HaltClick

Beskytt annonser mot klikksvindel og nettstedet ditt mot roboter

Server‑sidens trafikkbeskyttelse

Pålitelig Anti‑Bot for nettstedet ditt

Tenk deg at nettstedet ditt blir stormet av tusenvis av roboter hver dag. De skraper innholdet ditt, klikker på annonsene dine, overbelaster serveren din og forvrenger analysene dine. I rapportene dine utgjør de seg som vanlige besøkende.

Klassiske WAF-løsninger irriterer enten ekte kunder eller lar sofistikerte emulatorer slippe gjennom. Hos HaltClick valgte vi en annen tilnærming: vi bygget en server‑sidens anti‑bot som fjerner parasittrafikk på sekunder, samtidig som den er 100% trygg for søkemotorer.

Trafikk under kontroll

Hva koster roboter deg hvis du ikke blokkerer dem?

Ifølge internasjonale rapporter utgjør ondsinnede roboter 37% av all internettrafikk (2025 Imperva Bad Bot Report). For en nettsideeier betyr dette massive skjulte tap.

Tapping av annonsebudsjett

Roboter simulerer klikk på Yandex.Direct og Google Ads, og brenner gjennom ditt daglige budsjett på bare et par timer – uten å generere en eneste reell lead.

Innholdstyveri

Konkurrenter og aggregatorer bruker skrapere til å kopiere produktbeskrivelser, artikler og priser. Ditt unike innhold mister verdi, og SEO-rangeringene dine faller.

Ubrukelig analyse

Dusinvis av falske besøk med null øktdybde skaper illusjonen av trafikk. Markedsføringsbeslutninger basert på slike data fører til bortkastede budsjetter.

Serveroverbelastning

En lavine av skraperforespørsler (programmer eller roboter som automatisk samler inn data fra nettsteder) kan få nettstedet ditt til å krasje i rushtiden. I stedet for å selge, møter du nedetid og overforbruksgebyrer.

Spam og sikkerhetsrisiko

Automatiserte falske kontoregistreringer, skjemainnsendinger, passordbruteforsøk – alt dette undergraver publikums tillit og skaper risiko for datainnbrudd.

Tradisjonelle løsninger som CAPTCHA fungerer ikke lenger – de irriterer ekte brukere og kan enkelt omgås av AI. Det du trenger er en fundamentalt annen tilnærming: stille server‑sidens verifisering som ikke spør brukeren om noe, men selv avgjør hvem den har med å gjøre.

Hvordan beskytter Anti‑Bot ressursen din?

HaltClick Anti‑Bot er en lettvekts programvaremodul skrevet i PHP og JavaScript. Den installeres direkte på serveren din eller i CMS-et ditt og fanger opp alle innkommende HTTP-forespørsler før de i det hele tatt når nettsidene dine.

Verifisering utføres lokalt ved hjelp av målinger lastet fra analysene våre. Vi er ikke avhengige av skyproxier og endrer ikke DNS-en din – dette er ditt personlige anti-svindelfilter. Prinsippet er enkelt: sjekk → enten slipp gjennom eller blokker (HTTP 429).

Det bygger på tre beskyttelseslag:

  • 1
    Sjekk av tillitsinformasjonskapsel

    Hvis nettleseren allerede er verifisert og har en sikker HaltClick-informasjonskapsel, gis tilgang umiddelbart.

  • 2
    Nettleserfingeravtrykk

    Vi samler inn Canvas, WebGL, fonter, oppløsning og språk. Ekte enheter har unike fingeravtrykk; hodeløse emulatorer har generiske eller manglende fingeravtrykk.

  • 3
    Atferdsanalyse og JS-utfordring

    Et skript gir nettleseren en usynlig oppgave: utføre kode, lagre en informasjonskapsel. Roboter som mangler naturlige bevegelsesforsinkelser og korrekt JS-utførelse siles ut.

Anti‑Bot-innstillinger i dashbordet

Server Anti‑Bot-innstillinger i dashbordet ditt

Hvorfor Anti‑Bot overgår CAPTCHA og WAF i skyen

1. Gjennomsiktig for mennesker

Ingen «velg alle trafikklys» eller «skriv inn de forvrengte bokstavene». Verifisering tar omtrent ett sekund og ser ut som en kort forlaster. Eliminering av CAPTCHA øker skjemakonvertering med 15–20% – besøkende rekker rett og slett ikke å bli frustrerte.

2. Autonom og rask

Modulen kjører på serveren din og kontakter bare vår backend hvert 10. minutt for å hente den nyeste fingeravtrykksdatabasen. Dette eliminerer ventetid og avhengighet av eksterne tjenester.

3. Immun mot nevrale nettverk

Moderne AI-tjenester kan lese grafiske CAPTCHA-er mer nøyaktig enn mennesker, for en slikk og ingenting. Server‑sidens fingeravtrykk og atferdsanalyse er mye vanskeligere å lure – en emulator måtte replikere maskinvarefingeravtrykk og naturlige motoriske mønstre.

