BotBan

Новости проекта

Модуль 1.1: картинки и стили больше не считаются визитами

Сайты, которые отдают миниатюры через PHP, превращали одного посетителя в шторм запросов. Теперь статика не считается ни в частоте, ни в квоте, ни в журнале.

Сегодня разбирали обращение по одному из подключённых магазинов: дашборд показал предупреждение «Похоже, сайт стоит за прокси», хотя никакого прокси там не было. Оказалось, магазин отдаёт миниатюры каталога через PHP, и модуль честно присылал нам каждую картинку как отдельный запрос. Один покупатель с телефона за полчаса дал 315 «визитов», и 300 из них были картинками.

Что изменили

  • Модуль 1.1.0 не проверяет статику. Запросы к файлам с расширениями картинок, стилей, скриптов, шрифтов и медиа до нас не доходят. Если статику всё же нужно проверять, есть параметр check_assets.
  • Сервер тоже её не считает. Даже со старым модулем такие запросы сразу получают «пропустить» и не попадают ни в частоту, ни в квоту, ни в журнал визитов.
  • Подозрение на прокси стало точнее. Раньше хватало доли трафика с одного адреса. Теперь нужен ещё разнобой браузеров: у прокси или CDN с одного адреса приходят десятки разных User-Agent, у человека — один браузер и, может быть, WebView приложения.

Что сделать вам

Скачайте свежий botban.php со страницы сайта в кабинете и замените файл на сервере — вызов в коде менять не нужно. Со старым модулем защита тоже работает правильно, но каждая картинка по-прежнему летит к нам и тратит время на запрос.

Если у сайта есть служебные скрипты, которые дёргают его по расписанию (обмен с учётной системой, выгрузки, мониторинг), внесите их пути в белый список или в skip_paths модуля — так они не будут выглядеть ботами в журнале.