Botdetectie
MetriXs gebruikt meerdere lagen om botverkeer uit uw statistieken te filteren.
Server-side controles
Section titled “Server-side controles”- User-agent-filtering, de
isbot-bibliotheek dekt 1500+ bekende bots - Automatiseringspatronen, blokkeert Puppeteer, Playwright, Selenium,
python-requests,curl, Scrapy en meer - Snelheidsbeperking, max 30 events per IP per minuut, plus een per-/24-subnet-limiet (200 events / 5 min) om gedistribueerde botnets te vangen (Redis-gebaseerd)
- Domeinverificatie, de
Origin-header moet overeenkomen met het geregistreerde domein - Accept-Language-controle, verzoeken zonder geldige
Accept-Language-header worden genegeerd - Browser-fingerprint-token, de tracker codeert echte browsersignalen (schermgrootte, tijdzone, hardware-concurrency, enz.) in een token die raw-HTTP-bots niet kunnen produceren
Client-side controles
Section titled “Client-side controles”Het tracker-script detecteert ook bots voordat het events verzendt:
navigator.webdriver === true, Selenium/CDPwindow._phantom,window.__nightmare, PhantomJS, Nightmare.jswindow.Cypress, Cypress-testrunnersscreen.width === 0, headless Chromenavigator.languages.length === 0, veel headless-omgevingen
Datacenter-/cloud-IP-detectie
Section titled “Datacenter-/cloud-IP-detectie”MetriXs gebruikt de MaxMind-ASN-database om verkeer van bekende cloud- en datacenter-providers te identificeren. Events van deze netwerken worden automatisch genegeerd, omdat ze bijna altijd geautomatiseerd zijn:
- AWS, Google Cloud, Azure, DigitalOcean, Hetzner, OVH, Linode
- Alibaba Cloud, Tencent Cloud, Huawei Cloud, ByteDance, Cloudflare Workers
- En nog veel meer
Zelfuitsluiting
Section titled “Zelfuitsluiting”Voeg localStorage.setItem('metrixs_ignore', 'true') toe in uw browserconsole om uw eigen bezoeken uit te sluiten.