| ВНИМАНИЕ!!! Тестирование модуля версии 2.1.3 и выше осуществляется на PHP 7.4 и выше. Работоспособность и отсутствие ошибок на PHP 7.3 и ниже не гарантируется! Если у Вас установлен PHP 7.3 и ниже, и Вы готовы осуществлять тестирование модуля и его обновлений, напишите нам на admin@wacs.group |
Проверяет EMAIL (при регистрации) и текущий IP-адрес посетителя сайта на наличие их в базе данных WACS: Антибот на первом хите сессии, на хитах с редиректом, в момент регистрации и авторизации пользователя, либо в момент попытки оставить сообщение или комментарий на форумах и блогах, WACS: АнтиБот. Если база данных содержит IP или Email посетителя, то процесс регистрации и авторизации (сохранения сообщения или комментария) прекращается, пользователю выводится соответствующее сообщение о запрете на совершение таких действий на сайте. При включенной активной реакции ставит атакующий IP-адрес в стоп-лист (при наличии установленного модуля "Вею-аналитика") либо перенаправляет атакующего посетителя на один из ресурсов, являющихся активным источником противоправных действий, тем самым снижая нагрузку на сайт, генерируемую многочисленными хитами, и существенно сокращая количество обращений модуля к сервису (важно для пользователей платных тарифов).
WACS: Антибот вызывается исключительно в момент регистрации и авторизации пользователя, в момент сохранения сообщения или комментария, на первом хите сессии и на хитах по ссылкам-редиректам в остальное время не выполняет никаких операций и не несет никакой нагрузки.
Модуль обращается к сервису, где ведется база данных Email-адресов и IP-адресов Ботов на сайте сервиса.
По умолчанию контроль POST-запросов включен, отключить можно в настройках модуля.
Добавлена активная реакция, не требующая модуль "Веб-аналитика" (см. Настройки модуля).
Разработчикам: Классы и методы модуля вынесены из include.php в отдельные файлы. Если Вы использовали методы модуля вне модуля, необходимо внести корректировки в Ваш код!
Следите за обновлениями - детализация статистики будет расширяться!
2. Добавлена возможность перехода на платные тарифы, позволяющие направлять сервису более 100 запросов в сутки.
Управление тарифами в админке на странице: Настройки->WACS: АнтиБот->Личный кабинет.
2. Добавлен функционал для управления доменами, привязанными к экземпляру модуля, установленному на сайте.
Улучшена совместимость с PHP версии 7.0 и выше.
Для управления списком добавлен пункт меню "WACS: АнтиБот" в секции "Настройки" административной части сайта.
Белый список позволит исключить ошибочные блокировки Администраторов сайта, а так же обеспечить вход на сайт для иных пользователей (ошибочно или по глупости попавших в блокировку) до удаления их IP из баз данных сервиса.
ВНИМАНИЕ! Белый список НЕ является глобальным, то есть IP-адреса не проверяются только на том ресурсе, на котором они были добавлены в белый список!
Разработчикам: Добавлены новые методы для работы с базой данных: получение, добавление, изменение, удаление записей в таблицу базы данных с IP-адресами белого списка.
Добавлена проверка IP-адресов посетителей на первом хите сессии.
Добавлена проверка IP-адресов посетителей на хитах редиректа (/bitrix/redirect.php*).
Обе проверки работают при наличии установленного модуля Веб-аналитика. Если IP-адрес найден в базе данных сервиса WACS: АнтиБот, он добавляется в стоп-лист на 1 час.
Первая позволяет снизить нагрузку на сайт, генерируемую хитами злоумышленников до загрузки страницы сайта и попыток совершения каких либо действий.
Вторая снижает нагрузку на сайт, генерируемую множественными хитами попыток фишинговых атак.
ВАЖНО!!! Функционал прерывания хитов редиректа и постановки IP-адреса в стоп-лист не заменяет штатный модуль проактивной защиты, пресекающий редиректы по фишинговым ссылкам, а дополняет его, осуществляя дополнительную проверку ДО реализации попытки редиректа!
Улучшена производительность модуля.
Переход на новый API. Описание API доступно по ссылке http://АнтиБот.рф/апи/
Разработчикам:
1. Обмен данными теперь производится в виде JSON-строки.
2. Изменился набор передаваемых в запросе параметров.
3. Изменился состав и структура ответа, получаемого модулем от удаленного сервиса.
ВНИМАНИЕ!!!
С 01 мая 2020 года поддержка API версии ниже 2.0.0 прекращается!
Улучшена производительность модуля.
Улучшена производительность работы со стоп-листом сайта.
2. Добавлены нативные уведомления о выходе новых версий. ВАЖНО: Появление нативного уведомления означает прекращение поддержки установленной на сайте версии модуля.
3. Добавлена дополнительная проверка в момент подтверждения регистрации.
P.S. - Мы тестируем новые версии, в которых реализован функционал по многочисленным просьбам:
- исключения (возможность исключить из проверки IP-адреса администраторов сайта);
- возможность обновления модуля независимо от активности лицензии 1С-Битрикс(!);
- функционал для разблокировки IP-адресов без обращения в поддержку;
- функционал дистанционного отключения модуля при отсутствии возможности авторизоваться;
- функционал поиска и деактивации/удаления злоумышленников по списку пользователей, уже зарегистрированных на сайте.
