I det siste filtrerer ikke Google Analytics ut all bot-trafikken som vi ser i panelet. Vi kan motvirke det ved å legge en liste over mistenkelige bot-IP-er inn i .htaccess i hovedmappen, slik at trafikken aldri når serveren.
Lær mer om våre SEO- og GEO-optimeringstjenester hos WPPoland.
Den praktiske kortversjonen først: målet er ikke å blokkere alle boter. Målet er å fjerne klart dårlig trafikk som forurenser statistikken, uten å ramme legitime crawlere eller ekte brukere.
Problemet med bot-trafikk
Bot-trafikk kan i betydelig grad forvrenge dataene i Google Analytics og gjøre det vanskelig å forstå hvordan de virkelige brukerne oppfører seg. Vanlige kilder til bot-trafikk:
- Sky-leverandører (Digital Ocean, AWS, Hetzner) – boter kjøres ofte direkte fra disse serverne.
- SEO-skrapere – verktøy som henter innhold for egne databaser.
- Spam-boter – forsøker å fylle skjemaer eller legge igjen spam-kommentarer.
- Konkurrent- og overvåkningsverktøy – plukker innhold og søkeord automatisk.
I det norske markedet ser vi spesielt mye trafikk fra sky-IP-er knyttet til SEO-overvåkning og scraping. Det er nok en grunn til å rydde opp i bot-trafikken på server-nivå før den havner i PHP eller plugin-laget.
Løsning: bot-blokkering via .htaccess
Legg til denne blokken i .htaccess for å sperre kjente bot-nettverk:
## Sperr kjente bot-nettverk
deny from 78.139.5.228
deny from amazonaws.com grapeshot.co.uk lipperhey.com
## Digital Ocean-områder
deny from 104.236.0.0/16
deny from 159.203.0.0/16
deny from 165.227.0.0/16
## Amazon AWS-områder (hvis bottene faktisk kommer derfra)
deny from 52.4.0.0/14
deny from 52.20.0.0/14
deny from 54.64.0.0/15
Husk: hvilke IP-områder som er aktuelle, endrer seg ofte. Bygg listen din gradvis ut fra egne server-logger, ikke ut fra ren leverandør-blokkering.
Foretrekk blokkering på server-nivå
Bruk .htaccess, web-serveren eller et brannmurslag for å sperre bekreftet dårlige boter. For de fleste nettsteder er edge-filtrering via et CDN eller en hosting-brannmur tryggere enn å vedlikeholde lange manuelle deny-lister inne i WordPress. Cloudflare, Sucuri og hosting-leverandørenes egne brannmurs-tjenester følger samme prinsipp: dårlige forespørsler stoppes før PHP starter.
Følg opp resultatene
Etter at bot-blokkering er implementert:
- Sjekk Google Analytics for redusert bot-trafikk.
- Følg server-loggene for blokkerte forespørsler.
- Juster reglene etter hvert som nye bot-kilder dukker opp.
Viktige merknader
- Vær forsiktig så du ikke blokkerer legitime crawlere som Googlebot og Bingbot.
- Test grundig før du ruller ut endringer i produksjon, helst først på et staging-miljø.
- Hold listen oppdatert, siden bot-IP-områder endrer seg hyppig.
- Vurder et CDN med bot-beskyttelse som Cloudflare eller Sucuri.
Når du reduserer bot-støyen omsorgsfullt, ender du opp med renere analyse-data og færre falske signaler i trafikkrapportene. Dette er nettopp det steget som lønner seg når du bruker tallene videre i konverteringsanalyse eller GDPR-konform rapportering.
Utforsk våre WordPress-utviklingstjenester for å løfte prosjektet ditt.

