Технология защиты от ботов на сайтах работает путём анализа информации о каждом посетителе. tproger.ru Если какие-то параметры выглядят как не характерные для пользователя-человека, то подозрительного визитера блокируют или отправляют решать капчу. tproger.ru
Обычно информацию собирают на трёх уровнях: tproger.ru
- На сетевом уровне антибот анализирует запросы, проверяет заспамленность IP-адреса и заголовки пакетов. tproger.ru
- На уровне браузерного отпечатка антибот собирает информацию о браузере и устройстве, на основе которой создаётся фингерпринт устройства. tproger.ru В этот фингерпринт обычно входит тип, версия, языки браузера, разрешение экрана, размеры окна, аппаратные шумы, системные шрифты и многое другое. tproger.ru
- На поведенческом уровне некоторые продвинутые системы изучают, насколько действия пользователя совпадают с поведением обычных посетителей сайта. tproger.ru
Для обнаружения ботов и управления ими используются три основных подхода: www.anti-malware.ru
- Статический подход. www.anti-malware.ru Использует инструменты статического анализа для изучения заголовков и другого содержимого веб-запросов. www.anti-malware.ru Этот метод является пассивным и может обнаруживать только известные и активные боты. www.anti-malware.ru
- Проверочный подход. www.anti-malware.ru Использует активные задачи или тесты, которые ботам трудно или невозможно пройти. www.anti-malware.ru Обычно это — проверка CAPTCHA, запуск JavaScript, принятие файлов cookie. www.anti-malware.ru
- Поведенческий подход. www.anti-malware.ru Оценивает активность потенциальных пользователей и сопоставляет её с известными шаблонами для проверки личности. www.anti-malware.ru Этот метод использует несколько профилей для классификации активности и различения пользователей-людей, «хороших» ботов и «плохих» ботов. www.anti-malware.ru
Наиболее эффективные стратегии управления объединяют все три метода, что позволяет выявлять как можно большее число ботов. www.anti-malware.ru