Anti-Bot-Schutz für PrestaShop: Facettensuche absichern und Anfragen begrenzen

Für Shops, in denen Bots jede Filterkombination abgrasen und der Hoster vor 100 % CPU warnt. Antwortet vor der Datenbank auf sinnlose Kombinationen, begrenzt teure Suchen pro Adresse und pro Netz und prüft, wer übertreibt, mit einer Kontrolle, die der Browser selbst löst. Verifiziertes Google kommt herein; Ihre Kunden merken nichts.

149,99 $
License
PS 1.7+, 8.x, 9.x
SSL-gesichert
Sofortiger Download
Offizieller Support
14 Tage Rückgaberecht
Lizenziert
Anti-Bot-Schutz für PrestaShop: Facettensuche absichern und Anfragen begrenzen
Anti-Bot-Schutz für PrestaShop: Facettensuche absichern und Anfragen begrenzen
Ausgewählt:
149,99 $

Was Ihr Kunde sieht

Dieselben Filter wie immer. Der Schutz ist unsichtbar.

Ihr Kunde filtert weiter nach Größe, Farbe, Marke oder Preis, genau wie heute: Das Modul entfernt keine Filter, ändert nichts am Theme und zeigt keinen Hinweis im Shop. Es arbeitet, bevor der Shop zu suchen beginnt, und greift nur ein, wenn eine einzelne Verbindung mehr Suchanfragen pro Minute stellt, als ein Mensch es tut. Dann zeigt es für eine Sekunde diesen Bildschirm, löst die Prüfung selbst und kehrt zur angeforderten Liste zurück. Wer wirklich einkauft, bekommt ihn nie zu sehen.

Prüfbildschirm des Anti-Bot-Moduls für PrestaShop, der sich selbst löst und zur Liste zurückkehrt

Was auf Ihrem Server passiert

Wie viele teure Suchen Sie ausgeliefert haben und wie viele an der Tür geblieben sind.

Das Statuspanel erzählt, was Ihr Shop Ihnen nie gesagt hat: wie viele Filteranfragen in den letzten 24 Stunden oder der letzten Woche eingegangen sind, wie viele bedient und wie viele gestoppt wurden, bevor sie die Datenbank berührten, mit dem Grund für jede einzelne. Das Stundendiagramm zeigt die nächtliche Welle, die Sie bisher nur auf der Hosting-Rechnung gesehen haben.

Statuspanel des Anti-Bot-Moduls im PrestaShop-Backoffice mit dem Diagramm der Anfragen pro Stunde

Und die Größe des Facetten-Caches

Jede jemals angeforderte Filterkombination hinterlässt eine Zeile im Cache des Facettensuche-Moduls von PrestaShop. Das Panel sagt Ihnen, wie viele Zeilen es sind und wie viel sie wiegen, und lässt Sie den Cache leeren und die Produktzähler neben jedem Filterwert abschalten — den teuersten Teil jeder Anfrage — ohne die Seite zu verlassen.

Wie es entscheidet

Drei Schichten, von der günstigsten zur teuersten, und die erste, die entscheidet, beendet die Anfrage.

1. Welche Kombinationen existieren

Von allen Adressen, die Ihr Shop erzeugen könnte, sind nur die sinnvoll, die wenige Filter, wenige Werte pro Filter und erreichbare Seiten kombinieren. Eine Anfrage außerhalb dieser Grenzen — acht Filter auf einmal, Seite 400 — erhält sofort ein „existiert nicht“, ohne Datenbankabfrage, und ist keine Adresse mehr, die sich zu crawlen lohnt. Das Spielfeld schrumpft von Millionen Kombinationen auf ein paar Tausend.

2. Wie viele teure Anfragen pro Herkunft

Gefilterte Suchen, die Suchbox, Seitennavigation und Sortierung werden pro Adresse, pro Netz und für den ganzen Shop gezählt. Ein Kunde macht zwanzig in einer Minute; wer dreihundert macht, ist kein Kunde, egal wie er sich nennt. Davor sortiert ein unsichtbarer Umleitungsschritt Crawler aus, die keine Cookies behalten: Ein Browser folgt ihm, ohne es zu merken, und der Bot dreht sich im Kreis, ohne etwas zu kosten.

