Chroń reklamy przed oszustwami kliknięciowymi, a swoją witrynę przed botami
Wyobraź sobie, że Twoja witryna jest każdego dnia szturmowana przez tysiące botów. Skrapują Twoje treści, klikają w reklamy, przeciążają serwer i fałszują analitykę. W raportach podszywają się pod zwykłych odwiedzających.
Klasyczne rozwiązania WAF albo denerwują prawdziwych klientów, albo przepuszczają zaawansowane emulatory. W HaltClick wybraliśmy inną drogę: zbudowaliśmy antybot po stronie serwera, który w ciągu kilku sekund eliminuje pasożytniczy ruch, pozostając w 100% bezpiecznym dla wyszukiwarek.
Zgodnie z raportami międzynarodowymi, złośliwe boty stanowią 37% całego ruchu internetowego (2025 Imperva Bad Bot Report). Dla właściciela witryny przekłada się to na ogromne ukryte straty.
Boty symulują kliknięcia w Yandex.Direct i Google Ads, wypalając Twój dzienny budżet w ciągu zaledwie kilku godzin – bez wygenerowania ani jednej prawdziwej leady.
Konkurenci i agregatory używają skraperów do kopiowania Twoich opisów produktów, artykułów i cen. Twoje unikalne treści tracą na wartości, a pozycje SEO spadają.
Dziesiątki fałszywych wizyt o zerowej głębokości sesji stwarzają złudzenie ruchu. Decyzje marketingowe podejmowane na podstawie takich danych prowadzą do marnowania budżetu.
Lawina żądań skraperów (programów lub botów automatycznie zbierających dane z witryn) może doprowadzić do awarii Twojej strony w godzinach szczytu. Zamiast zarabiać, masz przestoje i dodatkowe opłaty.
Automatyczne rejestracje fałszywych kont, wysyłanie formularzy, ataki brute‑force na hasła – wszystko to osłabia zaufanie odbiorców i stwarza ryzyko wycieku danych.
Tradycyjne rozwiązania, takie jak CAPTCHA, już nie działają – denerwują prawdziwych użytkowników i są łatwo omijane przez AI. Potrzebujesz zupełnie innego podejścia: cichej weryfikacji po stronie serwera, która nie pyta użytkownika o nic, ale sama określa, z kim ma do czynienia.
Antybot HaltClick to lekki moduł oprogramowania napisany w PHP i JavaScript. Instaluje się bezpośrednio na Twoim serwerze lub w CMS-ie i przechwytuje każde przychodzące żądanie HTTP, zanim trafi ono do stron Twojej witryny.
Weryfikacja odbywa się lokalnie przy użyciu metryk pobieranych z naszej analityki. Nie jesteśmy uzależnieni od zewnętrznych proxy i nie zmieniamy Twojego DNS – to Twój osobisty filtr antyfraudowy. Zasada jest prosta: sprawdzenie → albo przepuść, albo zablokuj (HTTP 429).
Jeśli przeglądarka została już zweryfikowana i ma bezpieczne ciasteczko HaltClick, dostęp jest przyznawany natychmiast.
Zbieramy informacje o Canvas, WebGL, czcionkach, rozdzielczości i języku. Prawdziwe urządzenia mają unikalne odciski; emulatory headless mają generyczne lub brakujące odciski.
Skrypt daje przeglądarce niewidoczne zadanie: wykonaj kod, zapisz ciasteczko. Boty, którym brakuje naturalnych opóźnień ruchu i prawidłowego wykonania JS, są eliminowane.

Ustawienia Antybota po stronie serwera w Twoim panelu
Żadnych «zaznacz wszystkich świateł drogowych» ani «wpisz zniekształcone litery». Weryfikacja trwa około sekundy i wygląda jak krótki preloader. Wyeliminowanie CAPTCHA zwiększa konwersję formularzy o 15–20% – odwiedzający po prostu nie mają czasu się zdenerwować.
Moduł działa na Twoim serwerze i kontaktuje się z naszym backendem tylko raz na 10 minut, aby pobrać najnowszą bazę odcisków palców. Eliminuje to opóźnienia i zależność od zewnętrznych usług.
