WAF, который
понимает ботов

WAF (Web Application Firewall) экранирует веб-приложение от инъекций, XSS и эксплойтов — плюс поведенческий слой против ботов. Одна платформа вместо стопки сервисов.

Работает с любой CMS, фреймворком или самописным сайтом
WordPress
Битрикс
Tilda
Next.js
React
Vue.js
Django
PHP
OpenCart
WordPress
Битрикс
Tilda
Next.js
React
Vue.js
Django
PHP
OpenCart
WordPress
Битрикс
Tilda
Next.js
React
Vue.js
Django
PHP
OpenCart

Атаки идут
на приложение

OWASP Top-10, боты и L7-DDoS бьют по одному контуру. WAF закрывает уязвимости, антибот — автоматизацию.

Инъекции и эксплойты

SQL/NoSQL-инъекции, RCE, обход авторизации — блокируем по сигнатурам и аномалиям запроса.

Инъекции и эксплойты

XSS и утечки данных

Межсайтовый скриптинг, кража сессий и токенов, выгрузка персональных данных.

XSS и утечки данных

Виртуальный патчинг

Закрываем свежие CVE до обновления кода — правилом на периметре.

Правила под ваш стек

Готовые наборы для WordPress, Bitrix и API плюс кастомные правила.

Защита API

Контроль схемы запросов, лимиты и фильтрация аномалий для REST и GraphQL.

L7-DDoS

Гасим прикладные флуд-атаки, отличая живых пользователей от ботов.

Как это работает

Защита в три слоя

Слой правил и сигнатур
Поведенческий слой защиты
Виртуальный патчинг уязвимостей

Подключите защиту за 5 минут

Зарегистрируйтесь, добавьте сайт, установите скрипт — и получите 14 дней бесплатной защиты от ботов

Подключение

Два способа подключить

DNS

Через DNS

Меняете A/CNAME-запись — трафик идёт через фильтр BotHunt.

≈ 5 минут

Агент

Через агент

require_once в начале сайта или auto_prepend_file — и защита активна.

≈ 5 минут

Единая платформа

Часть одной платформы

Подключите остальные модули в один клик — общий агент, общая панель, общий счёт.

FAQ

Частые
вопросы

Коротко о WAF BotHunt.

WAF ловит атаки на уязвимости приложения — инъекции, XSS, эксплойты. Антибот отсекает автоматизированный трафик. В BotHunt оба слоя в одной платформе.
Да. Антибот не закрывает уязвимости кода, а WAF не различает поведение ботов так глубоко. Вместе они дают полное покрытие.
Незаметно: фильтрация занимает единицы миллисекунд, статику кешируем.
Да. Контролируем REST и GraphQL, схему запросов и лимиты.
Закрытие уязвимости правилом на периметре до обновления кода — защита работает, пока разработчики готовят фикс.
Стартуем в режиме мониторинга, донастраиваем правила под ваш трафик, затем включаем блокировку.
Да, помогаем закрыть требования по защите веб-приложения: фильтруем вредоносные запросы и атаки на уязвимости, изолируем персональные данные от автоматизированного сбора.
WAF входит в тарифы платформы — смотрите раздел «Тарифы». Есть бесплатный старт.

Остались
вопросы?

Напишите — поможем с внедрением.