3. Eine Prüfung für alle, die übertreiben

Wer das Limit überschreitet, bekommt keine Tür vor der Nase zugeschlagen: Er erhält eine Prüfung, die ein Browser in Millisekunden selbst löst, ohne Rätsel oder Kästchen, und einen Passierschein für eine Stunde. Der Passierschein befreit nie vollständig: Eine Prüfung zu lösen ist für ein Skript billig, deshalb behält auch sein Träger eine Obergrenze pro Adresse.

Limits-Reiter pro IP, pro Netz und pro Shop des Anti-Bot-Moduls für PrestaShop

Google kommt weiter rein

Eine echte Suchmaschine wird erkannt; eine, die es nur behauptet, nicht.

Per Reverse-DNS verifiziert, mit eigenem Kontingent

Googlebot, Bingbot, AdsBot, Applebot, DuckDuckGo und Yandex werden geprüft, indem ihr Netz befragt wird, nicht indem gelesen wird, was sie zu sein behaupten. Verifizierte Crawler kommen mit eigenem Kontingent herein und erhalten Filteradressen als nicht indexierbar markiert, damit sie ihre Zeit auf den Seiten verbringen, die Ihnen wichtig sind. Wer sich als Googlebot von einer Adresse ausgibt, die nicht Google gehört, bleibt draußen.

Angemeldete Kunden

Wer in Ihrem Shop angemeldet ist, wird nie begrenzt oder geprüft.

Link-Vorschauen

WhatsApp, Facebook, Telegram oder Slack erzeugen weiterhin die Karte für einen Link, den ein Kunde teilt.

Ihre eigenen Werkzeuge

Ihr Verfügbarkeitsmonitor, Ihr Preisvergleichs-Feed oder Ihr ERP kommen auf die Erlaubnisliste und werden nie geprüft.

Die, die nie kaufen

SEO-Tools, KI-Trainingscrawler und Skriptbibliotheken sind ab Werk gesperrt, und die Liste gehört Ihnen.

Niemand bleibt zu Unrecht draußen

Jede gestoppte Herkunft, mit ihrem Grund und einer Aktion daneben.

Das Panel listet die am häufigsten gestoppten Adressen und Netze auf, mit dem Hauptgrund, dem letzten Crawler, als der sie sich ausgaben, und der letzten angeforderten Adresse. Ist eine davon ein echter Kunde, markiert ein Klick sie als vertrauenswürdig; ist es ein Werkzeug von Ihnen, erlaubt ein Klick seine Kennung; und „Freigeben“ setzt die Zähler zurück, ohne eine Regel zu ändern.

Vom PrestaShop-Anti-Bot-Modul gestoppte Herkünfte mit den Schaltflächen Vertrauen, Erlauben und Freigeben

Und ein Prüfer für Zweifelsfälle

Fügen Sie Adresse und Browser aus Ihrem Zugriffsprotokoll ein — oder die, die Ihnen ein Kunde mit einer Beschwerde nennt — sowie die URL, die er öffnen wollte, und das Modul sagt Ihnen genau, was es mit dieser Anfrage jetzt tun würde und in welchem Schritt es entscheidet, ohne sie mitzuzählen.

Anfragenprüfer des PrestaShop-Anti-Bot-Moduls bewertet einen gefälschten Googlebot

Das Problem, das es löst

Vierzigtausend Seitenaufrufe, null Bestellungen und der Hoster, der Ihnen schreibt.

Jede Filterkombination in Ihrem Shop ist eine eigene Adresse, und ein mittelgroßer Shop hat Hunderttausende davon. Die Crawler der sozialen Netzwerke, der KI-Dienste und eines halben Dutzends Firmen, von denen Sie nie gehört haben, haben beschlossen, sie alle zu sehen, gleichzeitig und ohne Pause. Keine davon ist irgendwo gespeichert: Jede ist eine neue Suche gegen Ihre Datenbank, mit Neuberechnung aller Filterzähler. Der Cache rettet Sie nicht, weil sich nichts wiederholt, und ein CDN aus demselben Grund auch nicht.

