интернет-магазин столкнулся с проблемой при запуске новых коллекций одежды большинство товаров скупали боты, использующие скрипты для автоматического оформления заказов. Это приводило к тому, что реальные клиенты не успевали купить товары, что вызывало негатив и потери для бренда.
Решение:
Реализовал многоуровневую систему защиты:
добавил invisible reCAPTCHA v3 и поведенческий анализ (скорость кликов, движения мыши, время на странице);
внедрил rate limiting и IP-throttling через Nginx + Redis;
ввёл антибот-фильтры на уровне API: проверка user-agent, заголовков и fingerprint браузера;
интегрировал WebSocket-проверку с выдачей временного токена для корзины, который нельзя подделать.
Настроил систему мониторинга подозрительной активности и логирование всех аномалий.