Коротко: поведенческие боты имитируют действия посетителей: заходят, листают, кликают. Отличить их от людей только по отказам нельзя: у нашего счётчика 31% визитов с отказом за 0–1 секунду, и они почти не отличались от обычных. Работает сочетание признаков: источник, сеть, данные браузера и одинаковые «отпечатки».

«Поведенческие боты» это боты, которые стараются вести себя как люди: открывают страницы, задерживаются, иногда переходят по ссылкам. Их используют для накрутки показателей, для парсинга и для имитации интереса к рекламе. Защищаться от них сложнее, чем от простых скриптов, но заметить следы можно. Разбираем, что искать в Метрике и что не является признаком.

Что не является признаком бота

  • Отказ за 0 секунд. На нашем счётчике за 30 дней таких визитов было около 31%, и по браузерам, языкам и часовым поясам они не отличались от остальных. Много людей просто закрывает вкладку.
  • Один браузер или одна ОС. Chrome на Windows популярен у людей, и бот на нём теряется в толпе.
  • Короткий визит из рекламы сам по себе: причиной может быть слабое объявление или медленный сайт.

Что может быть признаком

1. Роботность по источникам

Метрика сама оценивает долю роботов (подробнее в статье как посмотреть данные в Метрике без роботов). На нашем счётчике она сильно отличалась по источникам: у рекомендательных систем 65% (по небольшой выборке, 60 визитов), у прямых заходов 21%, у переходов по ссылкам 20%, у поиска 12%. Если у вашего источника показатель выбивается из остальных, посмотрите его подробнее.

2. Данные браузера

Название браузера с пометкой headless, окно нулевого размера при отказе за 0–1 секунду, часовой пояс UTC у посетителей из стран без UTC. Эти признаки мы разбирали в статье про автоматику в данных Метрики.

3. Сети датацентров и подозрительные подсети

Визиты из облаков и серверных сетей. А также подсеть /24, из которой пришло много визитов, почти все с отказом за 0–1 секунду, при неизвестном провайдере.

4. Одинаковые «отпечатки»

Множество визитов с одним и тем же сочетанием экрана, браузера, ОС, языка и часового пояса из разных сетей. У живой аудитории разброс шире. Если вы видите десятки визитов с точь-в-точь одинаковым набором, при том что IP разные, это похоже на ферму ботов или единый шаблон.

5. Время и регулярность

Всплески в ночные часы или строго по расписанию, не совпадающему с вашей аудиторией.

Каких ботов Метрика не покажет вообще

  • Тех, кто не запускает счётчик (скрипты и парсеры): см. почему Метрика не фиксирует ботов. Они видны в серверном логе.
  • Ботов на настоящих браузерах за домашними (резидентными) прокси: по данным Метрики они обычные посетители.

Как проверить свой счётчик

  1. Откройте «Сколько ботов в вашей Метрике» и войдите через Яндекс (права только на чтение).
  2. Выберите счётчик и период (при большом списке есть поиск).
  3. В разборе смотрите блок «Что говорит сама Метрика» (роботность по источникам) и вкладку «Почему подозрительные»: причины, доли и примеры визитов.
  4. Если у вас реклама, откройте вкладку «Реклама»: подозрительные визиты по кампаниям, площадкам РСЯ и фразам.

Дальше решайте по ситуации: отключайте проблемные площадки, исключайте сети, а на стороне сайта ставьте защиту, которая блокирует ботов до того, как они попадут в статистику: Bot Guard.

Частые вопросы

Как отличить поведенческого бота от человека в Метрике?

По одному признаку никак. Смотрите сочетание: роботность источника, данные браузера, сети, одинаковые отпечатки и время визитов. Вердикт остаётся оценкой, а не доказательством.

Означает ли высокий процент отказов, что идёт накрутка?

Нет. Отказы за доли секунды бывают у обычных посетителей: у нашего счётчика они составили около 31% визитов, и это нормальный фон.

Можно ли найти поведенческих ботов по User-Agent?

В Метрике нет: строка User-Agent недоступна в выгрузке. Её можно увидеть только в журнале вашего сервера или в защите на сайте.

Что делать, если подозрительных визитов много?

Проверить, из какого источника и какой кампании они пришли, исключить площадки и сети в рекламе, а для постоянной защиты подключить проверку на стороне сайта.

Это платная проверка?

Нет, инструмент бесплатный: вход через Яндекс, доступ только на чтение.

Нужна помощь с разбором? Если хотите, чтобы специалист разобрал ваш счётчик и рекламу, закажите аудит рекламы Яндекс Директ и трафика на ботов (команда oWeb Solutions, авторы этого инструмента).

Защитите свой сайт от ботов прямо сейчас

Подключение занимает несколько минут — вставьте один PHP-сниппет, и Bot Guard начнёт фильтровать ботов, скрейперов и попытки SQL-инъекций автоматически.

Зарегистрироваться бесплатно
Заказать звонок

Читайте также

Влияние кликового спама на ваш бизнес и способы его предотвращения
С нами вы поймете, почему так опасен кликовый спам для вашего сайта и какие последствия мо…
Как GenAI использует генерацию с дополнением к извлечению и что это значит для вашего бизнеса
Как GenAI использует генерацию от реальных сайтов и источников. Возможности ИИ отвечать в …
Реальный кейс: как мы поймали прокси-ботнет и SQL-инъекцию на клиенте за один день
Разбираем живую атаку на клиента bot-guard: ротация IP через прокси-пул со всего мира и по…