
Когда конкуренты крутят боты на ваш сайт, позиции сливаются тихо: контент вы не трогали, ссылки не покупали, сервер не падал, а выдача едет вниз по всей группе запросов. Первый порыв — обвинить алгоритмы и начать переделывать сайт, и это худшее, что можно сделать. Ботовая накрутка оставляет в Яндекс Метрике отчётливый след, и его видно за один вечер, если знать, какие отчёты открыть и что с чем сравнить. Ниже — четыре признака атаки, порядок диагностики по шагам, рабочие меры защиты и список действий, которые в этой ситуации только усугубляют просадку.
Зачем конкуренту тратить деньги на ботов
Механика подлая, но понятная. Поисковая система учитывает, как люди ведут себя после перехода: сколько времени провели на странице, сколько страниц посмотрели, вернулись ли сразу в выдачу за другим ответом. Если гнать на сайт поток посетителей, которые заходят и мгновенно уходят, в накопленной статистике страница выглядит как не отвечающая запросу. Позиции ползут вниз без единой правки на сайте.
Вторая цель ещё неприятнее. Массовая накрутка способна спровоцировать санкцию за манипуляцию поведением — и наказанным окажется владелец сайта, а не тот, кто заказал ботов. Доказать, что трафик пришёл не по вашей воле, сложно: со стороны поисковой системы это выглядит одинаково.
Кто этим занимается на практике: агрессивные конкуренты в дорогих нишах, где заявка стоит несколько тысяч рублей, и владельцы соседних сайтов в узких региональных тематиках, где в топе физически три места. Стоит услуга дёшево, а ущерб наносит несоразмерный. Именно поэтому не стоит списывать необъяснимую просадку на «шторм» — сначала посмотрите данные.
Признак первый: всплеск прямых заходов
Первое, что выдаёт накрутку, — резкий рост визитов без источника. Боты чаще всего маскируются под прямые заходы, потому что у них нет реферера: не надо подделывать переход из поиска или с площадки, достаточно открыть адрес.
Смотреть нужно не на абсолютное число, а на форму кривой и на поведение внутри сегмента. Живой прямой трафик — это ваши постоянные клиенты, переходы из мессенджеров, набор адреса с визитки. Он распределён по дню неравномерно, повторяет обычный суточный ритм и даёт нормальные показатели вовлечённости.
- Волнообразность. Ботовый поток идёт пачками: тридцать визитов в течение десяти минут, потом тишина, потом снова пачка.
- Одинаковое время суток. Часто атака запускается по расписанию и повторяется день в день в одни и те же часы, включая ночь.
- Ровная длительность визита. У живых людей время на сайте разбросано от секунд до десятков минут, у ботов — узкий одинаковый диапазон.
- Новые посетители почти на сто процентов. В нормальном прямом трафике заметная доля возвратов, у накрутки её нет.
Как проверить: отчёт по источникам, сегмент «Прямые заходы», период — последние три месяца с разбивкой по дням. Дальше сравните текущий уровень с тем же периодом прошлого года, чтобы отсечь сезонность.
Признак второй: отказы и визиты по ноль секунд
Второй маркер — аномальный рост доли отказов и появление массы визитов длиной в несколько секунд. Бот открыл страницу, ничего не сделал, ушёл. Если по живым источникам отказы держатся на привычном уровне, а в подозрительном сегменте они улетают за восемьдесят процентов, вопрос закрыт.
Правильная проверка — не смотреть на средние цифры по сайту, а сравнить сегменты между собой. Средняя по сайту в такой ситуации всегда врёт: живой трафик разбавляет ботовый, и вы видите умеренное ухудшение вместо двух разных картин.
Тему разбирал отдельно: «Меня крутят конкуренты или мне кажется? 5 признаков ботовой атаки в Метрике».
| Показатель | Живой поисковый трафик | Подозрительный сегмент |
|---|---|---|
| Доля отказов | обычно 15–45% в зависимости от ниши | 75–100%, почти без разброса |
| Глубина просмотра | 1,5–3 страницы | ровно 1,0 |
| Время на сайте | от нескольких секунд до десятков минут | узкий диапазон, часто 0–5 секунд |
| Доля новых посетителей | 60–85% | близко к 100% |
| Достижение целей | единицы процентов, но не ноль | ровно ноль |
| Распределение по часам | повторяет суточный ритм людей | ровное или всплесками по расписанию |
Отдельно посмотрите на страницы входа. Живой трафик заходит на десятки разных адресов, накрутка обычно бьёт по нескольким продвигаемым страницам — тем самым, по которым вы конкурируете. Совпадение списка атакуемых адресов с вашим списком приоритетных запросов — сильная улика.
