
Crawler Shield для OpenCart — захист каталогу від ШІ-краулерів, meta-externalagent і парсерів фільтрів
Модуль для OpenCart 4, 3 і 2.3, який не дає ботам перебирати всі комбінації фільтрів і сортувань каталогу й навантажувати базу. Боти розпізнаються за User-Agent і діляться на родини — пошуковики, прев’ю реклами Meta, ШІ-краулери, SEO-сервіси, парсери; для кожної окреме правило для сторінок фільтрів і для решти магазину. Відмова — ще до першого запиту до каталогу. noindex для фільтрів, звіт по ботах, перевірка запиту. Базова версія безкоштовна; Pro — ліміти за хвилину, ліміт на IP проти парсерів із браузерним User-Agent, списки IP, перевірка справжності Googlebot, кеш для ботів, правила nginx/Apache, llms.txt.
- Сумісність
- OpenCart 4.0.2+ / 4.1 · 3.0.x · 2.3.0.2 · PHP 7.0+ (2.3), 8.x · mysqli і pdo · без правок ядра й без OCMOD
- Версія
-
v1.0.0 (OpenCart 4)
v1.0.0 (OpenCart 3.x)
v1.0.0 (OpenCart 2.3) - Ліцензія
- один сайт, назавжди
- Тріал
- 7 днів, без картки, один на сайт
- Оновлено
- вересень 2026
Що є в Free,
а що дає Pro
Безкоштовна версія працює без обмеження в часі. Pro додає решту функцій з таблиці.
Як це виглядає
Головне про модуль
Як це виглядає для покупця
Ніяк.
Що отримує адмін
Налаштування — Розширення → Розширення → Модулі → Crawler Shield, чотири вкладки: «Правила», «Звіт по ботах», «Перевірка і файли», «Ліцензія».
Pro: ліміти, IP і боти, що прикидаються
Правило «Обмежувати» дає родині ліміт запитів на хвилину (за замовчуванням 20 на сторінках фільтрів і 120 на інших) — далі 429 з Retry-After.

Тріал стартує, коли ви попросите
Свіжий інстал — безкоштовна версія, нічого не вмикається само. Кнопка «Спробувати Pro 7 днів» → e-mail → ключ одразу у вікні і листом.

Один ключ — один сайт
Переносите магазин — відв’яжіть ліцензію на старому домені й активуйте на новому самі. Якщо наш сервер недоступний, Pro працює ще 14 днів. Для студій — ключі на 5, 25 сайтів або без обмежень.
Технічні вимоги
OpenCart 4.0.2+ і 4.1 (перевірено 4.0.2.3 і 4.1.0.3), 3.0.x (перевірено 3.0.5.0), 2.3.0.2. OpenCart 4.0.0/4.0.1 не перевірялись.
PHP 7.0+ для 2.3 (перевірено 7.0.33), 8.x для 3.0 і 4.x (перевірено 8.3). Драйвери бази mysqli і pdo.
Без правок ядра й без OCMOD: одна подія, чотири власні таблиці.
Сервер. nginx і Apache (зі стандартним .htaccess OpenCart), nginx перед Apache. За Cloudflare чи проксі — оберіть заголовок IP у «Загальне».
Кеш для ботів (Pro) потребує запису в system/storage/cache.
Мультимагазин і магазин у підпапці не перевірялись.
Історія версій
Перший публічний реліз для OpenCart 4.x, 3.x і 2.3.
Разом з Crawler Shield для OpenCart купують
4 модулі одним замовленням — на 40% дешевше, ніж окремо


