Zum Inhalt springen
AnmeldenKostenlos testen

Bot-Erkennung

MetriXs verwendet mehrere Ebenen, um Bot-Traffic aus Ihren Analysen herauszufiltern.

  • User-Agent-Filterung, die isbot-Bibliothek deckt 1500+ bekannte Bots ab
  • Automationsmuster, blockiert Puppeteer, Playwright, Selenium, python-requests, curl, Scrapy und mehr
  • Ratenlimitierung, max 30 Events pro IP pro Minute, plus ein pro-/24-Subnetz-Limit (200 Events / 5 Min) um verteilte Botnets zu erfassen (Redis-basiert)
  • Domain-Verifizierung, der Origin-Header muss mit der registrierten Domain uebereinstimmen
  • Accept-Language-Pruefung, Anfragen ohne gueltigen Accept-Language-Header werden verworfen
  • Browser-Fingerprint-Token, der Tracker kodiert echte Browser-Signale (Bildschirmgroesse, Zeitzone, Hardware-Concurrency, etc.) in einen Token, den rohe HTTP-Bots nicht produzieren koennen

Das Tracker-Skript erkennt auch Bots, bevor es Events sendet:

  • navigator.webdriver === true, Selenium/CDP
  • window._phantom, window.__nightmare, PhantomJS, Nightmare.js
  • window.Cypress, Cypress-Test-Runner
  • screen.width === 0, Headless Chrome
  • navigator.languages.length === 0, viele Headless-Umgebungen

MetriXs verwendet die MaxMind-ASN-Datenbank, um Traffic von bekannten Cloud- und Datacenter-Anbietern zu identifizieren. Events von diesen Netzwerken werden automatisch verworfen, da sie fast immer automatisiert sind:

  • AWS, Google Cloud, Azure, DigitalOcean, Hetzner, OVH, Linode
  • Alibaba Cloud, Tencent Cloud, Huawei Cloud, ByteDance, Cloudflare Workers
  • Und viele mehr

Fuegen Sie localStorage.setItem('metrixs_ignore', 'true') in Ihrer Browser-Konsole hinzu, um Ihre eigenen Besuche auszuschliessen.