ГлавнаяВозможности
Защита сайтов

Защита вашего сайта от ботов и атак

Облачный сервис, который стоит перед вашим сайтом и разбирает трафик: боты, парсеры, DDoS, попытки взлома и спам остаются снаружи, живые посетители проходят дальше.

Сайт остаётся на текущем хостинге, код не меняется. Меняются только NS-записи у регистратора.

ПосетительTrafficVeilВаш сайт
Бот — заблокирован
Человек — пропущен
Каждый запрос проходит слои: базы IP, гео и ASN, детект ботов, WAF, лимиты. Профиль защиты включается одним кликом под вашу CMS.

TrafficVeil — умный охранник между интернетом и вашим сайтом

Он пропускает настоящих посетителей и блокирует вредителей. Система собрана так, чтобы защита включалась просто: без правок кода и без выделенного инженера.

0
признаков детекта ботов: поведение, fingerprint, timing
0
негативных IP в базе: парсеры, накрутчики ПФ, спамеры, ботнеты
0
категорий WAF: SQLi, XSS, LFI, RCE и обход путей
0
стран в базе GeoIP, только ISO-код страны

Автоматические сценарии

Не знаете, как правильно настроить защиту? Сценарии настроят её за вас — под тип сайта и его CMS.

ИИ-помощник

Спросите бота: он отвечает на вопросы и помогает настроить защиту конкретно для вашего сайта.

Бесплатный старт

Один домен без оплаты и без карты: базовый контур защиты, проксирование, SSL и аналитика.

Тарифа на трафик нет

Платите за домены и состав функций, а не за объём запросов. Отбитые атаки на стоимость не влияют.

Периметр: проксирование, детект, правила, лимиты

Слои настраиваются отдельно для каждого домена: то, что нужно магазину, обычно вредит новостному сайту.

Группа 01

Проксирование и edge

Мы становимся перед сайтом и обслуживаем его DNS. Реальный IP сервера снаружи не виден, статика отдаётся с наших узлов.

  • Свои nameservers и записи A, CNAME, MX, TXT в том же кабинете
  • SSL Let's Encrypt с автопродлением и TLS 1.3
  • Кэш на границе и сжатие: меньше запросов уходит на реальный сервер
  • Скрытие реального IP: атакующие не узнают, где стоит ваш сервер
  • Правила обхода кэша и smart purge для динамических разделов
Путь запросаhairline-схема
1NS-записиns1, ns2.trafficveil.com
2Edge-узелTLS, кэш, редиректы
3Фильтр трафика5 слоёв проверок
4OriginIP снаружи не виден
Группа 02

Детект ботов

Прокси сверяет User-Agent со списками, может резать неизвестных ботов и запускает JS Challenge. Отдельной нейросети и обучения на трафике домена в кабинете нет.

  • Списки плохих и хороших ботов: подстрока User-Agent, пресеты поисковиков
  • JS Challenge страница с проверкой в браузере, не Google reCAPTCHA
  • Обратный DNS для Yandex, Google и Bing — подделки отсекаются
  • Блок неизвестных ботов осторожно с SEO: сначала добавьте поисковики в good-list
Профиль запросавердикт за один проход
IP185.220.101.42
ASNAS24940 · Hetzner
Тип сетидата-центр
User-AgentChrome 128, Windows
Отпечаток TLSне совпадает с UA
Поведение40 URL за 12 с
Вердиктscanner · блок
Группа 03

WAF и профили CMS

Свой regex-файервол: SQLi, XSS, LFI, RCE и профили CMS. Это не OWASP CRS. Правила видно и можно править в кабинете — с тарифа Starter.

  • Категории из коробки: SQL-инъекции, XSS, LFI, RCE, обход путей
  • Профили в один клик: WordPress, WooCommerce, 1С-Битрикс, MODX, Drupal
  • Четыре уровня строгости и режим «только логировать» для обкатки
  • До 20 своих правил на домен и исключения для доверенных сервисов
Правила доменафрагмент
match uri ~ "/wp-login.php" -> rate 5/min
match body ~ "union select" -> block 403
match ua ~ "sqlmap|nikto|acunetix" -> block 403
match uri ~ "/xmlrpc.php" -> block 403
match args ~ "<script|onerror=" -> block 403
match path ~ "/uploads/.*\.php" -> block 403
allow ip 203.0.113.7 -> skip all
allow uri "/api/pay/webhook" -> skip waf
Группа 04

Лимиты частоты и защита от DDoS

Перебор паролей и парсинг режут лимиты с одного IP в минуту и в час. Адаптивного порога от «базовой линии» домена в прокси нет.

