Зв'язатись
  • OpenCart
  • SEO
  • v1.0.0

Crawler Shield для OpenCart — захист каталогу від ШІ-краулерів, meta-externalagent і парсерів фільтрів

Модуль для OpenCart 4, 3 і 2.3, який не дає ботам перебирати всі комбінації фільтрів і сортувань каталогу й навантажувати базу. Боти розпізнаються за User-Agent і діляться на родини — пошуковики, прев’ю реклами Meta, ШІ-краулери, SEO-сервіси, парсери; для кожної окреме правило для сторінок фільтрів і для решти магазину. Відмова — ще до першого запиту до каталогу. noindex для фільтрів, звіт по ботах, перевірка запиту. Базова версія безкоштовна; Pro — ліміти за хвилину, ліміт на IP проти парсерів із браузерним User-Agent, списки IP, перевірка справжності Googlebot, кеш для ботів, правила nginx/Apache, llms.txt.

Завантажити Free
Pro · ліцензія назавжди Чим більше сайтів, тим дешевше кожен
Сумісність
OpenCart 4.0.2+ / 4.1 · 3.0.x · 2.3.0.2 · PHP 7.0+ (2.3), 8.x · mysqli і pdo · без правок ядра й без OCMOD
Версія
v1.0.0 (OpenCart 4)
v1.0.0 (OpenCart 3.x)
v1.0.0 (OpenCart 2.3)
Ліцензія
один сайт, назавжди
Тріал
7 днів, без картки, один на сайт
Оновлено
вересень 2026
Або всі 144 Pro-модулів з All Access — 4 990 ₴ / рік

Що є в Free,
а що дає Pro

Безкоштовна версія працює без обмеження в часі. Pro додає решту функцій з таблиці.

Функція Free Pro
Родини ботів за User-Agent: пошуковики, прев’ю посилань і реклама Meta, ШІ-краулер Meta, ШІ-асистенти на запит людини, ШІ-краулери, SEO-сервіси, скрипти й парсери, власний список ✔ ✔
Два правила для кожної родини: для сторінок фільтрів і для решти магазину ✔ ✔
Сторінка фільтра: параметри filter, filter_*, ccf, mfp, ocf, ocfilter, bfilter, сортування, пошук, глибокі сторінки списку — список редагується ✔ ✔
Відмова 403 ще до першого запиту до каталогу: у тесті 0 запитів до товарів замість 43–45 ✔ ✔
Оформлення, кабінет, колбеки оплат, фіди й крон не чіпаються ніколи; POST не перевіряється ✔ ✔
Прев’ю реклами Meta (facebookexternalhit) за замовчуванням пропускається ✔ ✔
X-Robots-Tag: noindex, follow на сторінках фільтрів, сортування й пошуку (вимикається) ✔ ✔
Режим «Лише спостерігати»: рахує, що було б відхилено, нічого не відхиляючи ✔ ✔
Списки «Не чіпати» і «Власний список» для User-Agent ✔ ✔
Звіт по родинах, днях і ботах ✔ ✔
Перевірка запиту в адмінці: що модуль зробить із таким відвідувачем і чому ✔ ✔
Рядки для robots.txt ✔ ✔
Адмінка українською, російською, англійською ✔ ✔
Історія звіту 7 днів 30 днів
Правило «Обмежувати»: ліміт запитів на хвилину для родини ботів, 429 з Retry-After — ✔
Ліміт сторінок фільтрів на хвилину з одного IP (і з мережі /24 чи /64) для будь-якого відвідувача — ✔
Списки «завжди відмовляти» і «ніколи не чіпати» для IP і мереж, кнопки «Додати мережі Alibaba Cloud» і «Додати мій IP» — ✔
Перевірка Googlebot, bingbot і Applebot зворотним DNS — підроблені отримують відмову — ✔
Кеш сторінок фільтрів лише для ботів — покупці завжди отримують живу сторінку — ✔
Журнал відмов, топ IP, мереж і сторінок за 24 години з кнопкою «Заблокувати мережу» — ✔
Правила для nginx і Apache — відмова ще до запуску PHP — ✔
llms.txt з каталогу або власного тексту — ✔

Як це виглядає

Вітрина OpenCart з фільтром за кольором — для покупця нічого не змінюється
Вітрина OpenCart 4.1: покупець фільтрує категорію за кольором і сортує — жодних перевірок і відмов.
Crawler Shield для OpenCart: родини ботів і правила для сторінок фільтрів та інших сторінок
Вкладка «Правила», безкоштовна версія: кожна родина ботів з двома правилами — для сторінок фільтрів і для інших сторінок. «Обмежувати» працює з Pro, без ліцензії — як «Пропускати».
Перевірка запиту в Crawler Shield: meta-externalagent на сторінці фільтра отримує 403
«Перевірка і файли»: meta-externalagent на сторінці категорії з фільтром і сортуванням — «Відхиляється: 403», родина, маршрут і причина. Нічого не рахується й не записується.

