Proteja anúncios contra fraudes de cliques e seu site contra bots
Imagine seu site sendo atacado por milhares de bots todos os dias. Eles raspam seu conteúdo, clicam em seus anúncios, sobrecarregam seu servidor e distorcem suas análises. Em seus relatórios, eles se disfarçam como visitantes comuns.
As soluções WAF clássicas ou irritam clientes reais ou deixam passar emuladores sofisticados. Na HaltClick, adotamos uma abordagem diferente: construímos um antibot do lado do servidor que elimina o tráfego parasita em segundos, mantendo-se 100% seguro para os mecanismos de busca.
De acordo com relatórios internacionais, os bots maliciosos representam 37% de todo o tráfego da internet (Relatório Imperva Bad Bot de 2025). Para o proprietário de um site, isso se traduz em enormes perdas ocultas.
Os bots simulam cliques no Yandex.Direct e no Google Ads, queimando seu orçamento diário em apenas algumas horas — sem gerar um único lead real.
Concorrentes e agregadores usam scrapers para copiar suas descrições de produtos, artigos e preços. Seu conteúdo exclusivo perde valor e seu SEO cai.
Dezenas de visitas falsas com profundidade de sessão zero criam a ilusão de tráfego. Decisões de marketing baseadas nesses dados levam ao desperdício de orçamento.
Uma avalanche de solicitações de scrapers (programas ou bots que coletam dados automaticamente de sites) pode derrubar seu site em horários de pico. Em vez de fazer vendas, você enfrenta indisponibilidade e custos extras.
Registros falsos automatizados, envios de formulários, tentativas de força bruta de senhas — tudo isso corrói a confiança do público e cria riscos de violação de dados.
Soluções tradicionais como CAPTCHA não funcionam mais — elas irritam usuários reais e são facilmente contornadas por IA. O que você precisa é de uma abordagem fundamentalmente diferente: verificação silenciosa no lado do servidor que não pergunta nada ao usuário, mas determina por si mesma com quem está lidando.
O HaltClick Anti‑Bot é um módulo de software leve escrito em PHP e JavaScript. Ele é instalado diretamente em seu servidor ou em seu CMS e intercepta todas as solicitações HTTP recebidas antes que elas cheguem às páginas do seu site.
A verificação é realizada localmente usando métricas carregadas de nossa análise. Não dependemos de proxies em nuvem e não alteramos seu DNS — este é seu filtro antifraude pessoal. O princípio é simples: verificar → passar ou bloquear (HTTP 429).
Se o navegador já foi verificado e possui um cookie seguro da HaltClick, o acesso é concedido instantaneamente.
Coletamos Canvas, WebGL, fontes, resolução e idioma. Dispositivos reais têm impressões digitais únicas; emuladores headless têm impressões genéricas ou ausentes.
Um script dá ao navegador uma tarefa invisível: executar código, armazenar um cookie. Bots que não têm atrasos naturais de movimento e execução adequada de JS são eliminados.

Configurações do Antibot no servidor no seu painel
Sem «selecione todos os semáforos» ou «digite as letras distorcidas». A verificação leva cerca de um segundo e parece um breve pré-carregador. Eliminar o CAPTCHA aumenta a conversão de formulários em 15–20% — os visitantes simplesmente não têm tempo de ficar frustrados.
O módulo é executado em seu servidor e só contata nosso backend uma vez a cada 10 minutos para buscar o banco de dados de impressões digitais mais recente. Isso elimina latência e dependência de serviço externo.
Os serviços modernos de IA podem ler CAPTCHAs gráficos com mais precisão do que humanos, por centavos. A impressão digital e a análise comportamental no lado do servidor são ordens de magnitude mais difíceis de enganar — um emulador precisaria replicar impressões digitais de hardware e padrões motores naturais.
Os rastreadores legítimos da Apple, Baidu, Bing, DuckDuckGo, Google, Meta, Yandex e outros são automaticamente verificados por meio de verificação de endereço IP, enquanto bots falsos que se passam por mecanismos de busca são totalmente bloqueados. Sua indexação e posições de pesquisa permanecem completamente seguras.
A jornada de um visitante do clique à página de destino.
Um usuário (ou um bot) abre a URL do seu site.
O manipulador do lado do servidor HaltClick verifica a presença de um cookie válido.
Uma página leve com um script é retornada. O navegador coleta a impressão digital e resolve a tarefa.
Analisamos o token, verificamos a impressão digital em nosso banco de dados e avaliamos os atrasos de tempo.
Tudo limpo: emitir cookie de 14 dias. Anomalia: retornar HTTP 429 — os recursos do servidor são preservados.
Um visitante real vê apenas um breve flash de um indicador de carregamento.
O bot atinge uma «parede» e os dados de bloqueio aparecem instantaneamente em suas análises HaltClick.
Muitos clientes vêm até nós apenas para bloquear scrapers, mas ficam pelo ecossistema de segurança completo. O Antibot filtra o lixo na entrada, enquanto nossa proteção contra fraude de cliques constrói audiências de bots para suas contas de anúncios.
de todo o tráfego parasita recebido (scrapers, emuladores).
em seu servidor e banco de dados, acelerando os tempos de resposta para usuários reais.
as visitas de duração zero desaparecem do Google Analytics.
preservado em publicidade contextual antes mesmo de ativar a proteção.

