Если вы заметили внезапный скачок отказов, странные источники трафика в Яндекс.Метрике или необъяснимое падение позиций в Рунете — возможно, конкуренты уже запустили накрутку поведенческих факторов против вашего сайта через сервисы вроде pf-go.ru. В этом туториале вы узнаете, как за несколько часов диагностировать атаку, заблокировать нежелательный трафик на уровне сервера и уведомить Яндекс о накрутке — чтобы алгоритмы не засчитали ботовые сессии как реальные поведенческие сигналы. Разберём каждый шаг с конкретными настройками и скриншотами.
Что понадобится перед началом
- Доступ к Яндекс.Метрике — роль «Редактор» или выше для вашего счётчика.
- Доступ к Яндекс.Вебмастеру — подтверждённый сайт в кабинете.
- Доступ к серверу или хостинг-панели — для редактирования
.htaccess(Apache) илиnginx.conf. - Время: 2–4 часа на полный цикл защиты.
- Опционально: аккаунт x10seo для мониторинга динамики позиций после блокировки.
Почему накрутка чужого сайта — реальная угроза в Яндексе?
Накрутка ПФ конкурента — намеренная генерация ботового трафика на чужой сайт с целью ухудшить его поведенческие метрики в глазах поисковика.
Яндекс ранжирует сайты в том числе по поведенческим факторам: времени на сайте, глубине просмотра, доле отказов. Если на ваш сайт хлынет поток ботов, которые мгновенно уходят обратно в выдачу (pogosticking), алгоритм MatrixNet может интерпретировать это как сигнал нерелевантности и понизить позиции.
По данным блога Яндекса, система Антифрод фильтрует значительную часть ботового трафика автоматически — но не весь. Часть «серых» сессий всё равно попадает в расчёт, особенно если боты имитируют реальное поведение. Именно поэтому важно действовать самостоятельно, не дожидаясь, пока Яндекс разберётся сам.
Шаг 1: Диагностика аномального трафика в Яндекс.Метрике
Прежде чем блокировать что-либо, нужно убедиться, что атака действительно идёт. Откройте Яндекс.Метрику и выполните следующие действия.
- Перейдите в «Отчёты» → «Источники» → «Сайты». Отсортируйте по числу визитов за последние 7–14 дней. Если в списке есть pf-go.ru, накрутчики.рф или похожие домены — это прямое подтверждение атаки.
- Проверьте показатель отказов по этому источнику. Нажмите на домен-источник и посмотрите bounce rate. У ботовых сессий он обычно 95–100%.
- Откройте «Вебвизор» и отфильтруйте визиты с подозрительного источника. Посмотрите на записи сессий: если курсор не двигается, страница не скроллится — это бот.
- Проверьте время на сайте. Перейдите в «Отчёты» → «Поведение» → «Время на сайте». Если доля визитов длительностью 0–10 секунд резко выросла — сигнал тревоги.
- Сегментируйте по устройствам и географии. Ботовый трафик часто приходит с нетипичных регионов или концентрируется на одном типе устройств (например, только Desktop с одинаковым разрешением экрана).
- Сохраните данные. Экспортируйте отчёт в CSV — он понадобится для жалобы в Яндекс.Вебмастер.
Шаг 2: Исключение ботового трафика из статистики Метрики
Даже пока вы не заблокировали трафик на сервере, его можно исключить из расчёта метрик — чтобы ваши реальные показатели не искажались.
- Перейдите в настройки счётчика (шестерёнка → «Фильтры»).
- Добавьте фильтр по источнику. Выберите «Исключить визиты» → «Источник трафика» → «Реферер содержит» → введите
pf-go.ru. - Добавьте фильтр по IP, если вы уже знаете диапазоны адресов атакующих ботов (их можно найти в «Отчётах» → «Технологии» → «IP-адреса» при наличии расширенных прав).
- Включите фильтрацию роботов. В настройках счётчика активируйте опцию «Не учитывать мои визиты» и «Фильтровать роботов по строгим правилам».
- Сохраните и подождите 24 часа — Метрика пересчитает данные с учётом новых фильтров.
Важно: фильтры в Метрике не останавливают сам трафик — они лишь убирают его из вашей статистики. Для полной защиты нужен серверный блок.
Шаг 3: Блокировка трафика на уровне сервера
Это ключевой шаг. Серверная блокировка не даёт ботам вообще загружать ваши страницы, а значит, их сессии не попадут ни в Метрику, ни в логи Яндекса.
-
Для Apache — отредактируйте
.htaccessв корне сайта. Добавьте блок:
Это вернёт ботам ответ 403 Forbidden при попытке зайти с реферером pf-go.ru.RewriteEngine On
RewriteCond %{HTTP_REFERER} pf-go\.ru [NC]
RewriteRule .* - [F,L] -
Для Nginx — добавьте в блок
server {}:if ($http_referer ~* "pf-go\.ru") {
return 403;
} - Заблокируйте подозрительные User-Agent. Сервисы накрутки часто используют нестандартные строки UA. Добавьте блокировку по паттернам:
pf-go,nakrutka,pfbot. - Настройте блокировку по IP-диапазонам, если вы собрали их из логов Метрики. Для Apache:
Deny from 185.x.x.x. Для Nginx:deny 185.x.x.x;. - Проверьте результат. Через 30 минут после применения настроек откройте логи сервера и убедитесь, что запросы с pf-go.ru получают статус 403, а не 200.
Шаг 4: Уведомление Яндекса через Вебмастер
Серверная блокировка защищает ваш сайт, но не сообщает Яндексу о факте атаки. Если алгоритм уже зафиксировал ухудшение ПФ, нужно объяснить причину.
- Войдите в Яндекс.Вебмастер и выберите нужный сайт.
