Модуль добавляет Yandex Smart Captcha в формы обратной связи и другие важные места сайта, а также регламентирует их появления в случае наступления различных событий, работает с белыми и черными списками IP-адресов. Это позволяет ему надежно защищать сайт от ботов, парсинга и DDoS-атак. 

Кейс: Клиент жалуется, что за два дня кто-то израсходовал более 10 000 запросов в сервисе DaData. Скорее всего, эо работа автоматических ботов. Чтобы избежать такой ситуации, нужно установить Yandex Smart Captcha.

Настройки

1. Перейдите в меню "Дополнительные настройки" - "Скачанные модули".



2. Найдите в списке модуль "Защита от ботов + Yandex Smart Captcha" и перейдите в настройки модуля, нажав на его название. 


3. Перейдите во вкладку "Настройки". 



4. Введите лицензионный ключ, который был выслан вам на электронную почту. Также его можно найти в личном кабинете в разделе "Покупки". 



5. Укажите доступные и тестовые домены. 



6. Поставьте галочку в пункте "Сохранять данные при удалении модуля". 



7. Перейдите во вкладку "Настройки капчи". 



8. Если вам необходимо блокировать лишние запросы на конкретной странице сайта, то включите блокировку по dispatch. 



9. Укажите максимальное количество запросов на ключ.


10. Укажите количество запросов, после которого IP-адрес будет отправлен в черный список. 



11. Укажите фиксированное время для ограничения запросов в секундах. 



12. Укажите максимальное количество запросов за фиксированное время. При получении запросов за фиксированное время больше указанного будет выскакивать капча. 



13. Для работы капчи вам потребуется клиентский ключ от Яндекс. Чтобы ввести ключ, нажмите на кнопку "Добавить клиентский ключ". Подробнее о том, где получить ключ клиента, смотрите в инструкции от Яндекс




14. В боке "Защита от ботов" выберете тип капчи для основным форм обратной связи. 

  • Выключено - капча появятся не будет,
  • Стандартная капча - настраиваемая капча, появляющаяся согласно нашим настройкам. 
  • Невидимая капча - капча от Яндекса, появляющаяся сообразно логике, настроенной на стороне Яндекса. 



15. При необходимости включите антиботы. При включенных настройках капча не будет появляться у авторизованных пользователей или после правильного прохождения капчи. 



16. Перейдите во вкладку "Настройка IP".


17. Здесь отображаются списки для работы с IP-адресами. 



18. белый список. Адреса, которые не вызывают сомнений. Сюда адреса вносятся вручную. Для этого нужно нажать кнопку "Изменить". 


19. Чёрный список - список IP, с которых шло слишком много запросов. Сюда адреса попадают автоматически, а также их можно добавить вручную, нажав на кнопку "изменить". 



20. Подозрительное действие - список IP, с которых совершались подозрительные запросы. С этих адресов можно заходить на сайт, но для них капча будет появляться чаще. Список пополняется автоматически, также вы можете вносить адреса вручную, нажав на кнопку "Изменить". 


21. Перейдите во вкладку "Блокировка POST запросов".



22. Включите блокировку. 


23. Укажите контроллеры для блокировки. Данное поле предназначено для того, чтобы вы могли блокировать контроллеры от сторонних модулей, чтобы не давать злоумышленникам использовать информацию оттуда. 


24. Включите блокировку антибота. 



25. Сохраните настройки, нажав на кнопку "Сохранить" в правом верхнем углу страницы. 



Настройка капчи на стороне Яндекса

Большая часть настроек капчи, на самом дле, происходит на стороне Яндекс. Чтобы корректно настроить капчу, ознакомьтесь с инструкцией

1. Внешний вид капчи. Вы можете выбрать наиболее подходящий вид капчи:

  • Чекбокс,


  • Распознавание текста,


  • Слайдер, 


  • Силуэты,


  • Калейдоскоп. 


Отображение капчи на витрине

1. В форме входа. 



2. В форме регистрации. 



3. В чекауте. 


Следующие страницы