Контекст проекта
Сайт создан на CMS Tilda и с декабря 2025 года подвергается целенаправленным атакам со стороны ботов и фейковых пользователей. Самая мощная атака произошла 3 февраля, когда было зафиксировано более 700 подозрительных визитов за сутки. Злоумышленники имитируют поведение реальных людей, обходя стандартные капчи, что парализует работу отдела продаж.
Задача
Разработать и внедрить комплексное решение для защиты сайта от нецелевого трафика и фильтрации поддельных заявок. Требуется успешно отсеивать как автоматические боты, так и «ручные» атаки (real humans acting as bots), не блокирую при этом посещения реальной аудитории.
Основные требования
- Установка и настройка Web Application Firewall (WAF) на домен
- Модуль защиты от ботов с поддержкой поведенческого анализа пользователей (анализ движений мыши, скорость ввода, тайминги)
- Интеграция автоматической фильтрации и очистки входящих заявок через Tilda Forms + CRM (API)
- Настройка правил блокировки по подозрительным IP / bot fingerprint
- Возможность помечать фейковые заявки без потери данных для последующего аудита
Дополнительно
Желательно использовать лёгкую капчу типа «No-CAPTCHA», которая анализирует поведение, а не просто требует нажать на картинку.
Ожидаемый результат
Сокращение банального фейкового трафика до менее 20% от общего, а также автоматическая фильтрация не менее 95% всех подозрительных заявок на этапе отправки формы.