Top Man Digital: антибот и защита форм от спама
Технические данные
Совместимые редакции
- Программа для ЭВМ "1С-Битрикс: Управление сайтом". Лицензия Старт
- Программа для ЭВМ "1С-Битрикс: Управление сайтом". Лицензия Стандарт
- Программа для ЭВМ "1С-Битрикс: Управление сайтом". Лицензия Малый бизнес
- Программа для ЭВМ "1С-Битрикс: Управление сайтом". Лицензия Бизнес
Описание
Капча режет спам, но заставляет проходить проверку каждого посетителя. Для коммерческого сайта это не всегда лучший вариант: часть людей не проходит проверку, закрывает форму и уходит.

Основную часть спама модуль пытается определить без участия посетителя. Формы проверяются в фоне, а видимую капчу можно включить только там, где она действительно нужна.
В результате обычный клиент заполняет форму как обычно, а защита работает за сценой.
Девять бесшумных проверок
Модуль проверяет отправку по девяти независимым признакам.

Он анализирует поля-ловушки, скорость заполнения, количество ссылок, признаки внедрения кода, стоп-слова, HTML и BBCode, признаки отправки не из браузера, частоту обращений и длинные сообщения без кириллицы.
Каждую проверку можно включить или отключить отдельно.
Это позволяет не строить всю защиту вокруг одной технологии вроде honeypot или ограничения времени заполнения.
Если нужна капча — можно выбрать подходящий вариант
Видимая проверка подключается отдельно.
Доступны собственный слайдер-пазл, арифметический пример, логический вопрос, Yandex SmartCaptcha и Google reCAPTCHA v2/v3.
Пройденная проверка запоминается на заданный срок, поэтому человеку не обязательно проходить её перед каждой следующей отправкой формы.
Можно включить проверку только для отдельных форм. Модуль сам запоминает формы, найденные на страницах сайта, и показывает их в административной панели. Для подключения достаточно выбрать форму по id, name или data-tab-form — править шаблон компонента не обязательно.
Спам блокируется не только в почте
На сайтах 1С-Битрикс заявка часто сначала сохраняется в инфоблок, а уже потом отправляется на почту.
Если антиспам блокирует только почтовое событие, письмо действительно не приходит — но мусорная заявка остаётся в CRM-подобном списке обращений или инфоблоке.
Модуль проверяет и создание элемента инфоблока, поэтому спам можно остановить ещё до сохранения заявки.
Кроме инфоблоков контролируются почтовые события старого и нового API, штатные веб-формы, подписка и регистрация пользователей. Всего предусмотрено шесть точек перехвата отправки.
Любая антиспам-система вызывает понятный вопрос:
Поэтому в модуле есть отдельный журнал.

