Cara Filter Bot di Traffic Iklan Tanpa Kehilangan Pengunjung Sungguhan

Filter bot bukan satu centang «anti-bot», melainkan rangkaian pengecekan dari alamat IP hingga perilaku di browser. Kita bahas cara menyusunnya agar budget dipakai untuk manusia.

Bot dan Fraud10 menit baca
Cara Filter Bot di Traffic Iklan Tanpa Kehilangan Pengunjung Sungguhan
Daftar isi
  1. Kenapa bot perlu disaring di iklan
  2. Bot apa saja yang datang lewat link iklan
  3. Lapisan 1. Jaringan dan permintaan
  4. Lapisan 2. Pemeriksaan browser
  5. Lapisan 3. Perilaku
  6. Skor kepercayaan, bukan satu aturan
  7. Cara filter bot: langkah demi langkah
  8. Cara kerjanya di ArtisanClo
  9. Kesalahan umum saat filter bot
  10. Cara mengecek bahwa filter bot bekerja
  11. Ringkasnya

Bot di traffic iklan tidak bisa «dimatikan» dengan satu pengaturan: bentuknya sangat beragam, dari skrip primitif yang memanggil link dari server hingga browser lengkap yang dikendalikan program dan dijalankan dari jaringan rumahan. Karena itu cara filter bot disusun seperti corong: setiap lapisan membuang satu kelas otomatisasi, sementara manusia melewati semua lapisan tanpa menyadarinya.

Di bawah ini skema yang dipakai sistem proteksi bot yang matang, beserta saran praktis untuk menyesuaikannya dengan sumber traffic tertentu.

Kenapa bot perlu disaring di iklan

Media buyer (spesialis yang membeli iklan) punya tiga alasan untuk memasang anti-bot di setiap kampanye:

  1. Uang. Klik berbayar dari bot adalah biaya tanpa peluang konversi. Pada model CPC Anda membayar setiap pengunjung seperti ini secara langsung.
  2. Melindungi funnel. Spy tool dan parser menjelajahi link iklan untuk mengumpulkan kreatif, landing page, dan offer. Jika mereka melihat funnel Anda utuh, seminggu kemudian kompetitor menjalankannya, dan harga klik naik.
  3. Statistik bersih. Optimasi berdasarkan data yang bercampur bot adalah optimasi berdasarkan noise: Anda mematikan funnel yang jalan dan men-scale placement sampah.

Cara spy tool mengumpulkan funnel dibahas di artikel tentang proteksi dari spy tool, dan tentang manipulasi klik di materi click fraud.

Sebelum membangun filter, penting memahami dari siapa ia melindungi. Tanda setiap kelas dibahas rinci di artikel traffic bot: ciri-ciri dan cara mengenalinya; di sini klasifikasi singkatnya.

Kelas Siapa Biasanya ketahuan dari
Robot pratinjau crawler yang mengambil judul dan gambar link user-agent yang dikenal, jaringan platform dan messenger, tanpa label klik
Spy tool dan scanner sistem pengumpul kreatif dan landing page orang lain data center, kunjungan berulang, browser otomatis
Program, bukan browser skrip curl, Python, parser tidak menjalankan JavaScript, header aneh
Browser headless Chrome tanpa jendela yang dikendalikan program jejak otomatisasi di lingkungan browser
Click fraud manipulasi klik oleh kompetitor atau placement rentetan kunjungan dari alamat mirip, perilaku nol
Manusia yang tidak ditarget kompetitor, kunjungan dari GEO lain, link yang diteruskan tanpa label iklan, negara lain, VPN atau jaringan kantor

Kelas terakhir paling sulit: secara formal ini manusia, tetapi tidak ada gunanya membayar dan mengirimnya ke offer, karena lead dari negara lain tidak diterima jaringan, dan kompetitor tidak akan membeli apa pun. Untuk kelas ini yang bekerja bukan tanda bot, melainkan konteks kunjungan: GEO, label klik, jaringan.

Lapisan 1. Jaringan dan permintaan

Lapisan pertama dan termurah memeriksa apa yang sudah diketahui sebelum halaman dimuat: alamat IP, jaringan, header permintaan, parameter link.

Alamat IP dan jaringan (ASN)

Setiap IP milik suatu sistem otonom, yaitu ASN, jaringan operator tertentu. ISP rumahan, operator seluler, hosting cloud, dan layanan VPN adalah jaringan berbeda dengan reputasi berbeda. Kunjungan dari jaringan hosting di traffic iklan hampir selalu berarti server, bukan orang dengan ponsel. Cara membedakan jaringan seperti ini dibahas di artikel tentang VPN, proxy, dan IP data center.