Nowoczesne usługi AI potrafią odczytywać graficzne CAPTCHA dokładniej niż ludzie, za grosze. Odcisk palca po stronie serwera i analiza behawioralna są o rzędy wielkości trudniejsze do oszukania – emulator musiałby replikować sprzętowe odciski i naturalne wzorce motoryczne.
Legalne roboty od Apple, Baidu, Bing, DuckDuckGo, Google, Meta, Yandex i innych są automatycznie weryfikowane poprzez sprawdzanie adresu IP, podczas gdy fałszywe boty podszywające się pod wyszukiwarki są w pełni blokowane. Twoje indeksowanie i pozycje w wyszukiwarkach pozostają w pełni bezpieczne.
Podróż jednego odwiedzającego od kliknięcia do strony docelowej.
Użytkownik (lub bot) otwiera adres URL Twojej witryny.
Handler HaltClick po stronie serwera sprawdza obecność ważnego ciasteczka.
Zwracana jest lekka strona z skryptem. Przeglądarka zbiera odcisk palca i rozwiązuje zadanie.
Analizujemy token, sprawdzamy odcisk palca w naszej bazie danych i oceniamy opóźnienia czasowe.
Wszystko w porządku: wydaj ciasteczko na 14 dni. Anomalia: zwróć HTTP 429 – zasoby serwera są oszczędzane.
Prawdziwy odwiedzający widzi tylko krótki błysk wskaźnika ładowania.
Bot trafia na »ścianę», a dane o blokadzie natychmiast pojawiają się w analityce HaltClick.
Wielu klientów przychodzi do nas tylko po to, aby blokować skrapery, ale zostają ze względu na kompletny ekosystem bezpieczeństwa. Antybot odfiltrowuje śmieciowy ruch przy wejściu, a nasza ochrona przed oszustwami kliknięciowymi buduje odbiorców botów dla Twoich kont reklamowych.
całego przychodzącego pasożytniczego ruchu (skrapery, emulatory).
na Twoim serwerze i bazie danych, przyspieszając czas odpowiedzi dla prawdziwych użytkowników.
wizyty o zerowej długości znikają z Google Analytics.
zachowane w reklamie kontekstowej jeszcze przed włączeniem ochrony.

Antybot HaltClick to nie tylko ochrona – to podstawa czystych danych i skutecznych kampanii reklamowych. Przestań zgadywać, ile pieniędzy jest marnowanych na niewidzialne pasożyty. Wypróbuj darmowy plan z 1000 odwiedzin miesięcznie.
Przejmij kontrolę nad swoim ruchemW sekcji «Antybot» masz do dyspozycji potężne narzędzie do tworzenia własnych reguł dostępu. Możesz dodać nieograniczoną liczbę reguł oraz włączać i wyłączać je jednym kliknięciem.
Sprawdzanie odbywa się autonomicznie na Twojej stronie, nie powodując opóźnień. Lista aktualizuje się z serwera co 10 minut, więc wszelkie zmiany zaczynają obowiązywać niemal natychmiast.
Reguły zawierają nazwę, opis, kolejność sortowania oraz elastyczne listy warunków. Skonfiguruj sprawdzanie według Referer, User Agent, Host, URI, IP, PTR, parametrów GET, Lang i nagłówków.
Łącz warunki za pomocą logiki AND/OR. Dostępne są różne metody porównania: równa się / nie równa się, zawiera / nie zawiera, zaczyna się od / kończy się na, a także obsługa wyrażeń regularnych.
Samodzielnie określ tryb działania: wymuszone «Blokuj» podejrzaną aktywność lub «Zezwól» na dostęp zaufanym źródłom.

Podłączenie Antybota zajmuje tylko kilka minut i nie wymaga skomplikowanych zmian w kodzie Twojej witryny.
Nasz zespół wsparcia jest zawsze gotowy do pomocy; zostaw zgłoszenie przez panel.
Przed użyciem Antybota w kodzie Google Tag na stronie dodaj gtag('set', 'page_referrer', (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })()); aby uzyskać rzeczywiste referery w raportach.
Pobierz archiwum Zip z modułem antybotowym bezpośrednio z panelu HaltClick.
Połącz się z witryną przez FTP/SFTP i rozpakuj folder taki jak haltclick-xxxxxxxxxxx do katalogu głównego witryny.
