
Накрутка поведенческих факторов чаще всего обнаруживается не тем, кто её заказал, а тем, по кому она бьёт: 16 сентября 2026 года мой сайт получил 934 прямых визита за сутки вместо обычных 30–50, и 883 из них пришли с одной подсети дата-центра — мобильный браузер, одна страница, 4–6 секунд на визит. Заказывал это не я, но отвечать за поведенческие показатели сайта в глазах поиска всё равно мне. Ниже — пошаговый план для того, кого крутят: как зафиксировать факт, как отсечь поток, не отрезав живых клиентов, что именно смотреть в Вебмастере, как писать в поддержку и чего делать категорически нельзя.
Как это нарушение называется и за что ограничивают
В справке Яндекс Вебмастера есть отдельное нарушение — «Имитация действий пользователей». Формулировка простая: недобросовестный метод продвижения, при котором владельцы сайтов пытаются искусственно увеличить количество посещений из поисковых систем. Цель — представить сайт популярным и поднять его позиции, а поскольку такие посещения искажают статистику и не отражают реального интереса людей, они считаются поисковым спамом.
Последствия описаны там же: если алгоритмы зафиксируют нарушение, они применят ограничения, и те могут влиять на ранжирование всего сайта или отдельных разделов. Снимаются они не по заявлению и не по расписанию: ограничение перестанет действовать, когда нарушение устранено и алгоритмы убедятся, что оно не повторяется со временем.
Отдельная рекомендация адресована как раз владельцу: убедиться, что на сайте нет модулей, которые могут способствовать имитации действий пользователей, и проверить, что специалисты или компании, занимающиеся развитием сайта, не применяют подобные методы. Смысл важный: ответственность лежит на сайте, а не на том, кто нажимал кнопки. Поэтому первое, что стоит сделать пострадавшему, — честно исключить версию «кто-то из своих»: подрядчик по рекламе, прошлый оптимизатор, купленный кем-то «тестовый пакет трафика», плагин непонятного происхождения в админке.
Вторая по частоте версия — чужие руки: бывает и целенаправленно, и как побочный эффект, когда сайт попал в чью-то схему прогрева ботов и используется как фон. Ситуация, когда поведенческие накручены против вас, а объясняться приходится вам, разобрана в материале поведенческие факторы накручены против вас.
Шаг 1. Зафиксировать факт, пока данные живы
Самая частая ошибка — сначала всё заблокировать, а потом пытаться объяснить, что было. Отчёты хранятся долго, но логи веб-сервера у многих хостеров ротируются за считаные дни, и через неделю доказательной базы уже нет.
Что собрать в первый же час: выгрузку отчёта по источникам с разбивкой по дням, отчёт по посещаемости с детализацией по часам, глубину просмотра и время на сайте для аномальной группы, долю роботности в режимах «с роботами» и «без роботов», отчёты по браузерам, устройствам и городам за день всплеска и за обычный день для сравнения.
Дальше самое ценное: адреса. В сырых данных визитов Метрики среди доступных полей есть IP-адрес, реферер, источник трафика, длительность визита, город, браузер и признак роботности визита. То же самое лежит в логах веб-сервера, их у большинства хостингов можно запросить в поддержке за конкретные сутки. Смотрите, сколько адресов идут подряд, и проверяете диапазон через публичный whois. Если владелец — дата-центр, а не оператор связи, вопрос закрыт: живые люди с мобильных телефонов не ходят с адресов серверной стойки. Что ещё видно в логах, я разбирал в материале про логи сервера и то, что в них видит робот.
Сохраняйте всё в одну папку с датами в названиях файлов: если через месяц начнётся разговор с поддержкой, восстановить картину задним числом будет уже нечем.
