Анти Бот (1С Битрикс)
Комплексная защита без влияния на производительность
Анти Бот – антиспам плагин для 1С Битрикс, который полностью решает проблему спама на сайте. Запретите сомнительному трафику оставлять заявки, комментарии, создавать учетные записи и парсить ваш сайт в несколько кликов.
Возможности
Блокировка по странам — выберите страны которым запрещён доступ. Удобный интерфейс с поиском, флагами и массовым выбором. Поддержка ~250 стран по ISO 3166-1. Боты не пройдут, а пользователи с VPN увидят уведомление либо js-challenge, что нужно отключить VPN для работы с сайтом. p.s. Мы проверили, трафик не теряется.



Белый список IP — конкретные IP всегда пропускаются независимо от страны и настроек ботов. Используйте для команды, офисных IP или сервисов мониторинга.

Чёрный список IP — конкретные IP всегда блокируются. Эффективно работает даже со списком из 200 000+ адресов — поиск занимает менее 0.1 мс.

Блокировка по ASN — блокируйте целые провайдерские сети, датацентры и VPN-сервисы по номеру автономной системы.

Управление ботами — гибкие правила по группам: поисковые системы, социальные сети, мониторинг, CLI-инструменты. Googlebot и другие поисковые роботы по умолчанию никогда не блокируются, но вы можете включить блокировку. Кастомные User-Agent — также можно разрешить или заблокировать точечно.

Защита комментариев — фильтрует запросы к wp-comments-post.php. Спамеры из заблокированных стран, с заблокированным User-Agent или IP не смогут оставить комментарий независимо от инструмента отправки.
Статистика — детальная аналитика за 24 часа, 3 дня и 7 дней. Лог событий с IP, страной, ASN, User-Agent, URL запросов. Виджет на дашборде WordPress. Данные хранятся 7 дней, очищаются автоматически. Удобное решение для анализа трафика и точечных блокировок.

Отладочный-режим — запись всех событий в отдельный лог-файл. Включается одним чекбоксом, не влияет на производительность в выключенном состоянии.
SEO и ИИ fiendly – по умолчанию пропускает поисковых роботов и роботов популярных нейросетей на сайт. В отличии от других решений, не ухудшает позиции в поисковой выдаче.
Возможность запуска JS-challenge – боты не проходят, пользователи с VPN получают доступ к сайту после прохождения, без отключения VPN.

Своя база провайдеров и гео пользователей – не нужно платить за запросы к сторонним сервисам. Для большей надежности вы можете хранить базу у себя, обновляться она будет автоматически.
Блок-лист от разработчиков – можно включить синхронизацию блокировок с нашим списком. Получить актуальные блокировки IP и ASN можно вручную в любой момент, также они автоматически обновляются раз в сутки.
Производительность и кэширование
Для определения геолокации посетителя модуль обращается к нашему API. Результат кэшируется на 24 часа (по умолчанию, настраивается) в собственной таблице базы данных — повторные визиты с того же IP не требуют повторного обращения к API. Опционально можно включить локальное хранение базу геолокации, и тогда определение страны работает полностью офлайн, без внешних запросов вообще.
Определённые ASN (автономные системы) кэшируются в отдельной таблице на 7 дней, чтобы не запрашивать их повторно.
Белый и чёрный списки IP, а также список блокировок по ASN загружаются один раз за запрос из таблиц модуля и держатся в памяти на время обработки страницы — проверка входящего IP не порождает лишних обращений к базе. Служебные данные механизма JS Challenge (одноразовые токены и счётчики попыток) используют штатную подсистему кэширования Битрикса: если на сервере настроены Redis или Memcached, они задействуются автоматически, без дополнительной настройки.
Проверки по белому/чёрному спискам IP и по ASN выполняются до обращения к геолокации и не зависят от внешнего API — они продолжают работать, даже если API временно недоступен. При недоступности или превышении лимита API модуль не отдаёт ошибку и не «роняет» сайт: если блокировка по странам не настроена, посетители пропускаются; если настроена — применяется безопасная политика (блокировка или JS Challenge, согласно настройкам).
Модуль работает на уровне события Битрикса OnPageStart и не участвует в отдаче административного раздела, служебных /bitrix/-запросов и CLI, не создавая лишней нагрузки на загрузку страниц.
Технические особенности
Поддержка Cloudflare, nginx proxy и обычного хостинга — выбор источника IP: REMOTE_ADDR, CF-Connecting-IP, X-Forwarded-For или кастомный заголовок.
Полная поддержка Многосайтовости — каждый сайт получает собственные настройки и триал.
Интерфейс на русском и английском языках.
Обязательно ознакомьтесь с инструкцией по настройке плагина.
Обратите внимание: Плагин «Анти Бот» является интеллектуальной собственностью проекта WBHR и защищён авторским правом.
Распространение плагина без разрешения, а также представление от имени WBHR, нарушает лицензионное соглашение и законодательство РФ. Такие действия могут повлечь административную или, в отдельных случаях, уголовную ответственность в соответствии с действующим законодательством.
Если вы хотите использовать плагин на другом проекте или у вас возникли вопросы по лицензии — свяжитесь с нами, мы всегда готовы помочь.