<b>Анти-cloaking уже смотрит не на proxy, а на поведение цепочки целиком</b>
Классический proxy перестал быть главным маркером сам по себе. Платформы всё чаще собирают сигнал из всей цепочки: IP, ASN, TLS-отпечаток, заголовки, скорость переходов, консистентность редиректов и то, как ведёт себя преленд после первого запроса.
Вместо «плохого IP» детект строит профиль сессии. Если у креатива, ленда и формы разные сетевые и браузерные признаки, а маршрут меняется слишком часто, система видит не инфраструктуру, а аномалию. Для ML это удобнее: не нужно ловить один прокси-сервис, достаточно искать несостыковки между слоями.
Что обычно триггерит:
— резкая смена сети между click и page load;
— несовпадение географии IP и языка/локали страницы;
— однотипные редирект-цепочки;
— слишком «чистые» отпечатки, не похожие на реальный браузерный шум;
— повторяющиеся паттерны JS-логики на разных доменах.
Что заменяет классические proxy в логике анти-cloaking: fingerprint consistency, edge-сценарии, поведенческие сигналы, server-side checks и корреляция между рекламным аккаунтом, доменом и креативом. Платформа смотрит не на один слой, а на связность всей системы.
Для арбитража это значит одно: маскировать только IP уже мало. Любая рассинхронизация между контентом, сетью и поведением страницы повышает риск детекта. Лучше думать не про «какой прокси поставить», а про то, насколько вся воронка выглядит одинаково на каждом шаге.
—
Ещё больше ad platform policy в @ad_policy_watch
Creative Antifraud — AI-детекция креативов
@creative_antifraud
<b>Анти-cloaking уже смотрит не на proxy, а на поведение цепочки целиком</b>
Этот пост опубликован в Telegram-канале Creative Antifraud — AI-детекция креативов. Подписаться можно по ссылке: @creative_antifraud.