Безопасность трекинга ломается не на серверах, а на доменах и реферере
Если домен не защищён, трекер быстро превращается в мишень: перехват DNS, подмена A-записей, угон SSL-цепочки, а дальше — слив трафика в фейковые редиректы. Базовый минимум: отдельный домен под трекинг, жёсткий контроль DNS-аккаунта, 2FA на регистраторе и запрет на лишние NS-делегирования.
Реферер — вторая точка атаки. Его подменяют через прокси, скрипты на лендинге, некорректные редиректы и “грязные” промежуточные страницы. Если логика флоу завязана на referer, проверяй:
— совпадение host, protocol и chain редиректов;
— наличие пустого или подставного referer;
— поведение при переходе с in-app браузеров и антидетектов.
Сегментируй входящий трафик по признакам: UTM, clickid, IP, user-agent, header set. Не полагайся на один параметр — его легко спуфить. Для критичных связок держи S2S-передачу и постбэки как источник истины, а referer используй только как вспомогательный сигнал. Чистим логи, проверяем постбэки.
Раз в неделю делай аудит: кто имеет доступ к домену, какие записи менялись, куда ведут цепочки редиректов, не появился ли новый промежуточный хост. Data-driven подход или работа вслепую — выбор за тобой.
Трекер-стек
@tracker_stack_ubt
Безопасность трекинга ломается не на серверах, а на доменах и реферере
Этот пост опубликован в Telegram-канале Трекер-стек. Подписаться можно по ссылке: @tracker_stack_ubt.