Защита B2C-сервисов от роботов

Упаковали опыт по защите B2C-сервисов Яндекса в единую платформу. С высокой точностью определяем роботные запросы. При этом поисковые роботы пропускаются, SEO не страдает, а реальные покупатели не видят капчу.

Преимущества

Непрерывное обучение на трафике всего рунета

Быстрое обновление баз атакующих и повышение точности распознавания атак и ботов за счёт собственных ML-моделей.

Широкий набор инструментов по борьбе с ботами

Выявление роботов на основе поведенческой модели, возможность отправки ботов на проверку, управление роботным трафиком с помощью списков верифицированных ботов и TLS-отпечатков, а также нативная интеграция с Yandex Smart Captcha.

Экономия маркетингового бюджета

Антибот отсекает мусорный трафик, который вы оплачиваете в рекламных кабинетах (клики ботов), в разы повышая ROI от рекламы.

Скорость работы

Антибот не дает тяжелым ботам нагружать серверы, что ускоряет загрузку сайта для реальных пользователей и улучшает позиции в поисковой выдаче.

Возможности

Поведенческий анализ для определения уровня автоматизации запроса

Встроенная капча

TLS-отпечатки JA3/JA4

Защита от ИИ-краулеров, парсеров, скраперов, поведенческих атак (брутфорс, СМС-бомбинг), фродеров, скликивателей и других сложных роботов

Списки верифицированных ботов

JS-challenge

Cookie-challenge

Advanced Rate Limiter

Защищает от низкорейтного DDoS и поведенческих атак типа брутфорс и СМС-бомбинг

Подключается к профилю безопасности и дополнительно фильтрует трафик

Можно установить лимит на весь трафик или группировать по параметрам: до трех параметров одновременно

Доступен бан на время до 24 часов и отправка на челлендж при превышении лимита

Отраслевые риски и защита

Риски без антибота

Ценовой каннибализм

Конкуренты и ценовые агрегаторы отслеживают ваши цены и остатки, что влияет на стратегию динамического ценообразования и снижает потенциальную прибыль.

Скимминг и фрод

Боты тестируют украденные карты на вашей странице оплаты — это ведёт к чарджбэкам, блокировке эквайринга и убытками.

Исчерпание лимитов

Боты выкупают лимитированные коллекции или товары по акции, лишая товаров реальных покупателей.

Парсинг контента

Воровство уникальных описаний, фото и отзывов для создания сайтов-клонов, что бьет по SEO и репутации бренда.

Как помогает антибот

Защита от скрейпинга

Блокировка ботового трафика на страницах каталога и карточек товара. Вы сохраняете контроль над ценообразованием и данными.

Валидация платежей

Блокировка бота, который перебирает карты на уровне веб-форм.

Честные распродажи

Система отличает человеческий клик от скрипта: бот, пытающийся купить товар по акции, будет заблокирован капчей или отсечён по поведению.

Попробуйте сервис по защите от DDoS-, веб-атак и ботов

Оставьте заявку, и наши специалисты свяжутся с вами, чтобы подобрать оптимальную степень защиты и настроить сервис под ваши цели.

Компании, которые нам доверяют

Антибот идёт в составе платформы по защите веб-ресурсов Yandex Smart Web Security.
Включая НДС, тарифицируется только легитимный трафик.

Steady
От 10 368 ₽/ мес
при подключении защиты в режиме обратного прокси-сервера

Защита от DDoS-атак и Антиробот для небольших сайтов

Объём трафика: до 10 000 запросов в месяц

Start
От 50 000 ₽/ мес

Для малого бизнеса

Объём трафика: до 100 млн запросов в месяц

Pro
От 158 000 ₽/ мес

Для среднего и быстрорастущего бизнеса

Объём трафика: до 500 млн запросов в месяц

Business
От 255 000 ₽/ мес

Для крупного бизнеса с высоконагруженными системами

Объём трафика: до 1 млрд запросов в месяц

Enterprise

Для корпораций и критически важных инфраструктур

Рассчитывается индивидуально, исходя из вашего запроса и требований

Инструкции по первичной настройке

Создание прокси-сервер

В сервисе Smart Web Security откройте раздел «Защита доменов» и создайте прокси-сервер, задав ему произвольное имя. Создание занимает несколько минут — дождитесь статуса Active, после чего можно добавлять домен.

Настройка профиль безопасности

Профиль безопасности создаётся либо по преднастроенному шаблону (базовое правило + Smart Protection с защитой API), либо с чистого листа (только базовое правило). Если у вас нет специалистов по ИБ, выбирайте готовый шаблон от экспертов Yandex Cloud — это даёт базовую защиту и снижает риск ошибок. Чтобы включить защиту, подключите профиль к своему ресурсу: виртуальному хосту, Ingress-контроллеру, API-шлюзу или домену.

Добавление домена

На вкладке «Домены» добавьте адрес своего веб-приложения, выберите тип соединения (рекомендуем HTTPS) и укажите сертификат — из Certificate Manager или загрузив собственный в формате PEM. Затем задайте целевые ресурсы: IP-адрес и порт вашего приложения. После создания домена скопируйте IP-адрес прокси-сервера со страницы обзора — он понадобится для активации защиты.

Создание профиля WAF

В сервисе Smart Web Security на вкладке «Профили WAF» создайте профиль, задайте имя и включите нужные наборы правил (например, Yandex Ruleset и Yandex ML Ruleset) в последней версии. После создания настройте наборы правил, добавьте исключения и подключите профиль WAF к профилю безопасности.

Создание профиля ARL

На вкладке «Профили ARL» создайте профиль ограничения частоты запросов, задав ему имя и при необходимости описание и метки. После создания настройте правила и подключите профиль ARL к профилю безопасности.

Создание шаблона страницы ответов

По умолчанию при блокировке запроса клиент видит стандартную страницу Yandex Cloud — шаблоны ответов позволяют настроить её под дизайн вашего сайта и обеспечить единый формат сообщений. Для браузерных запросов можно объяснить причину отказа и условия восстановления доступа, а для API — вернуть структурированный ответ и снизить риск утечки внутренней информации. При настройке укажите код, формат и содержимое ответа, а затем назначьте шаблон на все блокирующие действия профиля или на отдельное правило.

Вопросы и ответы

Сервис закрывает весь спектр автоматизированных угроз:

  • Скрейперы (парсинг цен, контента, остатков);
  • Кардеры (перебор карт на странице оплаты);
  • Брутфорсеры (подбор паролей к личным кабинетам);
  • Спам-боты (автоматическая отправка форм);
  • Клик-фрод (накрутка рекламы);
  • DDoS-боты на уровне приложения (L7).

Начните пользоваться защитой от DDoS-атак