Самое читаемое

Читать ещё →

02 сентября 2026

Новые штаммы гонконгского и свиного гриппа, вероятно, придут в Россию из Южного полушария. К ним, скорее всего, у россиян иммунитета нет, заявила глава Роспотребнадзора Попова

Wildberries, Ozon и «Яндекс Маркет» запустили оплату цифровыми рублями. Опция доступна при оформлении заказов

Проезд общественным транспортом в Ростовской области стал дешевле при оплате смартфоном картой «Мир». Акция действует по всему региону до 31 декабря 2026 года

01 сентября 2026

Первоклассники будут учиться не более трёх уроков в день в сентябре и октябре. Им не будут задавать домашние задания, проводить контрольные и выставлять оценки, сообщили в Минпросвещения

Уже более 27 миллионов россиян установили самозапрет на кредиты

Начался учебный год, которые школьники уже назвали «сикс-севен» (2026/2027). За парты сели дети, родившиеся в 2019 году

Около 40 БПЛА уничтожили в Каменском, Чертковском, Шолоховском, Тарасовском, Миллеровском, Верхнедонском, Боковском, Кашарском и Милютинском районах в ночь на первое сентября. Пострадавших нет

31 августа 2026

Астрономическая осень наступит в России в 03:05 по московскому времени 23 сентября. В это время Солнце пересечет небесный экватор и перейдет из Северного небесного полушария в Южное

«Человек-паук: Новый день» обогнал «Титаник» и вошёл в четвёрку самых кассовых фильмов в истории

Пётр Борщёв в составе сборной страны стал чемпионом мира по современному пятиборью в Гуйяне (Китай)

За ночь было уничтожено больше 30 БПЛА в Чертковском, Тарасовском, Миллеровском, Верхнедонском, Боковском и Шолоховском районах, где из-за падения обломков БПЛА возникло два лесных пожара

Как защитить сайты на 1С-Битрикс и Wordpress от ботов и конкурентов?

24 августа 2022

В Таганроге работает более 9 тысяч индивидуальных предпринимателей и свыше 3 тысяч юридических лиц. Каждый третий занятый в экономике города трудится в сфере малого бизнеса. Интернет-торговля, производство, услуги — всё это давно перешло в цифровую плоскость. Но вместе с возможностями пришли и новые угрозы, о которых многие таганрогские предприниматели даже не подозревают.

Пока вы спите, конкуренты не дремлют. Они не сидят в офисе напротив — они сидят за мониторами с запущенными скриптами, которые круглосуточно мониторят ваш сайт. Парсинг цен стал главным оружием в конкурентной борьбе, и если ваш интернет-магазин на WordPress или 1С-Битрикс не защищён, вы каждую ночь теряете деньги.

Как работает ценовой шпионаж?

Представьте: вы потратили недели на анализ рынка, согласовали с поставщиками новые закупочные цены, пересчитали маржинальность и выставили конкурентные прайсы. Проходит час — и ваш главный конкурент уже снижает цены на те же позиции на 5–10%. Совпадение? Нет. Это работа парсера.

Современные скраперы — это не примитивные скрипты, а сложные распределённые системы, которые используют headless-браузеры (Puppeteer, Playwright) и резидентные прокси, имитируя поведение реального пользователя. Они обходят классическую блокировку по IP, меняют User-Agent, эмулируют движения мыши и прокрутку страниц. Традиционные методы защиты — файл robots.txt, ограничение по IP, капчи — против них бессильны.

Особенно уязвимы интернет-магазины:

  • Парсеры сканируют каталоги, выгружая обновлённые цены и складские остатки
  • Конкуренты моментально корректируют собственные прайсы и перехватывают покупателей
  • Уникальные описания товаров и статьи копируются, обесценивая ваши SEO-усилия
  • Аналитика превращается в груду бесполезных цифр из-за фальшивого трафика

Цифра, которая должна насторожить: по данным глобальных отчётов, боты сегодня формируют более половины всего веб-трафика. Автоматизированные запросы уже превысили человеческие. И эта доля продолжает расти.

WordPress под колпаком, какие плагины реально работают?

WordPress остаётся самой популярной CMS в мире — и самой атакуемой. Рынок плагинов безопасности в 2026 году предлагает несколько решений для защиты от парсинга:

Atlant Security — работает на уровне до загрузки WordPress (Pre-WordPress WAF). Останавливает запросы до того, как они достигают ядра CMS, что критически важно для снижения нагрузки на сервер. Использует скрытые ловушки, поддельные страницы входа и honeypot-поля для обнаружения ботов с нулевым количеством ложных срабатываний.

Atmosvere — проверяет каждый запрос менее чем за 50 мс, останавливая ботов до того, как они достигнут сайта. Работает без капч.

Blockbots — локальное решение (не требует облачного аккаунта). Фильтрует известных плохих ботов, пропуская легитимных краулеров (Google, Bing, Facebook). Дополнительно защищает страницу входа от брутфорс-атак.

WindCodex ScraperBlock — бесплатный плагин, который блокирует AI-скраперы, контент-краулеры и нежелательных ботов. Особенно полезен для владельцев WooCommerce: он блокирует конкурентные парсеры цен. Поддерживает управление через robots.txt, метатеги noai и ограничение частоты запросов.

