СПИСОК ВОПРОСОВ
SupportedPlatforms
1С какими технологическими платформами работает сервис BotFilter?
В настоящий момент наш продукт работает на платформе LAMP (Linux, Apache, MariaDB или MySQL, PHP).
В ближайшее время мы планируем выпустить сборку «клиентского модуля» с поддержкой сервера Nginx.
Далее планируется разработка версий под Ruby on Rails (RoR) и Python.
MinRequirements
2Каковы минимальные системные требования к серверной площадке клиентского сайта?
Для корректной работы скриптов сервиса на стороне клиента («клиентский модуль») необходимо наличие
сервера Apache 2.0 и старше с установленным PHP 5.3 и выше.
Версия сборки клиентского модуля под сервер Nginx в настоящий момент находится в разработке,
следите за обновлениями на нашей публичной доске в Trello.
InstallationNeeds
3Какие данные необходимо предоставить в службу технической поддержки сервиса для подключения нашего сайта к системе?
В настоящий момент все подключения, т.е. интеграция «клиентского модуля» платформы и вашего сайта,
а также индивидуальная настройка системы осуществляются исключительно нашими специалистами.
Для подключения нам потребуется:
1. Доступ к корневой папке сайта клиента по FTP, с правами на запись.
2. Доступ к административной части вашего CMS с правами разработчика.
Для подключения нам потребуется:
1. Доступ к корневой папке сайта клиента по FTP, с правами на запись.
2. Доступ к административной части вашего CMS с правами разработчика.
InstallationWorks
4Как происходит процесс подключения?
1. Мы создаем учетную запись под каждого клиента на нашем сервере.
2. Наши специалисты размещают в корневой папке сайта клиента папку с нашими файлами (PHP, JS, HTML и т.д.).
3. Производится анализ текущего содержания файла .htaccess, после чего в него добавляется дополнительный блок для корректной совместной работы сервера клиента и нашего сервиса.
4. Наши специалисты анализируют HTML-шаблоны дизайна сайта и добавляют в нужную часть DOM (у всех может быть разная) JS-сценарий (скрипт).
5. Проводим анализ структуры «движка» и добавляем в нужную «точку» наш PHP-код, который осуществляет взаимодействие всех компонентов системы.
6. Осуществляем тестирование и производим ручную настройку параметров системы под каждого клиента индивидуально. Это необходимо потому, что у всех разные движки и хостинги и скорость загрузки типовой страницы может отличаться, что безусловно влияет и на поведенческие факторы живых посетителей.
Система готова, ваш сайт защищен!
2. Наши специалисты размещают в корневой папке сайта клиента папку с нашими файлами (PHP, JS, HTML и т.д.).
3. Производится анализ текущего содержания файла .htaccess, после чего в него добавляется дополнительный блок для корректной совместной работы сервера клиента и нашего сервиса.
4. Наши специалисты анализируют HTML-шаблоны дизайна сайта и добавляют в нужную часть DOM (у всех может быть разная) JS-сценарий (скрипт).
5. Проводим анализ структуры «движка» и добавляем в нужную «точку» наш PHP-код, который осуществляет взаимодействие всех компонентов системы.
6. Осуществляем тестирование и производим ручную настройку параметров системы под каждого клиента индивидуально. Это необходимо потому, что у всех разные движки и хостинги и скорость загрузки типовой страницы может отличаться, что безусловно влияет и на поведенческие факторы живых посетителей.
Система готова, ваш сайт защищен!
IntegrationCosts
5Потребуются ли какие-то дополнительные затраты и персонал для интеграции и обслуживания системы со стороны клиента?
Нет, никаких дополнительных затрат со стороны клиента за исключением
абонентской платы по выбранному клиентом тарифу не потребуется.
Интеграция «клиентского модуля» с сайтом клиента и обслуживание системы
производится исключительно нашими специалистами,
поэтому вам не потребуется никакой дополнительный персонал.
SupportedCMS
6С какими системами управления сайтами (CMS) совместим сервис?
Наш сервис комплексной защиты совместим с любыми системами управления контентом и «движками»,
которые работают на платформе LAMP. К самым популярным из них можно отнести
1C Bitrix, WordPress, Netcat, Opencart, Joomla, Shop-Script
и многие другие системы.
ThreatTypes
7От каких видов угроз защищает «BotFilter»?
Сервис «BotFilter» способен защитить ваш сайт от самых передовых «парсеров» и «скраперов» контента,
сервисов мониторинга цен и промышленного шпионажа, SPAM-а и «фрода» отправляемого через контактные формы и корзину,
«флуда» в комментариях и «кибер-хулиганства», «брутфорса» и даже DDoS-атак малой и средней интенсивности.
В настоящий момент мы также работаем над создания эффективновного инструмента для борьбы с «кликфродом», который в тестовом режиме очень скоро будет доступен нашим пользователям.
