dCAPTCHA DDoS-Guard вышла как отдельный сервис защиты сайтов от ботов: в бесплатный тариф включены 100 тыс. успешных проверок в месяц. Для разработчиков и владельцев веб-сервисов это еще один вариант капчи без привязки к Google, Cloudflare или комплексной DDoS-защите, сообщает CNews.
Компания DDoS-Guard объявила о запуске dCAPTCHA 15 сентября 2026 года. Сервис можно подключать отдельно: клиенту не нужно брать другие продукты компании или переносить сайт под ее инфраструктурную защиту. Логика простая: поставить виджет на форму регистрации, обратной связи, комментариев или заявку и отсеивать автоматизированные действия до того, как они начнут портить аналитику, забивать CRM или создавать фейковые аккаунты.
В основе сервиса лежит собственная технология проверки браузера. По словам компании, она больше трех лет использовалась внутри инфраструктуры DDoS-Guard как один из механизмов противодействия автоматизированным атакам. То есть продукт не собрали вчера вечером из набора модных слов про антибот: сначала механизм работал как внутренняя часть защиты, а уже затем его вынесли в самостоятельную услугу.
Директор по продуктам DDoS-Guard Дмитрий Никонов объяснил запуск спросом со стороны клиентов. Изначально капча применялась на финальном этапе проверки запросов, но пользователи начали просить доступ к тому же механизму для прикладных сценариев: форм обратной связи, регистраций и других точек, где боты не обязательно валят сервер, но вполне способны испортить бизнес-процесс. Это важное различие: не всякая бот-активность выглядит как DDoS. Иногда это всего лишь тысяча мусорных заявок, но отдел продаж потом неделями выгребает этот подарок.
dCAPTCHA DDoS-Guard делает ставку на менее раздражающий пользовательский сценарий. После клика по виджету система анализирует параметры браузера и запроса. В большинстве случаев легитимному посетителю не нужно разгадывать картинки, перепечатывать символы или выбирать все квадраты с автобусом, который частично заехал в соседнюю клетку. Для бизнеса это не косметика: каждый лишний шаг в форме регистрации или оплаты может бить по конверсии, особенно на мобильных устройствах.
Сервис нацелен на задачи, которые находятся между классической сетевой защитой и продуктовой гигиеной. DDoS-защита нужна, когда инфраструктуру пытаются перегрузить трафиком. Капча нужна, когда злоумышленник автоматизирует действия внутри приложения: массово создает учетные записи, публикует комментарии, спамит формы, отправляет заявки, дергает ресурсоемкие операции или тестирует бизнес-логику. Запросов может быть немного, но ущерб от них вполне реальный: от замусоренной базы до расходов на обработку фальшивых лидов.
Отдельный интерес вызывает тарификация. DDoS-Guard считает только успешно пройденные проверки, а заблокированные автоматизированные запросы не попадают в счет. Это важная деталь для сайтов, которые периодически ловят волны бот-активности: клиент не должен платить больше только потому, что на него пришел мусорный трафик. Бесплатный лимит составляет до 100 тыс. успешных прохождений в месяц. После его превышения владелец сайта выбирает один из двух режимов: пропускать запросы без проверки или продолжать пользоваться сервисом с оплатой дополнительного объема.
Для российских компаний запуск выглядит прагматично еще и из-за зависимости от внешних антибот-сервисов. Google reCAPTCHA и Cloudflare Turnstile давно стали стандартными вариантами для веб-команд, но у них есть свои нюансы: доступность, юридические требования, политика обработки данных, вопросы к стабильности работы в отдельных регионах и банальная потребность иметь резервный сценарий. dCAPTCHA DDoS-Guard не отменяет эти решения, но добавляет локальный вариант для тех, кто хочет меньше завязываться на зарубежную инфраструктуру.
Разработчикам здесь важны не маркетинговые обещания, а несколько практических вопросов: насколько быстро подключается виджет, какие есть SDK или API, как сервис ведет себя при пиковых нагрузках, можно ли тонко настраивать проверку под разные формы и что происходит с пользовательскими данными. В исходном сообщении этих технических деталей нет, поэтому оценивать продукт по качеству интеграции пока рано. Но сама упаковка капчи как отдельной услуги выглядит логичной: антибот-защита все чаще нужна не только крупным площадкам, но и средним SaaS-сервисам, маркетплейсам, медиа и корпоративным сайтам.
Главный вопрос теперь не в том, нужна ли рынку еще одна капча, а в том, сможет ли DDoS-Guard совместить две вещи, которые обычно конфликтуют: незаметность для живого пользователя и жесткость к автоматизации. Если сервис действительно будет ловить ботов без регулярного экзамена для людей, у российских веб-команд появится полезный инструмент в той части безопасности, которую часто вспоминают только после первой волны мусорных регистраций.