Антибот — защита сайта от ботов и парсеров
Модуль автоматически защищает сайт от ботов, парсеров и подозрительного трафика с помощью набора правил и JS‑Challenge‑страницы. Он анализирует User‑Agent, IP, страну по GeoIP, наличие UTM‑меток и поведение браузера, чтобы отличать реальных людей от скриптов.В случае срабатывания правил модуль может либо полностью заблокировать запрос (отдавая 403), либо показать промежуточную JS‑страницу‑проверку, которая пропускает только настоящий браузер и при этом не мешает нормальным посетителям.Какие задачи решаетОтсечение примитивных парсеров и сканеров, которые ходят по сайту с подозрительными User‑Agent или без них.Блокировка трафика из нежелательных стран (черный список GeoIP) или, наоборот, пропуск только нужных регионов.Защита от брутфорса и массированного автоматического трафика на публичные страницы и формы.Сохранение чистоты статистики и SEO‑метрик за счет снижения доли «мусорных» заходов.Как это работает в общих чертахНа каждом запросе модуль запускается через раннее событие (OnPageStart) и получает данные о запросе: IP, User‑Agent, страну по IP, UTM‑метки.Сначала проверяются белые списки IP и UTM — «свои» запросы пропускаются сразу.Затем проверяется черный список User‑Agent и, при необходимости, правило по странам (block_foreign): нежелательные запросы получают 403 и не доходят до сайта.Для пограничных случаев используется JS‑Challenge: модуль показывает специальную HTML‑страницу, которая выполняет простой JavaScript и ставит метку «человек» в cookie; боты без JS не проходят дальше.В лог модуля записываются все сработавшие правила: дата, IP, URL, флаг «бот/человек», причина блокировки.Ключевые преимущества для владельца сайтаГибкая настройка под ваш трафик. Белые/черные списки IP и User‑Agent, GeoIP‑фильтр, настраиваемые UTM‑метки для SEO‑ботов или внутренних проверок.Мягкая защита через JS‑Challenge. Вместо жёсткого 403 модуль может показать легкую промежуточную страницу, которую обычный браузер проходит за доли секунды, а бот — нет.Детальный журнал трафика. В админке есть раздел со списком срабатываний защиты, где видно, сколько всего запросов, сколько заблокировано и сколько реальных людей
Антибот — защита сайта от ботов и парсеров
Купить продление
Описание
Технические данные
- Опубликовано:
- 07.05.2026
- Обновлено:
- 27.08.2026
- Версия:
- 1.0.6
- Установлено:
- Менее 50 раз
- Подходящие редакции:
-
«Первый сайт», «Старт», «Стандарт», «Малый бизнес», «Бизнес»
- Адаптивность:
- Нет
- Поддержка Композита:
- Нет
- Совместимо с Сайты24
- Да
Пользовательское соглашение
Описание
Модуль автоматически защищает сайт от ботов, парсеров и подозрительного трафика с помощью набора правил и JS‑Challenge‑страницы. Он анализирует User‑Agent, IP, страну по GeoIP, наличие UTM‑меток и поведение браузера, чтобы отличать реальных людей от скриптов.
В случае срабатывания правил модуль может либо полностью заблокировать запрос (отдавая 403), либо показать промежуточную JS‑страницу‑проверку, которая пропускает только настоящий браузер и при этом не мешает нормальным посетителям.
Какие задачи решает
- Отсечение примитивных парсеров и сканеров, которые ходят по сайту с подозрительными User‑Agent или без них.
- Блокировка трафика из нежелательных стран (черный список GeoIP) или, наоборот, пропуск только нужных регионов.
- Защита от брутфорса и массированного автоматического трафика на публичные страницы и формы.
- Сохранение чистоты статистики и SEO‑метрик за счет снижения доли «мусорных» заходов.
Как это работает в общих чертах
- На каждом запросе модуль запускается через раннее событие (OnPageStart) и получает данные о запросе: IP, User‑Agent, страну по IP, UTM‑метки.
