Google vb değil de direk siteden curl ile veri çekmeye çalışan botlardan bahsettiğinizi varsayarak,
Siteye giren ipyi bir veritabanına atın. Atmadan önce veritabanında var mı daha önce o ip onaylı mı diye kontrol edin. Yani verirabanında id, ip, onay durumu, timestamp olmalı. Onaylı değilse sayfaya bir ajax kodu basın ve bu ajax kodu yeni bir sayfayı tetiklesin. Tetiklediği sayfa ip adresini onaylı duruma çevirsin. Eğer onaylıysa 60 saniye boyunca ajax kodu basmayın. Curl ile çalışan botlar javascript çalıştıramaz. Bu şekilde basit bir önlem alabilirsiniz. Tarsyıcıyla otomatik giren ama işlem yapmayan botları tespit etmek için onmousemove olduğunda bir ajax tetikleyebilirsiniz. Onun haricinde çok daha karmaşık yöntemler var. İstek sayısına göre de botu basitçe tespit edebilirsiniz. Bu işlemleri yaparken google yandex vb botların ip adreslerini hariç tutmanızds fayda var. Botun gelebileceği ülke tr ise işiniz daha kolay geolocation işlemi yapabilirsiniz. Bu işlemleri sadece tr için uygularsanız. Socket ile de tespit edersiniz daha hızlı ve daha sağlam olur. Sayfadaki hareketlere göre botu anlayabilirsiniz. Bot şüphesi olan iplere recaptcha uygularsınız. Referer kontrolü yapabilirsiniz. Tarayıcı tipi kontrolü yapabilirsiniz. Bunların hepsini harmanlayabilirsiniz. Asıl soru ne tip bir bottan bahsettiğimiz?