De beste signalen voor botdetectie (gerangschikt)
Niet alle signalen voor botdetectie zijn even betrouwbaar. Dit zijn de nuttigste IP-, netwerk- en gedragssignalen, gerangschikt op betrouwbaarheid, om geautomatiseerd verkeer te herkennen.
Er bestaat geen enkele "is dit een bot?"-test, maar de beschikbare signalen verschillen sterk in betrouwbaarheid. Zo rangschik je ze, zodat je moeite steekt waar het loont.
Tier 1: netwerkherkomst (sterkst, goedkoopst)
Het meeste geautomatiseerde verkeer komt van infrastructuur die zichzelf verraadt:
- Datacenter- / hosting-ASN. Een "bezoeker" op een cloudserver is het klassieke bot-signaal, zie wat is een ASN.
- Proxygebruik. HTTP/SOCKS, residentiële en datacenter-proxy's, via de proxy detection API.
- VPN en Tor. Anonimiseerders die de herkomst verbergen.
- IP-reputatie. Eerder misbruik vanaf het adres of de reeks.
Eén IP-lookup dekt dit allemaal, daarom is netwerkherkomst de laag met het grootste effect.
Controleer een IP op bot-gerelateerde netwerksignalen
Tier 2: gedragssignalen (vangt de geavanceerde gevallen)
Bij bots die residentiële proxy's gebruiken en mensen nabootsen, verraadt gedrag ze:
- Aanvraagsnelheid en volume.
- Navigatiepatronen die geen mens produceert (elke pagina in volgorde).
- Ontbrekend clientgedrag - geen JS-uitvoering, geen muis- of touch-events.
- Timing die te snel of te regelmatig is.
Tier 3: zwakke aanwijzingen (voorzichtig gebruiken)
- User-agent strings - moeiteloos te vervalsen.
- Losse header-afwijkingen - suggestief, niet doorslaggevend.
- Ruwe IP-blocklists - verouderen snel, zie waarom gratis IP-blocklists niet genoeg zijn.
Hoe je ze combineert
De volgorde is belangrijk omdat die aangeeft hoe zwaar je elk signaal moet wegen:
| Laag | Gewicht | Waarom |
|---|---|---|
| Netwerkherkomst | Hoog | Goedkoop, vangt het grootste deel |
| Gedrag | Hoog bij verdoken bots | Vangt bots met residentiële proxy's |
| Zwakke aanwijzingen | Laag | Vervalsbaar / verouderd |
Verwerk de netwerksignalen in een IP fraud score en voeg daarna gedrag toe voor de rest. Zie hoe je bots aan de hand van een IP-adres herkent voor de IP-first aanpak.
Kortom
Rangschik je botsignalen: netwerkherkomst (proxy/VPN/hosting/reputatie) is het sterkste en goedkoopste eerste filter; gedragssignalen vangen de geavanceerde bots met residentiële proxy's; user agents en statische blocklists zijn zwakke aanwijzingen. Combineer de twee bovenste lagen en weeg de rest licht mee.