Клоакинг ломается не на фильтре, а на одном лишнем признаке в цепочке
Что бросилось в глаза за неделю: почти все провалы идут не из-за «плохого IP», а из-за несостыковки между кэшем, редиректом и поведением бота. Если один слой показывает белую страницу, а второй — промежуточную, антифрод это видит быстрее, чем вы успеваете открыть отчёт.
Рабочая схема обычно строится вокруг трёх проверок:
— устройство и браузер: user-agent, язык, screen, WebGL;
— сеть: ASN, прокси, резолв, задержка;
— поведение: скорость перехода, глубина клика, повтор визита.
Есть наблюдение которое стоит проверить: чем меньше ветвлений на старте, тем дольше живёт связка. Не пытайтесь сразу добавлять десяток правил по гео, часу суток и рефереру. Сначала добейтесь, чтобы один и тот же пользователь стабильно попадал в нужную ветку на всех точках входа.
Отдельно смотрите на TTL, куки и синхронизацию между трекером и клоакой. Если решение хранит решение слишком долго, оно начинает «помнить» не того пользователя. Если слишком мало — появляется дрожание маршрута и лишние пересечения между white/black.
Лучший тест — прогонять один и тот же сценарий через чистый браузер, мобильный профиль и бот-подобный запрос. Если хотя бы в одном из трёх случаев ответ отличается без причины, связка уже течёт.
Cloaking Stack — Keitaro, Adspect, Imklo
@cloaking_stack
Клоакинг ломается не на фильтре, а на одном лишнем признаке в цепочке
Этот пост опубликован в Telegram-канале Cloaking Stack — Keitaro, Adspect, Imklo. Подписаться можно по ссылке: @cloaking_stack.