Détection des bots
MetriXs utilise plusieurs couches pour filtrer le trafic de bots de vos statistiques.
Vérifications côté serveur
Section intitulée « Vérifications côté serveur »- Filtrage user-agent, la bibliothèque
isbotcouvre 1500+ bots connus - Modèles d’automatisation, bloque Puppeteer, Playwright, Selenium,
python-requests,curl, Scrapy et plus - Limitation de débit, max 30 événements par IP par minute, plus une limite par sous-réseau /24 (200 événements / 5 min) pour capturer les botnets distribués (basé sur Redis)
- Vérification de domaine, l’en-tête
Origindoit correspondre au domaine enregistré - Vérification Accept-Language, les requêtes sans en-tête
Accept-Languagevalide sont rejetées - Jeton d’empreinte de navigateur, le tracker code des signaux de navigateur réels (taille d’écran, fuseau horaire, concurrence matérielle, etc.) dans un jeton que les bots HTTP bruts ne peuvent pas produire
Vérifications côté client
Section intitulée « Vérifications côté client »Le script du tracker détecte aussi les bots avant l’envoi des événements :
navigator.webdriver === true, Selenium/CDPwindow._phantom,window.__nightmare, PhantomJS, Nightmare.jswindow.Cypress, runners de test Cypressscreen.width === 0, Chrome sans têtenavigator.languages.length === 0, nombreux environnements sans tête
Détection d’IP de datacenter / cloud
Section intitulée « Détection d’IP de datacenter / cloud »MetriXs utilise la base de données ASN de MaxMind pour identifier le trafic depuis des fournisseurs de cloud et de datacenter connus. Les événements de ces réseaux sont automatiquement rejetés, car ils sont presque toujours automatisés :
- AWS, Google Cloud, Azure, DigitalOcean, Hetzner, OVH, Linode
- Alibaba Cloud, Tencent Cloud, Huawei Cloud, ByteDance, Cloudflare Workers
- Et bien d’autres
Auto-exclusion
Section intitulée « Auto-exclusion »Ajoutez localStorage.setItem('metrixs_ignore', 'true') dans la console de votre navigateur pour exclure vos propres visites.