Шаг 2. Отсечь поток технически и не задеть живых
Блокировка делается на уровне сервера, и режется именно диапазон адресов, с которого идёт поток. У меня после закрытия подсети визиты с неё прекратились в тот же час, а 17 сентября прямых заходов стало 37 — столько, сколько бывает в обычный день. Три правила уберегают от ущерба себе.
Не блокировать по одному адресу. Смысла ноль: у ботовой сети адресов сотни, следующий визит придёт с соседнего. Работает блокировка диапазона — и только если вы убедились, что он принадлежит дата-центру.
Не блокировать операторов связи. Если в списке оказалась подсеть мобильного оператора или домашнего провайдера — оставьте её в покое, за ней живые абоненты. Отрезать клиентов ради красивых цифр в отчёте — худший обмен из возможных.
Не блокировать по странам. Люди с корпоративным VPN, командировочные, клиенты в роуминге выглядят «зарубежными», и блокировка по географии бьёт именно по ним. И отдельно: поисковых роботов трогать нельзя, иначе вы решите проблему накрутки ценой выпадения из индекса.
После блокировки проверьте, что не отрезали лишнего: откройте сайт с телефона по мобильному интернету, попросите знакомого из другого города зайти, посмотрите коды ответов в логах. Массовый 403 там, где раньше было 200, означает, что список вышел за пределы задуманного.
Шаг 3. Открыть «Безопасность и нарушения» в Вебмастере
Раздел находится по пути «Оптимизация сайта» → «Безопасность и нарушения». По справке там отображается список нарушений с описанием и рекомендациями, как снять ограничения. Если нарушений не обнаружено, список не отображается — пустой раздел означает, что претензий к сайту сейчас нет.
Это ключевая проверка всего плана, и у неё есть особенность: такие ограничения видны только в интерфейсе Вебмастера, по API их получить нельзя. В документации API перечислены методы для списка сайтов, индексирования, поисковых запросов, ссылок, переобхода, фидов, диагностики — раздела с нарушениями среди них нет. Значит, никакой скрипт не пришлёт вам уведомление об ограничении, автоматический мониторинг тут не выстроить, и смотреть придётся глазами — раз в неделю, а в период атак чаще.
Если нарушение всё-таки появилось, порядок действий описан в справке. Сначала вы устраняете причину. Затем в блоке с описанием нарушения подробно указываете, что именно изменили, отмечаете, что нарушение исправлено, и отправляете сайт на проверку. Статус меняется на «На проверке», и срок проверки — в течение 30 дней. Повторно сообщить об устранении можно только через 30 дней с момента отправки, так что отправлять заявку нужно тогда, когда вы действительно всё сделали, а не «на всякий случай».
Заодно посмотрите соседние разделы: диагностику и страницы в поиске. Какие три отчёта находят точки роста, собрано в разборе про чтение Яндекс Вебмастера.
Шаг 4. Обращение в поддержку: что приложить и как сформулировать
Писать имеет смысл, когда на руках факты, а не ощущения: обращение из фразы «нас крутят конкуренты, помогите» бесполезно, на него нечего ответить.
Работающая структура такая. Что произошло: даты и часы всплесков, количество визитов в аномальные сутки и в обычные. Чем подтверждается: доля визитов с одного диапазона, его владелец по whois, характеристики визитов — одна страница, длительность в секундах, один браузер, один город. Что вы уже сделали: когда закрыли подсеть и сколько визитов осталось. Прямое заявление: накрутку не заказывали, подрядчиков с такими методами нет, модулей, имитирующих действия пользователей, на сайте нет. И вопрос по существу: зафиксированы ли ограничения по сайту и что ещё стоит сделать с вашей стороны.
Тон — спокойный и фактический. Не требуйте «наказать конкурента» и не присылайте догадок о том, кто это сделал: определять виновного не ваша задача. И не ждите мгновенного ответа с гарантией — так и должно быть.
