Большинство защит работает примерно так
Большинство защит работает примерно так:
подозрительный IP → CAPTCHA → блокировка.
Проблема в том, что сегодня этого уже мало.
Боты ходят через обычные браузеры, residential proxy, меняют IP, умеют проходить JavaScript и имитировать поведение человека. А настоящий Googlebot или YandexBot, наоборот, можно случайно заблокировать слишком агрессивной защитой.
Поэтому AntiPF я развиваю в другую сторону.
Он смотрит не на один признак, а на совокупность сигналов:
— IP, ASN и сетевой контекст;
— браузер и признаки автоматизации;
— headless / webdriver / browser inconsistencies;
— поведение посетителя и последовательность запросов;
— попытки Challenge и их результат;
— рекламный трафик и признаки скликивания;
— накрутку ПФ;
— парсеры и массовую автоматизацию;
— настоящих и поддельных поисковых роботов.
И главное — AntiPF умеет показать, почему посетитель получил:
ALLOW → пропустить
CHALLENGE → проверить
BLOCK → заблокировать
То есть это не чёрный ящик и не «забанили потому что VPN».
По умолчанию систему можно держать в SHADOW-режиме: она наблюдает, собирает evidence и показывает, что бы сделала, но не начинает сразу ломать трафик.
Плюс внутри уже есть:
Risk Engine, Browser Signals, Network Intelligence, Challenge Studio, Direct Anti-Fraud, защита от парсеров, crawler verification, URL Map, 404/Redirect Monitor, SEO/HTTP-диагностика, Backup/Repair/DR и защита админки.
Сейчас готовлю AntiPF 10.050 и полностью переделал сайт под продукт.
Посмотреть, во что всё это выросло:
Интересно будет потом отдельно показать реальные Decision Trace: почему конкретного посетителя система посчитала подозрительным.
Источник новости https://t.me/soltykseo/6091...
3 
