Как работает ML Bot Detection
Машинное обучение в действии
TrafficVeil использует нейросеть, обученную на миллиардах запросов, для определения ботов с точностью 99.7%.
Процесс анализа:
- Запрос поступает на наш сервер
- Собираем 30+ сигналов о посетителе
- Нейросеть анализирует паттерны
- Выдаёт оценку: 0-100 (0 = точно бот, 100 = точно человек)
- Решение: пропустить, проверить или заблокировать
Типы определяемых ботов:
- Скрейперы и парсеры
- SEO боты (Ahrefs, Semrush, Majestic)
- Сканеры уязвимостей
- Спам-боты
- Headless браузеры (Puppeteer, Playwright, Selenium)
- HTTP библиотеки (Python requests, curl, wget)
- Автоматизированные атаки
Разрешённые боты:
- Googlebot, Bingbot, Yandexbot
- Социальные сети (Facebook, Twitter, LinkedIn)
- Мониторинг (UptimeRobot, Pingdom)
- Другие легитимные боты
Настройка чувствительности
Уровни чувствительности:
Низкий (Low)
- Порог: 20
- Блокирует только явных ботов
- Минимум ложных срабатываний
- Рекомендуется для новых сайтов
Средний (Medium) — рекомендуется
- Порог: 40
- Баланс между защитой и UX
- Подходит для большинства сайтов
- Может требовать капчу для подозрительных
Высокий (High)
- Порог: 60
- Агрессивная защита
- Больше проверок для подозрительных
- Для сайтов под атакой
Параноидальный (Paranoid)
- Порог: 80
- Максимальная защита
- Много проверок и капч
- Только при серьёзных атаках
Настройка:
- Откройте настройки домена
- Перейдите в раздел "Bot Detection"
- Выберите уровень чувствительности
- Сохраните изменения
Ложные срабатывания
Что такое ложное срабатывание?
Когда легитимный пользователь ошибочно определяется как бот.
Причины ложных срабатываний:
- VPN или корпоративный прокси
- Устаревший браузер
- Отключённый JavaScript
- Нестандартные настройки браузера
- Мобильные приложения
- API клиенты
Как минимизировать:
- Начните с низкого уровня чувствительности
- Добавьте известные IP в Whitelist
- Настройте исключения для API endpoints
- Мониторьте логи на предмет ложных срабатываний
Что делать, если заблокирован легитимный пользователь:
- Найдите IP в логах
- Проверьте причину блокировки
- Добавьте в Whitelist при необходимости
- Скорректируйте чувствительность
Исключения для API:
Если у вас есть API, добавьте endpoints в исключения:
- /api/*
- /webhook/*
- /callback/*