Талозион. Защита сайта
Талозион (Talosion) — компактное веб-приложение, которое помогает защитить сайт от распространённых угроз: вредоносных запросов, ботов и парсеров, накрутки поведенческих факторов, скликивания, навязчивых SEO-ботов, сканеров и т.п.
Талозион (Talosion) — это лучшие способы и лучшая практика защиты в одном веб-приложении.
Перейти к описаниюТалозион (Talosion) — компактное веб-приложение, которое помогает защитить сайт от распространённых угроз: вредоносных запросов, ботов и парсеров, накрутки поведенческих факторов, скликивания, навязчивых SEO-ботов, сканеров и т.п.
Талозион (Talosion) — это лучшие способы и лучшая практика защиты в одном веб-приложении.
От каких угроз защищает сайт
- От сканеров уязвимости, ботов-подборщиков паролей (брутфорс-ботов)
- От ботов-накрутки: ботов, скликивающих рекламу (Я.Директ) и накручивающих вредные поведенческие факторы (факторы, которые обязательно понижают ваш сайт в нужных вам выдачах)
- От спам-ботов: заполняющих заявки, оставляющих комментарии
- От парсеров: медленных и быстрых, разовых, всплесковых и постоянных
- От ботов-скреперов: ботов, которые парсят цены, остатки, основной контент для конкурентов и агрегации
- От ботов-мониторингов – различных ботов, которые постоянно анализируют или мониторят сайт в собственных коммерческих интересах
- От всех остальных активностей, которые проявляют нечеловеческую активность (как сразу при входе на сайт, так и в течении сессий работы с сайтом)
Частые вопросы/ответы:
Нужно ли постоянное администрирование после установки? Talosion рассчитан на автономную работу и в обычном режиме не требует ежедневного вмешательства. Мы рекомендуем регулярно обновлять программу — как минимум раз в месяц (чаще — если вышли важные исправления безопасности).
Не заблокирует ли поисковики? В штатной конфигурации предусмотрено распознавание полезных ботов (в том числе Яндекса — Директ, Метрика и др., Google и распространённые краулеры). Итог зависит от настроек, но совершенно исключено, если не было специальной блокировки со стороны администратора программы
Как быстро меняется показатель отказов в поисковых системах? Поведенческие метрики зависят от тематики, источников трафика и самой витрины. У части проектов после подключения защиты и стабилизации трафика отмечают улучшение показателей уже на следующий день, в течении недели стабилизация на уровне (по статистике) от 17 до 28%
Насколько растёт TTFB (время до первого байта)? Архитектура рассчитана на небольшие накладные расходы: на типичном хостинге это десятки миллисекунд. При большой нагрузке (включая ботов) задержка может быть выше и зависит от железа, PHP, диска, настроек веб-сервера и самого сайта; ориентировочно 100–200 мс при типовой конфигурации хостингов.
Пользователи будут постоянно видеть капчу? Нет. Капча или JS-челлендж показываются точечно, когда срабатывают настроенные правила и поведенческий контекст. Для обычных посетителей вероятность показа низкая. После успешного прохождения проверки посетитель получает «иммунитет» в рамках логики продукта (сессия/правила), чтобы не попадать в проверки по кругу.
Подходит ли для любой CMS? Да, для популярных CMS (WordPress, Joomla, 1C-Битрикс, OpenCart и др.) и для самописных сайтов на PHP, если можно подключить защиту в точку входа запросов (как описано в инструкции по установке). Привязка к MVC не обязательна.
Как это устроено:
- Работает на стороне сайта: вы приобретаете продукт с обновлениями; основные данные (базы SQLite, журналы) хранятся у вас на сервере, а не «в облаке Talosion» как у SaaS-WAF.
- Совместимость: перечисленные CMS и типовые PHP-проекты.
- Помогает выравнивать поведенческие сигналы за счёт отсечения нежелательного трафика (в связке с вашей аналитикой и настройками).
- Зона действия лицензии — по условиям вашего договора (основной домен / поддомены — уточняйте в оферте или у менеджера).
- Аналитика посетителей (включая client ID Яндекса и др. при подключении) хранится локально в пределах вашего сервера, в рамках настроек продукта.
- Установка и базовая настройка на один сайт — если это входит в ваш пакет — в стоимость включены (уточните актуальные условия продаж).
Условия:
- Поддержка по ошибкам программы (в том числе при установке) — по условиям лицензии.
- Обновления — по условиям лицензии.
- Адаптация под нетиповые сценарии —отдельно обсуждается и поставляется.
- Дополнительно возможно ежемесячное сопровождение (обновления, сверка с Метрикой, настройка правил).
- Минимальные требования: PHP 5.6–8.x, SQLite, cURL.