Anti-Bots pour PrestaShop : Protection de la Recherche à Facettes et Limitation des Requêtes

Pour les boutiques où les bots parcourent toutes les combinaisons de filtres et où l’hébergeur signale un CPU à 100 %. Répond avant la base de données aux combinaisons sans sens, limite les recherches coûteuses par adresse et par réseau, et soumet celui qui dépasse à une vérification que le navigateur résout seul. Google vérifié entre ; vos clients ne remarquent rien.

149,99 $
Licence
PS 1.7+, 8.x, 9.x
SSL sécurisé
Téléchargement immédiat
Assistance officielle
Remboursement sous 14 jours
Sous licence
Anti-Bots pour PrestaShop : Protection de la Recherche à Facettes et Limitation des Requêtes
Anti-Bots pour PrestaShop : Protection de la Recherche à Facettes et Limitation des Requêtes
Sélectionné :
149,99 $

Ce que verra votre client

Les mêmes filtres que d’habitude. La protection ne se voit pas.

Votre client continue de filtrer par taille, couleur, marque ou prix exactement comme aujourd’hui : le module ne retire aucun filtre, ne touche pas au thème et n’affiche aucun message dans la boutique. Il agit avant que la boutique ne lance la recherche, et n’intervient que lorsqu’une même connexion demande plus de recherches par minute qu’une personne n’en fait. Il affiche alors cet écran pendant une seconde, résout lui-même la vérification et revient à la liste demandée. Celui qui achète vraiment ne le voit jamais.

Écran de vérification du module anti-bots pour PrestaShop, qui se résout seul et revient à la liste

Ce qui se passe sur votre serveur

Combien de recherches coûteuses vous avez servies et combien sont restées à la porte.

Le panneau d’état vous dit ce que votre boutique ne vous disait pas : combien de requêtes de filtres sont arrivées ces dernières 24 heures ou cette semaine, combien ont été servies et combien ont été arrêtées avant de toucher la base de données, avec le motif de chacune. Le graphique par heure montre la vague nocturne que vous ne voyiez jusqu’ici que sur la facture d’hébergement.

Panneau d’état du module anti-bots dans le back-office PrestaShop avec le graphique des requêtes par heure

Et la taille du cache des facettes

Chaque combinaison de filtres demandée laisse une ligne dans le cache du module de recherche à facettes de PrestaShop. Le panneau vous dit combien de lignes il y a et ce qu’elles pèsent, et vous permet de le vider et de désactiver les compteurs de produits à côté de chaque filtre — la partie la plus coûteuse de chaque requête — sans quitter la page.

Comment il décide

Trois couches, de la moins chère à la plus chère, et la première qui décide termine la requête.

1. Quelles combinaisons existent

De toutes les adresses que votre boutique pourrait fabriquer, seules celles qui combinent peu de filtres, peu de valeurs par filtre et des pages atteignables ont un sens. Une requête hors de ces limites — huit filtres à la fois, la page 400 — reçoit un « n’existe pas » immédiat, sans requête SQL, et cesse d’être une adresse à explorer. Le terrain de jeu passe de millions de combinaisons à quelques milliers.

2. Combien de requêtes coûteuses par origine

Les recherches filtrées, le moteur de recherche, la pagination et le tri sont comptés par adresse, par réseau et pour toute la boutique. Un client en fait vingt en une minute ; qui en fait trois cents n’est pas un client, quel que soit son nom. Avant cela, un rebond invisible écarte les robots qui ne conservent pas de cookies : le navigateur le suit sans s’en apercevoir et le robot tourne en rond sans rien coûter.

3. Un défi pour qui dépasse

Qui dépasse la limite ne se fait pas claquer la porte au nez : il reçoit une vérification qu’un navigateur résout seul en quelques millisecondes, sans puzzle ni case à cocher, et un laissez-passer d’une heure. Le laissez-passer n’exempte jamais totalement : résoudre un défi coûte peu à un script, celui qui en porte un garde donc un plafond par adresse.

Onglet des limites par IP, par réseau et par boutique du module anti-bots pour PrestaShop

Google entre toujours

Un vrai moteur de recherche est reconnu ; celui qui se contente de le dire, non.

Vérifiés par DNS inverse, avec leur propre quota

Googlebot, Bingbot, AdsBot, Applebot, DuckDuckGo et Yandex sont vérifiés en interrogeant leur réseau, pas en lisant ce qu’ils prétendent être. Les robots vérifiés entrent avec leur propre quota et reçoivent les adresses de filtres marquées comme non indexables, pour qu’ils passent leur temps sur les pages qui vous intéressent. Qui se présente comme Googlebot depuis une adresse qui n’est pas celle de Google reste dehors.