Das Ergebnis ist immer dasselbe: CPU auf 100 % an einem Samstagnachmittag, ein Backoffice, das kriecht, und ein Shop, der sich für den Kunden, der gerade bezahlen wollte, nicht öffnet. Die ganze Geschichte erzählen wir in dem Artikel über Bots und die Facettensuche. Dieses Modul ist die dort beschriebene Lösung, fertig verpackt: entscheiden, welche Kombinationen existieren, vor der Datenbank antworten und Crawler von den Ressourcen fernhalten, die Käufer brauchen.

Ist das Ihr Fall?

Vier Anzeichen; treffen zwei zusammen, ist es fast sicher.

Was Sie bemerken

  • Riesige Zahlen an Seitenaufrufen und keine Warenkörbe: Besuche und Bestellungen passen überhaupt nicht zusammen.
  • Der Hoster warnt, dass Sie zu viel verbrauchen, oder sperrt das Konto, „um die anderen Kunden zu schützen“.
  • Es fällt zu seltsamen Zeiten aus: nachts, an einem Sonntag, ohne jedes kommerzielle Muster.
  • Auch das Backoffice ist langsam, während es passiert.

Was das Zugriffsprotokoll zeigt

  • Tausende aufeinanderfolgende Zeilen mit ?q= in der Adresse, alle verschieden, innerhalb von Sekunden angefordert.
  • Crawler-Namen, die jede Woche wechseln, oder gewöhnliche Browser von Hunderten Adressen desselben Netzes.
  • Anfragen nach Seite 200, 300 oder 400 einer Kategorie, die drei hat.
  • Suchen mit acht kombinierten Filtern, die nie ein Mensch angehakt hat.

Nicht sicher? Wir sagen es Ihnen kostenlos

Schicken Sie uns das Zugriffsprotokoll eines schlechten Tages über das Kontaktformular, und wir sagen Ihnen unverbindlich, wie viele dieser Anfragen Menschen sind und wie viele Rauschen. Stellt sich heraus, dass es das ist, wissen Sie schon, was zu installieren ist.

Was die Installation umfasst

Mit der 12-Monats-Lizenz installieren wir es und stimmen es mit Ihren Logs ab.

Die Standardlimits passen für die meisten Shops, aber jeder Katalog hat seine eigene Form: wie viele Filter sich bei Ihnen sinnvoll kombinieren lassen, welche eigenen Werkzeuge nie geprüft werden dürfen, ob Ihr Server hinter Cloudflare oder einem anderen Proxy steht. Mit der 12-Monats-Lizenz installieren wir es für Sie, lesen Ihre Zugriffsprotokolle, stellen Limits und Ausnahmen auf Ihren echten Traffic ein und zeigen Ihnen das Panel mit Ihren eigenen Daten. Während des Jahres gehört jede nötige Anpassung zum Support.

Installation

In Ihrem Shop, mit aktivem und funktionierendem Modul noch am selben Tag.

Log-Analyse

Wir lesen Ihre Zugriffe und sagen Ihnen, wer Ihre Maschine aufgefressen hat.

Feinabstimmung

Limits, erlaubte Filter und Ausnahmen, passend zu Ihrem Katalog und Ihrem Traffic.

Zwölf Monate Support

Updates und Anpassungen ein Jahr lang, wann immer sich Ihr Katalog oder Ihr Server ändert.

Vor dem Kauf

Was Sie vor der Installation wissen sollten.

Läuft mit Ihrem Shop

PrestaShop 1.7.6 bis 9, mit jedem Theme, mit dem Standard-Facettensuche-Modul und mit der Suchbox des Shops.

Hinter Cloudflare

Erkennt die echte Adresse des Besuchers hinter Cloudflare oder Ihrem Proxy und hindert den LiteSpeed-Cache daran, seine Antworten zu speichern.

Keine externen Dienste

Die Prüfung wird auf Ihrem eigenen Server gelöst, ohne Schlüssel und ohne Dritte. Wenn Sie Turnstile oder reCAPTCHA bevorzugen, wählen Sie sie mit Ihren Schlüsseln.

Datenschutz

Speichert nur die Adressen, die es gestoppt hat, für 30 Tage und in Ihrer eigenen Datenbank. Nichts verlässt Ihren Shop.

