Visitor Filter
Wie es funktioniert Funktionen Preise Über uns Änderungsprotokoll Status
Aktives Besucher-Sicherheits-Gateway

Besucherintelligenz und Bedrohungsabwehr

Besuchersignale erfassen, Regeln in Echtzeit auswerten und Entscheidungen automatisch durchsetzen. Bots blockieren, Scraper drosseln und verdächtigen Datenverkehr stoppen, bevor er Ihre Anwendung erreicht.

7-tägige Testversion mit vollem Zugang. Keine Kreditkarte erforderlich.

HTML Integration Copy snippet
<script src="https://cdn.visitorfilters.com/vf.js" data-site-key="your-key" defer></script>

Interaktiver Verkehrssimulator

Beobachten Sie, wie der Live-Datenverkehr basierend auf Ihren aktiven Richtlinien dynamisch gefiltert wird

Insgesamt gescannt
0
Erlaubt
0
Blockiert
0

Schutzrichtlinien (Regeln umschalten)

In Minuten integriert

Installationswege fuer jeden Stack

Nutzen Sie das offizielle WordPress-Plugin fuer No-Code-Setup oder installieren Sie das TypeScript-SDK fuer React, Vue, Next.js und eigene JavaScript-Apps.

WordPress npm React Vue Next.js
Kein Code

WordPress-Plugin

Installieren Sie das Plugin, fuegen Sie Ihren public Site Key ein, waehlen Sie den Script-Auslieferungsmodus und aktivieren Sie optional WooCommerce-Kaufereignisse.

  1. 1.VisitorFilters installieren
  2. 2.Site Key einfuegen
  3. 3.Konfiguration speichern
SDK

npm-Paket

Integrieren Sie Visitor Intelligence in moderne Frontend-Apps mit typisierten Helfern und Framework-Integrationen.

npm install @visitorfilters/tracker bash
Core JS React Vue Next.js

So funktioniert es

Drei Stufen vom Antrag bis zur Entscheidung. Vollständig automatisiert, vollständig in Echtzeit.

1

Erfassen

Ein leichtgewichtiges Script erfasst Besuchersignale — IP, User-Agent, Verhaltensmuster, Geräte-Fingerabdruck — und sendet sie über signierte Nutzdaten an Ihren VisitorFilters-Endpunkt.

2

Auswerten

Die Regel-Engine prüft jede Anfrage anhand Ihrer Richtlinien: IP-Reputation, ASN-Listen, Ratenlimits, Geo-Beschränkungen und Anomalieerkennung. Entscheidungen werden in Millisekunden getroffen.

3

Durchsetzen

Basierend auf dem Urteil: zulassen, blockieren, herausfordern, drosseln oder weiterleiten. Legitime Besucher passieren unbemerkt. Bedrohungen werden gestoppt, bevor sie Ihre Infrastruktur berühren.

Für Sicherheitsteams entwickelt

Alles, was Sie benötigen, um bösartigen Datenverkehr zu überwachen, zu erkennen und darauf zu reagieren.

Regel-Engine

Mehrbedingungsregeln mit UND/ODER-Logik. Zielgruppe nach IP, ASN, Land, User-Agent, Pfad, Rate oder Risikobewertung.

Anomalieerkennung

Automatische Erkennung von Datenverkehrsspitzen, Ratenanomalien und Verhaltensabweichungen mit konfigurierbaren Schwellenwerten.

Honeytokens

Unsichtbare Fallen aufstellen. Wenn ein Bot versteckte Endpunkte scannt, werden sofortige Alarme und automatische Durchsetzung ausgelöst.

Echtzeit-Dashboard

Live-Sitzungsüberwachung, Datenverkehrsanalysen, geografische Visualisierung und Geräteaufschlüsselung — per WebSocket aktualisiert.

REST API & Webhooks

Vollständige API mit bereichsbezogenen Schlüsseln für programmatische Regelverwaltung. Ausgehende Webhooks mit HMAC-Signierung und Wiederholungslogik.

Geplante Berichte

Automatisierte PDF-Berichte täglich, wöchentlich oder monatlich geliefert. Bedrohungszusammenfassungen, Analyse des blockierten Datenverkehrs und Trenddaten.

Flexible Pläne für jeden Maßstab

Beginnen Sie mit dem Schutz Ihrer Websites mit unserem kostenlosen Tarif, oder aktualisieren Sie auf Pro oder Business, um erweiterte Funktionen wie Proxy/VPN-Schutz, Anomalieerkennung, benutzerdefinierte CAPTCHA/JS-Herausforderungsbildschirme und REST-API-Zugriff freizuschalten.

