HaltClick

Chroń reklamy przed oszustwami kliknięciowymi, a swoją witrynę przed botami

Ochrona ruchu po stronie serwera

Niezawodny Antybot dla Twojej witryny

Wyobraź sobie, że Twoja witryna jest każdego dnia szturmowana przez tysiące botów. Skrapują Twoje treści, klikają w reklamy, przeciążają serwer i fałszują analitykę. W raportach podszywają się pod zwykłych odwiedzających.

Klasyczne rozwiązania WAF albo denerwują prawdziwych klientów, albo przepuszczają zaawansowane emulatory. W HaltClick wybraliśmy inną drogę: zbudowaliśmy antybot po stronie serwera, który w ciągu kilku sekund eliminuje pasożytniczy ruch, pozostając w 100% bezpiecznym dla wyszukiwarek.

Ruch pod kontrolą

Ile kosztują Cię boty, jeśli ich nie blokujesz?

Zgodnie z raportami międzynarodowymi, złośliwe boty stanowią 37% całego ruchu internetowego (2025 Imperva Bad Bot Report). Dla właściciela witryny przekłada się to na ogromne ukryte straty.

Drenaż budżetu reklamowego

Boty symulują kliknięcia w Yandex.Direct i Google Ads, wypalając Twój dzienny budżet w ciągu zaledwie kilku godzin – bez wygenerowania ani jednej prawdziwej leady.

Kradzież treści

Konkurenci i agregatory używają skraperów do kopiowania Twoich opisów produktów, artykułów i cen. Twoje unikalne treści tracą na wartości, a pozycje SEO spadają.

Zafałszowana analityka

Dziesiątki fałszywych wizyt o zerowej głębokości sesji stwarzają złudzenie ruchu. Decyzje marketingowe podejmowane na podstawie takich danych prowadzą do marnowania budżetu.

Przeciążenie serwera

Lawina żądań skraperów (programów lub botów automatycznie zbierających dane z witryn) może doprowadzić do awarii Twojej strony w godzinach szczytu. Zamiast zarabiać, masz przestoje i dodatkowe opłaty.

Spam i zagrożenia bezpieczeństwa

Automatyczne rejestracje fałszywych kont, wysyłanie formularzy, ataki brute‑force na hasła – wszystko to osłabia zaufanie odbiorców i stwarza ryzyko wycieku danych.

Tradycyjne rozwiązania, takie jak CAPTCHA, już nie działają – denerwują prawdziwych użytkowników i są łatwo omijane przez AI. Potrzebujesz zupełnie innego podejścia: cichej weryfikacji po stronie serwera, która nie pyta użytkownika o nic, ale sama określa, z kim ma do czynienia.

Jak Antybot chroni Twój zasób?

Antybot HaltClick to lekki moduł oprogramowania napisany w PHP i JavaScript. Instaluje się bezpośrednio na Twoim serwerze lub w CMS-ie i przechwytuje każde przychodzące żądanie HTTP, zanim trafi ono do stron Twojej witryny.

Weryfikacja odbywa się lokalnie przy użyciu metryk pobieranych z naszej analityki. Nie jesteśmy uzależnieni od zewnętrznych proxy i nie zmieniamy Twojego DNS – to Twój osobisty filtr antyfraudowy. Zasada jest prosta: sprawdzenie → albo przepuść, albo zablokuj (HTTP 429).

Oparta jest na trzech warstwach ochrony:

  • 1
    Sprawdzenie tokena zaufania

    Jeśli przeglądarka została już zweryfikowana i ma bezpieczne ciasteczko HaltClick, dostęp jest przyznawany natychmiast.

  • 2
    Odciskanie palca przeglądarki

    Zbieramy informacje o Canvas, WebGL, czcionkach, rozdzielczości i języku. Prawdziwe urządzenia mają unikalne odciski; emulatory headless mają generyczne lub brakujące odciski.

  • 3
    Analiza behawioralna i wyzwanie JS

    Skrypt daje przeglądarce niewidoczne zadanie: wykonaj kod, zapisz ciasteczko. Boty, którym brakuje naturalnych opóźnień ruchu i prawidłowego wykonania JS, są eliminowane.