Признак третий: география и техника под копирку
Третий признак — неестественное распределение по регионам и однообразные технические параметры. На региональный сайт услуг вдруг идёт поток из городов, где вы не работаете. Или наоборот: весь поток из одного города, но с разрешением экрана, которое встречается у одной модели устройства.
Помогу с продвижением: продвижение сайта в Яндексе — вывожу сайты в топ Яндекса белыми методами.
Что смотреть в отчётах «Технологии» и «География»:
- Разрешение экрана. Если сотни визитов приходят с одним и тем же нестандартным разрешением, это не совпадение.
- Версия браузера. Живая аудитория размазана по десятку версий, боты часто сидят на одной.
- Операционная система. Подозрительна резко выросшая доля редких для вашей аудитории систем.
- Провайдер и тип соединения. Трафик из дата-центров вместо домашних и мобильных сетей — прямой сигнал.
- Регион. Города, где вы не оказываете услуг и никогда не рекламировались.
Метрика умеет помечать часть такого трафика как роботный, и в отчётах есть переключатель, показывающий данные с роботами и без. Но помечает она не всё и не сразу: хорошо сделанные боты имитируют движение мыши и прокрутку. Пока система разберётся, ваша поведенческая статистика уже испорчена.
Признак четвёртый: позиции падают без внутренних причин
Четвёртый признак — решающий. Позиции едут вниз, при этом на сайте объективно ничего не менялось: тексты не переписывали, структуру не трогали, страницы не теряли, скорость не падала, сервер не отдавал ошибок.
Прежде чем принять версию атаки, нужно честно исключить свои косяки. Проверьте по списку:
- Файл robots.txt и мета-теги — не закрылось ли что-то после обновления системы или плагина.
- Ответы сервера по продвигаемым страницам — нет ли внезапных редиректов и ошибок.
- Скорость загрузки — не выросла ли после установки нового модуля или счётчика.
- Изменения на стороне подрядчика по сайту за последний месяц.
- Сезонность: сравните с тем же периодом прошлого года.
- Появление в топе новых сильных игроков — иногда вас просто вытеснили честно.
Если внутренние причины исключены, а три предыдущих признака в Метрике налицо, картина складывается. Дальше главное — не начать в панике переделывать сайт.
Смежный материал по теме — «Медленный сайт = низкие позиции: как скорость загрузки влияет на ранжирование в Яндексе».
Как собрать доказательства: порядок за один вечер
Диагностика строится на сегментах. Задача — отделить подозрительный поток от живого и показать разницу в цифрах, а не в ощущениях.
- Определите дату начала. Постройте график визитов по дням за полгода и найдите точку излома. Запишите дату — она понадобится для всех дальнейших сравнений.
- Создайте сегмент подозрительного трафика. Условия комбинируются: источник «прямые заходы», время на сайте меньше пяти секунд, глубина просмотра одна страница. При необходимости добавьте регион или разрешение экрана.
- Создайте контрольный сегмент. Переходы из поиска, исключая брендовые запросы. Это ваш эталон нормального поведения.
- Сравните сегменты по шести показателям из таблицы выше и сохраните выгрузку.
- Посмотрите вебвизор по подозрительным визитам. Живой человек двигает курсор хаотично и прокручивает неравномерно. Боты либо не двигают его вовсе, либо ведут по прямой.
- Сопоставьте с позициями. Наложите даты просадки по продвигаемым запросам на график всплесков. Совпадение с лагом в одну-три недели — типичная картина.
- Зафиксируйте всё. Скриншоты отчётов с датами, выгрузки сегментов, список атакуемых страниц. Это ваша доказательная база, если решите обращаться в поддержку.
Отдельно про то, как отличить накрутку от честной потери позиций. Честное вытеснение выглядит иначе: падает не вся группа запросов разом, а отдельные фразы, и почти всегда видно, кто занял место. Откройте выдачу по десяти своим запросам и посмотрите на новичков в топе. Если там появился сайт с явно более полными страницами, свежими ценами и живыми отзывами, вас обошли по делу, и никакая блокировка подсетей не поможет. Накрутка же роняет группу целиком и без появления нового сильного игрока — места перераспределяются между теми же участниками, а вы уезжаете вниз.
