В данном разделе описывается механизм противодействия автоматизированным запросам, имитирующим действия реальных пользователей. Анти‑Бот система анализирует поведение клиента и предъявляет проверку, по результатам которой выдается криптографически защищенный токен. Наличие валидного токена позволяет проходить защиту без повторных проверок в течение заданного срока.
Модуль настраивается точечно: можно включить защиту для всего трафика либо ограничить применение правилами по атрибутам запроса.
Ключевые цели механизма:
- Снижение нагрузки от сканеров, парсеров и скриптов массового перебора;
- Защита форм аутентификации, корзины и платежных маршрутов;
- Сохранение доступности легитимного трафика за счет гибкой логики исключений.
Настройка работы Анти-Бот системы
Для активации защиты на панели управления нажмите «Приложения», затем подпункт меню «Приложения». Выберете нужное приложение из списка, рядом с ним нажмите на иконку «Карандаш».
В открывшемся меню пролистайте до вкладки «Анти-Бот проверка». Нажмите на кнопку «Включить». 
Параметр «Срок действия токена, часы» задает TTL выданного токена. Допустимый диапазон составляет от 1 до 168 часов.
Рекомендация: рекомендуем выбирать минимально достаточное значение: Для публичных разделов обычно достаточно 8–24 часов; Для высокорисковых маршрутов целесообразно 1–4 часа.
Доступны 4 режима проверки:
|
Автоматическая проверка Проверка проходит без действий пользователя. Страница проверки запускает JavaScript, выполняет лёгкую браузерную проверку и получает проверочный cookie. Подходит для минимального влияния на обычных посетителей.
|
![]() |
|
Проверка действием (упрощённая) Пользователь видит кнопку «Я не робот». После нажатия запускается такая же проверка браузера, как в автоматическом режиме, и при успехе выдаётся проверочный cookie. Подходит, когда нужно явное действие пользователя. |
![]() |
|
Проверка действием (капча) Пользователь проходит слайдер-пазл. Система выдаёт задание, пользователь двигает ползунок, а сервер проверяет правильность позиции. При успешном решении выдаётся проверочный cookie. Это самый строгий ручной режим проверки. |
![]() |
|
Интеллектуальная проверка Система сама выбирает уровень проверки по поведению посетителя: для доверенных пользователей показывает минимальную проверку, для сомнительных кнопку или пазл. Подходит как режим по умолчанию, когда нужен баланс между удобством и защитой. |
![]() |
Рекомендуем включить utm_referrer если используется js метрика на сайте (Яндекс Метрика, Google Analytics и др.). Система будет добавлять после Анти-Бот проверки системную метку utm_referrer, позволяя скриптам метрики на вашем сайте сохранить referrer.
Выберете, как обрабатывать проверенные поисковые и служебные боты.
При необходимости ограничьте область применения проверки. Для этого активируйте «Условие проверки». Если данное условие выключено, защита применяется ко всем входящим запросам без исключения. При включенном условии становятся доступны правила.
В блоке «Правила» определите логику работы модуля:
Переключатель «Условие» задает режим:
- «Аутентифицировать при совпадении» означает, что проверка будет предъявляться только трафику, соответствующему заданным правилам
- «Пропускать при совпадении» означает, что совпавший трафик исключается из проверки.
Конструктор условий использует группы, объединенные отношениями «И» внутри группы и «ИЛИ» между группами. Это позволяет составлять как узкие, так и широкие фильтры.
Поле «Область проверки» определяет атрибут запроса. Наиболее востребованы: IP‑адрес источника, заголовки клиента (например: User‑Agent), путь URI, страна/ASN, наличие авторизационного заголовка.
«Оператор» определяет тип сравнения. В простых сценариях достаточно «=».
«Содержимое» содержит значение для сравнения. Пример:
Область проверки — «IP‑адрес источника», Оператор — «=», Содержимое — «192.168.10.10» (пример). Такое правило адресно применит или снимет защиту для указанного узла.
Используйте элементы «Добавить условие (И)» для уточнения в пределах группы и «Добавить группу (ИЛИ)» для альтернативных ветвей.
После составления правил сохраните изменения кнопкой «Сохранить».
Паттерны поведения системы при работе с токеном:
- Успешное прохождение проверки сопровождается выдачей токена, который передается клиентом в последующих запросах (как cookie или служебный заголовок, в зависимости от реализации)
- При истечении срока действия токена проверка предъявляется повторно
- При удалении cookie или запрете их использования клиент будет получать проверку каждый раз, пока не будет выдан новый токен.
В данном разделе приведены принципы работы и порядок конфигурирования Анти‑Бот системы, включая выпуск и срок действия токена, управление областью применения и конструирование правил.
Рекомендация: рекомендуем начинать с ограниченного набора условий и постепенно расширять покрытие, отслеживая метрики отказов и производительность.
Внимание! При обнаружении негативного влияния на легитимный трафик временно используйте режим «Пропускать при совпадении» для спорных источников и корректируйте признаки до достижения стабильного уровня защиты.



