4 техники клоакинга, которые ломаются чаще всего — и как их проверять
Есть наблюдение которое стоит проверить: большинство провалов в клоакинге случается не на «сложной логике», а на стыке фильтров. Один слой смотрит на IP, второй — на user-agent, третий — на поведение, и в итоге белая и серая ветка расходятся не там, где вы ожидали.
— IP/ASN-фильтр: хорош для грубой отсечки, но легко даёт ложные срабатывания на мобильных операторов и корпоративные сети.
— User-agent + viewport: полезен против примитивных ботов, но бесполезен, если проверяющий эмулирует браузер без ошибок.
— Cookies/LocalStorage: удобно для повторных визитов, но не должно быть единственным сигналом.
— Behavioral gating: скролл, паузы, клики, движение мыши. Работает, пока правила не становятся слишком «человеческими» и не режут живой трафик.
Что проверять перед запуском: 1) проходит ли один и тот же визит через оба сценария стабильно; 2) нет ли расхождений между desktop и mobile; 3) не зависит ли решение только от одного признака; 4) как ведёт себя маршрут после очистки cookies и смены сети. Для этого нужен не один тест, а серия одинаковых заходов с минимальными изменениями.
Главная ошибка — строить клоаку как набор отдельных правил без общей логики. Если фильтры не связаны между собой, их легко сломать любым нетипичным заходом. Лучше иметь короткую цепочку сигналов и заранее понимать, какой из них решающий.
Cloaking Stack — Keitaro, Adspect, Imklo
@cloaking_stack
4 техники клоакинга, которые ломаются чаще всего — и как их проверять
Этот пост опубликован в Telegram-канале Cloaking Stack — Keitaro, Adspect, Imklo. Подписаться можно по ссылке: @cloaking_stack.