ForHosting KIT · Prüfen & Validieren

Bot-Traffic erkennen

Der Bot-Score bewertet eine einzelne Anfrage – ein Kontaktformular, eine Registrierung, ein Kommentar – danach, wie wahrscheinlich sie von einem automatisierten Skript statt von einem Menschen stammt. Grundlage sind IP-Reputation, Verhaltensmerkmale und weitere Signale, ganz ohne CAPTCHA für die Besucher.

● Betapro Anfrage + pro Element$0.002
Nutzen Sie es über WebAPIE-MailApp baldTelegram bald

Führen Sie dies mit Ihrem Konto auf unseren Servern aus. Kostenlose Tools laufen in Ihrem Browser; dieses wird zum oben genannten Preis von Ihrem KIT-Guthaben abgebucht.

Warum CAPTCHAs Besucher und Bots gleichermaßen ausbremsen

Ein CAPTCHA schützt ein Formular vor automatisierten Einsendungen, kostet aber jeden echten Besucher Zeit und schreckt einen Teil davon sogar ganz ab, gerade auf einem Mobilgerät oder bei schlechter Verbindung. Ein Bot-Score verfolgt einen anderen Ansatz: Statt jeden Besucher vorab zu einem Rätsel zu zwingen, bewertet er die Anfrage selbst im Hintergrund, während das Formular normal abgeschickt wird. Ein Mensch merkt davon nichts, solange sein Verhalten nicht auffällig wirkt, und Ihr Formular bleibt für alle zugänglich.

Welche Signale in die Bewertung einfließen

Die Bewertung stützt sich unter anderem auf die IP-Reputation der Anfrage, technische Merkmale der Verbindung und Verhaltensmuster, die für automatisierte Skripte typisch sind, etwa eine ungewöhnlich gleichmäßige Abfolge von Aktionen oder fehlende Zwischenschritte, die ein Mensch normalerweise braucht. Aus diesen Signalen entsteht ein Score zwischen null und eins, der angibt, wie wahrscheinlich es sich um einen Bot handelt. Die konkrete Schwelle, ab der eine Anfrage als auffällig gilt, legen Sie selbst passend zu Ihrer eigenen Anwendung fest.

Ein Signal, keine endgültige Entscheidung

Ein hoher Bot-Score bedeutet Wahrscheinlichkeit, keine Gewissheit, denn auch ungewöhnliches, aber menschliches Verhalten kann vereinzelt einen erhöhten Wert ergeben. Setzen Sie den Score deshalb als zusätzliches Signal ein, etwa um auffällige Formulareinsendungen zur manuellen Prüfung zu markieren, eine zweite Bestätigung nur bei hohem Score zu verlangen oder verdächtige Registrierungen zunächst zurückzuhalten, statt jede verdächtige Anfrage automatisch und endgültig zu blockieren. So bleibt die Entscheidung am Ende bei Ihnen.

Einsatz ohne eigene Infrastruktur

Sie senden die Anfragedaten über die Web-Oberfläche oder per API, KIT liefert den Bot-Score als Zahl zurück, ohne dass Sie eine eigene Erkennungslogik entwickeln, ein Regelwerk pflegen oder ein zusätzliches System betreiben müssen. Die Bewertung läuft bei jeder Anfrage neu, unabhängig davon, wie viele Formulare, Registrierungen oder Kommentare Sie täglich prüfen, und lässt sich in ein bestehendes Formular einbinden, ohne den bisherigen Ablauf für echte Besucher spürbar zu verändern.

Kontaktformular ohne CAPTCHA

Die Weber Metallbau GmbH aus Stuttgart erhielt über ihr Kontaktformular täglich Spam-Anfragen. Statt ein CAPTCHA einzubauen, prüft sie jede Einsendung serverseitig mit dem Bot-Score und leitet nur unauffällige Anfragen an den Vertrieb weiter.

Registrierungen vor der Freischaltung prüfen

Ein Forum der Schneider IT-Systeme GmbH & Co. KG schaltet neue Konten erst nach einer Bot-Score-Prüfung automatisch frei, auffällige Registrierungen landen zur manuellen Kontrolle in einer separaten Liste.

Kommentare auf einem Blog

Ein Freiberufler moderiert Blogkommentare mit hohem Bot-Score manuell, bevor sie veröffentlicht werden, und spart sich so die tägliche Sichtung offensichtlicher Spam-Kommentare.

Was kostet eine Bot-Score-Prüfung?

$0.002 pro Anfrage, ohne zusätzliche Kosten pro Ergebnis. Der Preis steht auf der Seite und ändert sich nicht nach Menge.

Werden die geprüften Daten gespeichert?

Die Anfragedaten werden zur Bewertung verarbeitet, aber nicht dauerhaft gespeichert oder für andere Zwecke wiederverwendet.

Kann ich den Bot-Score im Browser kostenlos testen?

Die Bewertung nutzt externe Signale und läuft deshalb nicht offline im Browser wie eine reine Format-Prüfung. Sie senden die Anfrage über die Web-Oberfläche oder die API, das Ergebnis kommt in Sekunden zurück.

Ersetzt der Bot-Score ein CAPTCHA vollständig?

Er reduziert den Bedarf erheblich, ist aber ein Wahrscheinlichkeitswert. Bei besonders sensiblen Formularen lässt sich der Score mit einer zusätzlichen Prüfung nur für auffällige Fälle kombinieren.

Wie genau ist die Bewertung?

Die Genauigkeit hängt von den übermittelten Signalen ab und wird derzeit im Beta-Betrieb weiter verfeinert. Nutzen Sie den Score als Orientierung, nicht als alleinige Grundlage für automatische Sperrungen.

Brauche ich ein Konto, um den Bot-Score zu nutzen?

Nein. Es gibt derzeit keine Konten – Sie zahlen pro Anfrage, direkt über die Web-Oberfläche oder die API.

Alles auf dieser Seite ist auch per API verfügbar. Dieser Abschnitt richtet sich an Teams, die es in ihre eigenen Systeme einbinden möchten; alle anderen nutzen einfach das Tool oben.

POSThttps://api.kit.forhosting.com/verify/bot-score

Authentifizierung per Bearer-Token. Ein einziger POST stellt die Aufgabe in die Warteschlange; das Ergebnis erhalten Sie per Webhook oder über einen signierten Link.

curl -X POST https://api.kit.forhosting.com/verify/bot-score \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"items":["valor-1","valor-2"]}'
{
  "items": [
    "valor-1",
    "valor-2"
  ]
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "verify.bot_score",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

Die API arbeitet asynchron: Sie erhalten sofort eine task_id. Polling ist mit 1 Anfrage pro Sekunde erlaubt.

pro Anfrage$0.002

Der Preis steht auf der Seite – keine Tokens, keine Credits. Fehlgeschlagene Aufgaben werden nicht berechnet.

HTTPCodeBedeutung
401unauthorizedDer API-Schlüssel fehlt oder ist ungültig – prüfen Sie den Authorization-Header (Bearer).
402insufficient_balanceIhr Guthaben reicht für diese Aufgabe nicht aus – Aufladungen verfallen nicht.
404unknown_typeUnbekannter Aufgabentyp – prüfen Sie das Feld „type“ gegen den Katalog.
429rate_limitedZu viele Anfragen – warten Sie kurz; Polling ist mit 1 Anfrage pro Sekunde erlaubt.

Vollständige KIT-Dokumentation lesen →