Ещё одна проверка, которая занимает пять минут: посмотрите динамику по разным типам устройств. Атаки часто идут только с десктопа или только с мобильных, потому что так дешевле. Если ваши позиции просели на одном типе устройств и стоят на месте на другом, это дополнительный аргумент в пользу версии накрутки — естественные изменения обычно затрагивают оба среза.
Техническая защита: что реально работает
Полностью закрыться от накрутки нельзя — сайт по определению открыт для посетителей. Но снизить долю ботов в статистике и усложнить им жизнь можно.
- Фильтрация роботов в отчётах. Первым делом включите исключение роботного трафика в Метрике, иначе вы будете принимать решения по искажённым данным. Это не защита, но обязательная гигиена анализа.
- Блокировка подсетей на сервере. Выпишите IP-адреса подозрительных визитов, сведите их до подсетей и закройте на уровне веб-сервера. По практике это самая действенная мера: атака обычно идёт с ограниченного набора сетей, чаще всего дата-центровых.
- Ограничение частоты запросов. Настройте лимит на число обращений с одного адреса. Осторожно с порогами: слишком жёсткий лимит режет собственную статику и ломает сайт для живых людей.
- Защита форм. Ботовая накрутка иногда сопровождается спамом в заявки. Скрытое поле-ловушка и проверка времени заполнения работают лучше и легче капчи.
- Мониторинг. Отчёт по прямым заходам раз в неделю занимает пять минут и ловит новую волну в первые дни, а не через квартал.
Важная ловушка: блокировки в конфигурации сервера слетают при обновлении системы или перезаписи файла настроек панелью управления. Внесли правило — запишите, где оно лежит, и проверяйте после каждого обновления. Я видел проекты, где защита работала три месяца, потом молча исчезла, и атака возобновилась без единого нового действия со стороны конкурента.
Чего делать нельзя при подозрении на атаку
Список ошибок, которые превращают неприятность в катастрофу.
- Переделывать сайт. Владелец видит просадку, решает, что виноват контент, переписывает тексты и заголовки, меняет структуру. К внешней атаке добавляется внутренняя нестабильность, и сайт теряет то, что у него работало.
- Снимать счётчик. Логика «отключу Метрику, и поисковик не увидит плохое поведение» не работает: поведенческие сигналы собираются не только счётчиком. Зато вы лишаетесь единственного инструмента диагностики.
- Отвечать тем же. Заказать накрутку конкуренту — прямой путь под санкцию самому, плюс это вне закона. Месть в поиске не работает.
- Резать рекламу. На фоне просадки первым делом отключают платный трафик «до выяснения». В итоге падают и позиции, и заявки, а причина при этом не устранена.
- Ждать, что рассосётся. Часть роботного трафика система отфильтрует сама, но до момента очистки данных ущерб уже нанесён.
Долгосрочная устойчивость: почему сильный сайт не пробить
Тактика — отбить конкретную волну. Стратегия — сделать так, чтобы волна ничего не решала. Когда у сайта тысячи живых визитов в месяц с нормальным поведением, две сотни ботов теряются в общей массе и не сдвигают среднее.
Если нужны детали, смотрите «Почему сайт не растёт в Яндексе: 12 технических причин, которые тормозят позиции».
Арифметика простая. Если у вас 500 визитов в месяц и 200 из них ботовые, доля мусора — сорок процентов, и поведенческая картина ломается целиком. Если визитов 8000, те же 200 ботов — два с половиной процента, статистически незаметная величина. Отсюда вывод, который многим не нравится: лучшая защита от накрутки — рост живого трафика, а не поиск идеального фильтра.
Работает то же, что и всегда: закрытые страницами реальные группы запросов, скорость, удобство на мобильных, честные коммерческие блоки с ценами и условиями, отзывы и карточки организации. Плюс диверсификация каналов: сайт, который получает переходы из поиска, из карт, из рекомендаций и напрямую, устойчивее того, что живёт на одном источнике.
