Защита трекера: домены, реферер и точки, где трафик утекает мимо отчёта
Трекинговая система ломается не только на сервере, но и на уровне маршрутизации. Если домен не защищён, его быстро ловят боты, антифрод и конкуренты: копируют path, подменяют редирект, режут цепочку клика. Для живого потока это означает мусор в логах и просадку по атрибуции.
Что держать под контролем:
• отдельные домены под клики, лендинги и постбэки;
• SSL на всех точках входа без смешанного контента;
• allowlist по IP для API-гейтов и postback endpoint;
• ограничение по referrer-policy, чтобы не светить лишние рефереры;
• проверка DNS, редирект-цепочек и TTL, чтобы не ловить кешированные подмены.
Подмена реферера полезна не сама по себе, а когда она стабилизирует связку между источником и трекером. Но если реферер совпадает слишком идеально, это уже сигнал для антифрода. Лучше держать логику честной: прокидывать clickid, сохранять UTM/label-параметры и не ломать цепочку лишними 302 на каждом шаге.
Отдельный риск — домены-одноразки и слабая изоляция. Один скомпрометированный домен тянет вниз весь стек: падает доверие к постбэкам, режутся конверсии, загрязняется база. Разносите роли по разным зонам, ставьте rate limit, включайте защиту от перебора и проверяйте, кто пишет в webhook.
Чистим логи, проверяем постбэки. Если реферер и доменная схема не контролируются, ROI утекает раньше, чем вы увидите причину в отчёте.
Трекер-стек
@tracker_stack_ubt
Защита трекера: домены, реферер и точки, где трафик утекает мимо отчёта
Этот пост опубликован в Telegram-канале Трекер-стек. Подписаться можно по ссылке: @tracker_stack_ubt.