O HaltClick Anti‑Bot não é apenas proteção — é a base para dados limpos e campanhas de anúncios eficazes. Pare de adivinhar quanto dinheiro é desperdiçado com parasitas invisíveis. Experimente o plano gratuito com 1.000 visitas por mês.
Assuma o controle do seu tráfegoNa seção «Antibot», você tem uma ferramenta poderosa para criar suas próprias regras de acesso. Você pode adicionar um número ilimitado de regras e ativá-las ou desativá-las com um único clique.
A verificação é realizada de forma autônoma em seu site, sem causar atrasos. A lista é atualizada pelo servidor a cada 10 minutos, portanto, quaisquer alterações entram em vigor quase instantaneamente.
As regras contêm nome, descrição, ordem de classificação e listas de condições flexíveis. Configure verificações por Referer, User Agent, Host, URI, IP, PTR, parâmetros GET, Lang e cabeçalhos.
Combine condições usando lógica AND/OR. Vários métodos de comparação estão disponíveis: igual/diferente, contém/não contém, começa/termina com, além de suporte a expressões regulares.
Determine de forma independente o modo de acionamento: «Bloquear» forçadamente atividades suspeitas ou «Permitir» acesso a fontes confiáveis.

Conectar o Antibot leva apenas alguns minutos e não requer alterações complexas no código do seu site.
Nossa equipe de suporte está sempre pronta para ajudar; deixe uma solicitação através do painel.
Antes de usar o Antibot, no código do Google Tag no seu site, adicione gtag('set', 'page_referrer', (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })()); para obter referenciadores reais nos relatórios.
Baixe o arquivo Zip com o módulo antibot diretamente do seu painel HaltClick.
Conecte-se ao site via FTP/SFTP e extraia a pasta haltclick-xxxxxxxxxxx para o diretório raiz do site.
Certifique-se de que a pasta carregada tenha permissões de gravação (755 ou 775) para que o plugin antibot possa atualizar suas assinaturas.
Encontre seu sistema de gerenciamento de conteúdo ou use o método universal de conexão no nível do servidor.
Método universal via .htaccess. A diretiva auto_prepend_file carrega automaticamente a proteção antes de cada execução de script PHP.
php_value auto_prepend_file "<caminho_para_diretório>/haltclick-xxxxxxxxxxx/haltclick.php"
Ao usar PHP-FPM, crie um arquivo .user.ini no diretório raiz do site:
; Conecte o script de proteção no início da execução do PHP
auto_prepend_file = "<caminho_para_diretório>/haltclick-xxxxxxxxxxx/haltclick.php"
; Limite de tempo para o script de verificação
max_execution_time = 5
.user.ini. As alterações são aplicadas em até 5 minutos (300 segundos) ou após reiniciar o PHP-FPM.auto_prepend_file for bloqueada pelo administrador do servidor em php.ini, use a chamada direta do script dentro do código do CMS (veja as opções abaixo).Use o evento de prólogo padrão OnBeforeProlog no arquivo de inicialização:
<?php
AddEventHandler("main", "OnBeforeProlog", "HaltClickHandler");
function HaltClickHandler() {
define('__haltclick', TRUE);
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
}
A conexão é anexada ao gancho de verificação de IP do sistema Index.onBeforeCheckIp no carregador (a partir da versão 7.1.7, reinstale a atualização 7.1.7 se necessário):
Core_Event::attach('Index.onBeforeCheckIp', function(){
define('__haltclick', TRUE);
include(CMS_FOLDER . 'haltclick-xxxxxxxxxxx/haltclick.php');
});
Insira no arquivo de configuração principal do sistema:
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
A conexão via arquivo de configuração principal wp-config.php bloqueia bots antes mesmo do núcleo do WordPress e das consultas ao banco de dados.
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
Ao acessar seu site, uma página de verificação deve ser exibida no idioma do visitante (40 idiomas suportados) e, em seguida, seu site deve carregar. Se encontrar dificuldades, entre em contato com nosso suporte.

No diretório haltclick-xxxxxxxxxxx existe um arquivo config.php através do qual você pode gerenciar opções do antibot e excluir URLs da verificação.
<?php
return array(
'skipUrl' => array('/favicon.ico', '/favicon.gif', '/favicon.png', '/favicon.svg', '/sitemap.xml', '/robots.txt', '/llms.txt', '/llms-full.txt', '/apple-touch-icon', '/.well-known'),
'skipUrlFunction' => function($uri) { },
'antibotMinFonts' => 5,
'fingerprintDelay' => 970,
);
Array de prefixos de URL para os quais a verificação não será realizada. Estenda conforme necessário.
Uma função que permite configurar verificações flexíveis com base no caminho ou outros parâmetros da solicitação.
Número mínimo de fontes necessárias para permitir o acesso. Muitos bots simples nem se preocupam em carregar fontes básicas no PC de onde enviam as solicitações.
Tempo para coleta de impressões digitais do navegador, em milissegundos, padrão 970.
skipUrlFunction você pode realizar várias verificações, por exemplo:'skipUrlFunction' => function($uri) {
// Obter IP do cliente
$ip = __HaltClick::getClientIp();
// Se o IP for igual aos endereços especificados
if (in_array($ip, array('11.21.23.24', '22.32.44.55')))
{
return true;
}
// Se o IP estiver na sub-rede especificada
if (__HaltClick::ipCheck($ip, '11.22.23.0/24'))
{
return true;
}
// Não verificar para um referenciador específico
$referer = isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : '';
if ($referer === 'https://supersite.com/')
{
return true;
}
},