Deteccion de bots
MetriXs usa multiples capas para filtrar el trafico de bots de tus estadisticas.
Comprobaciones del lado del servidor
Sección titulada «Comprobaciones del lado del servidor»- Filtrado de user-agent, la biblioteca
isbotcubre mas de 1500 bots conocidos - Patrones de automatizacion, bloquea Puppeteer, Playwright, Selenium,
python-requests,curl, Scrapy y mas - Limitacion de tasa, max 30 eventos por IP por minuto, mas un limite por subred /24 (200 eventos / 5 min) para capturar botnets distribuidos (basado en Redis)
- Verificacion de dominio, la cabecera
Origindebe coincidir con el dominio registrado - Comprobacion de Accept-Language, las solicitudes sin una cabecera
Accept-Languagevalida se rechazan - Token de huella del navegador, el tracker codifica senales reales del navegador (tamano de pantalla, zona horaria, concurrencia de hardware, etc.) en un token que los bots HTTP puros no pueden producir
Comprobaciones del lado del cliente
Sección titulada «Comprobaciones del lado del cliente»El script del tracker tambien detecta bots antes de enviar eventos:
navigator.webdriver === true, Selenium/CDPwindow._phantom,window.__nightmare, PhantomJS, Nightmare.jswindow.Cypress, runners de test de Cypressscreen.width === 0, Chrome sin cabezanavigator.languages.length === 0, muchos entornos sin cabeza
Deteccion de IP de datacenter / nube
Sección titulada «Deteccion de IP de datacenter / nube»MetriXs usa la base de datos ASN de MaxMind para identificar el trafico de proveedores de nube y datacenter conocidos. Los eventos de estas redes se descartan automaticamente, ya que casi siempre son automatizados:
- AWS, Google Cloud, Azure, DigitalOcean, Hetzner, OVH, Linode
- Alibaba Cloud, Tencent Cloud, Huawei Cloud, ByteDance, Cloudflare Workers
- Y muchos mas
Autoexclusion
Sección titulada «Autoexclusion»Anade localStorage.setItem('metrixs_ignore', 'true') en la consola de tu navegador para excluir tus propias visitas.