Головне про модуль

Як це виглядає для покупця

Ніяк.

Що отримує адмін

Налаштування — Розширення → Розширення → Модулі → Crawler Shield, чотири вкладки: «Правила», «Звіт по ботах», «Перевірка і файли», «Ліцензія».

Pro: ліміти, IP і боти, що прикидаються

Правило «Обмежувати» дає родині ліміт запитів на хвилину (за замовчуванням 20 на сторінках фільтрів і 120 на інших) — далі 429 з Retry-After.

Тріал стартує, коли ви попросите

Свіжий інстал — безкоштовна версія, нічого не вмикається само. Кнопка «Спробувати Pro 7 днів» → e-mail → ключ одразу у вікні і листом.

Один ключ — один сайт

Переносите магазин — відв’яжіть ліцензію на старому домені й активуйте на новому самі. Якщо наш сервер недоступний, Pro працює ще 14 днів. Для студій — ключі на 5, 25 сайтів або без обмежень.

Технічні вимоги

  • OpenCart 4.0.2+ і 4.1 (перевірено 4.0.2.3 і 4.1.0.3), 3.0.x (перевірено 3.0.5.0), 2.3.0.2. OpenCart 4.0.0/4.0.1 не перевірялись.
  • PHP 7.0+ для 2.3 (перевірено 7.0.33), 8.x для 3.0 і 4.x (перевірено 8.3). Драйвери бази mysqli і pdo.
  • Без правок ядра й без OCMOD: одна подія, чотири власні таблиці.
  • Сервер. nginx і Apache (зі стандартним .htaccess OpenCart), nginx перед Apache. За Cloudflare чи проксі — оберіть заголовок IP у «Загальне».
  • Кеш для ботів (Pro) потребує запису в system/storage/cache.
  • Мультимагазин і магазин у підпапці не перевірялись.

Історія версій

v1.0.0 Поточна вересень 2026

Перший публічний реліз для OpenCart 4.x, 3.x і 2.3.

Разом з Crawler Shield для OpenCart купують

4 модулі одним замовленням — на 40% дешевше, ніж окремо

Набір «Старт магазину» Crawler Shield Nova Poshta Premium LiqPay Telegram-сповіщення і Viber/SMS покупцям Потрібно більше — усі 144 модулі в All Access за 4 990 ₴.
3 790 ₴ назавжди замість 6 260 ₴ поштучно
Купити набір →

Повний опис модуля

Crawler Shield для OpenCart — модуль, який не дає ботам класти магазин на сторінках фільтрів. Кожна комбінація фільтра, сортування, кількості на сторінці й номера сторінки — окрема адреса, і кожна — важкий запит до бази. Людина відкриває кілька. ШІ-краулери (meta-externalagent, GPTBot, ClaudeBot, Bytespider), SEO-сервіси й парсери цін перебирають усі підряд — і магазин на звичайному хостингу впирається в процесор і базу.

Модуль розпізнає бота за User-Agent і відмовляє ще до першого запиту до каталогу: у нашому тесті відхилена сторінка фільтра робила 0 запитів до товарів, а та сама сторінка для покупця — 43–45. Пошуковики й прев’ю вашої реклами проходять, покупці нічого не помічають. Є й версія для WooCommerce.

Як це виглядає для покупця

Ніяк. У тесті на всіх чотирьох версіях покупець у справжньому браузері пройшов категорію, фільтр, сортування, ще шість сторінок фільтрів, товар, кошик і гостьове оформлення — без жодної відмови й без помилок JavaScript, замовлення записалось із правильною сумою. Оформлення, кабінет, колбеки оплат, фіди й крон модуль не чіпає ніколи, а POST-запити не перевіряє взагалі.

Єдиний ліміт, що може торкнутися людини, — ліміт сторінок фільтрів з одного IP у Pro (за замовчуванням 60 на хвилину). Якщо багато покупців ділять одну адресу (мобільний оператор, офіс), підніміть його або додайте адресу в «Ніколи не чіпати ці IP / мережі».

