Модуль Bot Guard подключает сайт на 1С-Битрикс к сервису bot-guard.ru без правки init.php и .htaccess. Он отсекает ботов, парсеры и спам-отправки в формы, а настоящих поисковых роботов (Яндекс, Google, Bing) пропускает. Сейчас сервис бесплатный для всех сайтов.

Скачать модуль (bot-guard-bitrix-1.1.0.zip, версия 1.1.0)

Обновление с версии 1.0.x: версия 1.1.0 больше не скачивает и не выполняет код с сервера bot-guard.ru: вся логика находится внутри модуля. Это повышает безопасность. Установите новую версию поверх старой, остатки ранее скачанного кода удалятся сами.

Как установить

  1. Добавьте сайт в bot-guard. Зарегистрируйтесь на bot-guard.ru, откройте «Мои сайты» и добавьте свой сайт. Номер сайта виден в адресной строке на его странице, например bot-guard.ru/projects/123/. Это число и есть ID.
  2. Скопируйте модуль. Распакуйте архив и положите папку botguard.protect в каталог /local/modules/ вашего сайта (если каталога нет, создайте его). Права на папку должны позволять веб-серверу читать файлы.
  3. Установите модуль. В админке откройте «Marketplace, Установленные решения» (раздел модулей сторонних разработчиков) и нажмите «Установить» у модуля «Bot Guard».
  4. Впишите ID сайта. Откройте «Настройки, Настройки продукта, Настройки модулей, Bot Guard», введите номер сайта и сохраните.
  5. Проверьте. На странице настроек нажмите «Проверить связь»: модуль покажет, за сколько миллисекунд ответил сервис. В личном кабинете bot-guard есть кнопка «Проверить установку»: она откроет ваш сайт и убедится, что он обращается к сервису.

Как это работает

На каждой странице для не авторизованных посетителей (событие OnBeforeProlog) модуль отправляет в bot-guard.ru данные запроса и получает решение. Сервис проверяет User-Agent, IP-адрес и провайдера (датацентры, облака), признаки поведения и отправку форм без перехода с вашего сайта. Подозрительному посетителю вместо капчи показывается тихая проверка браузера. Настоящие YandexBot, Googlebot и Bing подтверждаются обратной DNS-проверкой, а подделки блокируются.

Надёжность

  • Сервис недоступен, сайт работает. Если bot-guard.ru не ответил за доли секунды или код не скачался, модуль ничего не блокирует. Мы проверяли это на тестовом сайте: при отключённой связи страницы открываются как обычно.
  • Администраторы не блокируются. Авторизованные пользователи, консольные скрипты и агенты не проверяются.
  • Нет чужого кода. Модуль не скачивает и не выполняет код с сервера: запросы к bot-guard.ru отправляются средствами Битрикса, а решение принимает код самого модуля.
  • Честная блокировка. Заблокированный бот получает ответ 403 и заголовок Cache-Control: no-store.
  • Чистое удаление. При удалении модуля снимается обработчик, стираются настройки и файл защиты, сайт сразу работает без проверок.

На что обратить внимание

  • Страница входа тоже под защитой. Проверяются все не авторизованные посетители, включая страницу входа в админку. Если ваш адрес попал в блок (например, из-за автоматического теста с User-Agent «HeadlessChrome»), страница входа может не открыться. Проверьте адрес в личном кабинете в разделе «Проверить, не заблокирован ли IP».
  • Композитный кеш. Если на сайте включена выдача готовых страниц мимо PHP, защита на таких страницах не сработает. Проверку можно сделать кнопкой «Проверить установку» в кабинете.
  • Кодировка. Модуль рассчитан на сайты в UTF-8 (режим по умолчанию в современных версиях). Тексты интерфейса модуля на русском.
  • Права на запись не нужны. Модуль не сохраняет код защиты на диск.

Что передаётся в bot-guard

Для каждого не авторизованного посетителя модуль передаёт IP-адрес, User-Agent, метод и адрес запроса, referer и язык браузера. Укажите это в политике конфиденциальности сайта. Эти данные отправляются на адрес bot-guard.ru/botguard, ответ содержит только решение (пропустить, заблокировать или показать проверку браузера).

Частые вопросы

Модуль бесплатный?

Да, модуль и сервис bot-guard.ru сейчас бесплатны.

Какие версии поддерживаются?

Установка и работа проверены на 1С-Битрикс «Управление сайтом: Старт» версии 26.800 и PHP 8.2. Модуль использует стандартные средства Битрикса (события, настройки модулей, HttpClient), поэтому должен работать и на других редакциях, но на них мы пока не проверяли.

Не заблокирует ли модуль Яндекс и Google?

Нет, настоящие поисковые роботы подтверждаются обратной DNS-проверкой и пропускаются. Подделки под них блокируются.

На сервере нет curl, это проблема?

Нет. Запросы к bot-guard.ru выполняются средствами Битрикса.

Нужна помощь с подключением, настройкой под ваш магазин или сайт в нескольких редакциях? Это делает команда поддержки сайтов на 1С-Битрикс oWeb Solutions: мы разработали bot-guard и подключаем его клиентам, подробности на странице защиты от парсинга и ботов. Для сайтов на WordPress есть плагин.

Свой сервер с nginx и сайт не на этой системе? Есть вариант для nginx без плагина.

Защитите свой сайт от ботов прямо сейчас

Подключение занимает несколько минут — вставьте один PHP-сниппет, и Bot Guard начнёт фильтровать ботов, скрейперов и попытки SQL-инъекций автоматически.

Зарегистрироваться бесплатно
Заказать звонок

Читайте также

Спам-заявки и фейковые регистрации на сайте: как остановить (с проверенным кодом)
Как остановить спам-заявки и фейковые регистрации на сайте: honeypot, время заполнения, пр…
Что такое IDS и как система обнаружения вторжений защищает ваш сайт
Узнайте, как работает IDS, чем отличается от IPS и почему система обнаружения вторжений кр…
Headless-браузеры и боты в Метрике: какие признаки автоматики видны в данных
Какие данные Яндекс.Метрики выдают ботов: headless-браузер, окно нулевого размера, часовой…