BotBan

Защита Magento 2 от ботов

Magento ставят на большие каталоги, и боты это знают: парсеры ходят по тысячам карточек, а на оплате прогоняют карты. Модуль ставится до загрузки приложения.

Что обычно болит на Magento 2

  • Парсинг каталога по тысячам карточек
  • Прогон украденных карт на оплате
  • Перебор паролей в админке
  • Нагрузка от ботов на тяжёлые страницы

Как подключить

  1. 1

    Положите модуль

    Папка botban/ уровнем выше pub/ (или в корне, если корень сайта — папка Magento).

  2. 2

    Добавьте вызов в pub/index.php

    До подключения app/bootstrap.php.

    <?php
    // pub/index.php
    require_once __DIR__ . '/../botban/botban.php';
    
    BotBan::protect('bb_pk_...', 'bb_sk_...');
    
    // дальше обычный код Magento
    require __DIR__ . '/../app/bootstrap.php';
  3. 3

    Исключите интеграции

    REST и GraphQL API, которыми пользуются ваши приложения и склад, вебхуки платёжных систем — в белый список путей.

На что обратить внимание

Varnish и полный кэш

Страницы из Varnish или полного кэша до PHP не доходят, и модуль их не видит. Для таких посетителей подключите JS-скрипт.

Режим наблюдения важнее, чем обычно

У большого магазина много легитимной автоматики. Первую неделю внимательно смотрите журнал и пополняйте белый список.

Другие системы

Посмотрите, сколько ботов ходит по вашему сайту

Первую неделю мы никого не блокируем — только считаем и показываем. Решение включать защиту останется за вами.

Подключить бесплатно

Без карты. 30 000 визитов в месяц бесплатно.