Bot-Erkennung
MetriXs verwendet mehrere Ebenen, um Bot-Traffic aus Ihren Analysen herauszufiltern.
Serverseitige Pruefungen
Abschnitt betitelt „Serverseitige Pruefungen“- User-Agent-Filterung, die
isbot-Bibliothek deckt 1500+ bekannte Bots ab - Automationsmuster, blockiert Puppeteer, Playwright, Selenium,
python-requests,curl, Scrapy und mehr - Ratenlimitierung, max 30 Events pro IP pro Minute, plus ein pro-/24-Subnetz-Limit (200 Events / 5 Min) um verteilte Botnets zu erfassen (Redis-basiert)
- Domain-Verifizierung, der
Origin-Header muss mit der registrierten Domain uebereinstimmen - Accept-Language-Pruefung, Anfragen ohne gueltigen
Accept-Language-Header werden verworfen - Browser-Fingerprint-Token, der Tracker kodiert echte Browser-Signale (Bildschirmgroesse, Zeitzone, Hardware-Concurrency, etc.) in einen Token, den rohe HTTP-Bots nicht produzieren koennen
Clientseitige Pruefungen
Abschnitt betitelt „Clientseitige Pruefungen“Das Tracker-Skript erkennt auch Bots, bevor es Events sendet:
navigator.webdriver === true, Selenium/CDPwindow._phantom,window.__nightmare, PhantomJS, Nightmare.jswindow.Cypress, Cypress-Test-Runnerscreen.width === 0, Headless Chromenavigator.languages.length === 0, viele Headless-Umgebungen
Datacenter-/Cloud-IP-Erkennung
Abschnitt betitelt „Datacenter-/Cloud-IP-Erkennung“MetriXs verwendet die MaxMind-ASN-Datenbank, um Traffic von bekannten Cloud- und Datacenter-Anbietern zu identifizieren. Events von diesen Netzwerken werden automatisch verworfen, da sie fast immer automatisiert sind:
- AWS, Google Cloud, Azure, DigitalOcean, Hetzner, OVH, Linode
- Alibaba Cloud, Tencent Cloud, Huawei Cloud, ByteDance, Cloudflare Workers
- Und viele mehr
Selbst-Ausschluss
Abschnitt betitelt „Selbst-Ausschluss“Fuegen Sie localStorage.setItem('metrixs_ignore', 'true') in Ihrer Browser-Konsole hinzu, um Ihre eigenen Besuche auszuschliessen.