Есть и вторая сторона устойчивости, про которую забывают, — качество самой страницы, на которую бьют. Если человек, зашедший из выдачи, находит ответ за первые секунды и остаётся, ваши живые сигналы сильные, и разбавить их ботами сложнее. Если же страница встречает посетителя вступлением на три абзаца, всплывающим окном и ценами, спрятанными за формой, то половину плохих поведенческих вы производите сами, а накрутка лишь добивает. Поэтому в проектах, где я разбираю атаку, работа всегда идёт по двум направлениям сразу: техническая защита от мусорного потока и доведение атакуемых страниц до состояния, при котором живой посетитель не уходит обратно.
Частые вопросы
Может ли Яндекс сам разобраться и не наказать жертву? Частично. Система умеет распознавать значительную долю роботного трафика и не учитывать его. Но фильтрация не мгновенная и не стопроцентная: качественно сделанные боты имитируют человеческое поведение, и до момента их распознавания статистика уже искажена. Полагаться только на это — значит отдать решение своей проблемы на чужую сторону.
Имеет ли смысл писать в поддержку? Имеет, если вы приходите с доказательной базой: даты, выгрузки сегментов, список атакуемых страниц, IP-подсети. Ответ будет не мгновенным и, скорее всего, общим. Рассматривайте обращение как один из шагов, а не как решение.
Как отличить атаку от парсеров и сканеров? Парсеры обычно обходят много разных страниц подряд и не притворяются людьми: они приходят с явным идентификатором и не выполняют скрипты, поэтому в Метрику часто вообще не попадают. Накрутка бьёт по узкому списку продвигаемых страниц и старательно изображает посетителя.
Стоит ли ставить капчу на весь сайт? Нет. Капча перед контентом обваливает конверсию живых посетителей сильнее, чем атака обваливает позиции. Ставьте защиту на формы, а не на вход.
Сколько времени восстанавливаются позиции после прекращения атаки? Обычно от трёх недель до двух месяцев, если вы за это время не наделали внутренних изменений. Поведенческая статистика усредняется по накопленному окну, поэтому эффект уходит постепенно, а не в один день.
Помогает ли смена региона или переезд на другой домен? Нет, это лечение головной боли гильотиной. Переезд обнуляет накопленную историю и стоит вам месяцев восстановления — цена несопоставима с ущербом от накрутки.
Коротко
- Ботовая атака портит поведенческую статистику и может подвести под санкцию именно жертву, а не заказчика.
- Четыре признака: всплеск прямых заходов, отказы под сто процентов, однообразная техника и география, просадка позиций без внутренних причин.
- Диагностика делается сегментами: подозрительный поток отдельно, живой поиск отдельно, сравнение по шести показателям.
- Рабочая защита — фильтрация роботов в отчётах, блокировка подсетей на сервере, лимит частоты запросов, защита форм; правила слетают при обновлениях, их надо перепроверять.
- Нельзя переделывать сайт в панике, снимать счётчик, отвечать накруткой и отключать рекламу.
- Сильнее любой защиты работает объём живого трафика: на восьми тысячах визитов две сотни ботов статистически невидимы.
Если в Метрике творится непонятное, а позиции ползут вниз, не гадайте — приходите на бесплатную SEO-консультацию: разберём ваши отчёты вместе, отделим атаку от собственных ошибок и составим порядок действий, который вернёт позиции без лишних переделок сайта.
Увеличьте позиции и продажи вашего сайта
Профессиональное SEO-продвижение с гарантией результата. Выберите подходящую услугу:
Остались вопросы по продвижению?
Меня зовут Анатолий Кузнецов, я SEO-оптимизатор с 20-летним стажем. Разберу ваш сайт, отвечу на вопросы и подскажу, что улучшить для роста позиций в Яндексе и Google.
Связаться со мной →Комментарии
Тарас Нефёдкин
Собрал сегмент по вашей схеме: прямые заходы, до пяти секунд, одна страница. За февраль получилось 1840 визитов при том, что живого прямого трафика у нас обычно 300–400 в месяц. Все заходы на четыре страницы услуг — ровно те, по которым мы в топе. Выгрузил IP, там две подсети дата-центра. Закрыл на сервере. Что дальше, ждать?