Важное предостережение: плагины кэширования вроде W3 Total Cache или LiteSpeed Cache могут быть несовместимы с антиботами, так как отдают кэш до запуска PHP-скрипта. Для защиты от парсинга лучше использовать WP Super Cache, который проверяет кэш на уровне PHP.

Подробнее: https://www.haltclick.com/ru/blog/wordpress-antibot/

1С-Битрикс: штатные инструменты и их ограничения

Для сайтов на 1С-Битрикс ситуация не лучше. Платформа предлагает встроенную «Проактивную защиту» — WAF-фильтр, журнал вторжений, контроль активности. Это правильная отправная точка, но она работает на основе сигнатур. Отлично защищает от SQL-инъекций, но слепа к поведенческим ботам. Скрапер с резидентного прокси не вызовет подозрений.

На маркетплейсе 1С-Битрикс доступны специализированные модули:

  • «Антибот — защита сайта от ботов и парсеров» — автоматически защищает с помощью набора правил и JS-Challenge-страницы. Анализирует User-Agent и подозрительный трафик.

  • «Анти Бот» — профессиональный модуль с фильтрацией по географии, автономным системам (ASN), IP-адресам и User-Agent. Включает JS Challenge с пазл-капчей.

  • Модуль «Защита от парсинга и ботов» — блокирует автоматический парсинг по IP-адресу и диапазону подсети, поддерживает мультисайтовость.

Но и здесь есть нюанс: большинство модулей работают на уровне ядра CMS, расходуя память и подключения к базе данных. Ботовый запрос всё равно долетает до PHP и MySQL, создавая нагрузку, прежде чем быть заблокированным.

Как остановить ботов и защитить контент на 1С-Битрикс от кражи, подробно разобрано в статье https://www.haltclick.com/ru/blog/1c-bitrix-antibot/

Серверный антибот: почему это работает

Альтернативный подход предлагает HaltClickлёгкий антибот на PHP и JavaScript, который устанавливается непосредственно на ваш сервер и перехватывает каждый входящий HTTP-запрос до загрузки ядра CMS.

Вместо капчи и сигнатурных фильтров используется многоуровневый анализ:

  1. Криптографическая метка доверия — проверка подписи в cookies. Если пользователь уже проходил верификацию, доступ открывается мгновенно.

  2. Цифровой отпечаток браузера (fingerprint) — анализ параметров WebGL, Canvas, списка шрифтов, аудио-контекста. У реальных устройств отпечаток уникален, у эмуляторов — стереотипен или отсутствует.

  3. Поведенческий анализ — боты без естественных задержек работы с JavaScript получают ошибку 429. Живой посетитель даже не замечает проверки.

Преимущества для бизнеса:

  • Работает до загрузки CMS — ботовые запросы не создают нагрузку на сервер и БД. Нагрузка снижается на 25–35%.
  • Не требует капчи — конверсия не падает на 10–40%, как при использовании reCAPTCHA.
  • Автономность — модуль работает локально, данные не передаются зарубежным серверам. Это особенно важно с учётом требований 152-ФЗ о локализации данных.
  • Защита от парсинга — цифровой отпечаток невозможно подделать, даже используя ротацию прокси и headless-браузеры.
  • Белый список для поисковиков — Яндекс, Google и другие легитимные боты автоматически пропускаются, индексация не страдает.

Как защитить сайт: практические шаги

Для WordPress

  1. Установите один из антибот-плагинов (WindCodex ScraperBlock, Atlant Security или Atmosvere).
  2. Настройте белые списки для легитимных краулеров (Googlebot, YandexBot) через обратный DNS.
  3. Отключите xmlrpc.php — классическая точка входа для DDoS-атак.
  4. Для максимальной защиты рассмотрите серверный модуль HaltClick — он подключается через wp-config.php одной строкой кода.

Для 1С-Битрикс

  1. Включите штатную «Проактивную защиту» в настройках.
  2. Добавьте модуль с маркетплейса для усиления антибот-фильтрации.
  3. Настройте исключения для технических маршрутов: обмен с 1С, вебхуки платежных систем.
  4. Для серверной защиты используйте HaltClick с подключением через init.php — это перехватывает запросы до загрузки тяжёлых модулей Битрикса.

Экономия, которую вы почувствуете

По данным владельцев интернет-магазинов, внедрение серверного антибота даёт ощутимые результаты уже в первый месяц:

  • До 40% паразитного трафика отсекается
  • 25–35% снижение нагрузки на сервер и БД
  • До 18% экономия рекламного бюджета за счёт отсечения ботовых кликов
  • 100% чистая аналитика без визитов с нулевой глубиной

Таганрог — город с развитым малым и средним бизнесом. Здесь работают тысячи предпринимателей, которые ежедневно конкурируют за покупателя, но конкуренция давно вышла за пределы офлайн-пространства.

Если ваш сайт на WordPress или 1С-Битрикс не защищён от парсинга, вы каждую ночь теряете не просто трафик — вы теряете ценовое преимущество, рекламный бюджет и чистую аналитику. Современные боты не оставляют комментарии со ссылками на казино. Они крадут ваши цены, имитируют клики по рекламе и превращают сервер в перегруженную машину.

Защита от автоматизированных атак — это уже не опция, а базовая гигиена цифрового бизнеса. И начинать стоит сегодня, пока конкуренты не ушли в ещё больший отрыв.

Новости партнёров