Можно видеть причину отклонения, действие, IP-адрес и дату, фильтровать записи, смотреть наиболее частые причины и выгружать данные в CSV. Журнал можно вести только для отклонённых обращений или вообще для всех проверок.
При этом содержимое клиентской заявки в журнал не записывается. Хранится техническая причина срабатывания. IP-адреса можно маскировать, поэтому журнал проще передавать разработчику или подрядчику для анализа.
Защита, которая учитывает цену потерянной заявкиЕсли внутри модуля произошла ошибка, он не блокирует форму - заявка пропускается дальше.
Такое поведение выбрано специально: для коммерческого сайта одна потерянная заявка может стоить дороже нескольких пропущенных спам-сообщений. Есть и аварийное отключение модуля одной константой без удаления настроек, списков и журнала.
Сразу после установки модуль тоже ничего не начинает блокировать автоматически. Можно сначала включить журнал и посмотреть, как защита оценивает реальный трафик, а уже затем включить нужные проверки.
Это особенно полезно на действующем сайте, где нельзя рисковать обращениями клиентов.
Белые и чёрные спискиДля более точной настройки есть списки IP-адресов, диапазонов и CIDR, поддержка IPv4 и IPv6, ASN, User-Agent и стоп-слов.
Все настройки, формы, списки и журнал ведутся отдельно для каждого сайта в многосайтовой установке Битрикс.
Работает за Cloudflare и не требует внешнего сервиса
Модуль корректно определяет адрес посетителя за доверенными прокси и Cloudflare и учитывает это в счётчиках, списках и ограничениях частоты.
Для базовой защиты внешний сервис не нужен. Собственный пазл создаётся на сервере средствами GD. Внешние запросы появляются только если владелец сайта сам подключает Yandex SmartCaptcha или Google reCAPTCHA. Собственной облачной инфраструктуры и телеметрии у модуля нет.
Что получает владелец сайтаНе просто капчу перед формой.
Модуль строит защиту так, чтобы сначала отсеивать спам незаметно для посетителя, при необходимости подключать видимую проверку, блокировать мусор не только в почте, но и до сохранения заявки, а затем показывать в журнале, что именно было отклонено.
Для бизнеса это и есть главный результат:
- Marketplace → Установить решение. Модуль создаёт свои таблицы и регистрирует обработчики событий сам, дополнительных действий не требуется.
- После установки страница модуля появится в административном меню, раздел «Top Man Digital» → «Защита от ботов и спама».
- Кнопка «Настройки» в списке модулей открывает права доступа. Сами настройки защиты задаются отдельно для каждого сайта и живут на странице модуля.
БЫСТРАЯ НАСТРОЙКА (5 минут)
- Откройте страницу модуля, вкладка «Бесшумная защита».
- Включите «Модуль включён» — это общий выключатель.
- Включите «Бесшумная защита форм».
- Оставьте все проверки включёнными и сохраните.
Этого достаточно для большинства сайтов: формы уже защищены, посетители ничего не замечают. Дайте модулю поработать сутки и загляните на вкладку «Журнал».
ЕСЛИ СПАМ В КАКУЮ-ТО ФОРМУ ВСЁ РАВНО ИДЁТ
- Вкладка «Проверка»: выберите вид — пазл, пример, вопрос или внешнюю капчу. Если сомневаетесь, оставьте пазл: ему не нужны ключи и внешние сервисы.
- Вкладка «Формы»: включите «Явная защита форм» и отметьте галочками те формы, которым нужна проверка. Отмечайте только проблемные: лишний шаг перед оформлением заказа стоит дороже, чем одно пропущенное спам-сообщение.
- Сохраните. Проверка появится у посетителя при первой отправке отмеченной формы.
СВОЯ ФОРМА, КОТОРОЙ НЕТ В СПИСКЕ
Придумайте ключ (латиница, цифры, дефис, подчёркивание) и допишите его в вёрстке:
<form method="post" action="/order/" data-tab-form="order-form"> |
Затем впишите тот же ключ в поле «Ключ формы» на вкладке «Формы» и сохраните. Бесшумный слой при этом работает и без всякой правки вёрстки — этот шаг нужен только для явной проверки.
ФОРМЫ, КОТОРЫЕ ТРОГАТЬ НЕ НАДО
Некоторые сторонние формы отклоняют всё, чего не отрисовали сами. Такие формы вносятся в исключения на вкладке «Бесшумная защита», поле «Формы-исключения» — по фрагменту открывающего тега, по одному в строке. Например:
id="callback-widget" |
Так же задаются страницы-исключения — масками адресов, где * заменяет любую последовательность. Например: /personal/*
ЖУРНАЛ
По умолчанию записываются только отказы и хранятся 30 дней. Оба параметра меняются на вкладке «Состояние». Режим «пишется всё» удобен, когда разбираетесь с конкретным случаем, но на посещаемом сайте быстро растит таблицу — включать его лучше временно.
Сводка «Из-за чего отказывали» на вкладке «Журнал» кликабельна: волна отказов по одной причине обычно означает, что какая-то проверка настроена слишком строго, а ровный разброс по всем причинам — что идёт настоящая спам-рассылка.
САЙТ ЗА CLOUDFLARE ИЛИ БАЛАНСИРОВЩИКОМ
Откройте вкладку «Состояние» и посмотрите строку «Ваш адрес глазами модуля». Если там адрес вашего прокси, а не ваш собственный, добавьте адрес или подсеть балансировщика в поле «Свои доверенные прокси». Локальные сети и опубликованные диапазоны Cloudflare модуль знает заранее.
Почта для связи: marketplace@topman.dev
Время ответа - 2 рабочих дня.
Установите этот модуль прямо сейчас!
Для этого укажите адрес сайта:
