Antibot
WEB Antibot в комплексе с WEB AntiDDoS обеспечивает оптимальный уровень веб-защиты в рамках комплексного решения Solar Space.
Сервис защищает веб-ресурсы от ботов на уровне L7, которые ищут уязвимости веб-ресурса, сканируют страницы, замедляют скорость работы сайта, спамят в комментариях и формах обратной связи, негативно влияют на поведенческие факторы, которые оценивают поисковые системы.
WEB Antibot анализирует трафик, который уже прошел через фильтрующий сервер WEB AntiDDoS, и определяет, кто отправил запрос — робот или человек. При каждом обращении к сайту пользователь отправляет нам определенный набор параметров. WEB Antibot анализирует этот набор с помощью алгоритмов машинного обучения и вычисляет процент вероятности того, что запрос отправлен роботом.
Если этот процент ниже порогового значения, система определяет его как человека и пропускает запрос к сайту.
Если процент выше порогового значения, WEB Antibot предполагает, что запрос отправил робот, но не блокирует его сразу, а показывает капчу. Это дополнительный тест на "человечность". Если капча пройдена, сервис пропускает запрос к сайту. Если нет – блокирует.
Таким образом WEB AntiDDoS на первом уровне отражает атаки массовыми запросами, а WEB Antibot работает как фильтр для ботов, еще больше "очищая" трафик.
При этом они не смогут обезопасить сайт от таких типов атак, как SQL-инъекции, цель которых состоит в похищении конфиденциальных данных или межсайтового скриптинга. Он заключается во внедрении вредоносных скриптов, которые начинают выполняться, когда обычный пользователь открывает страницу. Цель таких атак – использование уязвимостей веб-ресурса, например, для подмены контента на сайте или взлома пользовательских аккаунтов. Для защиты от этих типов атак необходим WAF Lite.
Важно
WEB AntiDDoS и WEB Antibot — это обязательные уровни защиты, без которых не может быть подключен WAF Lite
На странице сервиса Antibot вы можете прочитать краткое описание и подключить его.
Если вы выбрали Оптимальную версию защиты, в состав которой входит WEB Antibot, то ползунок на этой странице уже находится в состоянии "Подключено".
Если вы только планируете подключить сервис, передвиньте переключатель вправо. Обратите внимание, что подключение возможно при соблюдении следующих условий:
- Ваши домены имеют статус "Под защитой" (это означает, что ваши домены верифицированы, и у вас активирован сервис AntiDDoS)
- Для доменов добавлен SSL-сертификат (добавляется на вкладке "Домен и SSL")
- У вашего ресурса включен расширенный функционал "Редирект на HTTPS" (на вкладке "Домен и SSL")