Я понял, что AntiPF уже давно перестал быть просто...
Я понял, что AntiPF уже давно перестал быть просто «антиботом».
Изначально задача была понятной:
подозрительный запрос → CAPTCHA / BLOCK.
Но чем дальше я развивал систему, тем сильнее меня раздражала сама эта модель.
Потому что вопрос ведь не только в том, бот это или человек.
Нужно понимать:
— кто пришёл;
— откуда;
— почему он выглядит подозрительно;
— какие именно сигналы это подтверждают;
— насколько мы уверены в выводе;
— что происходило с этим посетителем до и после решения AntiPF.
Сейчас в AntiPF уже реально работают:
🔹 Risk Engine — объяснимый Risk Score вместо бинарного «бот / не бот».
🔹 Decision Trace — можно открыть конкретный запрос и посмотреть, почему система приняла именно такое решение.
🔹 Проверка поисковых роботов — Googlebot, YandexBot и другие роботы проверяются не только по User-Agent. Поддельный поисковый бот отделяется от настоящего.
🔹 GEO / Crawler Intelligence — отдельная аналитика поисковых и AI-краулеров, URL, поисковых переходов и активности по страницам.
🔹 Network Intelligence — архитектура учитывает ASN, hosting, mobile, proxy/VPN и тип сети.
Это важно, потому что даже если посетитель почти наверняка бот, это ещё не значит, что его IP разумно блокировать.
🔹 Challenge Studio — собственные сценарии проверки, а не одна одинаковая CAPTCHA для всех.
🔹 URL Map, Redirect / 404 Monitor, CSP, SEO, HTTP-заголовки, диагностика SQLite и Performance.
То есть AntiPF уже смотрит на сайт одновременно с точки зрения:
безопасности + SEO + инфраструктуры + качества трафика.
И вот здесь я пришёл к следующей мысли.
Мне уже мало отчёта:
«Мы поймали 137 ботов».
Мне нужен ответ:
откуда именно они пришли, с какими признаками, насколько это системная история и что с этим делать дальше.
Об этом — во второй части.
Источник новости https://t.me/soltykseo/6083...
8 
