Aller au contenu
Se connecterEssai gratuit

Détection des bots

MetriXs utilise plusieurs couches pour filtrer le trafic de bots de vos statistiques.

  • Filtrage user-agent, la bibliothèque isbot couvre 1500+ bots connus
  • Modèles d’automatisation, bloque Puppeteer, Playwright, Selenium, python-requests, curl, Scrapy et plus
  • Limitation de débit, max 30 événements par IP par minute, plus une limite par sous-réseau /24 (200 événements / 5 min) pour capturer les botnets distribués (basé sur Redis)
  • Vérification de domaine, l’en-tête Origin doit correspondre au domaine enregistré
  • Vérification Accept-Language, les requêtes sans en-tête Accept-Language valide sont rejetées
  • Jeton d’empreinte de navigateur, le tracker code des signaux de navigateur réels (taille d’écran, fuseau horaire, concurrence matérielle, etc.) dans un jeton que les bots HTTP bruts ne peuvent pas produire

Le script du tracker détecte aussi les bots avant l’envoi des événements :

  • navigator.webdriver === true, Selenium/CDP
  • window._phantom, window.__nightmare, PhantomJS, Nightmare.js
  • window.Cypress, runners de test Cypress
  • screen.width === 0, Chrome sans tête
  • navigator.languages.length === 0, nombreux environnements sans tête

MetriXs utilise la base de données ASN de MaxMind pour identifier le trafic depuis des fournisseurs de cloud et de datacenter connus. Les événements de ces réseaux sont automatiquement rejetés, car ils sont presque toujours automatisés :

  • AWS, Google Cloud, Azure, DigitalOcean, Hetzner, OVH, Linode
  • Alibaba Cloud, Tencent Cloud, Huawei Cloud, ByteDance, Cloudflare Workers
  • Et bien d’autres

Ajoutez localStorage.setItem('metrixs_ignore', 'true') dans la console de votre navigateur pour exclure vos propres visites.