Daftar hitam alamat

Jika sebuah alamat sudah pernah tertangkap melakukan otomatisasi dengan pasti, tidak perlu memeriksanya ulang. Daftar bot yang dikenal bersama dan daftar hitam IP Anda sendiri membuang pengunjung berulang seketika tanpa biaya pengecekan.

Header dan label klik

User-agent, bahasa browser, ada tidaknya referrer, parameter seperti fbclid atau gclid: semuanya murah untuk dicek. Skrip sederhana sering mengirim header yang tidak lengkap atau saling bertentangan. Dan tidak adanya label iklan pada kunjungan dari iklan adalah alasan untuk melihat lebih teliti.

Aturan kampanye

Termasuk di sini batasan Anda sendiri: negara, perangkat, bahasa, jadwal. Jika Anda beriklan ke Jerman, kunjungan dari negara lain bisa dibuang tanpa perlu memastikan apakah itu bot. Detailnya di artikel tentang filter traffic berdasarkan GEO, bahasa, perangkat, dan jadwal.

Tips. Lapisan jaringan paling sedikit mengenai orang sungguhan: tanda yang bekerja di sini hampir tidak pernah ada pada pembeli biasa. Mulailah pengaturan dari sini.

Lapisan 2. Pemeriksaan browser

Lapisan kedua adalah skrip yang berjalan di browser pengunjung dan mengumpulkan informasi tentang lingkungannya. Ini sudah lebih sulit dipalsukan oleh bot canggih.

  • Apakah JavaScript dijalankan sama sekali. Program seperti curl tidak menjalankan skrip, dan berhenti di sini.
  • Jejak otomatisasi. Flag pengendalian browser, ketidakcocokan antara browser yang diklaim dan kemampuan sebenarnya, detail khas mode headless. Selengkapnya di artikel tentang browser headless dan fingerprint.
  • Konsistensi data. Zona waktu browser dibanding negara IP, bahasa sistem dibanding GEO, ukuran layar dibanding perangkat yang diklaim. Satu ketidakcocokan tidak berarti apa-apa; beberapa sekaligus membentuk gambaran.

Catatan penting: di lapisan ini filter paling sering keliru. Browser bawaan media sosial dan WebView di aplikasi kadang terlihat «aneh» tetapi membawa orang sungguhan. Karena itu satu tanda saja tidak boleh menentukan nasib kunjungan; ia hanya menambah kecurigaan.

Lapisan 3. Perilaku

Lapisan ketiga adalah perilaku pengunjung di halaman: gerakan mouse dan jari, kecepatan reaksi, berapa lama sebelum bertindak. Manusia bergerak tidak beraturan dan dengan jeda, program entah tidak bergerak sama sekali, entah terlalu sempurna.

Pengecekan perilaku menangkap bot paling mahal, tetapi juga lebih mahal: butuh sedikit waktu untuk mengumpulkan pengamatan. Aktifkan untuk traffic mahal, di mana setiap bot yang lolos bernilai uang yang berarti, dan untuk sumber dengan banyak otomatisasi canggih.

Skor kepercayaan, bukan satu aturan

Kesalahan utama filter buatan sendiri adalah aturan «melihat tanda, langsung blokir». Begitulah orang sungguhan terpotong: VPN dipakai pengguna biasa, referrer hilang di browser bawaan, IPv6 dipakai operator seluler.

Lebih tepat membagi pengecekan menjadi dua jenis:

  • Keras: bot yang jelas, alamat yang dikenal, pelanggaran aturan audiens Anda. Kunjungan seperti ini langsung dibuang.
  • Lunak: tanda yang meragukan. Masing-masing menambah penalti pada skor kepercayaan, dan hanya jika jumlahnya melewati ambang, pengunjung melihat halaman aman.

Dengan skema ini, satu tanda lemah tidak mengirim orang ke White Page, sedangkan bot yang punya lima hal «tidak beres» sekaligus dikirim ke sana dengan yakin. Dengan prinsip yang sama (aturan, scoring, dan daftar) bekerja setiap sistem anti-fraud.