Шаг 5. Чего делать нельзя
Накручивать в ответ. Самый разрушительный совет: «раз крутят вас, крутите и вы, перебьёте статистику». Искусственное завышение поведенческих показателей — то самое нарушение из справки, и оно не перестаёт им быть оттого, что первым начал кто-то другой. Вы просто из пострадавшего превращаетесь в нарушителя.
Резко перекраивать сайт. Переписать тексты, поменять структуру, снести половину страниц в панике — значит смешать причины и следствия: через месяц вы не поймёте, что повлияло на позиции, волна ботов или ваша же перестройка. Плановые правки делайте, внеплановую ломку отложите.
Снимать счётчик или закрывать статистику. Логика «не вижу — не болит» лишает вас единственного инструмента наблюдения. Ботам от этого ни холодно ни жарко.
Верить продавцам «снятия фильтров». Никто со стороны не может обещать снятие ограничений: по справке они перестают действовать, когда нарушение устранено и алгоритмы убедились, что оно не повторяется. Что реально происходит при выходе из-под санкций за накрутку, описано в материале как выйти из-под фильтра за накрутку поведенческих.
Замирать и ничего не делать. Обратная крайность: поток идёт, показатели портятся, а вы даже не можете доказать, что это не ваших рук дело.
Шаг 6. Продолжать обычную работу и наблюдать
После блокировки начинается скучная, но полезная часть. Раз в неделю открываете отчёт по источникам с разбивкой по дням и раздел «Безопасность и нарушения». И продолжаете обычную работу над сайтом: она и есть лучшая защита, потому что живые посетители с нормальным поведением разбавляют любой искусственный фон.
Под обычной работой я имею в виду вещи без магии: закрывать вопросы, с которыми люди приходят, убирать препятствия на пути к заявке, ускорять страницы, обновлять устаревшее. Приёмы, которые улучшают поведенческие показатели честно, собраны в разборе как улучшить поведенческие факторы без накрутки.
| Шаг | Что сделать | Чем подтвердить |
|---|---|---|
| 1. Зафиксировать | Выгрузить отчёты за день всплеска и обычный день, достать адреса | Файлы выгрузок с датами, список IP, ответ whois |
| 2. Исключить своих | Опросить подрядчиков, проверить плагины и сторонние скрипты в админке | Переписка с подрядчиком, список установленных модулей |
| 3. Отсечь поток | Закрыть диапазон дата-центра на уровне сервера | Правило в конфигурации с датой, падение визитов с этой сети в логах |
| 4. Проверить, что не отрезали живых | Зайти с мобильного интернета и из другого города | Коды 200 в логах для обычных посетителей |
| 5. Посмотреть Вебмастер | Открыть «Оптимизация сайта» → «Безопасность и нарушения» | Скриншот раздела с датой — пустой список или карточка нарушения |
| 6. Написать в поддержку | Изложить факты, приложить выгрузки и заявить, что накрутку не заказывали | Номер обращения и текст переписки |
| 7. Наблюдать | Раз в неделю смотреть источники по дням и раздел нарушений | Журнал наблюдений: дата, визиты, изменения |
| 8. Работать над сайтом | Обычные улучшения: скорость, содержание, путь к заявке | Список выполненных задач с датами |
Четыре волны с 18 августа: как это выглядело у меня
Мой случай полезен повторяемостью: волны пришли 18 августа, 30 августа, 7 сентября и 16 сентября, каждый раз с новых подсетей.
