Ir al contenido
Iniciar sesionPrueba gratis

Deteccion de bots

MetriXs usa multiples capas para filtrar el trafico de bots de tus estadisticas.

  • Filtrado de user-agent, la biblioteca isbot cubre mas de 1500 bots conocidos
  • Patrones de automatizacion, bloquea Puppeteer, Playwright, Selenium, python-requests, curl, Scrapy y mas
  • Limitacion de tasa, max 30 eventos por IP por minuto, mas un limite por subred /24 (200 eventos / 5 min) para capturar botnets distribuidos (basado en Redis)
  • Verificacion de dominio, la cabecera Origin debe coincidir con el dominio registrado
  • Comprobacion de Accept-Language, las solicitudes sin una cabecera Accept-Language valida se rechazan
  • Token de huella del navegador, el tracker codifica senales reales del navegador (tamano de pantalla, zona horaria, concurrencia de hardware, etc.) en un token que los bots HTTP puros no pueden producir

El script del tracker tambien detecta bots antes de enviar eventos:

  • navigator.webdriver === true, Selenium/CDP
  • window._phantom, window.__nightmare, PhantomJS, Nightmare.js
  • window.Cypress, runners de test de Cypress
  • screen.width === 0, Chrome sin cabeza
  • navigator.languages.length === 0, muchos entornos sin cabeza

MetriXs usa la base de datos ASN de MaxMind para identificar el trafico de proveedores de nube y datacenter conocidos. Los eventos de estas redes se descartan automaticamente, ya que casi siempre son automatizados:

  • AWS, Google Cloud, Azure, DigitalOcean, Hetzner, OVH, Linode
  • Alibaba Cloud, Tencent Cloud, Huawei Cloud, ByteDance, Cloudflare Workers
  • Y muchos mas

Anade localStorage.setItem('metrixs_ignore', 'true') en la consola de tu navegador para excluir tus propias visitas.