Серверные логи ловят скликивание точнее, чем любой «антибот» на лендинге
Давайте поднимем логи и посмотрим правде в глаза: в поисковой рекламе скликивание редко выглядит как «100 кликов и ноль продаж». Обычно это пачки запросов с одинаковым IP-пулом, короткие сессии 2–5 секунд, нулевые события и один и тот же user-agent, размноженный через прокси. На уровне HTTP это видно лучше всего: слишком ровный интервал между clickid, одинаковый путь редиректа, повторяющийся referrer и обрыв на первом же запросе к контенту.
Ищите не один признак, а связку:
— высокий % отказа при одном и том же ASN;
— много кликов без второго запроса к ресурсу;
— повторяемость cookie-less сессий;
— аномально короткий time-to-first-action;
— всплески по конкретным фразам, устройствам или подсетям.
Если у вас есть серверный access.log, сводите клики в кластеры по IP / /24, user-agent, accept-language и времени между запросами. Ботнеты эволюционируют, но паттерны их поведения остаются прежними: одинаковые заголовки, линейная частота, слабая вариативность маршрута. Для ручной проверки достаточно выгрузки в CSV и простого скрипта, который считает повторяемость параметров и строит матрицу совпадений.
Не пытайтесь лечить это только на стороне трекера. Фильтр должен резать поток на входе: серверная валидация clickid, контроль дублей, сравнение клика с последующими событиями и бан по устойчивым кластерам. Вот технический разбор того, как именно уплывает ваш рекламный бюджет: не в «красивые» клики, а в предсказуемые последовательности, которые видно в сырых логах без всякой магии.
Защита от фрода в рекламе
@ad_fraud_shield_arb
Серверные логи ловят скликивание точнее, чем любой «антибот» на лендинге
Этот пост опубликован в Telegram-канале Защита от фрода в рекламе. Подписаться можно по ссылке: @ad_fraud_shield_arb.