Clients connectés

Quiconque est connecté à votre boutique n’est jamais limité ni soumis à un défi.

Aperçus de liens

WhatsApp, Facebook, Telegram ou Slack continuent de générer la carte du lien qu’un client partage.

Vos propres outils

Votre moniteur de disponibilité, votre comparateur de prix ou votre ERP s’inscrivent comme autorisés et ne sont jamais défiés.

Ceux qui n’achètent jamais

Outils SEO, robots d’entraînement d’IA et bibliothèques de scripts sont bloqués d’origine, et la liste vous appartient.

Personne de trop dehors

Chaque origine arrêtée, avec son motif et une action à côté.

Le panneau liste les adresses et les réseaux les plus souvent arrêtés, avec le motif principal, le dernier robot qu’ils ont prétendu être et la dernière adresse demandée. Si l’une est un vrai client, un clic la marque de confiance ; si c’est un outil à vous, un clic autorise son identité ; et « libérer » remet ses compteurs à zéro sans changer aucune règle.

Origines arrêtées par le module anti-bots PrestaShop avec les boutons faire confiance, autoriser et libérer

Et un vérificateur pour les doutes

Collez l’adresse et le navigateur tirés de votre journal d’accès — ou ceux que vous donne un client qui se plaint — et l’URL qu’il ouvrait, et le module vous dit exactement ce qu’il ferait de cette requête maintenant et à quelle étape il décide, sans la compter.

Vérificateur de requêtes du module anti-bots PrestaShop évaluant un faux Googlebot

Le problème qu’il résout

Quarante mille pages vues, zéro commande et l’hébergeur qui vous écrit.

Chaque combinaison de filtres de votre boutique est une adresse différente, et une boutique moyenne en compte des centaines de milliers. Les robots des réseaux sociaux, des services d’intelligence artificielle et d’une demi-douzaine d’entreprises dont vous n’avez jamais entendu parler ont décidé de toutes les voir, en même temps et sans pause. Aucune n’est stockée : chacune est une recherche neuve contre votre base de données, avec le recalcul de tous les compteurs de filtres. Le cache ne vous sauve pas, parce que rien ne se répète, et le CDN non plus, pour la même raison.

Le résultat est toujours le même : le processeur à 100 % un samedi après-midi, un back-office qui rampe et une boutique qui ne s’ouvre pas pour le client qui allait payer. Nous racontons tout dans l’article sur les bots et la recherche à facettes. Ce module est la solution qui y est décrite, prête à installer : décider quelles combinaisons existent, répondre avant la base de données et tenir les robots à l’écart des ressources dont les acheteurs ont besoin.

Est-ce votre cas ?

Quatre signes ; deux réunis, c’est presque sûr.

Ce que vous remarquez

  • Énormément de pages vues et aucun panier : les visites ne collent pas du tout aux commandes.
  • L’hébergeur prévient que vous consommez trop ou suspend le compte « pour protéger les autres clients ».
  • Ça tombe à des heures étranges : la nuit, un dimanche, sans aucune logique commerciale.
  • Le back-office est lent lui aussi pendant que ça arrive.

Ce que montre le journal d’accès

  • Des milliers de lignes consécutives avec ?q= dans l’adresse, toutes différentes, demandées en quelques secondes.
  • Des noms de robots qui changent chaque semaine, ou des navigateurs ordinaires depuis des centaines d’adresses du même réseau.
  • Des requêtes vers la page 200, 300 ou 400 d’une catégorie qui en a trois.
  • Des recherches à huit filtres combinés que personne n’a jamais cochés.

Pas sûr ? On vous le dit gratuitement

Envoyez-nous le journal d’accès d’une mauvaise journée via le formulaire de contact et nous vous dirons combien de ces requêtes sont des personnes et combien sont du bruit, sans engagement. Si c’est bien ça, vous savez déjà quoi installer.

Ce que comprend l’installation

Avec la licence 12 mois, nous l’installons et l’ajustons avec vos journaux.

Les limites d’origine conviennent à la plupart des boutiques, mais chaque catalogue a sa forme : combien de filtres il est logique de combiner chez vous, quels outils à vous ne doivent jamais être défiés, si votre serveur est derrière Cloudflare ou un autre proxy. Avec la licence 12 mois, nous l’installons pour vous, lisons vos journaux d’accès, laissons les limites et les exceptions réglées sur votre trafic réel et vous montrons le panneau avec vos propres données. Pendant l’année, tout ajustement nécessaire fait partie du support.

Installation

Dans votre boutique, module actif et opérationnel le jour même.

Analyse des journaux

Nous lisons vos accès et vous disons qui dévorait votre machine.

