Клоакинг держится не на одном фильтре, а на связке из 4 проверок
Что бросилось в глаза за неделю: слабые схемы чаще ломаются не на «детекторе бота», а на стыке сигналов. IP-репутация, ASN, заголовки браузера, скорость перехода и поведение на лендинге должны смотреть в одну сторону. Если один слой пускает, а соседний противоречит — редирект всё равно вычисляется.
Базовый набор обычно такой:
— фильтр по гео и языку;
— проверка устройства и браузера;
— отсечка дата-центров, прокси и частых подсетей;
— отдельная логика для повторных визитов и пустых сессий.
Есть наблюдение которое стоит проверить: чем меньше резких ответов у системы, тем дольше живёт схема. Не надо сразу жёстко резать весь трафик. Лучше сначала вести подозрительных в нейтральную прослойку, собирать поведенческий профиль и только потом принимать решение. Это снижает ложные срабатывания и помогает понять, где именно течёт трафик.
Если строите стек руками, держите правило: один источник сигнала не должен принимать финальное решение. Минимум два независимых слоя и логика, которая умеет не только «пускать/резать», но и отправлять в серую ветку. Тогда проще тестировать крео, ловить мусор и не убивать нормальные заходы.
Хороший клоакинг — это не магия, а дисциплина сигналов: меньше драматичных фильтров, больше согласованной проверки.
Cloaking Stack — Keitaro, Adspect, Imklo
@cloaking_stack
Клоакинг держится не на одном фильтре, а на связке из 4 проверок
Этот пост опубликован в Telegram-канале Cloaking Stack — Keitaro, Adspect, Imklo. Подписаться можно по ссылке: @cloaking_stack.