  • Запросы в минуту и час с одного IP, отдельный лимит на ошибки
  • Временный и постоянный бан с автоматической разблокировкой
  • Защита L7 лимиты, JS Challenge, GeoIP и WAF. Отдельного scrubbing канала L3/L4 нет
  • Сайт остаётся доступным под атакой: фильтр работает на границе
Запросы с одного IPпорог 240/мин
в пределах лимитаперебор, IP в бане
Группа 05

GeoIP, ASN и тип сети

География и происхождение запроса — самый дешёвый способ убрать лишнее. Особенно если бизнес локальный.

  • Списки стран по ISO-коду, города и регионы в кабинете не выбираются
  • Фильтр по ASN есть в API, отдельной вкладки в кабинете нет
  • Детекция VPN, прокси и адресов дата-центров
  • Белые списки IP и CIDR с моментальным применением
Правила источникапример настройки
Россия — пропускать Беларусь, Казахстан — пропускать Китай — блок AS4134 — блок сети Tor exit — блок Дата-центры — проверка JS Публичные VPN — проверка JS 203.0.113.7 — белый список
Проверенные Yandex, Google и Bing проходят гео-правила без ограничений: их подтверждает обратный DNS.

Кому это подходит

Сценарии, под которые уже собраны профили защиты. Если ваш случай сложнее — соберём конфигурацию вместе.

Интернет-магазин

Защита от парсеров цен, ботов и атак на форму заказа.

Блогер и СМИ

Защита от DDoS в момент, когда материал разлетелся.

SEO-специалист

Защита PBN-сетей и скрытие связей между сайтами.

Владелец WordPress

Защита wp-login и блокировка сканеров по сигнатурам.

Несколько сайтов

Управление защитой всех доменов из одного кабинета.

Что вы видите в панели управления

Дашборд показывает, кто приходил на сайт, что с ним делали и на каком слое это остановили.

Статистика в реальном времени

Сколько запросов пришло, сколько ботов заблокировано, что происходит прямо сейчас.

Карта атак

Откуда идут вредоносные запросы: страны, сети, топ источников за период.

Логи блокировок

Детали каждого заблокированного запроса: слой, правило, профиль IP в один клик.

Telegram-уведомления

Мгновенные алерты об атаках, инцидентах и падении доступности сайта.

Данные и инструменты: базы, сканер, мониторинг, аналитика

Фильтр опирается на внешние данные и собственную телеметрию. Всё это видно в кабинете и вызывается по API.

Группа 06

Базы IP и свои списки

Встроенная база негативных адресов обновляется ежедневно из 15+ источников. Поверх неё — ваши собственные списки IP и User-Agent.

  • 7 млн+ негативных IP: парсеры, накрутчики ПФ, спамеры, ботнеты
  • Подключаемые базы: 19 на Starter, все 28 включая РКН на Pro и Business
  • Свои списки IP и UA вручную; массового импорта фидов нет
  • Белые и чёрные списки со сроком действия и комментарием
Подключённые базыобновление ежедневно
IPsum, Firehol, Spamhausпубличные блок-листыStarter+
Bitwire, fake-googlebotsатакующие и подделки под ботовStarter+
Реестр РКНзаблокированные адресаPro+
Premium-базыещё 8 списков, включая Bad_IP_BotPro+
Свои списки IP и UAвручную, без массового импортавсе тарифы
Группа 07

Сканер уязвимостей

Проверяет внешнюю поверхность подтверждённого домена: CMS и версии, известные CVE, конфигурацию защиты, служебные пути.

  • Версии CMS, тем и плагинов со сверкой по базам уязвимостей
  • TLS, security-заголовки, открытые порты и панели
  • Приоритеты и шаги: отчёт с планом, а не сырой дамп сканера
  • Безопасный режим: без разрушающих запросов и загрузки эксплойтов
  • Проверки по расписанию доступны на всех тарифах, не только на Pro
Фрагмент отчётаserie-a.ru
КритичноwpDataTables 3.4.1 — SQL-инъекцияCVE-2023-3452 · CVSS 9,8 · обновить до 3.4.2
КритичноОткрыт порт 3306 (MySQL)база отвечает из интернета — закрыть фаерволом
Высокоеcontact-form-7 5.7.2 устарелCVE-2023-6449 · CVSS 8,8 · обновить до 5.9.8
СреднееНет DKIM, DMARC в режиме p=noneзаписи добавляются в DNS этого же кабинета
Группа 08

Мониторинг сайтов и доменов

Сервис сам следит, работает ли сайт и не заканчивается ли регистрация домена. О проблеме вы узнаёте раньше посетителей.

