scraper-verzoeken (programma's of bots die automatisch gegevens van websites verzamelen) kan uw site tijdens piekuren platleggen. In plaats van verkopen te doen, krijgt u uitval en extra kosten.
Geautomatiseerde registraties van nepaccounts, het indienen van formulieren, pogingen tot wachtwoordkraken – dit alles tast het vertrouwen van uw publiek aan en creëert risico's op datalekken.
Traditionele oplossingen zoals CAPTCHA werken niet meer – ze ergeren echte gebruikers en worden gemakkelijk omzeild door AI. Wat u nodig hebt, is een fundamenteel andere aanpak: stille server‑side verificatie die de gebruiker niets vraagt, maar zelf bepaalt met wie hij te maken heeft.
HaltClick Anti‑Bot is een lichtgewicht softwaremodule geschreven in PHP en JavaScript. Hij wordt rechtstreeks op uw server of in uw CMS geïnstalleerd en onderschept elk inkomend HTTP‑verzoek voordat het uw webpagina's bereikt.
De verificatie wordt lokaal uitgevoerd met behulp van metrics die van onze analyse worden geladen. We zijn niet afhankelijk van cloudproxy's en we veranderen uw DNS niet – dit is uw persoonlijke antifraude-filter. Het principe is eenvoudig: controleren → ofwel doorlaten, ofwel blokkeren (HTTP 429).
Als de browser al is geverifieerd en een veilige HaltClick-cookie bij zich draagt, wordt de toegang onmiddellijk verleend.
We verzamelen Canvas, WebGL, lettertypen, resolutie en taal. Echte apparaten hebben unieke fingerprints; headless emulators hebben generieke of ontbrekende fingerprints.
Een script geeft de browser een onzichtbare taak: code uitvoeren, een cookie opslaan. Bots die geen natuurlijke bewegingsvertragingen en correcte JS-uitvoering vertonen, worden eruit gefilterd.

Server Anti‑Bot instellingen in uw dashboard
Geen «selecteer alle verkeerslichten» of «voer de vervormde letters in.» De verificatie duurt ongeveer een seconde en ziet eruit als een korte pre‑loader. Het weglaten van CAPTCHA verhoogt de conversie van formulieren met 15–20% – bezoekers raken eenvoudigweg niet gefrustreerd.
De module draait op uw server en neemt slechts één keer per 10 minuten contact op met onze backend om de nieuwste fingerprintdatabase op te halen. Dit elimineert latentie en afhankelijkheid van externe diensten.
Moderne AI‑diensten kunnen grafische CAPTCHA's nauwkeuriger lezen dan mensen, voor een paar cent. Server‑side fingerprinting en gedragsanalyse zijn veel moeilijker te misleiden – een emulator zou hardware-fingerprints en natuurlijke bewegingspatronen moeten nabootsen.
Legitieme crawlers van Apple, Baidu, Bing, DuckDuckGo, Google, Meta, Yandex en anderen worden automatisch geverifieerd via IP-adrescontrole, terwijl nep-bots die zich als zoekmachines voordoen volledig worden geblokkeerd. Uw indexering en zoekrangschikking blijven volledig veilig.
Het traject van één bezoeker van klik tot bestemmingspagina.
Een gebruiker (of een bot) opent de URL van uw website.
De server‑side handler van HaltClick controleert of er een geldig cookie aanwezig is.
Er wordt een lichte pagina met een script teruggestuurd. De browser verzamelt een fingerprint en lost de taak op.
We analyseren het token, vergelijken de fingerprint met onze database en evalueren timingafwijkingen.
Alles oké: geef een cookie van 14 dagen. Afwijking: retourneer HTTP 429 – serverbronnen worden gespaard.
Een echte bezoeker ziet slechts een kort flits van een laadindicator.
De bot stuit op een «muur» en de blokkeergegevens verschijnen onmiddellijk in uw HaltClick‑analyse.
Veel klanten komen naar ons alleen om scrapers te blokkeren, maar blijven voor het complete beveiligingsecosysteem. De Anti‑Bot filtert rommelverkeer bij de ingang eruit, terwijl onze bescherming tegen klikfraude bot-doelgroepen opbouwt voor uw advertentieaccounts.
van al het inkomende parasitaire verkeer (scrapers, emulators).
op uw server en database, waardoor de responstijden voor echte gebruikers toenemen.
bezoeken van 0 seconden verdwijnen uit Google Analytics.
in contextuele advertenties, nog voordat de bescherming is ingeschakeld.

HaltClick Anti‑Bot is niet alleen bescherming – het is de basis voor schone data en effectieve advertentiecampagnes. Stop met gissen hoeveel geld er wordt verspild aan onzichtbare parasieten. Probeer het gratis abonnement met 1.000 bezoeken per maand.
Neem de controle over uw verkeerIn de sectie «Antibot» heeft u een krachtig hulpmiddel voor het maken van uw eigen toegangsregels. U kunt een onbeperkt aantal regels toevoegen en ze met één klik in- of uitschakelen.
De controle wordt autonoom op uw site uitgevoerd, zonder vertragingen. De lijst wordt elke 10 minuten bijgewerkt vanaf de server, dus wijzigingen zijn bijna onmiddellijk van kracht.
Regels bevatten een naam, beschrijving, sorteervolgorde en flexibele voorwaardelijsten. Stel controles in op Referer, User Agent, Host, URI, IP, PTR, GET‑parameters, Lang en headers.
Combineer voorwaarden met EN/OF‑logica. Verschillende vergelijkingsmethoden zijn beschikbaar: gelijk/niet gelijk, bevat/bevat niet, begint/eindigt met, evenals ondersteuning voor reguliere expressies.
Bepaal zelf de trigger-modus: dwing «Blokkeren» af voor verdachte activiteit of «Toestaan» voor vertrouwde bronnen.

