Безопасность трекинга: как закрыть домены и не дать подменить реферер
Трекинговая система ломается не только из-за кривого кода, но и из-за слабой сетевой гигиены. Если домен без защиты, его уводят через DNS, а дальше уже меняют логику редиректов, подсовывают фейковые клики и режут конверсию без шума.
Что держать под контролем:
— DNS у регистратора и доступы к API: 2FA, ограничение ролей, отдельные ключи под автоматизацию.
— Включённый DNSSEC там, где это поддерживается, и контроль TTL, чтобы быстрее возвращать запись после инцидента.
— HTTPS везде: HSTS, корректные сертификаты, запрет смешанного контента.
— Логи редиректов и чек S2S: если postback пришёл, а клика в цепочке нет — ищи подмену.
Подмена реферера — отдельная дырка. На уровне прокси, CDN или промежуточного редиректа можно потерять источник трафика и получить мусор в атрибуции. Фиксируй referrer на первом hop, дублируй его в server-side параметрах и сверяй с click_id, IP, user-agent и временем. Если поле внезапно пустеет или меняется между переходами — это не "особенность сети", а повод чистить цепочку.
Практика простая: сегментируй домены под разные роли, не храни всё в одном аккаунте, и регулярно тестируй редиректную цепь вручную и через скрипт. Чистим логи, проверяем постбэки. Технический стек определяет потолок вашего ROI.
Трекер-стек
@tracker_stack_ubt
Безопасность трекинга: как закрыть домены и не дать подменить реферер
Этот пост опубликован в Telegram-канале Трекер-стек. Подписаться можно по ссылке: @tracker_stack_ubt.