Що отримує магазин

  • Каталог, який не лягає від ботів. 300 запитів meta-externalagent до сторінок фільтрів (10 паралельно) модуль відхиляв з медіаною 12–25 мс, тоді як сторінка фільтра для покупця будувалась 80–137 мс.
  • Правила для кожної родини. За замовчуванням: пошуковики — пропускати; прев’ю реклами Meta — пропускати; ШІ-краулери, SEO-сервіси й парсери — відмовляти на сторінках фільтрів, решта сторінок — пропускати (у Pro — обмежувати); ШІ-асистенти на запит людини (ChatGPT-User та інші) — відмовляти лише на фільтрах, товари відкриті.
  • Менше сміття в індексі. X-Robots-Tag: noindex, follow на сторінках фільтрів, сортування й пошуку — категорії й товари лишаються відкритими.
  • Реклама Meta працює. facebookexternalhit за замовчуванням пропускається, у Pro — лише обмежується на сторінках фільтрів.

Що отримує адмін

Налаштування — Розширення → Розширення → Модулі → Crawler Shield, чотири вкладки: «Правила», «Звіт по ботах», «Перевірка і файли», «Ліцензія». На «Правилах» — режим, noindex, звідки брати IP відвідувача і таблиця родин ботів із двома правилами: для сторінок фільтрів і для інших сторінок. Не впевнені — оберіть «Лише спостерігати» на день-два й подивіться звіт.

noindex для сторінок фільтрів увімкнено за замовчуванням. Якщо ви свідомо просуваєте сторінки фільтрів з параметрами в адресі, зніміть галочку «Просити пошуковики не індексувати сторінки фільтрів» у блоці «Загальне». Нижче — параметри фільтра в адресі (їх можна доповнити), маршрути, де рахується кожна сторінка (пошук), номер сторінки, з якого список для ботів уже вважається фільтром, і маршрути, які модуль не чіпає ніколи.

«Перевірка і файли» показує, що модуль зробить із будь-яким відвідувачем: оберіть User-Agent із прикладів або вставте свій, додайте адресу сторінки — і побачите рішення, родину, маршрут і причину. Там же — рядки для robots.txt, які варто додати для чесних ботів.

«Звіт по ботах» показує запити по родинах, днях і окремих ботах: скільки всього, скільки з них на фільтри, скільки пропущено, віддано з кешу й відхилено.

Pro: ліміти, IP і боти, що прикидаються

Правило «Обмежувати» дає родині ліміт запитів на хвилину (за замовчуванням 20 на сторінках фільтрів і 120 на інших) — далі 429 з Retry-After. Ліміт сторінок фільтрів з одного IP і, за бажання, з мережі /24 ловить парсер, що назвався браузером. Списки IP і мереж — «завжди відмовляти» і «ніколи не чіпати», з кнопками «Додати мережі Alibaba Cloud» (звідти у вересні 2026 парсер з браузерним User-Agent перебирав фільтри нашого демо-магазину) і «Додати мій IP».

Googlebot, bingbot і Applebot перевіряються зворотним DNS раз на добу для кожної адреси: «Googlebot» з чужої мережі потрапляє в «Підроблені пошуковики» й отримує відмову. Кеш сторінок фільтрів віддає розпізнаним ботам файл замість запитів до каталогу (сторінка живе 60 хвилин — налаштовується; бот може побачити ціну такої давності), покупці завжди отримують живу сторінку. Журнал відмов показує топ IP, мереж і сторінок за 24 години з кнопкою «Заблокувати мережу». Вкладка «Перевірка і файли» генерує правила для nginx і Apache та llms.txt.

Як це працює — крок за кроком

  1. Запит на вітрину. Модуль спрацьовує на подію, що OpenCart викликає перед контролером сторінки (у 2.3 — на перше завантаження мови сторінки), — до запитів до каталогу.
  2. GET і HEAD перевіряються, POST — ні. Маршрути з «Ніколи не чіпати» (оформлення, кабінет, оплати, фіди, крон) пропускаються одразу.
  3. Родина бота визначається за User-Agent; у Pro — ще й зворотний DNS для пошуковиків і списки IP.
  4. Сторінка фільтра — за параметрами в адресі, маршрутом пошуку й номером сторінки для ботів.
  5. Правило родини: пропустити, відмовити (403) або обмежити (429 з Retry-After, Pro). Відмова — одразу, без побудови сторінки.
  6. Рішення потрапляє в статистику, у Pro — ще й у журнал відмов.

Що під капотом

  • Одна подія, ніяких модифікацій. OpenCart 4 і 3 — catalog/controller/*/before, 2.3 — catalog/language/*/before. У 2.3 сторінки, чий контролер робить запити до бази раніше, ніж завантажує мову (деякі AJAX-адреси модулів фільтрів), не перевіряються.
  • Покупець коштує нуль запитів — лише перевірки рядків (у Pro ліміт на IP на сторінках фільтрів — 2 запити). Бот — одне оновлення статистики.
  • Таблиці: лічильники за хвилину, щоденні підсумки (60 днів), журнал Pro (до 5 000 рядків, 14 днів), вердикти DNS (доба).
  • Кеш для ботів — system/storage/cache/cc_crawler/, пишеться лише з відповідей 200 розпізнаним ботам і ніколи не віддається покупцям.
  • llms.txt на Apache. Стандартний .htaccess OpenCart забороняє всі .txt, крім robots.txt, — адмінка це бачить і показує один рядок, який треба змінити.
  • Видалення прибирає подію, таблиці, налаштування (разом із ключем ліцензії — після перевстановлення ключ активують знову), наш llms.txt і кеш.

