Ga naar inhoud
InloggenGratis uitproberen

Botdetectie

MetriXs gebruikt meerdere lagen om botverkeer uit uw statistieken te filteren.

  • User-agent-filtering, de isbot-bibliotheek dekt 1500+ bekende bots
  • Automatiseringspatronen, blokkeert Puppeteer, Playwright, Selenium, python-requests, curl, Scrapy en meer
  • Snelheidsbeperking, max 30 events per IP per minuut, plus een per-/24-subnet-limiet (200 events / 5 min) om gedistribueerde botnets te vangen (Redis-gebaseerd)
  • Domeinverificatie, de Origin-header moet overeenkomen met het geregistreerde domein
  • Accept-Language-controle, verzoeken zonder geldige Accept-Language-header worden genegeerd
  • Browser-fingerprint-token, de tracker codeert echte browsersignalen (schermgrootte, tijdzone, hardware-concurrency, enz.) in een token die raw-HTTP-bots niet kunnen produceren

Het tracker-script detecteert ook bots voordat het events verzendt:

  • navigator.webdriver === true, Selenium/CDP
  • window._phantom, window.__nightmare, PhantomJS, Nightmare.js
  • window.Cypress, Cypress-testrunners
  • screen.width === 0, headless Chrome
  • navigator.languages.length === 0, veel headless-omgevingen

MetriXs gebruikt de MaxMind-ASN-database om verkeer van bekende cloud- en datacenter-providers te identificeren. Events van deze netwerken worden automatisch genegeerd, omdat ze bijna altijd geautomatiseerd zijn:

  • AWS, Google Cloud, Azure, DigitalOcean, Hetzner, OVH, Linode
  • Alibaba Cloud, Tencent Cloud, Huawei Cloud, ByteDance, Cloudflare Workers
  • En nog veel meer

Voeg localStorage.setItem('metrixs_ignore', 'true') toe in uw browserconsole om uw eigen bezoeken uit te sluiten.