Антифрод в арбитраже ломается не на трафике, а на плохих правилах фильтра
Чаще всего команды смотрят только на «плохих ботов», но забывают про серые сигналы: повторяющиеся IP, одинаковые цепочки редиректов, слишком короткое время на странице, нереалистичную географию клика и конверта. Один признак редко достаточен, а вот связка из 3–4 уже даёт рабочий фильтр.
Что обычно проверяют в связке:
— user-agent и его стабильность на сессии;
— IP/ASN и частоту повторов;
— time-to-action: слишком быстрые клики и конверсии;
— cookie/storage: живут ли они между переходами;
— поведение на преленде: скролл, паузы, возвраты.
Главная ошибка — делать отсечку слишком жёсткой. Тогда под фильтр попадают не боты, а нормальный трафик с мобильных сетей, VPN или нестабильных маршрутов. Поэтому антифрод лучше строить слоями: сначала мягкий скоринг, потом отдельные правила для подозрительных сегментов, и только после этого блок.
Полезная привычка — хранить не «плохих», а причины флага. Так проще увидеть, какое правило даёт ложные срабатывания, и не резать связку целиком. Если антифрод нельзя объяснить в двух строках, значит, его трудно будет поддерживать.
Рабочий антифрод не ищет идеального бота — он умеет отделять шум от паттерна.
Cloaking Stack — Keitaro, Adspect, Imklo
@cloaking_stack
Антифрод в арбитраже ломается не на трафике, а на плохих правилах фильтра
Этот пост опубликован в Telegram-канале Cloaking Stack — Keitaro, Adspect, Imklo. Подписаться можно по ссылке: @cloaking_stack.