Free

Kostenlos loslegen
  • 1 Website
  • 10,000 Ereignisse/Monat
  • 7 Tage Datenaufbewahrung
  • Echtzeit-Dashboard
  • Anomalieerkennung Analysiert Verkehrsmuster in Echtzeit, um verdächtige Verhaltensspitzen und Scraping-Versuche automatisch zu erkennen.
  • Honeytokens Richtet unsichtbare Trap-URLs auf Ihrer Website ein. Wenn automatisierte Scanner oder Bots diese aufrufen, werden sie sofort erkannt und blockiert.
  • Heatmaps Visualisiert Klickkonzentrationen auf Desktop, Tablet und Mobilgeräten, um die Interaktion zu verstehen und Layouts zu optimieren.
  • REST API & Webhooks

Starter

Loslegen
  • 2 Websites
  • 50,000 Ereignisse/Monat
  • 30 Tage Datenaufbewahrung
  • Echtzeit-Dashboard
  • Anomalieerkennung Analysiert Verkehrsmuster in Echtzeit, um verdächtige Verhaltensspitzen und Scraping-Versuche automatisch zu erkennen.
  • Honeytokens Richtet unsichtbare Trap-URLs auf Ihrer Website ein. Wenn automatisierte Scanner oder Bots diese aufrufen, werden sie sofort erkannt und blockiert.
  • Heatmaps Visualisiert Klickkonzentrationen auf Desktop, Tablet und Mobilgeräten, um die Interaktion zu verstehen und Layouts zu optimieren.
  • REST API & Webhooks
Empfohlen

Pro

Testversion starten
  • 5 Websites
  • 200,000 Ereignisse/Monat
  • 90 Tage Datenaufbewahrung
  • Echtzeit-Dashboard
  • Anomalieerkennung Analysiert Verkehrsmuster in Echtzeit, um verdächtige Verhaltensspitzen und Scraping-Versuche automatisch zu erkennen.
  • Honeytokens Richtet unsichtbare Trap-URLs auf Ihrer Website ein. Wenn automatisierte Scanner oder Bots diese aufrufen, werden sie sofort erkannt und blockiert.
  • Heatmaps Visualisiert Klickkonzentrationen auf Desktop, Tablet und Mobilgeräten, um die Interaktion zu verstehen und Layouts zu optimieren.
  • REST API & Webhooks

Business

Loslegen
  • 15 Websites
  • 750,000 Ereignisse/Monat
  • 180 Tage Datenaufbewahrung
  • Echtzeit-Dashboard
  • Anomalieerkennung Analysiert Verkehrsmuster in Echtzeit, um verdächtige Verhaltensspitzen und Scraping-Versuche automatisch zu erkennen.
  • Honeytokens Richtet unsichtbare Trap-URLs auf Ihrer Website ein. Wenn automatisierte Scanner oder Bots diese aufrufen, werden sie sofort erkannt und blockiert.
  • Heatmaps Visualisiert Klickkonzentrationen auf Desktop, Tablet und Mobilgeräten, um die Interaktion zu verstehen und Layouts zu optimieren.
  • REST API & Webhooks
10M+
Täglich verarbeitete Ereignisse
195
Unterstützte Länder
<5ms
Regelauswertungslatenz
99.9%
Verfügbarkeits-SLA

Entwicklerorientierte API

Regeln verwalten, Analysen abfragen und Webhook-Ereignisse programmatisch empfangen. Vollständige REST API mit bereichsbezogenen API-Schlüsseln, JSON-Antworten und HMAC-signierten Webhooks.

  • RESTful JSON API mit Versionierung
  • Bereichsbezogene API-Schlüssel pro Website oder Mandant
  • Ausgehende Webhooks mit Wiederholungslogik
  • HMAC-SHA256 Webhook-Signaturen
API Request
POST /v1/rules
# Eine IP-Adresse über die API blockieren
curl -X POST \
  "https://visitorfilters.com/api/v1/rules" \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"type":"ip_block","ip":"1.2.3.4"}'
// Eine IP-Adresse über die API blockieren
$response = Http::withToken('YOUR_API_KEY')
  ->post('https://visitorfilters.com/api/v1/rules', [
    'type' => 'ip_block',
    'ip' => '1.2.3.4',
  ]);
// Eine IP-Adresse über die API blockieren
const res = await fetch('https://visitorfilters.com/api/v1/rules', {
  method: 'POST',
  headers: {
    'Authorization': `Bearer YOUR_API_KEY`,
    'Content-Type': 'application/json',
  },
  body: JSON.stringify({ type: 'ip_block', ip: '1.2.3.4' })
});
# Eine IP-Adresse über die API blockieren
import requests