  • Проверка доступности 24/7 с историей и кодами ответов
  • WHOIS-контроль: срок регистрации домена и напоминания
  • Срок SSL-сертификата и статус автопродления
  • Алерты в Telegram при простое и при возврате в норму
Доступность за суткипроверка каждые 5 минут
Сайтдоступен, HTTP 200
Простой за сутки5 минут, 03:40
Регистрация доменадо 14.03.2027
SSL-сертификатдо 12.11.2026, продлится сам
Группа 09

Аналитика и уведомления

Живая аналитика с задержкой меньше 100 мс: видно людей, поисковиков и заблокированные атаки — с разбором по слоям.

  • Обновление по WebSocket без перезагрузки дашборда
  • Разбор блокировок по слоям, топ стран, сетей и URL
  • Профиль любого IP из лога в один клик
  • Экспорт в CSV и глубина хранения от 7 до 365 дней по тарифу
Структура трафикасутки, по часам
людиботыатаки
Группа 10

Интеграции и API

Кабинет — не единственный способ управлять защитой. Домены, правила и статистика доступны через REST API.

  • REST API для доменов, правил и выгрузки статистики
  • Telegram-бот: алерты об атаках, инцидентах и простоях
  • Вход через Яндекс ID, оплата картой и криптовалютой
  • Совместимость с любым хостингом, CMS и фреймворком
Что подключаетсябез правок кода сайта
REST API Документация с примерами Telegram-бот Экспорт CSV WebSocket-обновления Let's Encrypt MaxMind GeoIP2 WordPress, Next.js, Laravel
Ключи API и документация — в личном кабинете. SSL на всех тарифах — Let's Encrypt, загрузки своего сертификата нет.

Что входит в тарифы

Коротко по ключевым возможностям. Полная таблица сравнения, цены и калькулятор — на странице тарифов.

ВозможностьFreeStarterProBusiness
Домены151020
Проксирование, SSL, скрытие реального IP
Детект ботов, гео-правила, лимиты
WAF и профили CMS
Свои правила WAF, до 20 на домен
Подключаемые базы блокировок19 баз28 баз, вкл. РКН28 баз, вкл. РКН
Фильтр по ASN
Лимиты частотыс IP в минуту и часс IP в минуту и часс IP в минуту и часс IP в минуту и час
Сканер уязвимостей
Мониторинг сайта и домена
Аналитика трафика
Поддержка по email—ответ 48 чответ 24 ч24/7, ответ 4 ч
Полное сравнение и цены

Больше 20 доменов, выделенные прокси и своя схема размещения — тариф Individual, считаем отдельно.

Чего мы не делаем

Честные границы сервиса. Лучше прочитать их до подключения, чем узнать потом.

Не заменяем хостинг

Сайт остаётся на вашем сервере, код и базу мы не трогаем. Если реальный сервер лёг, фильтр не поднимет его за вас.

Не прикрываем открытый реальный сервер

Мы скрываем IP сервера, но если он уже засвечен и принимает запросы напрямую, фильтр можно обойти. Закройте доступ к реальному серверу по IP.

Не лечим сайт за вас

Сканер находит уязвимости и объясняет, что делать, но не обновляет плагины, не правит код и не чистит заражённые файлы.

Не сканируем чужие домены

Проверка запускается только по домену, владение которым подтверждено через NS или HTML-файл в вашем аккаунте.

Не обещаем ноль ложных срабатываний

Любая фильтрация иногда задевает живых людей. Поэтому есть режим «только логировать», исключения и белые списки.

Не даём WAF и базы на Free

На бесплатном тарифе выключены WAF, профили CMS и подключаемые базы блокировок, а email-поддержка начинается с Starter.

Что говорят клиенты

Цитаты с опубликованных кейсов — тот же текст, что в разметке продукта.

Раньше каждый крупный матч был стрессом — сайт мог упасть в любой момент. После TrafficVeil мы спокойно работаем даже при 10x трафика. Ботов больше нет, сервер не перегружается, а мы экономим $1000 в месяц на хостинге.

После подключения TrafficVeil мы забыли о проблемах с ботами. Сервер работает стабильно, нагрузка снизилась настолько, что мы смогли перейти на более дешёвый тариф хостинга. Особенно порадовала защита WordPress из коробки — никаких плагинов и ручных настроек.

Начните с одного домена — бесплатно

Подключите сайт, посмотрите неделю аналитики и решайте. Карта не нужна, апгрейд — когда доменов станет больше.

Тарифа на трафик нет. Платите за людей, а не за тех, кого отбили: боты, атаки и всё, что срезали фильтры, в счёт не идут. Тариф — число доменов и глубина настроек.

Вход через Яндекс ID · оплата картой и криптовалютой · поддержка на русском
TrafficVeil