- Сначала проверяются белые списки IP и UTM — «свои» запросы пропускаются сразу.
- Затем проверяется черный список User‑Agent и, при необходимости, правило по странам (block_foreign):
нежелательные запросы получают 403 и не доходят до сайта.
- Для пограничных случаев
используется JS‑Challenge: модуль показывает специальную HTML‑страницу, которая выполняет простой JavaScript и ставит метку «человек» в cookie; боты без JS не проходят дальше.
- В лог модуля записываются все сработавшие правила: дата, IP, URL, флаг «бот/человек», причина блокировки.
Ключевые преимущества для владельца сайта
- Гибкая настройка под ваш трафик. Белые/черные списки IP и User‑Agent, GeoIP‑фильтр, настраиваемые UTM‑метки для SEO‑ботов или внутренних проверок.
- Мягкая защита через JS‑Challenge. Вместо жёсткого 403 модуль может показать легкую промежуточную страницу, которую обычный браузер проходит за доли секунды,
а бот — нет.
- Детальный журнал трафика. В админке есть раздел со списком
срабатываний защиты, где видно, сколько всего запросов, сколько заблокировано и сколько реальных людей
Что нового
| 1.0.7 (26.08.2026) (beta) |
Что нового в версии 1.0.7:
- В «Честную аналитику» добавлена безопасная выгрузка журнала в CSV с учётом фильтра и сортировки.
- Добавлена отдельная опция блокировки явных headless-браузеров с User-Agent HeadlessChrome.
- Опция блокировки headless-браузеров выключена по умолчанию, чтобы не мешать сервисам ПФ, Lighthouse и headless-мониторингу.
|
| 1.0.6 (25.08.2026) |
Что нового в версии 1.0.6:
- Исправлен ответ 405 при открытии URL со служебным параметром gs_antibot_action.
- Случайный GET со служебным параметром теперь перенаправляется на тот же URL без этого параметра.
- Ответ на успешную JS-проверку завершается сразу после выдачи JSON и больше не запускает рендер страницы.
- Исключено попадание gs_antibot_action в пагинацию, метаданные и компонентный кэш сайта.
|
| 1.0.5 (27.07.2026) |
Что нового в версии 1.0.5:
- Добавлен чёрный список отдельных IP-адресов и CIDR-подсетей с поддержкой IPv4 и IPv6.
- В журнале «Честная аналитика» появилась команда быстрого добавления IP в чёрный список.
- Срабатывание сетевого правила записывается с причиной BLOCK_IP_RULE и точным IP/CIDR-правилом.
- Геолокация переведена на штатные обработчики 1С-Битрикс без обращения к неподходящему внешнему IP-API.
- Для неопределённой страны добавлен безопасный выбор: пропустить посетителя или показать JS-Challenge.
- Добавлена проверка корректности IP-адресов и CIDR-подсетей перед сохранением настроек.
- Сохранена совместимость с демо-режимом и защищённой механикой challenge-токенов версии 1.0.4.
|
| 1.0.4 (13.07.2026) |
Что нового в версии 1.0.4:
- Добавлена совместимость с демо-режимом 1С-Битрикс Маркетплейс.
- Усилена проверка antibot_token: общий salt заменен на индивидуальный секрет установки, MD5 заменен на HMAC-SHA256, добавлена почасовая ротация и hash_equals().
- Поведенческий antibot_behavior теперь подписывается сервером через HMAC и проверяется по сроку действия. Клиентский JSON без подписи больше не считается доверенным.
- Получение human- и behavior-токенов защищено Bitrix sessid и краткоживущим серверным challenge, привязанным к IP и назначению токена.
- Поисковые и рекламные User-Agent проверяются обратным и прямым DNS, поэтому подмена строки браузера больше не дает автоматический обход защиты.
- UTM-исключения применяются только к посетителям, уже прошедшим JS-Challenge.
- Удален некриптографический резервный генератор секретов: при недоступности random_bytes() модуль завершает операцию безопасно.
- Публичная защита корректно отключается после истечения демо-периода и не блокирует трафик сайта.