| Дата | Что было видно | Что сделал | Результат |
|---|---|---|---|
| 18 августа | Всплеск прямых заходов, визиты по одной странице | Нашёл диапазон в логах, закрыл на сервере | Поток с этой сети прекратился |
| 30 августа | Новый всплеск, уже с другой подсети | Повторил процедуру, добавил диапазон в список | Прекратился, список блокировок вырос |
| 7 сентября | Третья волна, снова с новых адресов | Закрыл, начал вести журнал дат и диапазонов | Стало понятно, что это регулярная история |
| 16 сентября | 934 визита против обычных 30–50; 883 с одной подсети дата-центра в Санкт-Петербурге: мобильный браузер, одна страница, 4–6 секунд | Зафиксировал отчёты и адреса, закрыл подсеть | Визиты прекратились в тот же час |
| 17 сентября | Прямых заходов 37 — обычная величина | Проверил, что живые посетители не пострадали | Фон вернулся к норме, наблюдение продолжается |
Отдельно про роботность: Метрика помечала роботами лишь часть этого трафика, меньшинство из 934 визитов. Смотри я только на этот показатель, решил бы, что ничего не происходит. Справка предупреждает прямо: часть роботов система распознать не может. Поэтому доказательством служат не проценты в отчёте, а адреса и принадлежность диапазонов.
Когда план не сработает и когда нужен специалист
План бесполезен без доступа к логам и сырым данным визитов: без адресов вы не отличите ботов от людей и не заблокируете точечно, а блокировать вслепую — прямой путь отрезать клиентов.
Он не поможет при малом трафике: на десятке визитов в сутки любое событие выглядит кратным всплеском, отличить сигнал от шума нельзя. Смотреть тогда нужно на заявки и звонки.
Он не решит задачу, если позиции упали не из-за ботов. Накрутка — эффектная версия, на неё списывают всё подряд, а реальной причиной оказывается смена алгоритмов, проблемы после обновления движка, потеря страниц из индекса или сезон. Скучные объяснения исключают первыми.
Специалист нужен в трёх случаях: волны повторяются и приходят с новых диапазонов; вместе с всплесками поехали позиции по коммерческим запросам; нет уверенности, что блокировка не заденет живых посетителей и поисковых роботов. Если непонятно, к какой категории относится ваш случай, начните с бесплатного аудита сайта — по нему обычно видно, техническая это проблема или содержательная.
Частые вопросы
Могут ли наказать сайт за накрутку, которую он не заказывал?
Справка не разделяет ситуации по мотивам: описано нарушение и сказано, что при его фиксации применяются ограничения. Поэтому исходить стоит из практики — показывать поиску, что вы не источник проблемы: закрывать поток, фиксировать факты, не накручивать в ответ и продолжать нормальную работу.
Как быстро снимается ограничение, если оно появилось?
Конкретной даты не назовёт никто: по справке ограничение перестаёт действовать, когда нарушение устранено и алгоритмы убедятся, что оно не повторяется со временем. Для нарушений, которые отправляются на проверку из этого раздела, указан срок проверки в течение 30 дней, а повторно сообщить об устранении можно через 30 дней с момента отправки.
Можно ли узнать про ограничения через API и настроить оповещения?
Нет. В документации API Вебмастера есть методы для сайтов, индексирования, запросов, ссылок, переобхода, фидов и диагностики, но данных раздела «Безопасность и нарушения» среди них нет. Информация об ограничениях доступна только в интерфейсе, поэтому нужна привычка заходить и смотреть.
Стоит ли ставить капчу или защиту от ботов на весь сайт?
Для этой задачи нет. Боты, имитирующие поведение, не заполняют формы и не ломают пароли, а капча перед входом на страницу бьёт по живым посетителям и по поисковым роботам. Против накрутки работает точечная блокировка диапазонов дата-центров; капча решает другую задачу — спам в формах.
Коротко
Искусственные визиты, имитирующие действия людей, в справке Вебмастера названы нарушением «Имитация действий пользователей» и считаются поисковым спамом. Алгоритмы применяют за него ограничения, которые могут влиять на ранжирование всего сайта или отдельных разделов.
Первым делом фиксируйте факт: выгрузки отчётов, часы, количество визитов и главное — адреса из сырых данных визитов или логов сервера с проверкой диапазона через whois. Логи у многих хостеров живут считаные дни, собирать доказательства нужно сразу.
