HaltClick

Proteja anúncios contra fraudes de cliques e seu site contra bots

Proteção de tráfego no lado do servidor

Antibot confiável para seu site

Imagine seu site sendo atacado por milhares de bots todos os dias. Eles raspam seu conteúdo, clicam em seus anúncios, sobrecarregam seu servidor e distorcem suas análises. Em seus relatórios, eles se disfarçam como visitantes comuns.

As soluções WAF clássicas ou irritam clientes reais ou deixam passar emuladores sofisticados. Na HaltClick, adotamos uma abordagem diferente: construímos um antibot do lado do servidor que elimina o tráfego parasita em segundos, mantendo-se 100% seguro para os mecanismos de busca.

Tráfego sob controle

O que os bots custam a você se você não os bloquear?

De acordo com relatórios internacionais, os bots maliciosos representam 37% de todo o tráfego da internet (Relatório Imperva Bad Bot de 2025). Para o proprietário de um site, isso se traduz em enormes perdas ocultas.

Drenagem do orçamento de anúncios

Os bots simulam cliques no Yandex.Direct e no Google Ads, queimando seu orçamento diário em apenas algumas horas — sem gerar um único lead real.

Roubo de conteúdo

Concorrentes e agregadores usam scrapers para copiar suas descrições de produtos, artigos e preços. Seu conteúdo exclusivo perde valor e seu SEO cai.

Análises inúteis

Dezenas de visitas falsas com profundidade de sessão zero criam a ilusão de tráfego. Decisões de marketing baseadas nesses dados levam ao desperdício de orçamento.

Sobrecarga do servidor

Uma avalanche de solicitações de scrapers (programas ou bots que coletam dados automaticamente de sites) pode derrubar seu site em horários de pico. Em vez de fazer vendas, você enfrenta indisponibilidade e custos extras.

Spam e riscos de segurança

Registros falsos automatizados, envios de formulários, tentativas de força bruta de senhas — tudo isso corrói a confiança do público e cria riscos de violação de dados.

Soluções tradicionais como CAPTCHA não funcionam mais — elas irritam usuários reais e são facilmente contornadas por IA. O que você precisa é de uma abordagem fundamentalmente diferente: verificação silenciosa no lado do servidor que não pergunta nada ao usuário, mas determina por si mesma com quem está lidando.

Como o Antibot protege seu recurso?

O HaltClick Anti‑Bot é um módulo de software leve escrito em PHP e JavaScript. Ele é instalado diretamente em seu servidor ou em seu CMS e intercepta todas as solicitações HTTP recebidas antes que elas cheguem às páginas do seu site.

A verificação é realizada localmente usando métricas carregadas de nossa análise. Não dependemos de proxies em nuvem e não alteramos seu DNS — este é seu filtro antifraude pessoal. O princípio é simples: verificar → passar ou bloquear (HTTP 429).

Ele se baseia em três camadas de proteção:

  • 1
    Verificação do token de confiança

    Se o navegador já foi verificado e possui um cookie seguro da HaltClick, o acesso é concedido instantaneamente.

  • 2
    Impressão digital do navegador

    Coletamos Canvas, WebGL, fontes, resolução e idioma. Dispositivos reais têm impressões digitais únicas; emuladores headless têm impressões genéricas ou ausentes.

  • 3
    Análise comportamental e desafio JS

    Um script dá ao navegador uma tarefa invisível: executar código, armazenar um cookie. Bots que não têm atrasos naturais de movimento e execução adequada de JS são eliminados.

Painel de configurações do Antibot

Configurações do Antibot no servidor no seu painel

Por que o Antibot supera CAPTCHA e WAF em nuvem

1. Transparente para humanos

Sem «selecione todos os semáforos» ou «digite as letras distorcidas». A verificação leva cerca de um segundo e parece um breve pré-carregador. Eliminar o CAPTCHA aumenta a conversão de formulários em 15–20% — os visitantes simplesmente não têm tempo de ficar frustrados.

2. Autônomo e rápido

O módulo é executado em seu servidor e só contata nosso backend uma vez a cada 10 minutos para buscar o banco de dados de impressões digitais mais recente. Isso elimina latência e dependência de serviço externo.

3. Imune a redes neurais

Os serviços modernos de IA podem ler CAPTCHAs gráficos com mais precisão do que humanos, por centavos. A impressão digital e a análise comportamental no lado do servidor são ordens de magnitude mais difíceis de enganar — um emulador precisaria replicar impressões digitais de hardware e padrões motores naturais.

4. Lista de permissões para mecanismos de busca

Os rastreadores legítimos da Apple, Baidu, Bing, DuckDuckGo, Google, Meta, Yandex e outros são automaticamente verificados por meio de verificação de endereço IP, enquanto bots falsos que se passam por mecanismos de busca são totalmente bloqueados. Sua indexação e posições de pesquisa permanecem completamente seguras.

