Защита доменов и реферера — база, без которой трекинг начинает врать
Если домен трекера светится в паблике, его быстро режут: антифрод, браузерные фильтры, трек-боты, ручные проверки. Минимум защиты: отдельный домен под клики, отдельный под постбэки, закрытый доступ к панели, DNS с быстрым TTL и резервный CNAME на случай блокировок.
Реферер подменяют не ради красоты, а чтобы ломать логику атрибуции. Типовые сценарии: редирект без прокидывания referer, JS-подмена, серверная маскировка, кривые UTM. Проверка простая: смотри цепочку редиректов, сверяй referer в сыром логе и в аналитике, тестируй с разных браузеров и мобильных сетей. Если реферер плавает — сплит по источникам становится мусором.
Технический минимум:
— валидация хостов на входе;
— HMAC/токены для постбэков;
— whitelist IP для API-гейтов;
— rate limit на клики и конверсии;
— отдельные логи на домен, редирект и S2S.
Любая трекинговая схема держится не на «красивой панели», а на контроле поверхности атаки. Чистим логи, проверяем постбэки. Технический стек определяет потолок вашего ROI.
Трекер-стек
@tracker_stack_ubt
Защита доменов и реферера — база, без которой трекинг начинает врать
Этот пост опубликован в Telegram-канале Трекер-стек. Подписаться можно по ссылке: @tracker_stack_ubt.