В настоящий момент мы также работаем над создания эффективновного инструмента для борьбы с «кликфродом», который в тестовом режиме очень скоро будет доступен нашим пользователям.
BruteForce_term
8Что такое «брутфорс»?
Это один из наиболее популярных и эффективных методов хакерской атаки,
осуществляемый путем машинного подбора пароля к административной или защищенной зоне системы.
ClickFraud_term
9Что такое «кликфрод»?
Кликфрод – это намеренное «скликивание» рекламы в рекламных системах, использующих концепцию PPC (англ. Pay Per Click).
К таким системам относятся все российские и зарубежные RTB-сети (англ. Real Time Bidding),
в том числе Google AdScence, Google AdWords и Яндекс.Директ.
Данный вид мошенничества используется для «слива» рекламного бюджета конкурентов.
На рынке существует намело предложений частного характера,
а также автоматизированных сервисов и программных продуктов для выполнения этой задачи.
Тем не менее, до сих пор не существует полноценного решения,
которое могло бы обеспечить защиту от данного вида мошенничества в автоматическом режиме.
Но мы работаем в этом направлении, следите за обновлениями в Trello. ;-)
AntiDDoS
10Защищает ли сервис «BotFilter» от DDoS-аттак?
Наш сервис изначально не предназначался для защиты от данного вида угроз,
мы позиционируем наш продукт исключительно, как сервис для глубокого анализа трафика
с учетом поведенческих факторов и защиты сайта от целевых ботов
и попыток проникновения в его закрытую инфраструктуру.
Тем не менее «BotFilter» вполне может справиться с DDoS-аттаками малой и средней интенсивности,
которые могут быть санкционированные вашими конкурентами и носят скорее любительский,
нежели профессиональный характер.
Как правило, именно с такими атаками и сталкиваются представители малого среднего бизнеса.
Тем не менее, если вы нуждаетесь исключительно в защите от DDoS-атак,
мы рекомендуем вам воспользоваться каким-то другим сервисом
или переехать на хостинговую площадку с данной функцией.
ProtectForms
11Как система помогает бороться с «флудом» и «кибер-хулиганми»?
В подавляющем большинстве случаев «флуд», рассылка SPAM-а, оправляемого через формы на сайте и «корзину»,
а также прочие виды «кибер-хулиганств» производятся специализированными ботами.
Все эти боты легко распознаются нашей системой, и даже если они окажутся столь совершенными,
что смогут обойти первые два этапа фильтрации, то срежутся на глубоком анализе поведенческих факторов (см. схему)
или в процессе дальнейшего «трекинга».
В последнем случае, злоумышленникам удастся вас побеспокоить, но сделают это всего лишь один раз!
ProtectPrice
12Может ли «BotFilter» защитить интернет-магазин от сервисов мониторинга цен и промышленного шпионажа?
Да, это одна из основных функций нашей системы!
AspectSEO
13Есть ли риск затруднения индексации сайта поисковыми системами после подключения к сервису?
Нет, такой опасности не существует! Система блокирует исключительно нелегитимный трафик, живые пользователи и поисковые боты имеют беспрепятственный доступ ко всем страницам вашего сайта.
SelfUnlock
14А что если система случайно заблокирует живого посетителя сайта?
Теоретически такая ситуация возможна, но мы предусмотрели и ее. В этом случае заблокированному пользователю отобразится «страница блокировки», и чтобы продолжить работу с сайтом ему потребуется ввести капчу. Мы используем динамическую графическую капчу с двумя степенями защиты, поэтому взломать ее боту практически невозможно, а живой пользователь с легкостью пройдет этот тест.
UsingNginx
15Наш сайт работает на PHP, но мы используем Nginx, а не Apache, можно ли установить защиту на наш сайт?
Да, такая возможность существует уже в текущей «сборке» клиентского модуля, но она возможно пока только для highload-проектов на тарифе «Магнат». За подробностями обращайтесь в службу технической поддержки.
SelfUnlock_Page
16Что такое «страница блокировки» и почему она так важна?
Страница блокировки – это страница, которую видит заблокированный пользователь или бот.
Чтобы добиться максимальной эффективности в борьбе с высокотехнологичными ботами, которые могут эмулировать поведение живых пользователей, нам пришлось ужесточить некоторые условия и для живых посетителей сайта.
Поэтому существует небольшая, но все же, вероятность блокировки не только ботов, но и некоторых живых пользователей. Чтобы «подсластить пилюлю» для таких горе-пользователей, чье поведение было воспринято системой крайне подозрительным, мы сделали нашу страницу блокировки яркой и привлекательной, а ввод капчи для разблокирования не лишен игрового характера.
Чтобы добиться максимальной эффективности в борьбе с высокотехнологичными ботами, которые могут эмулировать поведение живых пользователей, нам пришлось ужесточить некоторые условия и для живых посетителей сайта.
