С AntiPF сейчас всё больше прихожу к мысли, что схема «подозрительный IP → капча → блок» уже слишком примитивная.
Например система почти уверена, что перед ней бот. Но IP мобильный или residential, им могут пользоваться ещё десятки обычных людей. Просто заблокировать его — так себе решение.
С другой стороны можно слишком агрессивной защитой случайно прибить нормального Googlebot или YandexBot.
Поэтому сейчас AntiPF смотрит сразу на несколько вещей: сеть и ASN, браузер, признаки автоматизации, поведение, историю запросов, прохождение Challenge, поисковых роботов и т.д.
И для меня тут самое полезное — Decision Trace.
Можно открыть конкретный запрос и посмотреть, почему система решила его пропустить, отправить на проверку или заблокировать.
То есть не просто «Risk 87, потому что так получилось», а какие именно признаки сработали.
При этом AntiPF можно сначала вообще держать в SHADOW. Он будет собирать данные и показывать, что бы сделал, но никого не блокировать.
Сейчас как раз доделываю 10.050 и переделал https://antipf.ru/
Потом хочу отдельно показать несколько реальных Decision Trace. Там уже интереснее будет смотреть на конкретных посетителей и разбираться, почему система решила, что с ними что-то не так.
Post #6091
215