4. Hviteliste for søkemotorer

Legitime crawlere fra Apple, Baidu, Bing, DuckDuckGo, Google, Meta, Yandex og andre verifiseres automatisk via IP-adressesjekk, mens falske roboter som utgir seg for å være søkemotorer blokkeres fullstendig. Indeksering og søkerangeringer forblir helt trygge.

Hvordan verifisering fungerer: trinn for trinn

Reisen til én besøkende fra klikk til landingsside.

1

Forespørsel til server

En bruker (eller en bot) åpner URL-en til nettstedet ditt.

2

Modulen fanger opp

HaltClick-serverbehandleren sjekker etter en gyldig informasjonskapsel.

3

Generering av utfordring

En lettvektsside med et skript returneres. Nettleseren samler inn fingeravtrykk og løser oppgaven.

4

Validering

Vi analyserer tokenet, kryssjekker fingeravtrykket mot databasen vår og evaluerer tidsforsinkelser.

5

Avgjørelse

Alt ok: utsted en 14-dagers informasjonskapsel. Anomali: returner HTTP 429 – serverressurser spares.

En ekte besøkende ser bare et kort glimt av en ladeindikator.
Boten treffer en «vegg», og blokkeringsdataene vises umiddelbart i HaltClick-analysen.

Resultater den første måneden

Hva du får etter aktivering

Mange kunder kommer til oss bare for å blokkere skrapere, men de blir for det komplette sikkerhetsøkosystemet. Anti‑Bot filtrerer ut søppel ved inngangen, mens vår beskyttelse mot klikksvindel bygger bot-målgrupper for annonsekontoene dine.

opptil 40%
Filtrert trafikk

av all innkommende parasittrafikk (skrapere, emulatorer).

25–35%
Redusert serverbelastning

på serveren og databasen din, noe som øker responstidene for ekte brukere.

100%
Rene analyser

besøk på null sekunder forsvinner fra Google Analytics.

opptil 18%
Budsjettbesparelse

bevart i kontekstuell annonsering allerede før beskyttelsen slås på.

HaltClick-dashbord – sanntidsblokkering og trafikkstatistikk
HaltClick-grensesnitt for anti-bot-statistikk

Begynn å blokkere roboter i dag

HaltClick Anti‑Bot er ikke bare beskyttelse – det er grunnlaget for rene data og effektive annonsekampanjer. Slutt å gjette hvor mye penger som kastes bort på usynlige parasitter. Prøv gratisplanen med 1000 besøk per måned.

Ta kontroll over trafikken din
Tilpasset filtrering

Fleksible regler for blokkering av besøkende

I «Antibot»-delen har du et kraftig verktøy for å opprette dine egne tilgangsregler. Du kan legge til et ubegrenset antall regler og aktivere eller deaktivere dem med ett klikk.

Kontrollen utføres autonomt på nettstedet ditt, uten å forårsake forsinkelser. Listen oppdateres fra serveren hvert 10. minutt, så endringer trer i kraft nesten umiddelbart.

  • Detaljert konfigurasjon av kriterier

    Regler inneholder navn, beskrivelse, sorteringsrekkefølge og fleksible betingelseslister. Sett opp kontroller etter Referer, User Agent, Host, URI, IP, PTR, GET-parametere, Lang og headere.

  • Mange sammenligningsmoduser

    Kombiner betingelser med OG/ELLER-logikk. Ulike sammenligningsmetoder er tilgjengelige: er lik/ikke lik, inneholder/ikke inneholder, begynner/slutter med, samt støtte for regulære uttrykk.

  • Full kontroll over handlinger

    Bestem selv utløsermodus: tving «Blokker» mistenkelig aktivitet eller «Tillat» tilgang til pålitelige kilder.

Legg til regel

Blokkering av skraper

Betingelser

Betingelse
OG
ELLER
Blokker
Tillat
Regel aktiv
Lagre regel
Regler for blokkering av besøkende
Hurtigstart

Installasjons- og integreringsveiledning

Tilkobling av Antibot tar bare noen få minutter og krever ikke komplekse endringer i nettstedets kode.
Vårt supportteam er alltid klare til å hjelpe; legg igjen en forespørsel via dashbordet.

Google Tag-kodekorrigering

Før du bruker Antibot, i Google Tag-koden på nettstedet, legg til gtag('set', 'page_referrer', (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })()); for å få ekte henvisere i rapporter.

Trinn 1. Grunnleggende serverforberedelse

1

Last ned arkivet

Last ned Zip-arkivet med antibot-modulen direkte fra HaltClick-dashbordet ditt.

2

Pakk ut til roten

Koble til nettstedet via FTP/SFTP og pakk ut mappen som haltclick-xxxxxxxxxxx i nettstedets rotkatalog.

3

Angi tillatelser

Sørg for at den opplastede mappen har skrivetillatelser (755 eller 775) slik at antibot-programtillegget kan oppdatere signaturene sine.

Trinn 2. Koble til beskyttelse på nettstedet ditt

Finn ditt innholdsadministrasjonssystem eller bruk den universelle tilkoblingsmetoden på servernivå.

