Модуль Bot Guard подключает сайт на 1С-Битрикс к сервису bot-guard.ru без правки init.php и .htaccess. Он отсекает ботов, парсеры и спам-отправки в формы, а настоящих поисковых роботов (Яндекс, Google, Bing) пропускает. Сейчас сервис бесплатный для всех сайтов.
Скачать модуль (bot-guard-bitrix-1.1.0.zip, версия 1.1.0)
Обновление с версии 1.0.x: версия 1.1.0 больше не скачивает и не выполняет код с сервера bot-guard.ru: вся логика находится внутри модуля. Это повышает безопасность. Установите новую версию поверх старой, остатки ранее скачанного кода удалятся сами.
Как установить
- Добавьте сайт в bot-guard. Зарегистрируйтесь на bot-guard.ru, откройте «Мои сайты» и добавьте свой сайт. Номер сайта виден в адресной строке на его странице, например bot-guard.ru/projects/123/. Это число и есть ID.
- Скопируйте модуль. Распакуйте архив и положите папку
botguard.protectв каталог/local/modules/вашего сайта (если каталога нет, создайте его). Права на папку должны позволять веб-серверу читать файлы. - Установите модуль. В админке откройте «Marketplace, Установленные решения» (раздел модулей сторонних разработчиков) и нажмите «Установить» у модуля «Bot Guard».
- Впишите ID сайта. Откройте «Настройки, Настройки продукта, Настройки модулей, Bot Guard», введите номер сайта и сохраните.
- Проверьте. На странице настроек нажмите «Проверить связь»: модуль покажет, за сколько миллисекунд ответил сервис. В личном кабинете bot-guard есть кнопка «Проверить установку»: она откроет ваш сайт и убедится, что он обращается к сервису.
Как это работает
На каждой странице для не авторизованных посетителей (событие OnBeforeProlog) модуль отправляет в bot-guard.ru данные запроса и получает решение. Сервис проверяет User-Agent, IP-адрес и провайдера (датацентры, облака), признаки поведения и отправку форм без перехода с вашего сайта. Подозрительному посетителю вместо капчи показывается тихая проверка браузера. Настоящие YandexBot, Googlebot и Bing подтверждаются обратной DNS-проверкой, а подделки блокируются.
Надёжность
- Сервис недоступен, сайт работает. Если bot-guard.ru не ответил за доли секунды или код не скачался, модуль ничего не блокирует. Мы проверяли это на тестовом сайте: при отключённой связи страницы открываются как обычно.
- Администраторы не блокируются. Авторизованные пользователи, консольные скрипты и агенты не проверяются.
- Нет чужого кода. Модуль не скачивает и не выполняет код с сервера: запросы к bot-guard.ru отправляются средствами Битрикса, а решение принимает код самого модуля.
- Честная блокировка. Заблокированный бот получает ответ 403 и заголовок
Cache-Control: no-store. - Чистое удаление. При удалении модуля снимается обработчик, стираются настройки и файл защиты, сайт сразу работает без проверок.
На что обратить внимание
- Страница входа тоже под защитой. Проверяются все не авторизованные посетители, включая страницу входа в админку. Если ваш адрес попал в блок (например, из-за автоматического теста с User-Agent «HeadlessChrome»), страница входа может не открыться. Проверьте адрес в личном кабинете в разделе «Проверить, не заблокирован ли IP».
- Композитный кеш. Если на сайте включена выдача готовых страниц мимо PHP, защита на таких страницах не сработает. Проверку можно сделать кнопкой «Проверить установку» в кабинете.
- Кодировка. Модуль рассчитан на сайты в UTF-8 (режим по умолчанию в современных версиях). Тексты интерфейса модуля на русском.
- Права на запись не нужны. Модуль не сохраняет код защиты на диск.
Что передаётся в bot-guard
Для каждого не авторизованного посетителя модуль передаёт IP-адрес, User-Agent, метод и адрес запроса, referer и язык браузера. Укажите это в политике конфиденциальности сайта. Эти данные отправляются на адрес bot-guard.ru/botguard, ответ содержит только решение (пропустить, заблокировать или показать проверку браузера).
Частые вопросы
Модуль бесплатный?
Да, модуль и сервис bot-guard.ru сейчас бесплатны.
Какие версии поддерживаются?
Установка и работа проверены на 1С-Битрикс «Управление сайтом: Старт» версии 26.800 и PHP 8.2. Модуль использует стандартные средства Битрикса (события, настройки модулей, HttpClient), поэтому должен работать и на других редакциях, но на них мы пока не проверяли.
Не заблокирует ли модуль Яндекс и Google?
Нет, настоящие поисковые роботы подтверждаются обратной DNS-проверкой и пропускаются. Подделки под них блокируются.
На сервере нет curl, это проблема?
Нет. Запросы к bot-guard.ru выполняются средствами Битрикса.
Нужна помощь с подключением, настройкой под ваш магазин или сайт в нескольких редакциях? Это делает команда поддержки сайтов на 1С-Битрикс oWeb Solutions: мы разработали bot-guard и подключаем его клиентам, подробности на странице защиты от парсинга и ботов. Для сайтов на WordPress есть плагин.
Свой сервер с nginx и сайт не на этой системе? Есть вариант для nginx без плагина.
Защитите свой сайт от ботов прямо сейчас
Подключение занимает несколько минут — вставьте один PHP-сниппет, и Bot Guard начнёт фильтровать ботов, скрейперов и попытки SQL-инъекций автоматически.