Анти Бот (Битрикс)

Вы всегда можете обратиться к нам за настройкой и установкой модуля. Это совершенно бесплатно. Но если вы решили провести настройку самостоятельно, эта инструкиця вам пригодится.

1. Установка плагина

Авторизуйтесь в админ-панели вашего сайта. Перейдите в маркетплейс 1С Битрикс по ссылке.  Нажмите «Попробовать» и введите адрес вашего сайта. Далее вас переведет в панель сайта, где необходимо выбрать из списка доступных обновлений наш плагин и нажать «Установить».

После установки появится кнопка перейти к настройкам, переходим по ней. Либо в левом меню открывает раздел «Сервис» и кликаем по пункту «Анти Бот».

Плагин автоматически зарегистрирует 7-дневный триал для вашей лицензии Битрикс — никаких дополнительных действий не требуется.

2. Быстрая настройка

Важно! Данный вариант настройки не всегда может полностью решить проблему со спамом, все индивидуально. Но в большинстве случаев такой настройки достаточно.

1. Переходим на вкладку «Страны».

  • Нажимаем «Выбрать все видимые».
  • Далее через поиск убираем галочки с России + с тех стран из которых у вас может быть трафик (не учитывая пользователей VPN), например Беларусь, Казахстан.
  • Жмем «Сохранить настройки».

2. Переходим на вкладку «Настройки».

  • Ставим галочку на «Хранить базу стран локально на сервере».
  • Ставим галочку на «Включить JS Challenge вместо блокировки (для стран)».
  • Ставим галочку на «Включить JS Challenge вместо блокировки (для IP)».
  • Ставим галочку на «Включить JS Challenge вместо блокировки (для ASN)».
  • Ставим галочку на «Устанавливать блокировки ASN и IP от разработчиков».
  • Ставим галочку на «Включить статистику (записывает заблокированные и разрешённые события)».
  • Жмем «Сохранить настройки».
  • Жмем «Очистить кэш IP». Нажимаем «ОК» в всплывающем окне.

3. Готово!

4. На вкладке лицензия вводим и применяем ключ после покупки.

3. Детальный разбор вкладок

3.1. Вкладка «Настройки»

JS Challenge вместо блокировки по странам – включите чтобы заблокированные посетители видели пазл вместо страницы 403. Если решат — пропускаются на 24 часа. Боты решить пазл не могут, реальные пользователи — могут. Пользователям с VPN не придется его отключать.

JS Challenge для заблокированных IP включите чтобы заблокированные по IP посетители видели пазл вместо страницы 403. Если решат — пропускаются на 24 часа. Боты решить пазл не могут, реальные пользователи — могут. Пользователям с VPN не придется его отключать.

JS Challenge для заблокированных ASN включите чтобы заблокированные по ASN посетители видели пазл вместо страницы 403. Если решат — пропускаются на 24 часа. Боты решить пазл не могут, реальные пользователи — могут. Пользователям с VPN не придется его отключать.

TTL кэша (секунды) — время кэширования результата геолокации в секундах. По умолчанию 86400 (24 часа). Уменьшайте только если вам важна актуальность данных в реальном времени — это увеличит количество запросов к API.

Источник IP — откуда плагин берёт IP-адрес посетителя:

  • Авто — рекомендуется для большинства случаев
  • REMOTE_ADDR — обычный хостинг без прокси
  • CF-Connecting-IP — если сайт за Cloudflare
  • X-Forwarded-For — если сайт за nginx или балансировщиком
  • Кастомный заголовок — укажите имя заголовка вручную

Выбор неверного источника IP приведёт к некорректному определению страны. Если вы не уверены — оставьте «Авто».

Сообщение блокировки — текст который увидит заблокированный посетитель. Допускается простой HTML: жирный текст, ссылки.

Статистика — включите запись событий в базу данных. При включении все блокировки и разрешения фиксируются с IP, страной и User-Agent. Данные хранятся 7 дней и очищаются автоматически.

Включить debug-лог — включает запись подробного лога в файл /bitrix/tmp/wbhr_antibot/. Удобно для диагностики проблем. Отключите на продакшене после настройки — лог пишется на каждый запрос.

Маскировать IP-адреса в debug-логе – Последние два октета IPv4 заменяются на «x.x» (например 77.73.x.x). Удобно для отладки диапазонов сетей без записи полного адреса, но усложняет поиск конкретного посетителя по логу.

Устанавливать блокировки ASN и IP от разработчиков – включает синхронизацию блокировок по IP и ASN с нашей базой. Добавленный из нашей базы записи помечаются меткой «[Black List WBHR]» и никогда не заменяют записи, добавленные вами вручную. По мере обновления базы обновления будут приходить и устанавливаться в модуле автоматически. Стандартный период синхронизации – 1 раз в 24 часа. Но вручную, через кнопку «Обновить сейчас» вы можете получить актуальные списки в любой момент.

3.2. Вкладка «Страны»

Здесь вы выбираете страны, посетители которых будут видеть страницу блокировки. Все остальные страны имеют обычный доступ.

Используйте поле поиска для быстрого нахождения нужной страны. Кнопки «Выбрать все видимые» и «Снять все» помогают при массовом выборе. После выбора нажмите «Сохранить заблокированные страны».