Panel ustawień Antybota

Ustawienia Antybota po stronie serwera w Twoim panelu

Dlaczego Antybot przewyższa CAPTCHA i chmurowy WAF

1. Przezroczysty dla ludzi

Żadnych «zaznacz wszystkich świateł drogowych» ani «wpisz zniekształcone litery». Weryfikacja trwa około sekundy i wygląda jak krótki preloader. Wyeliminowanie CAPTCHA zwiększa konwersję formularzy o 15–20% – odwiedzający po prostu nie mają czasu się zdenerwować.

2. Autonomiczny i szybki

Moduł działa na Twoim serwerze i kontaktuje się z naszym backendem tylko raz na 10 minut, aby pobrać najnowszą bazę odcisków palców. Eliminuje to opóźnienia i zależność od zewnętrznych usług.

3. Odporny na sieci neuronowe

Nowoczesne usługi AI potrafią odczytywać graficzne CAPTCHA dokładniej niż ludzie, za grosze. Odcisk palca po stronie serwera i analiza behawioralna są o rzędy wielkości trudniejsze do oszukania – emulator musiałby replikować sprzętowe odciski i naturalne wzorce motoryczne.

4. Biała lista dla wyszukiwarek

Legalne roboty od Apple, Baidu, Bing, DuckDuckGo, Google, Meta, Yandex i innych są automatycznie weryfikowane poprzez sprawdzanie adresu IP, podczas gdy fałszywe boty podszywające się pod wyszukiwarki są w pełni blokowane. Twoje indeksowanie i pozycje w wyszukiwarkach pozostają w pełni bezpieczne.

Jak przebiega weryfikacja: szczegółowy proces krok po kroku

Podróż jednego odwiedzającego od kliknięcia do strony docelowej.

1

Żądanie do serwera

Użytkownik (lub bot) otwiera adres URL Twojej witryny.

2

Moduł przechwytuje

Handler HaltClick po stronie serwera sprawdza obecność ważnego ciasteczka.

3

Generowanie wyzwania

Zwracana jest lekka strona z skryptem. Przeglądarka zbiera odcisk palca i rozwiązuje zadanie.

4

Walidacja

Analizujemy token, sprawdzamy odcisk palca w naszej bazie danych i oceniamy opóźnienia czasowe.

5

Decyzja

Wszystko w porządku: wydaj ciasteczko na 14 dni. Anomalia: zwróć HTTP 429 – zasoby serwera są oszczędzane.

Prawdziwy odwiedzający widzi tylko krótki błysk wskaźnika ładowania.
Bot trafia na »ścianę», a dane o blokadzie natychmiast pojawiają się w analityce HaltClick.

Efekty w pierwszym miesiącu

Co zyskujesz po aktywacji

Wielu klientów przychodzi do nas tylko po to, aby blokować skrapery, ale zostają ze względu na kompletny ekosystem bezpieczeństwa. Antybot odfiltrowuje śmieciowy ruch przy wejściu, a nasza ochrona przed oszustwami kliknięciowymi buduje odbiorców botów dla Twoich kont reklamowych.

do 40%
Odfiltrowanego ruchu

całego przychodzącego pasożytniczego ruchu (skrapery, emulatory).

25–35%
Redukcji obciążenia serwera

na Twoim serwerze i bazie danych, przyspieszając czas odpowiedzi dla prawdziwych użytkowników.

100%
Czysta analityka

wizyty o zerowej długości znikają z Google Analytics.

do 18%
Oszczędności budżetu

zachowane w reklamie kontekstowej jeszcze przed włączeniem ochrony.

Panel HaltClick — blokowanie w czasie rzeczywistym i statystyki ruchu
Interfejs statystyk antybota HaltClick

Zacznij blokować boty już dziś

Antybot HaltClick to nie tylko ochrona – to podstawa czystych danych i skutecznych kampanii reklamowych. Przestań zgadywać, ile pieniędzy jest marnowanych na niewidzialne pasożyty. Wypróbuj darmowy plan z 1000 odwiedzin miesięcznie.

