AWAFAWAF

Первые шаги

Установленный AWAF уже работает с настройками по умолчанию. Эта инструкция поможет включить дополнительные данные для анализа ботов и проверить, что защита работает корректно.

1. Установите AWAF

Сначала установите AWAF по инструкции быстрого старта. После установки убедитесь, что сайт открывается, а в каталоге /antibot/ создан файл config.ini.

  • Если защита ещё не подключена к сайту, вернитесь к быстрому старту и выполните шаг подключения в index.php или другой ранней точке входа.
  • Если сайт находится за CDN, Cloudflare или nginx proxy, сначала настройте передачу реального IP.

2. Добавьте AWAF Tags

Откройте шаблон сайта, где находится тег </head>, и вставьте код перед ним. Обычно это общий header-шаблон темы или CMS.

<!-- AWAF Tags -->
<script type="text/javascript" src="/antibot/js/tags.js"></script>
<!-- End AWAF Tags -->

AWAF Tags не обязателен для работы защиты. Он скрыто передаёт referrer и дополнительные параметры, которые помогают анализировать посетителей. Если вы не можете добавить этот код, используйте настройку utm_referrer, описанную ниже.

3. Настройте основную Метрику

Откройте файл /antibot/config.ini и укажите номер счётчика основного сайта. Он нужен, чтобы видеть в Метрике IP и fingerprint пользователей.

[main]
metrika_site = "12345678"
save_referer = On
utm_referrer = Off
  • metrika_site — номер счётчика Метрики основного сайта.
  • save_referer = On — передаёт referrer в скрытом режиме, если установлен AWAF Tags.
  • utm_referrer = Off — оставьте выключенным, если AWAF Tags установлен.

4. Если AWAF Tags не установлен

Включайте utm_referrer = On только если не удалось добавить AWAF Tags в шаблон сайта. В этом режиме referrer будет передаваться через адресную строку в параметре utm_referrer.

[main]
utm_referrer = On

Если AWAF Tags установлен, лучше оставить utm_referrer = Off, чтобы не добавлять referrer в URL.

5. Настройте отдельную Метрику для ботов

Если хотите видеть, что делают боты на странице проверки, укажите отдельный счётчик Метрики в параметре metrika. Обычно это отдельная Метрика, чтобы не смешивать действия ботов с легальными пользователями.

[main]
metrika = "87654321"

Этот шаг можно пропустить. Остальные параметры на первом запуске можно оставить по умолчанию.

6. Проверьте, что всё работает

Откройте сайт в обычном браузере и перейдите по нескольким страницам. Затем проверьте лог logs/antibot.log.

  • В логе должны появляться новые строки с IP, RayID и результатом проверки.
  • У обычного пользователя сайт должен открываться без ошибок.
  • Подозрительный трафик должен получать CAPTCHA или BLOCK согласно настройкам.
  • Если лог пустой, проверьте подключение AWAF к ранней точке входа сайта.

7. Понаблюдайте 24 часа

После установки не меняйте сразу много параметров. Наблюдайте за трафиком в течение 24 часов: доля роботного трафика должна уменьшиться.

  • Смотрите logs/antibot.log и Метрику.
  • Лог можно передать в ChatGPT или DeepSeek для анализа и подбора более точных правил блокировки.
  • Если видите блокировку реальных пользователей, сначала проверьте proxy/CDN и whitelist URL для служебных адресов.