Следите за обновлениями и обновляйте модуль при получении нативных уведомлений
- добавлении комментария (блог);
- добавлении сообщения (блог);
- добавлении сообщения (форум);
- создании темы (форум);
- добавлении элементов (инфоблоки);
- добавлении сообщения (соц.сеть);
- отправке запроса на вступление в группу (соц.сеть);
- добавлении комментария (соц.сеть);
- оправке заполненной формы (веб-формы).
ВАЖНО!
1. Учитывая, что регистрация и авторизация пользователей с заблокированными IP-адресами исключена, при попытке совершения вышеперечисленных действий проверяются IP-адреса только неавторизованных посетителей.
2. Все перечисленные события опциональны, включение и отключение проверки IP-адресов по каждому из перечисленных событий осуществляется в настройках модуля.
3. Опции доступны только в том случае, если соответствующие событиям модули установлены.
4. При установке обновления, в случае если установлены соответствующие модули, перечисленные опции будут автоматически включены. При необходимости отключить их можно в настройках модуля.
- IP-адреса при авторизации
- IP-адреса при регистрации
- Email при регистрации
- имени и фамилии при регистрации
После установки данного обновления по умолчанию будут включены все опции, кроме проверки имени и фамилии при регистрации.
Добавлена защита от БрутФорса (подбор паролей).
| ВНИМАНИЕ!!! Тестирование модуля версии 2.1.3 и выше осуществляется на PHP 7.4 и выше. Работоспособность и отсутствие ошибок на PHP 7.3 и ниже не гарантируется! Если у Вас установлен PHP 7.3 и ниже, и Вы готовы осуществлять тестирование модуля и его обновлений, напишите нам на admin@wacs.group |
Требуется наличие установленной на сервере библиотеки cURL (уточняйте наличие у хостинг-провайдера или администратора сайта), кроме того для сайтов в кодировках отличных от UTF-8 потребуется работоспособность штатной PHP-функции mb_convert_encoding.
Перейти на платный тариф, позволяющий направлять сервису свыше 100 запросов в сутки, можно в админке Вашего сайта на странице Настройки->WACS: АнтиБот->Личный кабинет.
Email: admin@wacs.group
За отдельную плату возможна интеграция решения для сторонних платформ и проектов. Стоимость оговаривается индивидуально.
Если Ваш модуль имеет собственные события, и Вы хотите, чтобы в модуль WACS: АнтиБот была включена обработка этих событий
- пишите нам на admin@wacs.group
Для покупки товара в нашем интернет-магазине выберите понравившийся товар и добавьте его в корзину. Далее перейдите в Корзину и нажмите на «Оформить заказ» или «Быстрый заказ».
Если оформляете быстрый заказ: напишите ФИО, телефон и e-mail. Вам перезвонит менеджер и уточнит условия заказа. По результатам разговора вам придет подтверждение оформления товара на почту или через СМС. Теперь останется только ждать доставки и радоваться новой покупке.
Оформление заказа в стандартном режиме выглядит следующим образом. Заполняете полностью форму по последовательным этапам: адрес, способ доставки, оплаты, данные о себе. Советуем в комментарии к заказу написать информацию, которая поможет курьеру вас найти. Нажмите кнопку «Оформить заказ».
Оплачивайте покупки удобным способом. В интернет-магазине доступно 3 варианта оплаты:
- Наличные при самовывозе или доставке курьером. Специалист свяжется с вами в день доставки, чтобы уточнить время и заранее подготовить сдачу с любой купюры. Вы подписываете товаросопроводительные документы, вносите денежные средства, получаете товар и чек.
- Безналичный расчет при самовывозе или оформлении в интернет-магазине: карты МИР. Чтобы оплатить покупку на сайте, система перенаправит вас на сервер платежной системы. Здесь нужно ввести номер карты, срок действия и имя держателя.
- Электронные системы при онлайн-заказе: ЮMoney. Для совершения покупки система перенаправит вас на страницу платежного сервиса. Здесь необходимо заполнить форму по инструкции.
- Безналичная оплата на наш расчетный счет по выставленному счету.
Экономьте время на получении заказа. В интернет-магазине доступно 4 варианта доставки:
- Электронная поставка - все необходимые сведения о лицензии, праве пользования, кодах, ключах и др. высылаются покупателю на его e-mail.
- Курьерская доставка. Когда товар будет отправлен с нашего склада, Вам придет уведомление. В день доставки с Вами заблаговременно свяжется курьер для уточнения времени и деталей доставки. Доставка производится "до двери". Осмотрите упаковку на целостность и соответствие указанной комплектации.
- Постамат. Когда заказ поступит на точку, на Ваш телефон или e-mail придет уникальный код. Заказ нужно оплатить в терминале постамата. Срок хранения — 3 дня.
- Доставка Почтой России. Когда заказ придет в отделение, на Ваш адрес придет извещение о посылке. Перед оплатой Вы можете оценить состояние коробки: вес, целостность. Вскрывать коробку самостоятельно Вы можете только после оплаты заказа. Один заказ может содержать не больше 10 позиций и его стоимость не должна превышать 100 000 р.
Дополнительная информация.
Изучите полный алгоритм продления лицензий на модули 1С-Битрикс: Маркетплейс, включая активацию льготных купонов. Мы детально разбираем все условия: обязательный 30-дневный срок для сохранения максимальной выгоды, пропорциональное ценообразование (12,5%, 25%, 50% от цены модуля) и ограничение по минимальной сумме в 500 рублей. Этот гайд поможет вам эффективно планировать бюджет и гарантировать актуальность вашего проекта.