Анатолий Кузнецов автор
Диагностика у вас образцовая, дальше три вещи. Первое: не считайте задачу закрытой после блокировки. Проверьте тот же сегмент через неделю — атака часто возобновляется с других подсетей, и тогда список придётся расширить. Второе: запишите, в каком именно файле лежат ваши правила блокировки, и проверьте их после ближайшего обновления системы или панели управления. Я видел проекты, где защита молча слетала при перезаписи конфигурации, и владелец узнавал об этом только по новой просадке. Третье: позиции возвращаются не мгновенно, обычно на это уходит от трёх недель до двух месяцев, потому что поведенческая статистика усредняется по накопленному окну. В этот период не переписывайте страницы услуг вообще — иначе не поймёте, что именно сработало.
Ольга Дорофейкина
Сравнение сегментов вместо средних по сайту — вот чего мне не хватало. По средним у нас отказы выросли с 32 до 41 процента, и это выглядело как «ну, чуть хуже». А внутри оказалось два разных мира: поиск как был 30, так и остался, а прямые заходы дают 94.
Николай Шушаков
Поставил лимит на частоту запросов, как советуют. В итоге сайт стал отдаваться без стилей: у страницы 40 файлов, браузер тянет их пачкой и упирается в порог. Час искал причину. Так что осторожнее с этим пунктом, там легко себе выстрелить в ногу.
Анатолий Кузнецов автор
Спасибо, что описали — это одна из самых частых поломок при попытке защититься, и симптом узнаваемый: страница открывается голым текстом, будто стили не подгрузились. Причина ровно та, что вы назвали: лимит считает все обращения подряд, а браузер на одной странице делает несколько десятков запросов за секунду. Правильная настройка — выводить статику из-под ограничения и считать только обращения к самим страницам. Порог при этом можно оставить довольно строгим, потому что живой человек открывает страницы медленно. И обязательно проверьте после настройки не только главную, а страницу с самым тяжёлым оформлением: обычно ломается именно она.
Вероника Дербышева
У нас была похожая картина, но виноватыми оказались не конкуренты. Подрядчик поставил мониторинг доступности, который дёргал главную каждую минуту с одного адреса. Тридцать тысяч визитов по нулю секунд за месяц. Просто никто не додумался посмотреть, откуда они.
Артём Цветухин
Вопрос про доказательную базу. Собрал всё как описано, отправил в поддержку. Ответ пришёл через одиннадцать дней и был общий: «алгоритмы учитывают качество трафика». Стоит ли писать повторно или это бесполезно?
Анатолий Кузнецов автор
Повторное обращение с тем же содержанием даст тот же ответ. Смысл в обращении есть, но не как в способе решить проблему, а как в фиксации: вы показываете, что аномалия не ваших рук дело, и это может пригодиться, если ситуация повторится. Дальше действуйте так, будто поддержки не существует. Практический эффект в вашем случае дают три вещи: блокировка подсетей на сервере, включённая фильтрация роботов в отчётах, чтобы вы сами не принимали решения по мусорным данным, и наращивание живого трафика — именно оно снимает проблему навсегда. Пока доля ботов в общей массе больше четверти, любая волна будет ломать вам картину; когда она упадёт до нескольких процентов, атака перестанет что-либо значить.
Юрий Хромченко
Вебвизор оказался самым наглядным пунктом. Открыл десяток подозрительных визитов подряд: во всех курсор стоит в одной точке и не двигается вообще, прокрутка ровно до середины и выход. У живых людей так не бывает.
Максим Кашеваров
Не понимаю логики про «нельзя отключать рекламу». Если позиции падают и заявки дорожают, почему нельзя приостановить кампании и переждать? Деньги ведь уходят, а отдача падает.
Анатолий Кузнецов автор
Отключать рекламу можно, если она стала убыточной по своим собственным цифрам, — но не «до выяснения», а по расчёту. Проблема в том, как это обычно делается: заявок стало меньше из-за просадки органики, владелец в панике режет ещё и платный канал, и падение ускоряется вдвое. Плюс вы теряете возможность сравнить: если из двух каналов остаётся один, непонятно, что именно происходит с сайтом. Правильный порядок такой. Сначала посмотрите на рекламу отдельно от органики: изменилась ли стоимость заявки именно в кампаниях, или она стабильна, а общее число обращений упало за счёт поиска. Если реклама работает как раньше, не трогайте её — она сейчас держит поток, пока вы разбираетесь с атакой.
Галина Мухамедова
Добавлю к списку признаков ещё один: у нас боты приходили с одинаковым разрешением экрана 1050 на 1680. Не самое популярное сочетание, а в отчёте по технологиям оно вдруг заняло первое место с отрывом. По этому и вычислили.
