Трекер ломают не кликом, а через домен и реферер: где рвётся защита
Трекинговая система уязвима в двух местах: на уровне DNS/SSL и на уровне передачи источника. Если домен для редиректа не изолирован, его проще увести через слабый регистратор, подменить A/NS-запись или подсунуть фишинговый клон. Минимум защиты: отдельные домены под редирект и постбэк, 2FA у регистратора, DNSSEC, запрет на лишние изменения в зоне, контроль сертификатов и алерты на смену записей.
Реферер — ещё одна точка потери данных. Он режется браузером, кэшем, промежуточными редиректами и антифродом площадки. Чтобы не строить аналитику на пустом поле, передавай source через token, clickid и S2S-постбэк, а реферер храни как вспомогательный атрибут. Если нужен HTTP referer, проверь цепочку 301/302: каждый лишний хоп повышает шанс, что заголовок исчезнет.
Защитный минимум по логам: сравнивай входящий клик, серверный редирект и постбэк по одному идентификатору. Если clickid есть, а конверсии не матчятся — смотри на подмену домена, прокси, referrer-policy и кастомные скрипты на преленде. Любая рассинхронизация между источником и конверсией бьёт по ROI быстрее, чем плохой креатив.
Чистим логи, проверяем постбэки. Если домены не под контролем, а реферер живёт отдельно от clickid, вы не трекаете трафик — вы гадаете по обрывкам.
Трекер-стек
@tracker_stack_ubt
Трекер ломают не кликом, а через домен и реферер: где рвётся защита
Этот пост опубликован в Telegram-канале Трекер-стек. Подписаться можно по ссылке: @tracker_stack_ubt.