response = requests.post(
  "https://visitorfilters.com/api/v1/rules",
  headers={
    "Authorization": "Bearer YOUR_API_KEY",
    "Content-Type": "application/json"
  },
  json={
    "type": "ip_block",
    "ip": "1.2.3.4"
  }
)
// Eine IP-Adresse über die API blockieren
package main

import (
  "bytes"
  "net/http"
)

func main() {
  payload := []byte(`{"type":"ip_block","ip":"1.2.3.4"}`)
  req, _ := http.NewRequest("POST", "https://visitorfilters.com/api/v1/rules", bytes.NewBuffer(payload))
  req.Header.Set("Authorization", "Bearer YOUR_API_KEY")
  req.Header.Set("Content-Type", "application/json")

  client := &http.Client{}
  client.Do(req)
}

In Aktion sehen

Beobachten Sie, wie VisitorFilters eine echte Besucheranfrage in Echtzeit auswertet — von der Signalerfassung bis zur Durchsetzungsentscheidung.

VisitorFilters — Rule Engine

Von Sicherheitsteams vertraut

Von unabhängigen Entwicklern bis hin zu Enterprise-Engineering-Teams.

"Wir haben innerhalb von 30 Minuten nach der Bereitstellung eine massive Scraping-Kampagne blockiert. Unsere Server-CPU-Last sank von 94 % auf 4 %, wodurch wir über 450 $/Monat an AWS-Bandbreitenkosten einsparen konnten."

MK
Marcus K.
CTO, SaaS Startup

"Der VPN-Schutz und die Anomalieerkennung haben am Black Friday automatisierte Checkout-Bots gestoppt. Wir haben unseren Lagerbestand ohne Fehlalarme (False Positives) für echte Kunden gesichert."

AR
Amara R.
Lead Engineer, E-commerce

"Wir haben unsere alte WAF durch VisitorFilters ersetzt. Die Edge-Engine fängt Bot-Angriffe in weniger als 2 ms ab und speist Sperrlisten direkt in unsere Routing-Ebene ein."

JL
James L.
Security Engineer, FinTech

Häufig gestellte Fragen

Fügen Sie einen einzelnen Script-Tag mit Ihrem eindeutigen Website-Schlüssel zum Head-Bereich Ihrer Website hinzu. Der Collector ist unter 5 KB groß, lädt asynchron und hat keinerlei Auswirkungen auf Ihre Seitenleistung.

Nein. Das Collector-Script lädt asynchron und verzögert — es blockiert niemals das Rendern der Seite. Der typische Latenz-Overhead liegt unter 1 ms pro Anfrage.

Blockierte Besucher erhalten eine konfigurierbare Antwort: eine 403-Seite, eine Weiterleitung oder eine Challenge-Seite. Sie können die Nachricht und das Erscheinungsbild an Ihre Marke anpassen.

Ja. Fügen Sie Ihre IP oder CIDR-Bereich unter Regeln → Whitelist zur Whitelist hinzu. Whitelisted IPs umgehen alle Regeln und werden niemals blockiert, auch nicht durch Geo-Block-Regeln.

Ja, Besucherereignisdaten werden für Analysezwecke innerhalb der Aufbewahrungsfrist Ihres Plans (7–365 Tage) auf der VisitorFilters-Infrastruktur gespeichert. Sie können Besucherdaten jederzeit über Dashboard → Datenschutz exportieren oder löschen.

Ja. Jeder Plan ermöglicht mehrere Websites. Der Free-Plan umfasst 1 Website, Pro 5, Business 20, und Enterprise ist unbegrenzt. Jede Website hat unabhängige Regeln und Analysen.

Im Monitor-Modus werden Regeln ausgewertet und protokolliert, aber keine Durchsetzungsmaßnahmen ergriffen — ideal zum Testen. Im Protect-Modus blockieren, fordern oder leiten Regeln Besucher aktiv um.

Ja. Sie können jederzeit über Dashboard → Abrechnung kündigen. Ihr Plan bleibt bis zum Ende des aktuellen Abrechnungszeitraums aktiv. Keine Kündigungsgebühren.

Schützen Sie Ihre Websites noch heute

In weniger als 5 Minuten bereitstellen. Ein Script-Tag, volle Sichtbarkeit.

Kostenlose Testversion starten

Keine Kreditkarte erforderlich.