HaltClick

Bescherm advertenties tegen klikfraude en uw website tegen bots

Server‑zijde verkeersbescherming

Betrouwbare Anti‑Bot voor uw website

Stel u voor dat uw website dagelijks wordt bestormd door duizenden bots. Ze scrapen uw content, klikken op uw advertenties, overbelasten uw server en vervormen uw analysedata. In uw rapporten doen ze zich voor als gewone bezoekers.

Klassieke WAF-oplossingen ergeren ofwel echte klanten, of ze laten geavanceerde emulators toch door. Bij HaltClick hebben we een andere aanpak gekozen: we hebben een server‑side anti‑bot gebouwd die parasitair verkeer in seconden uitschakelt, terwijl hij 100% veilig blijft voor zoekmachines.

Verkeer onder controle

Wat kosten bots u als u ze niet blokkeert?

Volgens internationale rapporten zijn kwaadwillende bots verantwoordelijk voor 37% van al het internetverkeer (2025 Imperva Bad Bot Report). Voor een website-eigenaar vertaalt zich dat in enorme verborgen verliezen.

Uitputting van advertentiebudget

Bots simuleren klikken op Yandex.Direct en Google Ads, waardoor uw dagbudget binnen een paar uur is opgebruikt – zonder dat er ook maar één echte lead wordt gegenereerd.

Diefstal van content

Concurrenten en verzamelaars gebruiken scrapers om uw productbeschrijvingen, artikelen en prijzen te kopiëren. Uw unieke content verliest waarde en uw SEO-ranking daalt.

Vervuilde analysedata

Tientallen nepbezoeken zonder sessiediepte creëren de illusie van verkeer. Marketingbeslissingen op basis van dergelijke gegevens leiden tot verspilde budgetten.

Overbelasting van server

Een lawine van scraper-verzoeken (programma's of bots die automatisch gegevens van websites verzamelen) kan uw site tijdens piekuren platleggen. In plaats van verkopen te doen, krijgt u uitval en extra kosten.

Spam & beveiligingsrisico's

Geautomatiseerde registraties van nepaccounts, het indienen van formulieren, pogingen tot wachtwoordkraken – dit alles tast het vertrouwen van uw publiek aan en creëert risico's op datalekken.

Traditionele oplossingen zoals CAPTCHA werken niet meer – ze ergeren echte gebruikers en worden gemakkelijk omzeild door AI. Wat u nodig hebt, is een fundamenteel andere aanpak: stille server‑side verificatie die de gebruiker niets vraagt, maar zelf bepaalt met wie hij te maken heeft.

Hoe beschermt de Anti‑Bot uw website?

HaltClick Anti‑Bot is een lichtgewicht softwaremodule geschreven in PHP en JavaScript. Hij wordt rechtstreeks op uw server of in uw CMS geïnstalleerd en onderschept elk inkomend HTTP‑verzoek voordat het uw webpagina's bereikt.

De verificatie wordt lokaal uitgevoerd met behulp van metrics die van onze analyse worden geladen. We zijn niet afhankelijk van cloudproxy's en we veranderen uw DNS niet – dit is uw persoonlijke antifraude-filter. Het principe is eenvoudig: controleren → ofwel doorlaten, ofwel blokkeren (HTTP 429).

Hij bouwt voort op drie beschermingslagen:

  • 1
    Controle van vertrouwenstoken

    Als de browser al is geverifieerd en een veilige HaltClick-cookie bij zich draagt, wordt de toegang onmiddellijk verleend.

  • 2
    Browserfingerprinting

    We verzamelen Canvas, WebGL, lettertypen, resolutie en taal. Echte apparaten hebben unieke fingerprints; headless emulators hebben generieke of ontbrekende fingerprints.

  • 3
    Gedragsanalyse & JS-uitdaging

    Een script geeft de browser een onzichtbare taak: code uitvoeren, een cookie opslaan. Bots die geen natuurlijke bewegingsvertragingen en correcte JS-uitvoering vertonen, worden eruit gefilterd.