Cara filter bot: langkah demi langkah

  1. Tentukan sumbernya. Facebook, Google, TikTok, dan jaringan native punya profil traffic berbeda: di satu tempat referrer hilang, di tempat lain banyak tayangan berulang. Pengaturan «untuk semua» hampir selalu lebih buruk daripada yang disesuaikan dengan platform. Contoh analisis seperti ini untuk pencarian dan jaringan iklan Yandex ada di artikel bot di Yandex Direct.
  2. Pilih tingkat ketat. Mulai dari yang seimbang: bot yang dikenal, VPN, proxy, dan data center dibuang, tetapi tanda yang sering menjegal orang sungguhan tidak disentuh.
  3. Tetapkan audiens. Negara, perangkat, bahasa sesuai offer. Ini filter paling jelas dan paling aman.
  4. Siapkan White Page. Kunjungan yang tersaring harus diarahkan ke suatu tempat: halaman biasa sesuai tema situs, bukan layar kosong atau error 403. Respons kosong dianggap bot sebagai sinyal untuk menyetel ulang dirinya, dan dianggap orang yang tersaring secara tidak sengaja sebagai situs rusak.
  5. Jalankan dan lihat log. Beberapa ratus klik pertama menunjukkan siapa yang dibuang filter dan kenapa.
  6. Koreksi secara tepat sasaran. Jika yang terpotong jelas orang sungguhan, longgarkan pengecekan tertentu, bukan seluruh proteksi.

Cara kerjanya di ArtisanClo

Di ArtisanClo, filter bot diatur di langkah “Filter” pada formulir flow. Tuas utamanya:

  • Tingkat ketat: “Lunak”, “Seimbang”, dan “Ketat”. Saat Anda memilih sumber traffic, proteksi disesuaikan dengan platformnya: misalnya untuk Facebook pengecekan referrer dimatikan, karena di browser bawaan referrer sering hilang.
  • Sakelar proteksi: blokir berdasarkan daftar hitam IP, VPN dan proxy, ASN data center, browser headless, JavaScript wajib, pemeriksaan interaksi nyata, dan lainnya.
  • Audiens: daftar negara, perangkat, OS, browser, bahasa, zona waktu, kota, dan wilayah dalam mode “Izinkan” atau “Blokir”.

Sebagian pengecekan membuang kunjungan seketika: daftar hitam, robot-browser yang jelas, aturan audiens. Sisanya dijumlahkan menjadi skor kepercayaan. Spy tool, program yang bukan browser, dan robot pratinjau link diarahkan ke White Page dengan pengaturan apa pun. Alamat yang dikenali dengan pasti sebagai bot pada klien mana pun masuk ke daftar bersama, dan kunjungan berikutnya ke flow mana pun langsung mendapat White Page.

Setiap keputusan dijelaskan dengan alasan di log klik: “VPN atau proxy diblokir”, “Browser headless terdeteksi”, “Skor kepercayaan terlalu rendah”, dan puluhan lainnya. Di atas daftar alasan di statistik terlihat di langkah mana kunjungan dibuang: jaringan dan permintaan, pemeriksaan browser, atau pemeriksaan yang tidak kembali. Jika porsi penolakan di pemeriksaan browser naik, itu alasan untuk meninjau tingkat ketat, karena di sanalah kesalahan paling mungkin terjadi.

Ragu apakah filter memotong orang sungguhan? Aktifkan shadow mode selama beberapa jam: saat terhubung lewat file PHP, filter tidak membuang siapa pun, hanya menandai siapa yang akan diblokir. Daftar lengkap kemampuan ada di halaman fitur ArtisanClo.

Kesalahan umum saat filter bot

  • Tingkat ketat maksimal «buat jaga-jaga». Pengaturan keras ikut memotong sebagian pembeli sungguhan. Tingkat ketat pantas dipakai di sumber dengan porsi bot besar dan setelah Anda melihat traffic Anda sendiri, bukan di mana-mana.
  • Menilai filter dari tingkat lolos. Porsi kunjungan yang sampai ke offer yang tinggi bukan tanda proteksi buruk: pada traffic berbayar dengan label klik terverifikasi angkanya bisa sangat tinggi, dan itu normal. Yang mengkhawatirkan justru jika hampir tidak ada yang sampai ke offer.
  • Blokir berdasarkan satu tanda. VPN, tidak ada referrer, IPv6 masing-masing juga dimiliki manusia.
  • Skrip proteksi dipasang secara asinkron. Jika kode pengecekan berjalan setelah halaman tampil, bot sempat melihat offer. Kode harus dimuat lebih dulu; baca artikel cara memasang cloaker di situs.
  • Tidak ada umpan balik. Filter tanpa log alasan adalah kotak hitam. Anda tidak akan tahu apa yang dipotong pengaturannya sampai konversi turun.