Przejmij kontrolę nad swoim ruchem
Filtrowanie niestandardowe

Elastyczne reguły blokowania odwiedzających

W sekcji «Antybot» masz do dyspozycji potężne narzędzie do tworzenia własnych reguł dostępu. Możesz dodać nieograniczoną liczbę reguł oraz włączać i wyłączać je jednym kliknięciem.

Sprawdzanie odbywa się autonomicznie na Twojej stronie, nie powodując opóźnień. Lista aktualizuje się z serwera co 10 minut, więc wszelkie zmiany zaczynają obowiązywać niemal natychmiast.

  • Szczegółowa konfiguracja kryteriów

    Reguły zawierają nazwę, opis, kolejność sortowania oraz elastyczne listy warunków. Skonfiguruj sprawdzanie według Referer, User Agent, Host, URI, IP, PTR, parametrów GET, Lang i nagłówków.

  • Różnorodność trybów porównania

    Łącz warunki za pomocą logiki AND/OR. Dostępne są różne metody porównania: równa się / nie równa się, zawiera / nie zawiera, zaczyna się od / kończy się na, a także obsługa wyrażeń regularnych.

  • Pełna kontrola nad akcjami

    Samodzielnie określ tryb działania: wymuszone «Blokuj» podejrzaną aktywność lub «Zezwól» na dostęp zaufanym źródłom.

Dodaj regułę

Blokowanie parserów

Warunki

Warunek
AND
OR
Blokuj
Zezwól
Reguła aktywna
Zapisz regułę
Reguły blokowania odwiedzających
Szybki start

Instrukcja instalacji i integracji

Podłączenie Antybota zajmuje tylko kilka minut i nie wymaga skomplikowanych zmian w kodzie Twojej witryny.
Nasz zespół wsparcia jest zawsze gotowy do pomocy; zostaw zgłoszenie przez panel.

Korekta kodu Google Tag

Przed użyciem Antybota w kodzie Google Tag na stronie dodaj gtag('set', 'page_referrer', (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })()); aby uzyskać rzeczywiste referery w raportach.

Krok 1. Podstawowe przygotowanie serwera

1

Pobierz archiwum

Pobierz archiwum Zip z modułem antybotowym bezpośrednio z panelu HaltClick.

2

Rozpakuj do katalogu głównego

Połącz się z witryną przez FTP/SFTP i rozpakuj folder taki jak haltclick-xxxxxxxxxxx do katalogu głównego witryny.

3

Ustaw uprawnienia

Upewnij się, że wgrywany folder ma uprawnienia do zapisu (755 lub 775), aby wtyczka antybotowa mogła aktualizować swoje sygnatury.

Krok 2. Podłączanie ochrony do Twojej witryny

Znajdź swój system zarządzania treścią lub skorzystaj z uniwersalnej metody połączenia na poziomie serwera.

.htaccess

Apache (Drupal, Joomla, WordPress itp.)

Metoda uniwersalna przez .htaccess. Dyrektywa auto_prepend_file automatycznie ładuje ochronę przed każdym wykonaniem skryptu PHP.

// Dodaj na początku pliku. htaccess w katalogu głównym witryny
php_value auto_prepend_file "<ścieżka_do_katalogu>/haltclick-xxxxxxxxxxx/haltclick.php"
.user.ini

Nginx / PHP-FPM

W przypadku korzystania z PHP-FPM utwórz plik .user.ini w katalogu głównym witryny:

// Zawartość pliku. user.ini
; Podłącz skrypt ochrony na samym początku wykonywania PHP
auto_prepend_file = "<ścieżka_do_katalogu>/haltclick-xxxxxxxxxxx/haltclick.php"

; Limit czasu dla skryptu weryfikacyjnego
max_execution_time = 5
Uwaga dotycząca pracy z. user.ini:
  • Buforowanie: PHP-FPM buforuje plik .user.ini. Zmiany zaczynają obowiązywać w ciągu 5 minut (300 sekund) lub po ponownym uruchomieniu PHP-FPM.
  • Ograniczenia hostingowe: Jeśli dyrektywa auto_prepend_file jest zablokowana przez administratora serwera w php.ini, użyj bezpośredniego wywołania skryptu w kodzie CMS (patrz opcje poniżej).
PHP