Nova Poshta Premium — модуль Нова Пошта для OpenCart 2.3, 3.x і 4.x

LiqPay — оплата карткою для OpenCart 2.3, 3.x і 4.x

Telegram-сповіщення і Viber/SMS покупцям для OpenCart
Повний опис модуля
Crawler Shield для OpenCart — модуль, який не дає ботам класти магазин на сторінках фільтрів. Кожна комбінація фільтра, сортування, кількості на сторінці й номера сторінки — окрема адреса, і кожна — важкий запит до бази. Людина відкриває кілька. ШІ-краулери (meta-externalagent, GPTBot, ClaudeBot, Bytespider), SEO-сервіси й парсери цін перебирають усі підряд — і магазин на звичайному хостингу впирається в процесор і базу.
Модуль розпізнає бота за User-Agent і відмовляє ще до першого запиту до каталогу: у нашому тесті відхилена сторінка фільтра робила 0 запитів до товарів, а та сама сторінка для покупця — 43–45. Пошуковики й прев’ю вашої реклами проходять, покупці нічого не помічають. Є й версія для WooCommerce.
Як це виглядає для покупця
Ніяк. У тесті на всіх чотирьох версіях покупець у справжньому браузері пройшов категорію, фільтр, сортування, ще шість сторінок фільтрів, товар, кошик і гостьове оформлення — без жодної відмови й без помилок JavaScript, замовлення записалось із правильною сумою. Оформлення, кабінет, колбеки оплат, фіди й крон модуль не чіпає ніколи, а POST-запити не перевіряє взагалі.
Єдиний ліміт, що може торкнутися людини, — ліміт сторінок фільтрів з одного IP у Pro (за замовчуванням 60 на хвилину). Якщо багато покупців ділять одну адресу (мобільний оператор, офіс), підніміть його або додайте адресу в «Ніколи не чіпати ці IP / мережі».
Що отримує магазин
- Каталог, який не лягає від ботів. 300 запитів meta-externalagent до сторінок фільтрів (10 паралельно) модуль відхиляв з медіаною 12–25 мс, тоді як сторінка фільтра для покупця будувалась 80–137 мс.
- Правила для кожної родини. За замовчуванням: пошуковики — пропускати; прев’ю реклами Meta — пропускати; ШІ-краулери, SEO-сервіси й парсери — відмовляти на сторінках фільтрів, решта сторінок — пропускати (у Pro — обмежувати); ШІ-асистенти на запит людини (ChatGPT-User та інші) — відмовляти лише на фільтрах, товари відкриті.
- Менше сміття в індексі. X-Robots-Tag: noindex, follow на сторінках фільтрів, сортування й пошуку — категорії й товари лишаються відкритими.
- Реклама Meta працює. facebookexternalhit за замовчуванням пропускається, у Pro — лише обмежується на сторінках фільтрів.
Що отримує адмін
Налаштування — Розширення → Розширення → Модулі → Crawler Shield, чотири вкладки: «Правила», «Звіт по ботах», «Перевірка і файли», «Ліцензія». На «Правилах» — режим, noindex, звідки брати IP відвідувача і таблиця родин ботів із двома правилами: для сторінок фільтрів і для інших сторінок. Не впевнені — оберіть «Лише спостерігати» на день-два й подивіться звіт.
noindex для сторінок фільтрів увімкнено за замовчуванням. Якщо ви свідомо просуваєте сторінки фільтрів з параметрами в адресі, зніміть галочку «Просити пошуковики не індексувати сторінки фільтрів» у блоці «Загальне». Нижче — параметри фільтра в адресі (їх можна доповнити), маршрути, де рахується кожна сторінка (пошук), номер сторінки, з якого список для ботів уже вважається фільтром, і маршрути, які модуль не чіпає ніколи.
«Перевірка і файли» показує, що модуль зробить із будь-яким відвідувачем: оберіть User-Agent із прикладів або вставте свій, додайте адресу сторінки — і побачите рішення, родину, маршрут і причину. Там же — рядки для robots.txt, які варто додати для чесних ботів.
«Звіт по ботах» показує запити по родинах, днях і окремих ботах: скільки всього, скільки з них на фільтри, скільки пропущено, віддано з кешу й відхилено.
Pro: ліміти, IP і боти, що прикидаються
Правило «Обмежувати» дає родині ліміт запитів на хвилину (за замовчуванням 20 на сторінках фільтрів і 120 на інших) — далі 429 з Retry-After. Ліміт сторінок фільтрів з одного IP і, за бажання, з мережі /24 ловить парсер, що назвався браузером. Списки IP і мереж — «завжди відмовляти» і «ніколи не чіпати», з кнопками «Додати мережі Alibaba Cloud» (звідти у вересні 2026 парсер з браузерним User-Agent перебирав фільтри нашого демо-магазину) і «Додати мій IP».
Googlebot, bingbot і Applebot перевіряються зворотним DNS раз на добу для кожної адреси: «Googlebot» з чужої мережі потрапляє в «Підроблені пошуковики» й отримує відмову. Кеш сторінок фільтрів віддає розпізнаним ботам файл замість запитів до каталогу (сторінка живе 60 хвилин — налаштовується; бот може побачити ціну такої давності), покупці завжди отримують живу сторінку. Журнал відмов показує топ IP, мереж і сторінок за 24 години з кнопкою «Заблокувати мережу». Вкладка «Перевірка і файли» генерує правила для nginx і Apache та llms.txt.
Як це працює — крок за кроком
- Запит на вітрину. Модуль спрацьовує на подію, що OpenCart викликає перед контролером сторінки (у 2.3 — на перше завантаження мови сторінки), — до запитів до каталогу.
- GET і HEAD перевіряються, POST — ні. Маршрути з «Ніколи не чіпати» (оформлення, кабінет, оплати, фіди, крон) пропускаються одразу.