Поэтому существует небольшая, но все же, вероятность блокировки не только ботов, но и некоторых живых пользователей. Чтобы «подсластить пилюлю» для таких горе-пользователей, чье поведение было воспринято системой крайне подозрительным, мы сделали нашу страницу блокировки яркой и привлекательной, а ввод капчи для разблокирования не лишен игрового характера.
SelfUnlock_PageBranded
17В чем отличие «брендированной» страницы блокировки, доступной на «старших» тарифных планах, от стандартной?
По умолчанию мы предлагаем нашим клиентам выбрать одну из предустановленных в системе страниц.
На такой «стандартной» странице будет располагаться иллюстрация (на выбор из имеющихся),
информация о блокировке, логотип нашего сервиса и динамическая графическая капча,
где для разблокирования пользователю требуется ввести слово «B-O-T-F-I-L-T-E-R».
На стандартной странице блокировки информация о вашем бренде будет отсутствовать!
На «брендированной» странице блокировки мы размещаем логотип вашей компании и можем разместить любое изображение по вашему запросу. Также вы можете запросить замену вводимого слова пользователем при вводе капчи. Информация о нашем сервисе и его лого будут размещены скромно в самом низу страницы.
Если у вас есть собственный отдел разработки или дизайнер в команде, то вы можете сами разработать страницу блокировки по предоставленному нами шаблону и в соответствии с нашими требованиями, и мы интегрируем ее в систему.
На стандартной странице блокировки информация о вашем бренде будет отсутствовать!
На «брендированной» странице блокировки мы размещаем логотип вашей компании и можем разместить любое изображение по вашему запросу. Также вы можете запросить замену вводимого слова пользователем при вводе капчи. Информация о нашем сервисе и его лого будут размещены скромно в самом низу страницы.
Если у вас есть собственный отдел разработки или дизайнер в команде, то вы можете сами разработать страницу блокировки по предоставленному нами шаблону и в соответствии с нашими требованиями, и мы интегрируем ее в систему.
SelfUnlock_PageTycoon
18Какие возможности «кастомизации» страницы блокировки существуют для тарифа «Магнат»?
Для пользователей тарифа «Магнат» мы предоставляем самые широкие возможности
«кастомизации» страницы блокировки. Возможности нашей системы позволяют
не только установить на данной странице «ротатор» с рекламной или любой другой
актуальной информацией вашего ресурса («горячие» новости или популярные статьи),
но и внедрить дизайн схожий с главной страницей вашего сайта или
стандартной страницей ошибки 404, которую вы используете.
Существует ряд некоторых ограничений по возможностям и дизайну, за более детальной информацией обращайтесь в службу технической поддержки.
Существует ряд некоторых ограничений по возможностям и дизайну, за более детальной информацией обращайтесь в службу технической поддержки.
SelfUnlock_Preload
19Можно ли установить срабатывание блокировки во время «предзагрузки» страницы?
Да, мы можем установить срабатывание блокировки на «предзугрузке» страницы,
но в этом случае скорость загрузки страницы увеличится, и пользователю придется
некоторое время ожидать, пока он будет подвергаться глубокому анализу.
В этом случае не одному боту не удастся «спарсить» даже одну из страниц вашего сайта,
но пострадают пользователи, которых вы заставите ждать. И если для популярных СМИ
это не критично, особенно с учетом стандартной практики трансляции рекламных модулей
перед загрузкой страницы портала, то для интернет-магазинов и маркетплейс-площадок
мы крайне не рекомендуем использовать данную возможность.
Установка срабатывания блокировки на «предзагрузке» страницы пока доступна только для тарифа «Магнат».
Установка срабатывания блокировки на «предзагрузке» страницы пока доступна только для тарифа «Магнат».
Protection_PhonesEmailes
20Защищает ли сервис от ботов, собирающих адреса электронной почты и номера телефонов?
Да. Данные боты срезаются на первых двух этапах фильтрации (см. схему работы сервиса).
Aspect_CAPTCHA
21Наш сайт подключен к сервису, но все наши формы
уже защищены капчей, встроенной в CMS.
Будет ли приходить СПАМ, если мы её отключим?
Нет, SPAM приходить не будет. За исключением тех редких случаев, когда его рассылает живой человек.
Но в данном случае капча тоже не может его остановить, и от такого, увы, защититься никак нельзя.
Но со всеми остальными случаями наш сервис легко справится!
Installation_Timeline
22Какое время потребуется специалистам службы технической поддержки
BotFilter для подключения сайта к системе?
Как правило, для согласования работ, подключения и калибровки системы требуется 2-4 часа,
но пока мы подключаем всех клиентов вручную, возможны задержки на 2-3 дня
при большом количестве единовременных обращений.