Як встановити

  1. OpenCart 4: Розширення → Інсталятор → завантажте cc_crawler.ocmod.zip (ім’я архіву не змінюйте) і натисніть «Встановити». OpenCart 3: Розширення → Інсталятор → cc_crawler-oc3.ocmod.zip. OpenCart 2.3: залийте вміст папки upload/ з cc_crawler-oc2.ocmod.zip у корінь магазину (FTP або файловий менеджер хостингу) — Інсталятор 2.3 без налаштованого FTP файлів не копіює.
  2. Розширення → Розширення → Модулі → Crawler Shield → «Встановити», потім «Редагувати».
  3. Порада: перший день — режим «Лише спостерігати», потім «Захищати». За Cloudflare — оберіть «заголовок Cloudflare CF-Connecting-IP».
  4. Для Pro: вставте ліцензійний ключ з листа після оплати або отримайте тріал на вкладці «Ліцензія».

Питання
про модуль

Не знайшли відповідь? Напишіть у Telegram — відповімо протягом робочого дня.

@catcode_support Налаштування, сумісність, активація
Це не зашкодить позиціям у Google?

Пошуковики за замовчуванням пропускаються всюди. Сторінки фільтрів, сортування й пошуку отримують заголовок X-Robots-Tag: noindex, follow — вони відкриті покупцям і ботам, але тисячі комбінацій не потрапляють в індекс. Категорії й товари лишаються відкритими. Якщо ви свідомо просуваєте сторінки фільтрів з параметрами в адресі, зніміть галочку «Просити пошуковики не індексувати сторінки фільтрів» у «Правила» → «Загальне».

Реклама у Facebook та Instagram продовжить працювати?

Так. facebookexternalhit, яким Meta перевіряє посадкову сторінку реклами, за замовчуванням пропускається; у Pro він лише обмежується на сторінках фільтрів. Не ставте цій родині «Відмовляти» всюди — реклама зупиниться.

Магазин за Cloudflare чи проксі. Що налаштувати?

У «Правила» → «Загальне» → «IP відвідувача брати з» оберіть заголовок: CF-Connecting-IP для Cloudflare, X-Forwarded-For чи X-Real-IP для свого проксі. За замовчуванням береться адреса з’єднання, і за проксі всі відвідувачі матимуть одну IP — ліміт на IP (Pro) гальмуватиме всіх. Модуль попереджає, коли бачить заголовок Cloudflare. Обирайте заголовок лише тоді, коли проксі справді стоїть — інакше адресу можна підробити.

У мене фільтр із ЧПУ-адресами (/brand-apple/color-red).

Сторінки фільтрів модуль розпізнає за параметрами в адресі. ЧПУ-адреси модулів фільтрів він як фільтри не бачить: на них діє правило родини для «Інших сторінок» і ліміт на IP у Pro. Назви параметрів mfp, ocf, ocfilter і bfilter ми не звіряли з самими модулями — перевірте свою адресу на вкладці «Перевірка і файли».

Це замінює файрвол?

Ні, і 100% захисту він не обіцяє. Модуль розв’язує одну задачу: боти, що перебирають нескінченні комбінації фільтрів каталогу. Парсер, що назвався Chrome, розпізнає лише Pro — лімітом на IP і мережу та списками IP.

Журнал зберігає IP-адреси?

Pro-журнал відмов зберігає час, IP і адресу останніх відхилених чи обмежених запитів — до 5 000 рядків і не довше 14 днів. Для відвідувачів, що потрапили під ліміт на IP, це персональні дані за GDPR — згадайте це в політиці конфіденційності. Журнал вимикається однією галочкою.

/llms.txt відповідає 403.

Стандартний .htaccess OpenCart на Apache забороняє всі .txt, крім robots.txt. Модуль це бачить і показує, який один рядок змінити: (?<!robots)\.txt → (?<!robots)(?<!llms)\.txt.

Скільки коштує?

Базова версія безкоштовна. Pro — 1 290 грн, одна оплата, ліцензія назавжди на один домен, усі три збірки (4.x, 3.x, 2.3).

Не той варіант, що шукаєте?

Робимо кастомні модулі під WordPress, WooCommerce, OpenCart і Shopify. Розкажіть про задачу — підготуємо оцінку.

Замовити кастомний модуль