Anti‑Bot instellingen dashboard

Server Anti‑Bot instellingen in uw dashboard

Waarom de Anti‑Bot beter presteert dan CAPTCHA en cloud-WAF

1. Transparant voor mensen

Geen «selecteer alle verkeerslichten» of «voer de vervormde letters in.» De verificatie duurt ongeveer een seconde en ziet eruit als een korte pre‑loader. Het weglaten van CAPTCHA verhoogt de conversie van formulieren met 15–20% – bezoekers raken eenvoudigweg niet gefrustreerd.

2. Zelfstandig & snel

De module draait op uw server en neemt slechts één keer per 10 minuten contact op met onze backend om de nieuwste fingerprintdatabase op te halen. Dit elimineert latentie en afhankelijkheid van externe diensten.

3. Bestand tegen neurale netwerken

Moderne AI‑diensten kunnen grafische CAPTCHA's nauwkeuriger lezen dan mensen, voor een paar cent. Server‑side fingerprinting en gedragsanalyse zijn veel moeilijker te misleiden – een emulator zou hardware-fingerprints en natuurlijke bewegingspatronen moeten nabootsen.

4. Witte lijst voor zoekmachines

Legitieme crawlers van Apple, Baidu, Bing, DuckDuckGo, Google, Meta, Yandex en anderen worden automatisch geverifieerd via IP-adrescontrole, terwijl nep-bots die zich als zoekmachines voordoen volledig worden geblokkeerd. Uw indexering en zoekrangschikking blijven volledig veilig.

Hoe verificatie werkt: stap voor stap

Het traject van één bezoeker van klik tot bestemmingspagina.

1

Verzoek aan server

Een gebruiker (of een bot) opent de URL van uw website.

2

Module onderschept

De server‑side handler van HaltClick controleert of er een geldig cookie aanwezig is.

3

Uitdaging genereren

Er wordt een lichte pagina met een script teruggestuurd. De browser verzamelt een fingerprint en lost de taak op.

4

Validatie

We analyseren het token, vergelijken de fingerprint met onze database en evalueren timingafwijkingen.

5

Beslissing

Alles oké: geef een cookie van 14 dagen. Afwijking: retourneer HTTP 429 – serverbronnen worden gespaard.

Een echte bezoeker ziet slechts een kort flits van een laadindicator.
De bot stuit op een «muur» en de blokkeergegevens verschijnen onmiddellijk in uw HaltClick‑analyse.

Resultaten in de eerste maand

Wat u na activering krijgt

Veel klanten komen naar ons alleen om scrapers te blokkeren, maar blijven voor het complete beveiligingsecosysteem. De Anti‑Bot filtert rommelverkeer bij de ingang eruit, terwijl onze bescherming tegen klikfraude bot-doelgroepen opbouwt voor uw advertentieaccounts.

tot 40%
Verkeer gefilterd

van al het inkomende parasitaire verkeer (scrapers, emulators).

25–35%
Serverbelasting verminderd

op uw server en database, waardoor de responstijden voor echte gebruikers toenemen.

100%
Schone analysedata

bezoeken van 0 seconden verdwijnen uit Google Analytics.

tot 18%
Budgetbesparing

in contextuele advertenties, nog voordat de bescherming is ingeschakeld.

HaltClick Dashboard — Real-time blokkering en verkeersstatistieken
HaltClick anti-bot statistieken interface

Start vandaag nog met het blokkeren van bots

HaltClick Anti‑Bot is niet alleen bescherming – het is de basis voor schone data en effectieve advertentiecampagnes. Stop met gissen hoeveel geld er wordt verspild aan onzichtbare parasieten. Probeer het gratis abonnement met 1.000 bezoeken per maand.

