3 техники cloaking, которые ломаются первыми — и как их не ставить в прод
Самая частая ошибка — строить клоаку на одном сигнале. User-Agent, IP-репутация или язык браузера по отдельности почти всегда дают ложные срабатывания: бот и человек могут совпасть, а модератор — прийти с «чистого» устройства, но с подозрительным маршрутом.
Рабочая схема обычно выглядит так:
— минимум 3 слоя проверки: сеть, поведение, контент;
— отдельные правила для prelander и финального оффера;
— логирование причин редиректа, а не просто «прошёл/не прошёл».
Что ломает связку быстрее всего:
— жёсткие списки IP без проверки ASN и прокси-типа;
— редирект по одному совпадению в header-ах;
— одинаковая логика для всех гео, хотя трафик там ведёт себя по-разному.
Есть наблюдение которое стоит проверить: чем раньше в воронке вы принимаете решение, тем выше шанс отрезать живой трафик. Лучше сначала пропускать серый трафик в мягкую ветку, а уже потом усиливать фильтр по поведенческим признакам и скорингу.
Если клоака объясняется одной строкой — её обычно и ломают одной строкой. Сильнее работает не «магия», а несколько слабых сигналов, собранных в одну проверку.
Cloaking Stack — Keitaro, Adspect, Imklo
@cloaking_stack
3 техники cloaking, которые ломаются первыми — и как их не ставить в прод
Этот пост опубликован в Telegram-канале Cloaking Stack — Keitaro, Adspect, Imklo. Подписаться можно по ссылке: @cloaking_stack.