Beobachtungsmodus

Wenn Sie es sehen wollen, bevor es eingreift, stellt ein Schalter es auf Nur-Beobachten: Es notiert alles, was es stoppen würde, und lässt alles durch. Nach ein paar Tagen sagt Ihnen das Panel, was es gestoppt hätte, und Sie entscheiden.

Häufige Fragen

Blockiert es Google?

Nein. Googlebot wird durch Abfrage von Googles Netz verifiziert und kommt mit eigenem Kontingent herein. Das Modul markiert Filteradressen als nicht indexierbar und antwortet sofort auf Kombinationen, die keinen Sinn ergeben — genau das, was Google für die Facettennavigation empfiehlt. Meist beginnt es, die Seiten, die Ihnen wichtig sind, besser zu crawlen.

Wie blockiere ich Bots in PrestaShop, ohne die Filter zu entfernen?

Indem die Entscheidung vor die Suche gestellt wird: Das Modul zählt, wie viele Filteranfragen jede Herkunft stellt, und hält nur zurück, wer übertreibt. Die Filter bleiben für alle da; was sich ändert, ist, dass das Erzeugen von Millionen verschiedener Seiten für den, der sie anfordert, nicht mehr kostenlos ist.

Funktioniert es mit Cloudflare?

Ja. Hinter Cloudflare scheinen alle Anfragen von dessen Servern zu kommen; das Modul liest die echte Adresse, die Cloudflare hinzufügt, und vertraut ihr nur, wenn die Anfrage tatsächlich aus Cloudflares Netz kommt. Es funktioniert auch mit einem anderen Proxy oder Load Balancer Ihres Hosters.

Und wenn ein echter Kunde das Limit überschreitet?

Er sieht für eine Sekunde einen Prüfbildschirm, den sein Browser selbst löst, ohne Kästchen oder Rätsel, und macht mit einem Passierschein für eine Stunde weiter. Und ist er angemeldet, nicht einmal das: Identifizierte Kunden werden nie begrenzt.

Warum reichen robots.txt oder das Sperren nach Namen nicht?

Weil die Crawler, die Sie lahmlegen, robots.txt nicht lesen und jede Woche Name und Adresse wechseln. Das Modul ist nicht darauf angewiesen zu wissen, wer jeder ist: Es misst, wie viele teure Suchen jede Herkunft stellt, und dieses Maß lässt sich nicht verkleiden. Wie diese Grenzen gesetzt werden, erklären wir in Anfragen pro IP in PrestaShop begrenzen.

Speichert es personenbezogene Daten?

Es behält die IP-Adresse der gestoppten Herkünfte 30 Tage lang — gerade genug, um sie im Panel zu prüfen — und löscht sie dann. Alles bleibt in der Datenbank Ihres Shops; nichts wird an irgendeinen Dienst gesendet.

Funktioniert es mit PrestaShop 8 und 9?

Ja. Es ist von PrestaShop 1.7.6 bis 9 getestet, mit PHP ab 7.2. Die Lizenz umfasst die Updates.

Inbetriebnahme

Schützt ab der ersten Minute, ohne etwas zu konfigurieren.

1. Installieren, und es schützt

Die Standardlimits — fünf kombinierte Filter, dreißig Suchen pro Minute und Adresse, Cookie-Umleitung und eingebaute Prüfung — passen für die meisten Shops. Keine Schlüssel zu beantragen, nichts einzuschalten.

2. Am nächsten Tag ins Panel schauen

Wie viele teure Anfragen eingegangen sind, wie viele an der Tür geblieben sind und wer sie geschickt hat. Da versteht man, was los war.

3. Anpassen, was Ihnen gehört

Ist eine gestoppte Herkunft ein Kunde oder ein Werkzeug von Ihnen, setzt ein Klick sie auf die Vertrauensliste. Der Prüfer nimmt jeden Zweifel, bevor Sie ein Limit anfassen.

4. Vergessen

Die Statistiken bereinigen sich selbst, die Zähler leben auf Ihrem eigenen Server, und das Backoffice meldet sich, wenn eine neue Version erscheint.

Erzähl uns, was dein Shop braucht

Ein Modul, eine Entwicklung oder einfach eine Einschätzung. Die erste Beratung kostet nichts, und daraus wird ein Festangebot mit Preis und Termin.