Neem de controle over uw verkeer
Aangepaste filtering

Flexibele regels voor bezoekersblokkering

In de sectie «Antibot» heeft u een krachtig hulpmiddel voor het maken van uw eigen toegangsregels. U kunt een onbeperkt aantal regels toevoegen en ze met één klik in- of uitschakelen.

De controle wordt autonoom op uw site uitgevoerd, zonder vertragingen. De lijst wordt elke 10 minuten bijgewerkt vanaf de server, dus wijzigingen zijn bijna onmiddellijk van kracht.

  • Gedetailleerde configuratie van criteria

    Regels bevatten een naam, beschrijving, sorteervolgorde en flexibele voorwaardelijsten. Stel controles in op Referer, User Agent, Host, URI, IP, PTR, GET‑parameters, Lang en headers.

  • Verscheidenheid aan vergelijkingsmodi

    Combineer voorwaarden met EN/OF‑logica. Verschillende vergelijkingsmethoden zijn beschikbaar: gelijk/niet gelijk, bevat/bevat niet, begint/eindigt met, evenals ondersteuning voor reguliere expressies.

  • Volledige controle over acties

    Bepaal zelf de trigger-modus: dwing «Blokkeren» af voor verdachte activiteit of «Toestaan» voor vertrouwde bronnen.

Regel toevoegen

Parser blokkering

Voorwaarden

Voorwaarde
EN
OF
Blokkeren
Toestaan
Regel actief
Regel opslaan
Regels voor bezoekersblokkering
Snelstart

Installatie- en integratiehandleiding

Het aansluiten van Antibot duurt slechts enkele minuten en vereist geen ingrijpende wijzigingen in de code van uw site.
Ons ondersteuningsteam staat altijd klaar om te helpen; dien een verzoek in via het dashboard.

Google Tag code aanpassing

Voeg in uw Google Tag code op de site, voordat u Antibot gebruikt, het volgende toe: gtag('set', 'page_referrer', (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })()); om echte verwijzers in rapporten te krijgen.

Stap 1. Basisvoorbereiding van de server

1

Download het archief

Download het Zip‑archief met de antibotmodule rechtstreeks vanuit uw HaltClick‑dashboard.

2

Uitpakken naar root

Maak verbinding met de site via FTP/SFTP en pak de map, zoals haltclick-xxxxxxxxxxx, uit in de hoofdmap van de site.

3

Rechten instellen

Zorg ervoor dat de geüploade map schrijfrechten heeft (755 of 775) zodat de antibot‑plugin zijn signaturen kan bijwerken.

Stap 2. Bescherming aansluiten op uw site

Zoek uw contentmanagementsysteem of gebruik de universele server‑gebaseerde aansluitmethode.

.htaccess

Apache (Drupal, Joomla, WordPress, enz.)

Universele methode via .htaccess. De auto_prepend_file‑richtlijn laadt de bescherming automatisch vóór elke uitvoering van een PHP‑script.

// Voeg toe aan het begin van het. htaccess‑bestand in de site‑root
php_value auto_prepend_file "<path_to_directory>/haltclick-xxxxxxxxxxx/haltclick.php"
.user.ini

Nginx / PHP-FPM

Wanneer u PHP-FPM gebruikt, maak dan een bestand .user.ini aan in de hoofdmap van de site:

// Inhoud van het. user.ini‑bestand
; Verbind het beveiligingsscript helemaal aan het begin van de PHP‑uitvoering
auto_prepend_file = "<path_to_directory>/haltclick-xxxxxxxxxxx/haltclick.php"

; Tijdslimiet voor het verificatiescript
max_execution_time = 5
Opmerking over werken met. user.ini:
  • Caching: PHP-FPM cachet het .user.ini‑bestand. Wijzigingen worden binnen 5 minuten (300 seconden) van kracht of na het herstarten van PHP‑FPM.
  • Hostingbeperkingen: Als de auto_prepend_file‑richtlijn door de serverbeheerder is geblokkeerd in php.ini, gebruik dan de directe aanroep van het script in de CMS‑code (zie onderstaande opties).
PHP