Het aansluiten van Antibot duurt slechts enkele minuten en vereist geen ingrijpende wijzigingen in de code van uw site.
Ons ondersteuningsteam staat altijd klaar om te helpen; dien een verzoek in via het dashboard.
Voeg in uw Google Tag code op de site, voordat u Antibot gebruikt, het volgende toe: gtag('set', 'page_referrer', (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })()); om echte verwijzers in rapporten te krijgen.
Download het Zip‑archief met de antibotmodule rechtstreeks vanuit uw HaltClick‑dashboard.
Maak verbinding met de site via FTP/SFTP en pak de map, zoals haltclick-xxxxxxxxxxx, uit in de hoofdmap van de site.
Zorg ervoor dat de geüploade map schrijfrechten heeft (755 of 775) zodat de antibot‑plugin zijn signaturen kan bijwerken.
Zoek uw contentmanagementsysteem of gebruik de universele server‑gebaseerde aansluitmethode.
Universele methode via .htaccess. De auto_prepend_file‑richtlijn laadt de bescherming automatisch vóór elke uitvoering van een PHP‑script.
php_value auto_prepend_file "<path_to_directory>/haltclick-xxxxxxxxxxx/haltclick.php"
Wanneer u PHP-FPM gebruikt, maak dan een bestand .user.ini aan in de hoofdmap van de site:
; Verbind het beveiligingsscript helemaal aan het begin van de PHP‑uitvoering
auto_prepend_file = "<path_to_directory>/haltclick-xxxxxxxxxxx/haltclick.php"
; Tijdslimiet voor het verificatiescript
max_execution_time = 5
.user.ini‑bestand. Wijzigingen worden binnen 5 minuten (300 seconden) van kracht of na het herstarten van PHP‑FPM.auto_prepend_file‑richtlijn door de serverbeheerder is geblokkeerd in php.ini, gebruik dan de directe aanroep van het script in de CMS‑code (zie onderstaande opties).Gebruik de standaard prolooggebeurtenis OnBeforeProlog in het initialisatiebestand:
<?php
AddEventHandler("main", "OnBeforeProlog", "HaltClickHandler");
function HaltClickHandler() {
define('__haltclick', TRUE);
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
}
De verbinding wordt gelegd via de systeem‑hook voor IP‑adrescontrole Index.onBeforeCheckIp in de loader (vanaf versie 7.1.7, installeer indien nodig update 7.1.7 opnieuw):
Core_Event::attach('Index.onBeforeCheckIp', function(){
define('__haltclick', TRUE);
include(CMS_FOLDER . 'haltclick-xxxxxxxxxxx/haltclick.php');
});
Voeg in het configuratiebestand van de core in:
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
Aansluiting via het hoofdconfiguratiebestand wp-config.php blokkeert bots nog vóór de WordPress‑core en database‑query's starten.
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
Bij toegang tot uw site zou er een verificatiepagina moeten worden weergegeven in de taal van de bezoeker (40 talen ondersteund) en daarna zou uw site moeten laden. Mocht u problemen ondervinden, neem dan contact op met onze ondersteuning.

In de map haltclick-xxxxxxxxxxx bevindt zich het bestand config.php waarmee u antibot‑opties kunt beheren en URL's kunt uitsluiten van controles.
<?php
return array(
'skipUrl' => array('/favicon.ico', '/favicon.gif', '/favicon.png', '/favicon.svg', '/sitemap.xml', '/robots.txt', '/llms.txt', '/llms-full.txt', '/apple-touch-icon', '/.well-known'),
'skipUrlFunction' => function($uri) { },
'antibotMinFonts' => 5,
'fingerprintDelay' => 970,
);
Array met URL‑prefixen waarvoor de controle niet wordt uitgevoerd. Breid het naar wens uit.
Een functie waarmee u flexibele controles kunt instellen op basis van het pad of andere verzoekparameters.
Minimum aantal lettertypen dat vereist is om toegang te verlenen. Veel eenvoudige bots laden niet eens de standaardlettertypen op de pc van waaruit ze verzoeken sturen.
Tijd voor het verzamelen van browser‑fingerprints, in milliseconden, standaard 970.
skipUrlFunction‑functie kunt u verschillende controles uitvoeren, bijvoorbeeld:'skipUrlFunction' => function($uri) {
// Haal het IP‑adres van de client op
$ip = __HaltClick::getClientIp();
// Als IP overeenkomt met opgegeven adressen
if (in_array($ip, array('11.21.23.24', '22.32.44.55')))
{
return true;
}
// Als IP in het opgegeven subnet valt
if (__HaltClick::ipCheck($ip, '11.22.23.0/24'))
{
return true;
}
// Controleer niet voor een specifieke referer
$referer = isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : '';
if ($referer === 'https://supersite.com/')
{
return true;
}
},