Como funciona a verificação: passo a passo

A jornada de um visitante do clique à página de destino.

1

Solicitação ao servidor

Um usuário (ou um bot) abre a URL do seu site.

2

Interceptação do módulo

O manipulador do lado do servidor HaltClick verifica a presença de um cookie válido.

3

Geração do desafio

Uma página leve com um script é retornada. O navegador coleta a impressão digital e resolve a tarefa.

4

Validação

Analisamos o token, verificamos a impressão digital em nosso banco de dados e avaliamos os atrasos de tempo.

5

Decisão

Tudo limpo: emitir cookie de 14 dias. Anomalia: retornar HTTP 429 — os recursos do servidor são preservados.

Um visitante real vê apenas um breve flash de um indicador de carregamento.
O bot atinge uma «parede» e os dados de bloqueio aparecem instantaneamente em suas análises HaltClick.

Resultados no primeiro mês

O que você obtém após a ativação

Muitos clientes vêm até nós apenas para bloquear scrapers, mas ficam pelo ecossistema de segurança completo. O Antibot filtra o lixo na entrada, enquanto nossa proteção contra fraude de cliques constrói audiências de bots para suas contas de anúncios.

até 40%
Tráfego filtrado

de todo o tráfego parasita recebido (scrapers, emuladores).

25–35%
Redução da carga do servidor

em seu servidor e banco de dados, acelerando os tempos de resposta para usuários reais.

100%
Análises limpas

as visitas de duração zero desaparecem do Google Analytics.

até 18%
Economia de orçamento

preservado em publicidade contextual antes mesmo de ativar a proteção.

Painel HaltClick — Bloqueio em tempo real e estatísticas de tráfego
Interface de estatísticas do antibot HaltClick

Comece a bloquear bots hoje

O HaltClick Anti‑Bot não é apenas proteção — é a base para dados limpos e campanhas de anúncios eficazes. Pare de adivinhar quanto dinheiro é desperdiçado com parasitas invisíveis. Experimente o plano gratuito com 1.000 visitas por mês.

Assuma o controle do seu tráfego
Filtragem personalizada

Regras flexíveis de bloqueio de visitantes

Na seção «Antibot», você tem uma ferramenta poderosa para criar suas próprias regras de acesso. Você pode adicionar um número ilimitado de regras e ativá-las ou desativá-las com um único clique.

A verificação é realizada de forma autônoma em seu site, sem causar atrasos. A lista é atualizada pelo servidor a cada 10 minutos, portanto, quaisquer alterações entram em vigor quase instantaneamente.

  • Configuração detalhada de critérios

    As regras contêm nome, descrição, ordem de classificação e listas de condições flexíveis. Configure verificações por Referer, User Agent, Host, URI, IP, PTR, parâmetros GET, Lang e cabeçalhos.

  • Variedade de modos de comparação

    Combine condições usando lógica AND/OR. Vários métodos de comparação estão disponíveis: igual/diferente, contém/não contém, começa/termina com, além de suporte a expressões regulares.

  • Controle total sobre as ações

    Determine de forma independente o modo de acionamento: «Bloquear» forçadamente atividades suspeitas ou «Permitir» acesso a fontes confiáveis.

Adicionar regra

Bloqueio de parser

Condições

Condição
AND
OR
Bloquear
Permitir
Regra ativa
Salvar regra
Regras de bloqueio de visitantes
Lista de regras de bloqueio
Início rápido

Guia de instalação e integração

Conectar o Antibot leva apenas alguns minutos e não requer alterações complexas no código do seu site.
Nossa equipe de suporte está sempre pronta para ajudar; deixe uma solicitação através do painel.

Correção do código Google Tag

Antes de usar o Antibot, no código do Google Tag no seu site, adicione gtag('set', 'page_referrer', (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })()); para obter referenciadores reais nos relatórios.

Passo 1. Preparação básica do servidor

1

Baixe o arquivo

Baixe o arquivo Zip com o módulo antibot diretamente do seu painel HaltClick.

2

Extraia para a raiz

Conecte-se ao site via FTP/SFTP e extraia a pasta haltclick-xxxxxxxxxxx para o diretório raiz do site.

3

Defina permissões

Certifique-se de que a pasta carregada tenha permissões de gravação (755 ou 775) para que o plugin antibot possa atualizar suas assinaturas.

Passo 2. Conectando a proteção ao seu site

Encontre seu sistema de gerenciamento de conteúdo ou use o método universal de conexão no nível do servidor.

.htaccess

Apache (Drupal, Joomla, WordPress, etc.)