Réglage fin

Limites, filtres autorisés et exceptions à la mesure de votre catalogue et de votre trafic.

Douze mois de support

Mises à jour et ajustements pendant un an, quand votre catalogue ou votre serveur change.

Avant d’acheter

Ce qu’il faut savoir avant de l’installer.

Compatible avec le vôtre

PrestaShop 1.7.6 jusqu’à 9, avec n’importe quel thème, avec le module de recherche à facettes standard et avec le moteur de recherche de la boutique.

Derrière Cloudflare

Reconnaît l’adresse réelle du visiteur derrière Cloudflare ou votre proxy, et empêche le cache LiteSpeed de conserver ses réponses.

Sans service externe

Le défi se résout sur votre propre serveur, sans clé ni tiers. Si vous préférez Turnstile ou reCAPTCHA, choisissez-les avec vos clés.

Confidentialité

Ne conserve que les adresses qu’il a arrêtées, pendant 30 jours et dans votre propre base de données. Rien ne sort de votre boutique.

Mode observation

Si vous voulez le voir avant qu’il n’agisse, un interrupteur le met en observation : il note tout ce qu’il arrêterait et laisse tout passer. Au bout de quelques jours, le panneau vous dit ce qu’il aurait arrêté, et vous décidez.

Questions fréquentes

Est-ce qu’il bloque Google ?

Non. Googlebot est vérifié en interrogeant le réseau de Google et entre avec son propre quota. Ce que fait le module, c’est marquer les adresses de filtres comme non indexables et répondre immédiatement aux combinaisons qui n’ont pas de sens, ce que Google recommande justement pour la navigation à facettes. En général, il se met à mieux explorer les pages qui vous intéressent.

Comment bloquer les bots sur PrestaShop sans retirer les filtres ?

En plaçant la décision avant la recherche : le module compte combien de requêtes de filtres fait chaque origine et ne retient que celui qui dépasse. Les filtres restent là pour tout le monde ; ce qui change, c’est que fabriquer des millions de pages différentes cesse d’être gratuit pour celui qui les demande.

Fonctionne-t-il avec Cloudflare ?

Oui. Derrière Cloudflare, toutes les requêtes semblent venir de ses serveurs ; le module lit l’adresse réelle que Cloudflare ajoute et ne la croit que lorsque la requête arrive vraiment de son réseau. Il fonctionne aussi avec un autre proxy ou répartiteur de charge de votre hébergeur.

Et si un vrai client dépasse la limite ?

Il voit pendant une seconde un écran de vérification que son navigateur résout seul, sans case ni puzzle, et continue avec un laissez-passer d’une heure. Et s’il est connecté, même pas ça : les clients identifiés ne sont jamais limités.

Pourquoi robots.txt ou un blocage par nom ne suffit pas ?

Parce que les robots qui vous font tomber ne lisent pas robots.txt et changent de nom et d’adresse chaque semaine. Le module ne dépend pas de savoir qui est chacun : il mesure combien de recherches coûteuses fait chaque origine, et cette mesure ne se déguise pas. Comment poser ces limites, nous l’expliquons dans limiter les requêtes par IP sur PrestaShop.

Conserve-t-il des données personnelles ?

Il garde l’adresse IP des origines qu’il a arrêtées pendant 30 jours — juste ce qu’il faut pour les revoir dans le panneau — puis les supprime. Tout reste dans la base de données de votre boutique ; rien n’est envoyé à aucun service.

Fonctionne-t-il sur PrestaShop 8 et 9 ?

Oui. Il est testé de PrestaShop 1.7.6 jusqu’à 9, avec PHP 7.2 et suivants. La licence inclut les mises à jour.

Mise en route

Il protège dès la première minute, sans rien configurer.

1. Vous installez et il protège

Les limites d’origine — cinq filtres combinés, trente recherches par minute et par adresse, rebond de cookies et défi intégré — conviennent à la plupart des boutiques. Aucune clé à demander, rien à activer.

2. Vous regardez le panneau le lendemain

Combien de requêtes coûteuses sont arrivées, combien sont restées à la porte et qui les envoyait. C’est là qu’on comprend ce qui se passait.

3. Vous ajustez ce qui est à vous

Si une origine arrêtée est un client ou un outil à vous, un clic la met dans la liste de confiance. Le vérificateur lève tout doute avant de toucher à une limite.

4. Vous l’oubliez

Les statistiques se purgent seules, les compteurs vivent sur votre propre serveur et le back-office vous prévient quand une nouvelle version sort.

Dites-nous ce dont votre boutique a besoin

Un module, un développement ou juste un avis. La première consultation ne coûte rien, et il en sort un devis ferme avec un prix et une date.