1C-Bitrix

Gebruik de standaard prolooggebeurtenis OnBeforeProlog in het initialisatiebestand:

// Toevoegen aan /bitrix/php_interface/init.php
<?php
AddEventHandler("main", "OnBeforeProlog", "HaltClickHandler");

function HaltClickHandler() {
    define('__haltclick', TRUE); 
    include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
}
PHP

HostCMS

De verbinding wordt gelegd via de systeem‑hook voor IP‑adrescontrole Index.onBeforeCheckIp in de loader (vanaf versie 7.1.7, installeer indien nodig update 7.1.7 opnieuw):

// Toevoegen aan het bootstrap.php‑bestand in de site‑root
Core_Event::attach('Index.onBeforeCheckIp', function(){ 
    define('__haltclick', TRUE); 
    include(CMS_FOLDER . 'haltclick-xxxxxxxxxxx/haltclick.php'); 
});
PHP

MODX Revolution

Voeg in het configuratiebestand van de core in:

// Toevoegen aan het einde van config.core.php
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
PHP

WordPress

Aansluiting via het hoofdconfiguratiebestand wp-config.php blokkeert bots nog vóór de WordPress‑core en database‑query's starten.

// Toevoegen aan wp-config.php direct na de openings-<?php‑tag
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');

Stap 3. Controleer hoe het werkt op de site

Bij toegang tot uw site zou er een verificatiepagina moeten worden weergegeven in de taal van de bezoeker (40 talen ondersteund) en daarna zou uw site moeten laden. Mocht u problemen ondervinden, neem dan contact op met onze ondersteuning.

Configuratiebestand (optioneel)

In de map haltclick-xxxxxxxxxxx bevindt zich het bestand config.php waarmee u antibot‑opties kunt beheren en URL's kunt uitsluiten van controles.

Voorbeeldbestand:

<?php

return array(
	'skipUrl' => array('/favicon.ico', '/favicon.gif', '/favicon.png', '/favicon.svg', '/sitemap.xml', '/robots.txt', '/llms.txt', '/llms-full.txt', '/apple-touch-icon', '/.well-known'),
	'skipUrlFunction' => function($uri) { },
	'antibotMinFonts' => 5,
	'fingerprintDelay' => 970,
);

Optiewaarden:

skipUrl

Array met URL‑prefixen waarvoor de controle niet wordt uitgevoerd. Breid het naar wens uit.

skipUrlFunction

Een functie waarmee u flexibele controles kunt instellen op basis van het pad of andere verzoekparameters.

antibotMinFonts

Minimum aantal lettertypen dat vereist is om toegang te verlenen. Veel eenvoudige bots laden niet eens de standaardlettertypen op de pc van waaruit ze verzoeken sturen.

fingerprintDelay

Tijd voor het verzamelen van browser‑fingerprints, in milliseconden, standaard 970.

In de skipUrlFunction‑functie kunt u verschillende controles uitvoeren, bijvoorbeeld:

'skipUrlFunction' => function($uri) { 
	// Haal het IP‑adres van de client op
	$ip = __HaltClick::getClientIp();

	// Als IP overeenkomt met opgegeven adressen
	if (in_array($ip, array('11.21.23.24', '22.32.44.55')))
	{
		return true;
	}

	// Als IP in het opgegeven subnet valt
	if (__HaltClick::ipCheck($ip, '11.22.23.0/24'))
	{
		return true;
	}

	// Controleer niet voor een specifieke referer
	$referer = isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : '';
	if ($referer === 'https://supersite.com/')
	{
		return true;
	}
},

Wij gebruiken cookies (kleine bestanden met informatie over eerdere bezoeken aan de website) en verwerken gebruikersgegevens met Yandex.Metrica voor een betere website-prestatie.
Door bij ons te blijven, gaat u akkoord met het gebruik van cookies.