Método universal via .htaccess. A diretiva auto_prepend_file carrega automaticamente a proteção antes de cada execução de script PHP.

// Adicione no início do arquivo. htaccess na raiz do site
php_value auto_prepend_file "<caminho_para_diretório>/haltclick-xxxxxxxxxxx/haltclick.php"
.user.ini

Nginx / PHP-FPM

Ao usar PHP-FPM, crie um arquivo .user.ini no diretório raiz do site:

// Conteúdo do arquivo. user.ini
; Conecte o script de proteção no início da execução do PHP
auto_prepend_file = "<caminho_para_diretório>/haltclick-xxxxxxxxxxx/haltclick.php"

; Limite de tempo para o script de verificação
max_execution_time = 5
Nota sobre o. user.ini:
  • Cache: O PHP-FPM armazena em cache o arquivo .user.ini. As alterações são aplicadas em até 5 minutos (300 segundos) ou após reiniciar o PHP-FPM.
  • Restrições de hospedagem: Se a diretiva auto_prepend_file for bloqueada pelo administrador do servidor em php.ini, use a chamada direta do script dentro do código do CMS (veja as opções abaixo).
PHP

1C-Bitrix

Use o evento de prólogo padrão OnBeforeProlog no arquivo de inicialização:

// Adicione em /bitrix/php_interface/init.php
<?php
AddEventHandler("main", "OnBeforeProlog", "HaltClickHandler");

function HaltClickHandler() {
    define('__haltclick', TRUE); 
    include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
}
PHP

HostCMS

A conexão é anexada ao gancho de verificação de IP do sistema Index.onBeforeCheckIp no carregador (a partir da versão 7.1.7, reinstale a atualização 7.1.7 se necessário):

// Adicione no arquivo bootstrap.php na raiz do site
Core_Event::attach('Index.onBeforeCheckIp', function(){ 
    define('__haltclick', TRUE); 
    include(CMS_FOLDER . 'haltclick-xxxxxxxxxxx/haltclick.php'); 
});
PHP

MODX Revolution

Insira no arquivo de configuração principal do sistema:

// Adicione no final do arquivo config.core.php
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
PHP

WordPress

A conexão via arquivo de configuração principal wp-config.php bloqueia bots antes mesmo do núcleo do WordPress e das consultas ao banco de dados.

// Adicione em wp-config.php logo após a tag de abertura <?php
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');

Passo 3. Verifique o funcionamento no site

Ao acessar seu site, uma página de verificação deve ser exibida no idioma do visitante (40 idiomas suportados) e, em seguida, seu site deve carregar. Se encontrar dificuldades, entre em contato com nosso suporte.

Exemplo de página de verificação

Arquivo de configuração (opcional)

No diretório haltclick-xxxxxxxxxxx existe um arquivo config.php através do qual você pode gerenciar opções do antibot e excluir URLs da verificação.

Exemplo de arquivo:

<?php

return array(
	'skipUrl' => array('/favicon.ico', '/favicon.gif', '/favicon.png', '/favicon.svg', '/sitemap.xml', '/robots.txt', '/llms.txt', '/llms-full.txt', '/apple-touch-icon', '/.well-known'),
	'skipUrlFunction' => function($uri) { },
	'antibotMinFonts' => 5,
	'fingerprintDelay' => 970,
);

Valores das opções:

skipUrl

Array de prefixos de URL para os quais a verificação não será realizada. Estenda conforme necessário.

skipUrlFunction

Uma função que permite configurar verificações flexíveis com base no caminho ou outros parâmetros da solicitação.

antibotMinFonts

Número mínimo de fontes necessárias para permitir o acesso. Muitos bots simples nem se preocupam em carregar fontes básicas no PC de onde enviam as solicitações.

fingerprintDelay

Tempo para coleta de impressões digitais do navegador, em milissegundos, padrão 970.

Na função skipUrlFunction você pode realizar várias verificações, por exemplo:

'skipUrlFunction' => function($uri) { 
	// Obter IP do cliente
	$ip = __HaltClick::getClientIp();

	// Se o IP for igual aos endereços especificados
	if (in_array($ip, array('11.21.23.24', '22.32.44.55')))
	{
		return true;
	}

	// Se o IP estiver na sub-rede especificada
	if (__HaltClick::ipCheck($ip, '11.22.23.0/24'))
	{
		return true;
	}

	// Não verificar para um referenciador específico
	$referer = isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : '';
	if ($referer === 'https://supersite.com/')
	{
		return true;
	}
},

Utilizamos cookies (pequenos arquivos contendo informações sobre visitas anteriores ao site) e processamos dados de usuários usando o Yandex.Metrica para melhorar o desempenho do site.
Ao permanecer conosco, você concorda com o uso de cookies.