- Родина бота визначається за User-Agent; у Pro — ще й зворотний DNS для пошуковиків і списки IP.
- Сторінка фільтра — за параметрами в адресі, маршрутом пошуку й номером сторінки для ботів.
- Правило родини: пропустити, відмовити (403) або обмежити (429 з Retry-After, Pro). Відмова — одразу, без побудови сторінки.
- Рішення потрапляє в статистику, у Pro — ще й у журнал відмов.
Що під капотом
- Одна подія, ніяких модифікацій. OpenCart 4 і 3 —
catalog/controller/*/before, 2.3 —catalog/language/*/before. У 2.3 сторінки, чий контролер робить запити до бази раніше, ніж завантажує мову (деякі AJAX-адреси модулів фільтрів), не перевіряються. - Покупець коштує нуль запитів — лише перевірки рядків (у Pro ліміт на IP на сторінках фільтрів — 2 запити). Бот — одне оновлення статистики.
- Таблиці: лічильники за хвилину, щоденні підсумки (60 днів), журнал Pro (до 5 000 рядків, 14 днів), вердикти DNS (доба).
- Кеш для ботів —
system/storage/cache/cc_crawler/, пишеться лише з відповідей 200 розпізнаним ботам і ніколи не віддається покупцям. - llms.txt на Apache. Стандартний .htaccess OpenCart забороняє всі .txt, крім robots.txt, — адмінка це бачить і показує один рядок, який треба змінити.
- Видалення прибирає подію, таблиці, налаштування (разом із ключем ліцензії — після перевстановлення ключ активують знову), наш llms.txt і кеш.
Як встановити
- OpenCart 4: Розширення → Інсталятор → завантажте
cc_crawler.ocmod.zip(ім’я архіву не змінюйте) і натисніть «Встановити». OpenCart 3: Розширення → Інсталятор →cc_crawler-oc3.ocmod.zip. OpenCart 2.3: залийте вміст папкиupload/зcc_crawler-oc2.ocmod.zipу корінь магазину (FTP або файловий менеджер хостингу) — Інсталятор 2.3 без налаштованого FTP файлів не копіює. - Розширення → Розширення → Модулі → Crawler Shield → «Встановити», потім «Редагувати».
- Порада: перший день — режим «Лише спостерігати», потім «Захищати». За Cloudflare — оберіть «заголовок Cloudflare CF-Connecting-IP».
- Для Pro: вставте ліцензійний ключ з листа після оплати або отримайте тріал на вкладці «Ліцензія».
Питання
про модуль
Не знайшли відповідь? Напишіть у Telegram — відповімо протягом робочого дня.
Це не зашкодить позиціям у Google?
Пошуковики за замовчуванням пропускаються всюди. Сторінки фільтрів, сортування й пошуку отримують заголовок X-Robots-Tag: noindex, follow — вони відкриті покупцям і ботам, але тисячі комбінацій не потрапляють в індекс. Категорії й товари лишаються відкритими. Якщо ви свідомо просуваєте сторінки фільтрів з параметрами в адресі, зніміть галочку «Просити пошуковики не індексувати сторінки фільтрів» у «Правила» → «Загальне».
Реклама у Facebook та Instagram продовжить працювати?
Так. facebookexternalhit, яким Meta перевіряє посадкову сторінку реклами, за замовчуванням пропускається; у Pro він лише обмежується на сторінках фільтрів. Не ставте цій родині «Відмовляти» всюди — реклама зупиниться.
Магазин за Cloudflare чи проксі. Що налаштувати?
У «Правила» → «Загальне» → «IP відвідувача брати з» оберіть заголовок: CF-Connecting-IP для Cloudflare, X-Forwarded-For чи X-Real-IP для свого проксі. За замовчуванням береться адреса з’єднання, і за проксі всі відвідувачі матимуть одну IP — ліміт на IP (Pro) гальмуватиме всіх. Модуль попереджає, коли бачить заголовок Cloudflare. Обирайте заголовок лише тоді, коли проксі справді стоїть — інакше адресу можна підробити.
У мене фільтр із ЧПУ-адресами (/brand-apple/color-red).
Сторінки фільтрів модуль розпізнає за параметрами в адресі. ЧПУ-адреси модулів фільтрів він як фільтри не бачить: на них діє правило родини для «Інших сторінок» і ліміт на IP у Pro. Назви параметрів mfp, ocf, ocfilter і bfilter ми не звіряли з самими модулями — перевірте свою адресу на вкладці «Перевірка і файли».
Це замінює файрвол?
Ні, і 100% захисту він не обіцяє. Модуль розв’язує одну задачу: боти, що перебирають нескінченні комбінації фільтрів каталогу. Парсер, що назвався Chrome, розпізнає лише Pro — лімітом на IP і мережу та списками IP.
Журнал зберігає IP-адреси?
Pro-журнал відмов зберігає час, IP і адресу останніх відхилених чи обмежених запитів — до 5 000 рядків і не довше 14 днів. Для відвідувачів, що потрапили під ліміт на IP, це персональні дані за GDPR — згадайте це в політиці конфіденційності. Журнал вимикається однією галочкою.
/llms.txt відповідає 403.
Стандартний .htaccess OpenCart на Apache забороняє всі .txt, крім robots.txt. Модуль це бачить і показує, який один рядок змінити: (?<!robots)\.txt → (?<!robots)(?<!llms)\.txt.
Скільки коштує?
Базова версія безкоштовна. Pro — 1 290 грн, одна оплата, ліцензія назавжди на один домен, усі три збірки (4.x, 3.x, 2.3).
Поки що жодного відгуку. Будьте першим.
Поки питань немає. Запитай — ми відповімо протягом 24 годин.
Не той варіант, що шукаєте?
Робимо кастомні модулі під WordPress, WooCommerce, OpenCart і Shopify. Розкажіть про задачу — підготуємо оцінку.
Замовити кастомний модуль
Купівля модуля
—