Илья Шабунин
А как быть с сайтом, у которого живого трафика мало объективно? Узкая ниша, промышленное оборудование, 600 визитов в месяц — это потолок спроса. Растить в разы некуда, значит, мы навсегда уязвимы?
Анатолий Кузнецов автор
В узких нишах защита строится иначе, и она вполне рабочая. Первое: у вас маленький объём, значит, каждый визит можно разобрать поштучно — заведите привычку раз в неделю просматривать список источников целиком, это займёт десять минут и даст реакцию в первые дни атаки. Второе: блокировка подсетей на таком трафике почти не даёт ложных срабатываний, потому что живая аудитория у вас предсказуемая и приходит с известных сетей. Третье: растить надо не количество визитов, а долю тех, что имеют явную цель, — переходы из карт, с карточки организации, по брендовым запросам, из отраслевых каталогов. Такой трафик хорошо себя ведёт и служит противовесом. И четвёртое: не гонитесь за широкими запросами, где вас проще выдавить, — в промышленных темах основной поток дают длинные конкретные формулировки с моделями и артикулами, а по ним накрутка почти не работает.
Фёдор Щербань
Сделал наложение графика визитов и дат просадки позиций. Лаг получился примерно две с половиной недели: всплеск в начале месяца, падение мест ближе к концу. Раньше не связывал эти события вообще, потому что они разнесены по времени.
Вадим Ичетовкин
Про исключение своих косяков — важный пункт, который все пропускают. Я месяц был уверен в атаке, а оказалось, что при обновлении темы у нас в шапку заехал тяжёлый скрипт, и мобильная версия стала грузиться шесть секунд. Отказы выросли честно.
Наталья Ибрагимкина
Отдельное спасибо за предупреждение про переезд на другой домен. Нам ровно это советовали «специалисты» как способ уйти от накрутки. Хорошо, что не послушали: пять лет истории домена такой ценой отдавать глупо.
Спасибо, наконец поняла откуда взялись странные визиты которые убивали мою конверсию.
Согласен, главное не поддаваться и не сливать бюджет на ответную накрутку, себе дороже.
Отличный разбор, отправила сеошнику, он подтвердил что нас как раз крутят уже неделю.
Не паникуйте раньше времени, иногда всплеск это реальный трафик с какой-нибудь публикации.
Спасибо за конкретные признаки, теперь буду проверять отчеты по роботности каждую неделю.
Защита от ботов через антифрод и капчу на входе реально снижает нагрузку от накрутки.
После жалобы в поддержку и настройки фильтров позиции постепенно вернулись на прежний уровень.
А можно ли как-то доказать что это именно конкуренты крутят ботов или это в принципе бесполезно?
Пантелей, доказать конкретного заказчика накрутки почти невозможно, поисковые системы этим не занимаются. Поэтому энергию лучше тратить не на поиск виноватого, а на защиту, настройте фильтры, антифрод и при необходимости капчу. Ответная накрутка только навредит вам самим, этого делать не стоит.
Очень актуально, третий месяц воюю с накруткой, признаки совпадают один в один.
Смотрите на источники и гео, боты обычно лезут пачками с одинаковыми параметрами.
У нас после атаки просели поведенческие и позиции поехали вниз, еле вытянули обратно.
Как правильно настроить фильтры в Метрике чтобы отсечь ботов и не потерять при этом живых людей?
Радомир, включите фильтрацию роботов по строгим правилам, она отсекает основную массу накрутки автоматически. Дополнительно создайте сегмент по подозрительным признакам и сравните его с обычным трафиком, прежде чем что то отсекать. Так вы почистите статистику и не заденете реальных посетителей.
Спасибо, настроила фильтр по роботности и статистика наконец очистилась от мусорных визитов.
Основной признак это куча заходов с нулевым временем на сайте и стопроцентным отказом.
Как отличить настоящий всплеск трафика от ботовой атаки конкурентов по данным в Яндекс Метрике?
Виринея, реальный рост обычно виден по нормальному времени на сайте, просмотрам страниц и заявкам. Ботовая атака дает всплеск заходов с почти нулевой длительностью, стопроцентным отказом и однотипными параметрами. Откройте отчет по роботности, там накрутка отделяется от живых людей довольно наглядно.
Заметил всплеск отказов и сразу понял что кто-то гонит ботов, статья подтвердила догадку.