1C-Bitrix

Użyj standardowego zdarzenia prologowego OnBeforeProlog w pliku inicjalizacyjnym:

// Dodaj do /bitrix/php_interface/init.php
<?php
AddEventHandler("main", "OnBeforeProlog", "HaltClickHandler");

function HaltClickHandler() {
    define('__haltclick', TRUE); 
    include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
}
PHP

HostCMS

Połączenie jest dołączane do hooka sprawdzania adresu IP systemu Index.onBeforeCheckIp w loaderze (od wersji 7.1.7, w razie potrzeby zainstaluj ponownie aktualizację 7.1.7):

// Dodaj do pliku bootstrap.php w katalogu głównym witryny
Core_Event::attach('Index.onBeforeCheckIp', function(){ 
    define('__haltclick', TRUE); 
    include(CMS_FOLDER . 'haltclick-xxxxxxxxxxx/haltclick.php'); 
});
PHP

MODX Revolution

Wstaw do głównego pliku konfiguracyjnego systemu:

// Dodaj na końcu pliku config.core.php
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
PHP

WordPress

Połączenie przez główny plik konfiguracyjny wp-config.php blokuje boty już przed uruchomieniem rdzenia WordPress i zapytań do bazy danych.

// Dodaj do wp-config.php zaraz po otwierającym tagu <?php
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');

Krok 3. Sprawdź, jak działa na stronie

Podczas uzyskiwania dostępu do Twojej witryny powinna wyświetlić się strona weryfikacyjna w języku odwiedzającego (obsługa 40 języków), a następnie Twoja witryna powinna się załadować. W razie trudności skontaktuj się z naszym wsparciem.

Plik konfiguracyjny (opcjonalnie)

W katalogu haltclick-xxxxxxxxxxx znajduje się plik config.php, za pomocą którego można zarządzać opcjami antybota i wykluczać adresy URL ze sprawdzania.

Przykładowy plik:

<?php

return array(
	'skipUrl' => array('/favicon.ico', '/favicon.gif', '/favicon.png', '/favicon.svg', '/sitemap.xml', '/robots.txt', '/llms.txt', '/llms-full.txt', '/apple-touch-icon', '/.well-known'),
	'skipUrlFunction' => function($uri) { },
	'antibotMinFonts' => 5,
	'fingerprintDelay' => 970,
);

Wartości opcji:

skipUrl

Tablica prefiksów URL, dla których sprawdzanie nie będzie wykonywane. Rozszerzaj ją według potrzeb.

skipUrlFunction

Funkcja, która pozwala skonfigurować elastyczne sprawdzanie na podstawie ścieżki lub innych parametrów żądania.

antibotMinFonts

Minimalna liczba czcionek wymagana do uzyskania dostępu. Wiele prostych botów nie zawraca sobie nawet ładowania podstawowych czcionek na komputerze, z którego wysyłają żądania.

fingerprintDelay

Czas na zbieranie odcisków palców przeglądarki, w milisekundach, domyślnie 970.

W funkcji skipUrlFunction można wykonywać różne sprawdzenia, na przykład:

'skipUrlFunction' => function($uri) { 
	// Pobierz IP klienta
	$ip = __HaltClick::getClientIp();

	// Jeśli IP jest równe podanym adresom
	if (in_array($ip, array('11.21.23.24', '22.32.44.55')))
	{
		return true;
	}

	// Jeśli IP znajduje się w podanej podsieci
	if (__HaltClick::ipCheck($ip, '11.22.23.0/24'))
	{
		return true;
	}

	// Nie sprawdzaj dla konkretnego referera
	$referer = isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : '';
	if ($referer === 'https://supersite.com/')
	{
		return true;
	}
},

Używamy plików cookie (małych plików zawierających informacje o poprzednich wizytach na stronie) i przetwarzamy dane użytkowników za pomocą Yandex.Metrica w celu lepszego działania witryny.
Pozostając z nami, wyrażasz zgodę na używanie plików cookie.