Блокируйте диапазоны дата-центров на уровне сервера, не трогая операторов связи, страны целиком и поисковых роботов. После закрытия подсети визиты прекратились в тот же час, а на следующий день прямых заходов стало 37 вместо 934.
Раздел «Оптимизация сайта» → «Безопасность и нарушения» — единственное место, где видны ограничения: по API они не отдаются, автоматических оповещений не будет. Если нарушение появилось, исправляете, описываете изменения и отправляете на проверку: срок — в течение 30 дней, повторная отправка возможна через 30 дней.
Чего нельзя: накручивать в ответ, резко перекраивать сайт, снимать счётчик и покупать «снятие фильтра». Волны возвращаются с новых подсетей — у меня их было четыре с 18 августа, — поэтому защита превращается в еженедельную привычку, а не в разовое действие.
И последнее. Когда весь поток клиентов зависит от одного канала, любая помеха превращается в катастрофу: отключили рекламу, не прошла модерация, кто-то устроил волну ботов — и месяц пропал. Платная реклама даёт трафик, пока вы платите, и ни днём дольше. Собственные позиции в поиске работают иначе: это актив, который не выключается вместе с бюджетом и не зависит от чужого аукциона. Разумно держать оба канала и постепенно снижать зависимость от того, что вам не принадлежит. Этим я и занимаюсь: продвижение сайта белыми методами — SEO без схем, за которые потом приходится оправдываться.
Если смотрите сейчас на непонятный всплеск и не знаете, что делать, приходите на консультацию — разберём отчёты и составим план на ближайшие недели. Формулировки проверены по справке Вебмастера: имитация действий пользователей и безопасность сайта и нарушения.
Увеличьте позиции и продажи вашего сайта
Профессиональное SEO-продвижение с гарантией результата. Выберите подходящую услугу:
Остались вопросы по продвижению?
Меня зовут Анатолий Кузнецов, я SEO-оптимизатор с 20-летним стажем. Разберу ваш сайт, отвечу на вопросы и подскажу, что улучшить для роста позиций в Яндексе и Google.
Связаться со мной →
Комментарии
Нина
У нас та же картина третью неделю: всплески раз в несколько дней, всё с новых адресов. Руки опускаются — каждый раз лезть в логи и добавлять диапазон. Есть способ не делать это вручную?
Анатолий Кузнецов автор
Полностью автоматически — нет, и я бы не советовал: автоматика рано или поздно закроет живых. Но рутину можно сократить. Первое: заведите один файл со списком диапазонов и подключайте его, а не правьте конфигурацию каждый раз заново, тогда добавление новой сети займёт минуту. Второе: настройте себе простой еженедельный ритуал — отчёт по источникам по дням, отчёт по часам, и только если есть аномалия, идёте в логи. Третье: записывайте в журнал дату, диапазон и владельца по whois. Через месяц у вас будет видно, повторяются ли одни и те же провайдеры, и список перестанет расти бесконечно.
Николай
Открыл раздел «Безопасность и нарушения» — пусто. Значит ли это, что всё хорошо, или ограничения могут быть, но не показываться?
Анатолий Кузнецов автор
По справке пустой раздел означает, что нарушений не обнаружено: список отображается только тогда, когда есть что показать. Это хорошая новость, но она не отменяет наблюдения — статус может появиться позже, а уведомления по API вы не получите, там таких методов просто нет. Сделайте скриншот раздела с сегодняшней датой и положите в ту же папку с выгрузками: если позже начнётся разговор с поддержкой, у вас будет видно, что на момент атаки претензий к сайту не было. И проверяйте раз в неделю, это тридцать секунд.
Олеся
А как отличить, крутят вас специально конкуренты или сайт просто попал в чей-то ботоферменный конвейер? Или для владельца разницы нет?