Upewnij się, że wgrywany folder ma uprawnienia do zapisu (755 lub 775), aby wtyczka antybotowa mogła aktualizować swoje sygnatury.
Znajdź swój system zarządzania treścią lub skorzystaj z uniwersalnej metody połączenia na poziomie serwera.
Metoda uniwersalna przez .htaccess. Dyrektywa auto_prepend_file automatycznie ładuje ochronę przed każdym wykonaniem skryptu PHP.
php_value auto_prepend_file "<ścieżka_do_katalogu>/haltclick-xxxxxxxxxxx/haltclick.php"
W przypadku korzystania z PHP-FPM utwórz plik .user.ini w katalogu głównym witryny:
; Podłącz skrypt ochrony na samym początku wykonywania PHP
auto_prepend_file = "<ścieżka_do_katalogu>/haltclick-xxxxxxxxxxx/haltclick.php"
; Limit czasu dla skryptu weryfikacyjnego
max_execution_time = 5
.user.ini. Zmiany zaczynają obowiązywać w ciągu 5 minut (300 sekund) lub po ponownym uruchomieniu PHP-FPM.auto_prepend_file jest zablokowana przez administratora serwera w php.ini, użyj bezpośredniego wywołania skryptu w kodzie CMS (patrz opcje poniżej).Użyj standardowego zdarzenia prologowego OnBeforeProlog w pliku inicjalizacyjnym:
<?php
AddEventHandler("main", "OnBeforeProlog", "HaltClickHandler");
function HaltClickHandler() {
define('__haltclick', TRUE);
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
}
Połączenie jest dołączane do hooka sprawdzania adresu IP systemu Index.onBeforeCheckIp w loaderze (od wersji 7.1.7, w razie potrzeby zainstaluj ponownie aktualizację 7.1.7):
Core_Event::attach('Index.onBeforeCheckIp', function(){
define('__haltclick', TRUE);
include(CMS_FOLDER . 'haltclick-xxxxxxxxxxx/haltclick.php');
});
Wstaw do głównego pliku konfiguracyjnego systemu:
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
Połączenie przez główny plik konfiguracyjny wp-config.php blokuje boty już przed uruchomieniem rdzenia WordPress i zapytań do bazy danych.
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
Podczas uzyskiwania dostępu do Twojej witryny powinna wyświetlić się strona weryfikacyjna w języku odwiedzającego (obsługa 40 języków), a następnie Twoja witryna powinna się załadować. W razie trudności skontaktuj się z naszym wsparciem.

W katalogu haltclick-xxxxxxxxxxx znajduje się plik config.php, za pomocą którego można zarządzać opcjami antybota i wykluczać adresy URL ze sprawdzania.
<?php
return array(
'skipUrl' => array('/favicon.ico', '/favicon.gif', '/favicon.png', '/favicon.svg', '/sitemap.xml', '/robots.txt', '/llms.txt', '/llms-full.txt', '/apple-touch-icon', '/.well-known'),
'skipUrlFunction' => function($uri) { },
'antibotMinFonts' => 5,
'fingerprintDelay' => 970,
);
Tablica prefiksów URL, dla których sprawdzanie nie będzie wykonywane. Rozszerzaj ją według potrzeb.
Funkcja, która pozwala skonfigurować elastyczne sprawdzanie na podstawie ścieżki lub innych parametrów żądania.
Minimalna liczba czcionek wymagana do uzyskania dostępu. Wiele prostych botów nie zawraca sobie nawet ładowania podstawowych czcionek na komputerze, z którego wysyłają żądania.
Czas na zbieranie odcisków palców przeglądarki, w milisekundach, domyślnie 970.
skipUrlFunction można wykonywać różne sprawdzenia, na przykład:'skipUrlFunction' => function($uri) {
// Pobierz IP klienta
$ip = __HaltClick::getClientIp();
// Jeśli IP jest równe podanym adresom
if (in_array($ip, array('11.21.23.24', '22.32.44.55')))
{
return true;
}
// Jeśli IP znajduje się w podanej podsieci
if (__HaltClick::ipCheck($ip, '11.22.23.0/24'))
{
return true;
}
// Nie sprawdzaj dla konkretnego referera
$referer = isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : '';
if ($referer === 'https://supersite.com/')
{
return true;
}
},