Cara mengecek bahwa filter bot bekerja

Mengatur proteksi baru separuh pekerjaan. Separuh lainnya memastikan ia membuang yang memang harus dibuang. Beberapa pengecekan sederhana sebelum peluncuran dan di hari-hari pertama:

  1. Buka link sebagai bot. Kunjungi landing page dari jaringan hosting atau lewat VPN, tanpa label klik iklan. Anda harus melihat halaman aman, bukan offer.
  2. Buka link sebagai pembeli. Dari ponsel dengan internet seluler, lewat link yang membawa label klik platform. Offer harus terbuka tanpa jeda yang terasa.
  3. Cek browser bawaan. Kirim link ke diri sendiri lewat messenger atau buka dari aplikasi media sosial: traffic sungguhan sering datang dengan cara ini.
  4. Lihat beberapa ratus klik pertama. Alasan penolakan apa yang paling sering? Jika yang teratas adalah hal yang hampir tidak pernah terjadi pada bot, filternya berlebihan.
  5. Bandingkan dengan konversi. Jika klik lolos tetapi lead tidak ada, cari masalahnya tidak hanya di bot: cek offer, formulir, dan pengiriman konversi.

Tips. Tambahkan perangkat uji Anda ke whitelist IP flow; jika tidak, Anda akan bertarung dengan proteksi sendiri dan mencampuradukkan kunjungan Anda dengan kunjungan orang lain.

Ringkasnya

Bot hanya bisa disaring dengan andal secara berlapis: jaringan dan alamat, pemeriksaan browser, perilaku, dan skor kepercayaan di atas semuanya, agar satu tanda acak tidak membuat Anda kehilangan pembeli sungguhan. Sesuaikan proteksi dengan sumbernya, mulai dari tingkat seimbang, lihat alasan keputusan, dan perketat secara tepat sasaran. Filter tidak menjamin akun tidak akan diblokir, karena kreatif, domain, dan offer juga berpengaruh, dan tidak menggantikan kepatuhan pada aturan platform. Tugasnya lain: agar budget dipakai untuk manusia, statistik menunjukkan gambaran nyata, dan funnel tidak dicuri spy tool.

Pertanyaan yang sering diajukan

01

Apa bedanya anti-bot dan cloaker?

Anti-bot hanya memutuskan apakah yang datang manusia atau program, dan biasanya sekadar memblokir kunjungan mencurigakan. Cloaker melakukan hal yang sama, tetapi alih-alih memblokir, kunjungan yang tersaring diarahkan ke White Page yang ditentukan, manusia ke offer, dan setiap keputusan dijelaskan dengan alasan di log. Untuk affiliate, model kedua lebih praktis: bot tidak mendapat pesan error yang bisa dipakai untuk menyetel ulang dirinya, dan Anda melihat siapa yang dibuang dan kenapa.

02

Bisakah bot disaring dengan alat platform iklan itu sendiri?

Sebagian. Platform membuang traffic tidak valid yang jelas dan kadang mengembalikan uangnya, tetapi filternya bekerja untuk kepentingan platform, bukan landing page Anda. Spy tool, scanner, dan bot yang membuka link Anda bukan dari iklan sama sekali tidak terlihat olehnya. Karena itu filter sendiri di sisi Anda tetap diperlukan.

03

Berapa banyak traffic yang tersaring sebagai bot setelah filter diatur?

Tidak ada norma tunggal. Porsi yang tersaring bergantung pada sumber: pada traffic berbayar dengan label klik, sebagian besar kunjungan bisa lolos ke offer, sedangkan pada traffic push atau pop murah botnya bisa sangat banyak. Sinyal bahaya justru lain: jika hampir tidak ada yang sampai ke offer, filter kemungkinan memotong orang sungguhan.

04

Perlukah captcha untuk melindungi landing page dari bot?

Untuk landing page iklan, captcha merugikan: menurunkan konversi orang sungguhan, terutama di ponsel, sementara bot modern menyelesaikannya lewat layanan pengenalan. Pengecekan browser dan jaringan yang tidak terlihat menyelesaikan tugas yang sama tanpa melibatkan pengunjung.

05

Kenapa bot lolos filter padahal proteksi aktif?

Bot yang bagus bisa terlihat seperti browser biasa dari jaringan rumahan. Lihat kartu klik di log: tanda apa yang ada, jaringan apa, apakah skrip dijalankan. Jika kunjungan seperti ini berulang, naikkan tingkat ketat, aktifkan pemeriksaan interaksi nyata, atau blokir sumbernya berdasarkan placement dan jaringan.

Baca juga

Lihat trafik Anda yang sebenarnya

Hubungkan ArtisanClo ke situs Anda, lihat siapa yang benar-benar datang dari iklan, dan mengapa setiap klik mendapat keputusannya.