Первые шаги
Установленный AWAF уже работает с настройками по умолчанию. Эта инструкция поможет включить дополнительные данные для анализа ботов и проверить, что защита работает корректно.
1. Установите AWAF
Сначала установите AWAF по инструкции быстрого старта. После установки убедитесь, что сайт открывается, а в каталоге /antibot/ создан файл config.ini.
- Если защита ещё не подключена к сайту, вернитесь к быстрому старту и выполните шаг подключения в
index.phpили другой ранней точке входа. - Если сайт находится за CDN, Cloudflare или nginx proxy, сначала настройте передачу реального IP.
2. Добавьте AWAF Tags
Откройте шаблон сайта, где находится тег </head>, и вставьте код перед ним. Обычно это общий header-шаблон темы или CMS.
<!-- AWAF Tags -->
<script type="text/javascript" src="/antibot/js/tags.js"></script>
<!-- End AWAF Tags -->AWAF Tags не обязателен для работы защиты. Он скрыто передаёт referrer и дополнительные параметры, которые помогают анализировать посетителей. Если вы не можете добавить этот код, используйте настройку utm_referrer, описанную ниже.
3. Настройте основную Метрику
Откройте файл /antibot/config.ini и укажите номер счётчика основного сайта. Он нужен, чтобы видеть в Метрике IP и fingerprint пользователей.
[main]
metrika_site = "12345678"
save_referer = On
utm_referrer = Offmetrika_site— номер счётчика Метрики основного сайта.save_referer = On— передаёт referrer в скрытом режиме, если установлен AWAF Tags.utm_referrer = Off— оставьте выключенным, если AWAF Tags установлен.
4. Если AWAF Tags не установлен
Включайте utm_referrer = On только если не удалось добавить AWAF Tags в шаблон сайта. В этом режиме referrer будет передаваться через адресную строку в параметре utm_referrer.
[main]
utm_referrer = OnЕсли AWAF Tags установлен, лучше оставить utm_referrer = Off, чтобы не добавлять referrer в URL.
5. Настройте отдельную Метрику для ботов
Если хотите видеть, что делают боты на странице проверки, укажите отдельный счётчик Метрики в параметре metrika. Обычно это отдельная Метрика, чтобы не смешивать действия ботов с легальными пользователями.
[main]
metrika = "87654321"Этот шаг можно пропустить. Остальные параметры на первом запуске можно оставить по умолчанию.
6. Проверьте, что всё работает
Откройте сайт в обычном браузере и перейдите по нескольким страницам. Затем проверьте лог logs/antibot.log.
- В логе должны появляться новые строки с IP, RayID и результатом проверки.
- У обычного пользователя сайт должен открываться без ошибок.
- Подозрительный трафик должен получать CAPTCHA или BLOCK согласно настройкам.
- Если лог пустой, проверьте подключение AWAF к ранней точке входа сайта.
7. Понаблюдайте 24 часа
После установки не меняйте сразу много параметров. Наблюдайте за трафиком в течение 24 часов: доля роботного трафика должна уменьшиться.
- Смотрите
logs/antibot.logи Метрику. - Лог можно передать в ChatGPT или DeepSeek для анализа и подбора более точных правил блокировки.
- Если видите блокировку реальных пользователей, сначала проверьте proxy/CDN и whitelist URL для служебных адресов.