- В настройках и журнале добавлены понятные сообщения для случая истекшего демо-периода.
- Файл include.php подготовлен к обфускации демо-версии по требованиям Bitrix.
|
| 1.0.3 (02.06.2026) |
Что нового в версии 1.0.3:
- Усилена безопасность админ-журнала: добавлен белый список полей сортировки и экранирование вывода пользовательских данных (IP, URL, User-Agent).
- Добавлен безопасный fallback при старой схеме БД: журнал открывается без фатальной ошибки даже до выполнения миграции.
- Усилена проверка геолокации IP: валидация IP + переход на HTTPS-запрос к ip-api.
- Добавлена миграция структуры таблицы лога при обновлении (автоматическое добавление колонок DECISION_CODE и MATCHED_RULE при отсутствии).
- Добавлен JS-поведенческий сигнал (легкий fingerprint-токен: mouse/scroll/keypress/touch + webdriver).
- В ветке подозрительного direct-трафика добавлен challenge при отсутствии/невалидности поведенческого сигнала.
- Добавлена новая настройка: «Включить JS-поведенческий сигнал».
- Сохранены безопасные дефолты: рекламные боты в whitelist, режим Полозрительный трафик по умолчанию в режиме мониторинга.
|
| 1.0.2 (30.05.2026) |
Что нового в версии 1.0.2:
- Добавлены рекламные боты в белый список по умолчанию: YaDirectFetcher, AdsBot-Google, AdsBot-Google-Mobile, Google-Read-Aloud.
- Добавлен безопасный выключатель «Модуль активен» — остановка защиты без удаления модуля.
- Добавлена опция «Сохранять логи при удалении модуля».
- В журнал добавлены причины срабатывания правил и быстрый фильтр «Только заблокированные рекламные боты».
- Добавлена эвристика подозрительного direct-трафика с режимами off / monitor / block (по умолчанию monitor).
- В апдейте добавлена мягкая миграция: новые поля лога и дополнение whitelist UA без перезаписи клиентских правил.
|
| 1.0.1 (09.04.2026) |
Что нового в версии 1.0.1:
- Исправлена ошибка пагинации и отображения данных в таблице журнала трафика (переход на CAdminResult).
- Улучшен алгоритм детектора ботов и проверка по базам IP-адресов.
- Обновлен обработчик событий и логика сохранения настроек.
- Оптимизирована работа административной страницы логов.
- Добавлена возможность не выводить в статистику хороших ботов.
|
Установка
Для установки модуля, после его приобретения, в административной части вашего сайта выберите в пункт меню «Marketplace» → «Установленные решения» и нажмите кнопку «Установить» напротив названия текущего модуля. После чего модуль сразу начнёт работать с настройками по умолчанию.
Вы можете открыть раздел настроек (Настройки →Настройки продукта → Настройки модулей → Антибот - защита сайта от ботов и парсеров), где можно выключить или включить защиту от парсеров, а также включить или выключить весь иностранный трафик.
На второй вкладке можно управлять «белыми» и «чёрными» списками, для допуска или блокировки каких-то агентов на сайте, соответственно.

Статистика посещений и блокировок собирается в таблицу в разделе «Сервисы» (Сервисы →Goodsol: Антибот →Честная аналитика).

Поддержка
Мы оказываем аварийную и гарантийную поддержку по настройке наших модулей.
Лучший способ связаться с нами — оставить заявку через форму на нашем сайте по адресу https://goodsol.ru/support.php, описав возникшую проблему и приложив скриншоты. Таким образом заявка попадёт в рабочую очередь в CRM и не потеряется в потоке.
Таким же образом вы можете оставить пожелания по развитию модуля.
По телефону техническая поддержка оказывается, как правило, только для клиентов на отдельном договоре технического сопровождения. Однако если вы оставите свои контакты через форму сайте, по мере необходимости наши специалисты могут созвониться с вами или организовать видеоконференцию. Разговоры записываются.
Другие решения разработчика