Beskytt annonser mot klikksvindel og nettstedet ditt mot roboter
Tenk deg at nettstedet ditt blir stormet av tusenvis av roboter hver dag. De skraper innholdet ditt, klikker på annonsene dine, overbelaster serveren din og forvrenger analysene dine. I rapportene dine utgjør de seg som vanlige besøkende.
Klassiske WAF-løsninger irriterer enten ekte kunder eller lar sofistikerte emulatorer slippe gjennom. Hos HaltClick valgte vi en annen tilnærming: vi bygget en server‑sidens anti‑bot som fjerner parasittrafikk på sekunder, samtidig som den er 100% trygg for søkemotorer.
Ifølge internasjonale rapporter utgjør ondsinnede roboter 37% av all internettrafikk (2025 Imperva Bad Bot Report). For en nettsideeier betyr dette massive skjulte tap.
Roboter simulerer klikk på Yandex.Direct og Google Ads, og brenner gjennom ditt daglige budsjett på bare et par timer – uten å generere en eneste reell lead.
Konkurrenter og aggregatorer bruker skrapere til å kopiere produktbeskrivelser, artikler og priser. Ditt unike innhold mister verdi, og SEO-rangeringene dine faller.
Dusinvis av falske besøk med null øktdybde skaper illusjonen av trafikk. Markedsføringsbeslutninger basert på slike data fører til bortkastede budsjetter.
En lavine av skraperforespørsler (programmer eller roboter som automatisk samler inn data fra nettsteder) kan få nettstedet ditt til å krasje i rushtiden. I stedet for å selge, møter du nedetid og overforbruksgebyrer.
Automatiserte falske kontoregistreringer, skjemainnsendinger, passordbruteforsøk – alt dette undergraver publikums tillit og skaper risiko for datainnbrudd.
Tradisjonelle løsninger som CAPTCHA fungerer ikke lenger – de irriterer ekte brukere og kan enkelt omgås av AI. Det du trenger er en fundamentalt annen tilnærming: stille server‑sidens verifisering som ikke spør brukeren om noe, men selv avgjør hvem den har med å gjøre.
HaltClick Anti‑Bot er en lettvekts programvaremodul skrevet i PHP og JavaScript. Den installeres direkte på serveren din eller i CMS-et ditt og fanger opp alle innkommende HTTP-forespørsler før de i det hele tatt når nettsidene dine.
Verifisering utføres lokalt ved hjelp av målinger lastet fra analysene våre. Vi er ikke avhengige av skyproxier og endrer ikke DNS-en din – dette er ditt personlige anti-svindelfilter. Prinsippet er enkelt: sjekk → enten slipp gjennom eller blokker (HTTP 429).
Hvis nettleseren allerede er verifisert og har en sikker HaltClick-informasjonskapsel, gis tilgang umiddelbart.
Vi samler inn Canvas, WebGL, fonter, oppløsning og språk. Ekte enheter har unike fingeravtrykk; hodeløse emulatorer har generiske eller manglende fingeravtrykk.
Et skript gir nettleseren en usynlig oppgave: utføre kode, lagre en informasjonskapsel. Roboter som mangler naturlige bevegelsesforsinkelser og korrekt JS-utførelse siles ut.

Server Anti‑Bot-innstillinger i dashbordet ditt
Ingen «velg alle trafikklys» eller «skriv inn de forvrengte bokstavene». Verifisering tar omtrent ett sekund og ser ut som en kort forlaster. Eliminering av CAPTCHA øker skjemakonvertering med 15–20% – besøkende rekker rett og slett ikke å bli frustrerte.
Modulen kjører på serveren din og kontakter bare vår backend hvert 10. minutt for å hente den nyeste fingeravtrykksdatabasen. Dette eliminerer ventetid og avhengighet av eksterne tjenester.
Moderne AI-tjenester kan lese grafiske CAPTCHA-er mer nøyaktig enn mennesker, for en slikk og ingenting. Server‑sidens fingeravtrykk og atferdsanalyse er mye vanskeligere å lure – en emulator måtte replikere maskinvarefingeravtrykk og naturlige motoriske mønstre.
Legitime crawlere fra Apple, Baidu, Bing, DuckDuckGo, Google, Meta, Yandex og andre verifiseres automatisk via IP-adressesjekk, mens falske roboter som utgir seg for å være søkemotorer blokkeres fullstendig. Indeksering og søkerangeringer forblir helt trygge.
Reisen til én besøkende fra klikk til landingsside.
En bruker (eller en bot) åpner URL-en til nettstedet ditt.
HaltClick-serverbehandleren sjekker etter en gyldig informasjonskapsel.
En lettvektsside med et skript returneres. Nettleseren samler inn fingeravtrykk og løser oppgaven.
Vi analyserer tokenet, kryssjekker fingeravtrykket mot databasen vår og evaluerer tidsforsinkelser.
Alt ok: utsted en 14-dagers informasjonskapsel. Anomali: returner HTTP 429 – serverressurser spares.
En ekte besøkende ser bare et kort glimt av en ladeindikator.
Boten treffer en «vegg», og blokkeringsdataene vises umiddelbart i HaltClick-analysen.
Mange kunder kommer til oss bare for å blokkere skrapere, men de blir for det komplette sikkerhetsøkosystemet. Anti‑Bot filtrerer ut søppel ved inngangen, mens vår beskyttelse mot klikksvindel bygger bot-målgrupper for annonsekontoene dine.
av all innkommende parasittrafikk (skrapere, emulatorer).
på serveren og databasen din, noe som øker responstidene for ekte brukere.
besøk på null sekunder forsvinner fra Google Analytics.
bevart i kontekstuell annonsering allerede før beskyttelsen slås på.