- Перейдите в «Обратная связь» → «Сообщить о проблеме». Выберите категорию «Накрутка поведенческих факторов конкурентами».
- Приложите доказательства: CSV-экспорт из Метрики с аномальным трафиком, скриншоты Вебвизора, даты начала атаки.
- Опишите принятые меры: укажите, что вы заблокировали трафик на сервере и добавили фильтры в Метрику. Это покажет Яндексу, что вы активно защищаетесь.
- Дождитесь ответа. Обычно Яндекс реагирует в течение 5–14 рабочих дней. В сложных случаях можно продублировать обращение через службу поддержки Яндекс.Вебмастера.
Шаг 5: Мониторинг и превентивная защита
Разовая блокировка не гарантирует защиту навсегда — конкуренты могут сменить домен или IP-диапазон. Настройте постоянный мониторинг.
- Создайте автоматический отчёт в Метрике. Настройте еженедельную рассылку отчёта по источникам трафика на свою почту — аномалии будут видны сразу.
- Установите алерты. В Метрике перейдите в «Настройки» → «Уведомления» → добавьте алерт на резкий рост показателя отказов (например, +20% за день).
- Регулярно проверяйте серверные логи. Раз в неделю просматривайте топ IP-адресов по числу запросов — новые атаки видны по концентрации запросов с одного адреса.
- Используйте WAF (Web Application Firewall). Cloudflare, Nginx ModSecurity или аналоги умеют автоматически блокировать ботовый трафик по поведенческим паттернам.
- Отслеживайте динамику позиций. Если после блокировки позиции не восстанавливаются в течение 3–4 недель, возможно, алгоритм Яндекса уже зафиксировал ухудшение ПФ — и нужно работать над их восстановлением.
Как x10seo помогает восстановить позиции после атаки?
После того как вы заблокировали ботовый трафик, позиции могут оставаться сниженными ещё несколько недель — алгоритм Яндекса инертен. Здесь на помощь приходит x10seo.
Платформа x10seo использует реальных пользователей (не ботов) для улучшения поведенческих факторов: они переходят по вашим ключевым запросам из поиска Яндекса, проводят время на сайте, просматривают несколько страниц. Это создаёт положительный сигнал для ранжирования в Яндексе — в противовес тому мусорному трафику, который направили конкуренты.
За время работы с 2023 года платформа обработала более 10 миллионов кликов для 2 814+ сайтов — и ни один клиент не получил санкций. Попробовать можно бесплатно 3 дня (тариф Старт — до 15 ключей, 9 900 ₽/мес после пробного периода).
Подробнее о том, как правильно запустить кампанию, читайте в нашем материале «Накрутка ПФ без санкций: чек-лист безопасного запуска».
Возможные проблемы и решения
| Проблема | Вероятная причина | Решение |
|---|---|---|
| Блокировка по рефереру не работает | Боты приходят без реферера (direct-трафик) | Блокируйте по User-Agent и IP-диапазонам из логов |
| Позиции не восстанавливаются после блокировки | Яндекс уже зафиксировал ухудшение ПФ | Запустите кампанию в x10seo для восстановления поведенческих сигналов |
| Метрика по-прежнему показывает аномалии | Фильтры применились только к новым данным | Подождите 24–48 часов; старые данные не пересчитываются |
| Яндекс.Вебмастер не принял жалобу | Недостаточно доказательств | Приложите скриншоты Вебвизора + CSV с IP-адресами атакующих |
| Атака возобновилась с новых IP | Конкурент сменил пул адресов | Подключите WAF с автоматической блокировкой по поведению |
| Заблокировали реальных пользователей | Слишком широкий диапазон IP в блокировке | Сузьте правила; проверьте логи на наличие легитимных запросов с этих IP |
Часто задаваемые вопросы
Может ли Яндекс сам заблокировать ботовый трафик с pf-go.ru?
Яндекс фильтрует часть ботового трафика через систему Антифрод и алгоритмы обнаружения накрутки ПФ. Однако фильтрация не стопроцентная: часть сессий с имитацией реального поведения проходит через фильтры. Поэтому полагаться только на Яндекс не стоит — серверная блокировка обязательна.
Как быстро позиции восстановятся после блокировки атаки?
Алгоритм Яндекса инертен: после устранения источника ботового трафика позиции обычно начинают восстанавливаться через 2–4 недели. Если за месяц улучшений нет — подайте повторную жалобу в Вебмастер и рассмотрите работу с поведенческими факторами через легальные инструменты.
Что делать, если боты приходят без реферера (прямой трафик)?
Некоторые накрутчики маскируют источник, имитируя прямой трафик. В этом случае блокируйте по User-Agent и IP-диапазонам, которые вы найдёте в серверных логах. Дополнительно подключите WAF — он анализирует поведение запросов, а не только заголовки.
Опасно ли самому использовать накрутку ПФ после того, как меня атаковали?
Использование качественных инструментов с реальными пользователями (как x10seo) безопасно и помогает восстановить позиции. Главное — не использовать те же ботовые сервисы, от которых вы защищаетесь: Яндекс не делает исключений для «ответных» атак.
Нужно ли уведомлять хостинг-провайдера об атаке?
Если атака создаёт значительную нагрузку на сервер (DDoS-подобный эффект), уведомите хостинг — они могут помочь с блокировкой на уровне сети. При обычной накрутке ПФ нагрузка, как правило, невысокая, и достаточно настроек .htaccess или Nginx.
Как понять, что атака прекратилась?
Откройте отчёт «Источники → Сайты» в Метрике и проверьте, исчез ли pf-go.ru из списка. Параллельно следите за показателем отказов: если он вернулся к историческим значениям — атака остановлена. Настройте алерт в Метрике, чтобы получать уведомление при повторном всплеске.