.htaccess

Apache (Drupal, Joomla, WordPress, etc.)

Universell metode via .htaccess. Direktivet auto_prepend_file laster beskyttelsen automatisk før hver PHP-skriptutførelse.

// Legg til i begynnelsen av. htaccess-filen i nettstedets rot
php_value auto_prepend_file "<bane_til_katalog>/haltclick-xxxxxxxxxxx/haltclick.php"
.user.ini

Nginx / PHP-FPM

Ved bruk av PHP-FPM, opprett en .user.ini-fil i nettstedets rotkatalog:

// Innhold i. user.ini-filen
; Koble til beskyttelsesskriptet helt i begynnelsen av PHP-utførelse
auto_prepend_file = "<bane_til_katalog>/haltclick-xxxxxxxxxxx/haltclick.php"

; Tidsgrense for verifiseringsskriptet
max_execution_time = 5
Merknad om arbeid med. user.ini:
  • Bufring: PHP-FPM bufrer .user.ini-filen. Endringer trer i kraft innen 5 minutter (300 sekunder) eller etter omstart av PHP-FPM.
  • Vertbegrensninger: Hvis direktivet auto_prepend_file er blokkert av serveradministratoren i php.ini, bruk det direkte skriptkallet inne i CMS-koden (se alternativer nedenfor).
PHP

1C-Bitrix

Bruk standard prolog-hendelse OnBeforeProlog i initialiseringsfilen:

// Legg til i /bitrix/php_interface/init.php
<?php
AddEventHandler("main", "OnBeforeProlog", "HaltClickHandler");

function HaltClickHandler() {
    define('__haltclick', TRUE); 
    include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
}
PHP

HostCMS

Tilkobling knyttes til systemets IP-adressesjekk-krok Index.onBeforeCheckIp i lasteren (fra versjon 7.1.7, installer oppdatering 7.1.7 på nytt om nødvendig):

// Legg til i bootstrap.php-filen i nettstedets rot
Core_Event::attach('Index.onBeforeCheckIp', function(){ 
    define('__haltclick', TRUE); 
    include(CMS_FOLDER . 'haltclick-xxxxxxxxxxx/haltclick.php'); 
});
PHP

MODX Revolution

Sett inn i systemets kjernedefinisjonsfil:

// Legg til på slutten av config.core.php-filen
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
PHP

WordPress

Tilkobling via hovedkonfigurasjonsfilen wp-config.php blokkerer roboter allerede før WordPress-kjernen og databaseforespørsler starter.

// Legg til i wp-config.php rett etter den åpne <?php-taggen
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');

Trinn 3. Sjekk hvordan det fungerer på nettstedet

Når du besøker nettstedet ditt, skal en bekreftelsesside vises på besøkendes språk (40 språk støttes), og deretter skal nettstedet ditt lastes. Hvis du støter på problemer, kontakt vår support.

Konfigurasjonsfil (valgfri)

I katalogen haltclick-xxxxxxxxxxx ligger filen config.php som du kan bruke til å administrere antibot-alternativer og ekskludere URL-er fra kontroller.

Eksempelfil:

<?php

return array(
	'skipUrl' => array('/favicon.ico', '/favicon.gif', '/favicon.png', '/favicon.svg', '/sitemap.xml', '/robots.txt', '/llms.txt', '/llms-full.txt', '/apple-touch-icon', '/.well-known'),
	'skipUrlFunction' => function($uri) { },
	'antibotMinFonts' => 5,
	'fingerprintDelay' => 970,
);

Verdier for alternativer:

skipUrl

Matrise av URL-prefikser som ikke skal sjekkes. Utvid den etter behov.

skipUrlFunction

En funksjon som lar deg sette opp fleksible kontroller basert på sti eller andre forespørselsparametere.

antibotMinFonts

Minimum antall fonter som kreves for å tillate tilgang. Mange enkle roboter gidder ikke engang å laste grunnleggende fonter på PC-en de sender forespørsler fra.

fingerprintDelay

Tid for innsamling av nettleserfingeravtrykk, i millisekunder, standard 970.

I funksjonen skipUrlFunction kan du utføre ulike kontroller, for eksempel:

'skipUrlFunction' => function($uri) { 
	// Hent klient-IP
	$ip = __HaltClick::getClientIp();

	// Hvis IP-en er lik spesifiserte adresser
	if (in_array($ip, array('11.21.23.24', '22.32.44.55')))
	{
		return true;
	}

	// Hvis IP-en er i det spesifiserte subnettet
	if (__HaltClick::ipCheck($ip, '11.22.23.0/24'))
	{
		return true;
	}

	// Ikke sjekk for en bestemt henviser
	$referer = isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : '';
	if ($referer === 'https://supersite.com/')
	{
		return true;
	}
},

Vi bruker informasjonskapsler (små filer som inneholder informasjon om tidligere nettstedsbesøk) og behandler brukerdata ved hjelp av Yandex.Metrica for bedre nettstedsytelse.
Ved å bli hos oss godtar du bruk av informasjonskapsler.