HaltClick Anti‑Bot er ikke bare beskyttelse – det er grunnlaget for rene data og effektive annonsekampanjer. Slutt å gjette hvor mye penger som kastes bort på usynlige parasitter. Prøv gratisplanen med 1000 besøk per måned.
Ta kontroll over trafikken dinI «Antibot»-delen har du et kraftig verktøy for å opprette dine egne tilgangsregler. Du kan legge til et ubegrenset antall regler og aktivere eller deaktivere dem med ett klikk.
Kontrollen utføres autonomt på nettstedet ditt, uten å forårsake forsinkelser. Listen oppdateres fra serveren hvert 10. minutt, så endringer trer i kraft nesten umiddelbart.
Regler inneholder navn, beskrivelse, sorteringsrekkefølge og fleksible betingelseslister. Sett opp kontroller etter Referer, User Agent, Host, URI, IP, PTR, GET-parametere, Lang og headere.
Kombiner betingelser med OG/ELLER-logikk. Ulike sammenligningsmetoder er tilgjengelige: er lik/ikke lik, inneholder/ikke inneholder, begynner/slutter med, samt støtte for regulære uttrykk.
Bestem selv utløsermodus: tving «Blokker» mistenkelig aktivitet eller «Tillat» tilgang til pålitelige kilder.

Tilkobling av Antibot tar bare noen få minutter og krever ikke komplekse endringer i nettstedets kode.
Vårt supportteam er alltid klare til å hjelpe; legg igjen en forespørsel via dashbordet.
Før du bruker Antibot, i Google Tag-koden på nettstedet, legg til gtag('set', 'page_referrer', (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })()); for å få ekte henvisere i rapporter.
Last ned Zip-arkivet med antibot-modulen direkte fra HaltClick-dashbordet ditt.
Koble til nettstedet via FTP/SFTP og pakk ut mappen som haltclick-xxxxxxxxxxx i nettstedets rotkatalog.
Sørg for at den opplastede mappen har skrivetillatelser (755 eller 775) slik at antibot-programtillegget kan oppdatere signaturene sine.
Finn ditt innholdsadministrasjonssystem eller bruk den universelle tilkoblingsmetoden på servernivå.
Universell metode via .htaccess. Direktivet auto_prepend_file laster beskyttelsen automatisk før hver PHP-skriptutførelse.
php_value auto_prepend_file "<bane_til_katalog>/haltclick-xxxxxxxxxxx/haltclick.php"
Ved bruk av PHP-FPM, opprett en .user.ini-fil i nettstedets rotkatalog:
; Koble til beskyttelsesskriptet helt i begynnelsen av PHP-utførelse
auto_prepend_file = "<bane_til_katalog>/haltclick-xxxxxxxxxxx/haltclick.php"
; Tidsgrense for verifiseringsskriptet
max_execution_time = 5
.user.ini-filen. Endringer trer i kraft innen 5 minutter (300 sekunder) eller etter omstart av PHP-FPM.auto_prepend_file er blokkert av serveradministratoren i php.ini, bruk det direkte skriptkallet inne i CMS-koden (se alternativer nedenfor).Bruk standard prolog-hendelse OnBeforeProlog i initialiseringsfilen:
<?php
AddEventHandler("main", "OnBeforeProlog", "HaltClickHandler");
function HaltClickHandler() {
define('__haltclick', TRUE);
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
}
Tilkobling knyttes til systemets IP-adressesjekk-krok Index.onBeforeCheckIp i lasteren (fra versjon 7.1.7, installer oppdatering 7.1.7 på nytt om nødvendig):
Core_Event::attach('Index.onBeforeCheckIp', function(){
define('__haltclick', TRUE);
include(CMS_FOLDER . 'haltclick-xxxxxxxxxxx/haltclick.php');
});
Sett inn i systemets kjernedefinisjonsfil:
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
Tilkobling via hovedkonfigurasjonsfilen wp-config.php blokkerer roboter allerede før WordPress-kjernen og databaseforespørsler starter.
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
Når du besøker nettstedet ditt, skal en bekreftelsesside vises på besøkendes språk (40 språk støttes), og deretter skal nettstedet ditt lastes. Hvis du støter på problemer, kontakt vår support.

I katalogen haltclick-xxxxxxxxxxx ligger filen config.php som du kan bruke til å administrere antibot-alternativer og ekskludere URL-er fra kontroller.
<?php
return array(
'skipUrl' => array('/favicon.ico', '/favicon.gif', '/favicon.png', '/favicon.svg', '/sitemap.xml', '/robots.txt', '/llms.txt', '/llms-full.txt', '/apple-touch-icon', '/.well-known'),
'skipUrlFunction' => function($uri) { },
'antibotMinFonts' => 5,
'fingerprintDelay' => 970,
);
Matrise av URL-prefikser som ikke skal sjekkes. Utvid den etter behov.
En funksjon som lar deg sette opp fleksible kontroller basert på sti eller andre forespørselsparametere.
Minimum antall fonter som kreves for å tillate tilgang. Mange enkle roboter gidder ikke engang å laste grunnleggende fonter på PC-en de sender forespørsler fra.
Tid for innsamling av nettleserfingeravtrykk, i millisekunder, standard 970.
skipUrlFunction kan du utføre ulike kontroller, for eksempel:'skipUrlFunction' => function($uri) {
// Hent klient-IP
$ip = __HaltClick::getClientIp();
// Hvis IP-en er lik spesifiserte adresser
if (in_array($ip, array('11.21.23.24', '22.32.44.55')))
{
return true;
}
// Hvis IP-en er i det spesifiserte subnettet
if (__HaltClick::ipCheck($ip, '11.22.23.0/24'))
{
return true;
}
// Ikke sjekk for en bestemt henviser
$referer = isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : '';
if ($referer === 'https://supersite.com/')
{
return true;
}
},