Создание прокси-сервер
В сервисе Smart Web Security откройте раздел «Защита доменов» и создайте прокси-сервер, задав ему произвольное имя. Создание занимает несколько минут — дождитесь статуса Active, после чего можно добавлять домен.
Защита B2C-сервисов от роботов
Упаковали опыт по защите B2C-сервисов Яндекса в единую платформу. С высокой точностью определяем роботные запросы. При этом поисковые роботы пропускаются, SEO не страдает, а реальные покупатели не видят капчу.

Быстрое обновление баз атакующих и повышение точности распознавания атак и ботов за счёт собственных ML-моделей.
Выявление роботов на основе поведенческой модели, возможность отправки ботов на проверку, управление роботным трафиком с помощью списков верифицированных ботов и TLS-отпечатков, а также нативная интеграция с Yandex Smart Captcha.
Антибот отсекает мусорный трафик, который вы оплачиваете в рекламных кабинетах (клики ботов), в разы повышая ROI от рекламы.
Антибот не дает тяжелым ботам нагружать серверы, что ускоряет загрузку сайта для реальных пользователей и улучшает позиции в поисковой выдаче.
Поведенческий анализ для определения уровня автоматизации запроса
Встроенная капча
TLS-отпечатки JA3/JA4
Защита от ИИ-краулеров, парсеров, скраперов, поведенческих атак (брутфорс, СМС-бомбинг), фродеров, скликивателей и других сложных роботов
Списки верифицированных ботов
JS-challenge
Cookie-challenge

Защищает от низкорейтного DDoS и поведенческих атак типа брутфорс и СМС-бомбинг
Подключается к профилю безопасности и дополнительно фильтрует трафик
Можно установить лимит на весь трафик или группировать по параметрам: до трех параметров одновременно
Доступен бан на время до 24 часов и отправка на челлендж при превышении лимита

Оставьте заявку, и наши специалисты свяжутся с вами, чтобы подобрать оптимальную степень защиты и настроить сервис под ваши цели.
.png)
Антибот идёт в составе платформы по защите веб-ресурсов Yandex Smart Web Security.
Включая НДС, тарифицируется только легитимный трафик.
Защита от DDoS-атак и Антиробот для небольших сайтов
Объём трафика: до 10 000 запросов в месяц
Для малого бизнеса
Объём трафика: до 100 млн запросов в месяц
Для среднего и быстрорастущего бизнеса
Объём трафика: до 500 млн запросов в месяц
Для крупного бизнеса с высоконагруженными системами
Объём трафика: до 1 млрд запросов в месяц
Для корпораций и критически важных инфраструктур
Рассчитывается индивидуально, исходя из вашего запроса и требований

В сервисе Smart Web Security откройте раздел «Защита доменов» и создайте прокси-сервер, задав ему произвольное имя. Создание занимает несколько минут — дождитесь статуса Active, после чего можно добавлять домен.
Профиль безопасности создаётся либо по преднастроенному шаблону (базовое правило + Smart Protection с защитой API), либо с чистого листа (только базовое правило). Если у вас нет специалистов по ИБ, выбирайте готовый шаблон от экспертов Yandex Cloud — это даёт базовую защиту и снижает риск ошибок. Чтобы включить защиту, подключите профиль к своему ресурсу: виртуальному хосту, Ingress-контроллеру, API-шлюзу или домену.
На вкладке «Домены» добавьте адрес своего веб-приложения, выберите тип соединения (рекомендуем HTTPS) и укажите сертификат — из Certificate Manager или загрузив собственный в формате PEM. Затем задайте целевые ресурсы: IP-адрес и порт вашего приложения. После создания домена скопируйте IP-адрес прокси-сервера со страницы обзора — он понадобится для активации защиты.
В сервисе Smart Web Security на вкладке «Профили WAF» создайте профиль, задайте имя и включите нужные наборы правил (например, Yandex Ruleset и Yandex ML Ruleset) в последней версии. После создания настройте наборы правил, добавьте исключения и подключите профиль WAF к профилю безопасности.
На вкладке «Профили ARL» создайте профиль ограничения частоты запросов, задав ему имя и при необходимости описание и метки. После создания настройте правила и подключите профиль ARL к профилю безопасности.
По умолчанию при блокировке запроса клиент видит стандартную страницу Yandex Cloud — шаблоны ответов позволяют настроить её под дизайн вашего сайта и обеспечить единый формат сообщений. Для браузерных запросов можно объяснить причину отказа и условия восстановления доступа, а для API — вернуть структурированный ответ и снизить риск утечки внутренней информации. При настройке укажите код, формат и содержимое ответа, а затем назначьте шаблон на все блокирующие действия профиля или на отдельное правило.
Сервис закрывает весь спектр автоматизированных угроз: