Защита Magento 2 от ботов
Magento ставят на большие каталоги, и боты это знают: парсеры ходят по тысячам карточек, а на оплате прогоняют карты. Модуль ставится до загрузки приложения.
Что обычно болит на Magento 2
- Парсинг каталога по тысячам карточек
- Прогон украденных карт на оплате
- Перебор паролей в админке
- Нагрузка от ботов на тяжёлые страницы
Как подключить
-
1
Положите модуль
Папка botban/ уровнем выше pub/ (или в корне, если корень сайта — папка Magento).
-
2
Добавьте вызов в pub/index.php
До подключения app/bootstrap.php.
<?php // pub/index.php require_once __DIR__ . '/../botban/botban.php'; BotBan::protect('bb_pk_...', 'bb_sk_...'); // дальше обычный код Magento require __DIR__ . '/../app/bootstrap.php'; -
3
Исключите интеграции
REST и GraphQL API, которыми пользуются ваши приложения и склад, вебхуки платёжных систем — в белый список путей.
На что обратить внимание
Varnish и полный кэш
Страницы из Varnish или полного кэша до PHP не доходят, и модуль их не видит. Для таких посетителей подключите JS-скрипт.
Режим наблюдения важнее, чем обычно
У большого магазина много легитимной автоматики. Первую неделю внимательно смотрите журнал и пополняйте белый список.