Обратите внимание: если IP посетителя есть в белом списке, блокировка по стране не применяется. Если включены правила ботов, поисковые роботы из заблокированных стран по умолчанию также пропускаются.

Рекомендация: мы рекомендуем два подхода блокировок по странам:
а) Сразу заблокировать Германию, Францию, Нидерланды, Финляндию, Эстонию, Литву, Китай, Индонезию, США это самые популярные и доступные локации для спамеров, а далее исходя из статистики дополнять блокировки другими странами.  Этот вариант уберет до 70-80% всего спама.
б) более радикальный метод, заблокировать сразу все страны кроме России, Беларуси, Казахстана. Этот вариант уберет 90+% спама.

3.3. Вкладка «Белый список»

IP-адреса из белого списка всегда пропускаются — независимо от страны, настроек ботов и чёрного списка. Используйте для:

  • IP вашего офиса или команды
  • IP сервисов мониторинга (UptimeRobot, Pingdom и др.)
  • Собственных IP для тестирования

Для каждого IP можно указать метку (например «Офис Москва») для удобства. Узнать свой текущий IP можно на сайте 2ip.ru.

3.4. Вкладка «Чёрный список»

IP-адреса из чёрного списка всегда блокируются — это первое правило которое проверяется, до определения страны и User-Agent. Даже если IP есть в белом списке, чёрный список не применяется — белый список имеет приоритет.

Используйте для блокировки конкретных спамеров, ботов или злоумышленников независимо от их страны.

Плагин эффективно работает с большими списками: при 200 000 IP в чёрном списке проверка занимает менее 0.1 мс благодаря кэшированию и O(1) поиску.

3.5. Вкладка «Боты»

Встроенные группы ботов — плагин распознаёт четыре группы:

  • Поисковые системы (Google, Bing, Yandex и др.)
  • Социальные сети (Facebook, Telegram, LinkedIn и др.)
  • Сервисы мониторинга (UptimeRobot, Pingdom и др.)
  • Общие боты и CLI-инструменты (curl, wget и др.)

По умолчанию все группы разрешены — это безопасно для SEO. Отметьте группу чтобы заблокировать её. Например, если вы хотите запретить парсерам и CLI-инструментам доступ к сайту — включите группу «Общие боты».

Кастомные заблокированные User-Agent — введите строки по одной на строку. Если эта строка найдена в User-Agent запроса — он блокируется независимо от страны. Поиск без учёта регистра, частичное совпадение.

Кастомные разрешённые User-Agent — введите строки по одной на строку. Если эта строка найдена в User-Agent — запрос всегда пропускается, геоправила игнорируются. Используйте для своих инструментов мониторинга или внутренних краулеров.

Приоритет проверки: разрешённые UA → заблокированные UA → встроенные группы → геоблокировка.

3.6. Вкладка «Статистика»

Показывает последние 50 событий за выбранный период: 24 часа, 3 дня или 7 дней. Для каждого события отображается время, IP-адрес, страна с флагом, действие (заблокировано / разрешено), User-Agent, провайдер, url запросов.

Блок «Топ заблокированных стран» показывает из каких стран чаще всего приходят заблокированные запросы.

Если статистика не ведётся — включите её в настройках. Данные хранятся 7 дней и очищаются автоматически через WordPress Cron.

3.7. Вкладка «Блокировка ASN»

Вы можете заблокировать трафик по ASN. Это эффективный инструмент борьбы со спам трафиком из России, например сети VDSINA, Biterika. Посетители из заблокированных автономных систем (хостинги, провайдеры, VPN) блокируются до проверки страны. Указывайте номер ASN без префикса AS — например: 15169, а не AS15169.

Дополнения для разработчиков

Cloudflare

Если сайт стоит за Cloudflare, обязательно установите IP Source в «Cloudflare — CF-Connecting-IP» в настройках плагина. Иначе плагин будет видеть IP серверов Cloudflare вместо реальных IP посетителей, и геоблокировка не будет работать корректно.

Отладка

Включите Debug в настройках и проверьте файл wp-content/uploads/anti-bot/debug.log. Лог показывает полный путь принятия решения для каждого запроса: определение IP, обращение к кэшу или API, результат проверки UA и финальное решение. После диагностики обязательно отключите Debug — запись лога на каждый запрос создаёт дополнительную нагрузку на диск.

Сбой триального режима

Если у вас слетел триальный режим и при повторной установке модуля установка длиться бесконечно. Удалите и сотрите решение на сайте через админ панель (Marketplace -> Установленные решения -> Анти Бот -> Удалить) и (Marketplace -> Установленные решения -> Анти Бот -> Стереть).

После того как данные модуля будут удалены, перейдите в раздел таблицы, найдите таблицу b_option и в ней найдите записи где MODULE_ID имеет значение wbhr.antibot. Удалите эти записи. Чаще всего там одна запись ~bsm_stop_date. После этого установите заново решение с marketplace.

Если после установки, клик на кнопку «Перейти к настройкам» будет выбрасывать вас на авторизацию, просто перейдите в админку /bitrix/admin/ (авторизацие не слетела, вы авторизованы) и перейдите в настройки модуля через раздел «Сервисы».

Мы используем cookies. Используя сайт, вы соглашаетесь с обработкой данных с целью сбора аналитики. Cookies можно отключить в любой момент в настройках вашего браузера.

Заявка дошла к нам.
В ближайшее время выйдем на связь