Ростислав
Олеся, на практике разницы почти нет: действия одинаковые — фиксируем, блокируем, наблюдаем. У нас после разбора оказалось, что сайт был просто в списке «доноров» для прогрева, потому что лежал в открытом каталоге компаний. Обиднее всего, что доказать умысел всё равно нечем.
Полина
Мне подрядчик сказал, что бороться бесполезно, и предложил «разбавить» накрутку своим трафиком, чтобы статистика выровнялась. Звучало логично, но после вашей статьи засомневалась.
Анатолий Кузнецов автор
Сомневайтесь дальше и не соглашайтесь. Искусственное завышение показателей — это ровно то нарушение, о котором написано в справке, и мотив «нас первыми начали» его не отменяет: ограничения применяются к сайту, а не к обидчику. Плюс чисто практический момент — вы своими руками создаёте то, от чего защищаетесь, и потом не сможете доказать, что часть потока не ваша. Попросите подрядчика вместо этого помочь с логами и блокировкой диапазонов, это его нормальная работа. Если он считает такую задачу бесполезной, это многое говорит о подходе.
Степан
Заблокировал по вашему описанию подсеть, а через день посыпались звонки, что сайт не открывается у части клиентов. Как теперь понять, что именно я отрезал?
Анатолий Кузнецов автор
Снимите блокировку прямо сейчас, а потом разбирайтесь — это тот случай, когда лучше день пожить с ботами. Дальше посмотрите в логах записи с кодом 403 за сутки после правки: там будут адреса тех, кого вы закрыли. Прогоните несколько из них через whois. Почти наверняка увидите мобильного оператора или крупного домашнего провайдера — их подсети легко перепутать с серверными, если ориентироваться только на город. Возвращайте правило, но уже с сузившимися границами диапазона, и обязательно проверьте доступность с мобильного интернета до того, как закроете вопрос.
Тарас
Спасибо за таблицу по шагам. Отдельно полезно про то, что логи живут несколько дней — у нас хостер хранит трое суток, я об этом даже не думал. Теперь настроил еженедельную выгрузку к себе.
Филипп
Написал в поддержку по вашей структуре, приложил выгрузки и список диапазонов. Ответ пришёл общий, без конкретики по сайту, но сам факт переписки как-то успокоил. Хотя бы понятно, что данные зафиксированы.
Эдуард
Мне кажется, вся статья — про борьбу с ветряными мельницами. Поисковые системы давно умеют отличать ботов сами, иначе накрутка работала бы у всех подряд. Зачем владельцу вообще в это лезть?
Анатолий Кузнецов автор
Отчасти согласен: фильтрация действительно работает, и большая часть мусора отсеивается без вашего участия. Но из этого не следует, что делать нечего. Во-первых, справка Метрики прямо говорит, что часть роботов система не распознаёт, и у меня 16 сентября роботами была помечена только часть из 934 визитов — то есть в отчётах вы видите искажённую картину и принимаете решения по ней. Во-вторых, накрутка ест ресурсы сервера и путает ваши же выводы о том, что людям на сайте удобно. В-третьих, блокировка диапазона занимает пятнадцать минут и ничем не рискует, если резать дата-центр. Это не борьба с мельницами, а гигиена, как чистка спама в почте.
Юлия
А если накрутку заказал прошлый подрядчик без нашего ведома, ещё год назад? Мы про это узнали случайно, когда получили доступ к его отчётам. Что делать сейчас?
Ярослав
Юлия, у нас была похожая история. Проверили админку — нашли два сторонних скрипта, которых никто не ставил, убрали. Дальше просто работали над сайтом как обычно. Быстрого эффекта не было, но через несколько месяцев всё выровнялось. Главное — убедиться, что источник действительно убран, иначе смысла нет.
Регина
Про сроки предупрежу тех, кто дойдёт до отправки на проверку: торопиться не стоит. Мы отправили, не доделав одну мелочь, и потом долго ждали возможности сообщить об устранении заново. Лучше потратить лишнюю неделю на проверку самих себя.