Атака ботов на сайт: как распознать и защититься?
Атака ботов – одна из причин отсутствия конверсий по рекламе в Яндекс.Директ. Мы писали об этом тут.
⠀
Однако это не самое худшее, что может произойти с вашим ресурсом. Любой сайт, которого атаковали боты, теряет свои позиции в выдаче и качественные показатели. Но самое неприятное – риск попасть в бан в РСЯ. Поисковик определит происходящее на вашем сайте как накрутку и просто запретит вам доступ.
Как распознать ботов?
К сожалению, алгоритмы Яндекс.Метрики не позволяют распознавать ботов. Поэтому их нужно отслеживать самостоятельно. И главный маркер того, что у вас на сайте непрошенные посетители – странности, которые творятся на ресурсе. Самые частые из них:
- Резкий скачок трафика за несколько дней, особенно переходов из соцсетей и ссылающихся сайтов.
- Сокращение времени пребывания на сайте.
- Сокращение глубины просмотра.
- Высокий процент отказов при высоком посещении сайта.
- Посещение сайта в течение только нескольких секунд и просмотр только одной и той же страницы.
- Посетители с мобильных IP.
- При аналитике с помощью Вебвизора выявляется имитация действий человека. Но на самом деле боты выдают себя: совершают хаотичные движения мышкой, водят курсором вокруг отдельных элементов и просматривают страницу в быстром темпе.
Если времени на самостоятельный анализ сайта нет, можно воспользоваться специальными инструментами аналитики. С их помощью можно быстрее отследить бот-трафик. Самые популярные инструменты – Imperva, Finteza, Netacea, IPQualityScore и Radware.
Почему ресурс атакуют боты?
Потому что он качественный. И это единственное, что может порадовать в этой ситуации. Скорее всего, ваш сайт стал полем обучения ботов, которых заказал владелец ресурса с похожей тематикой для накрутки поведенческих факторов.
Как защитить сайт от бот-трафика?
Одного решения, которое бы помогло избавиться от паразитного трафика, нет. Но есть несколько способов, которые помогут защитить сайт:
⠀
- Если у ботов один и тот же IP-адрес, то заблокируйте его. Обратите внимание, нет ли среди адресов протокола IPv6 – именно с него на ресурс часто приходят боты, поскольку это дешёвый адрес, которым реальные люди обычно не пользуются.
- Используйте специальные сервисы для защиты от бот-трафика. Например: Cloudflare, BotFAQtor, Botfaqtor. Они выполняют переадресацию http-запросов на свою платформу, где анализируют всех посетителей. Также защищают от скликивания рекламы.
- Скройте метрику для соцсетей и прямых заходов, кроме пользователей с поиска. Такое решение поможет, если из соцсетей к вам на сайт приходит мало пользователей.