Ciri jaringan adalah hal pertama yang dilihat filter traffic mana pun, dan paling murah untuk diperiksa: bahkan sebelum halaman dimuat, sudah diketahui dari alamat mana kunjungan datang dan milik siapa alamat itu. Karena itu deteksi VPN, proxy, dan IP data center menjadi dasar hampir semua perlindungan dari bot. Tetapi justru di sini paling mudah memotong pengunjung sungguhan jika cara kerja ciri-ciri ini tidak dipahami.
Cara kerja alamat IP: jaringan, provider, ASN
Internet terdiri dari banyak jaringan, masing-masing dikelola satu organisasi. Jaringan seperti ini disebut sistem otonom, dan nomornya disebut ASN (misalnya AS15169). Setiap alamat IP publik milik salah satu sistem otonom.
Berdasarkan ASN dan data pemilik jaringan, alamat terbagi menjadi beberapa jenis:
| Jenis jaringan | Pemilik | Siapa yang biasanya datang dari sana |
|---|---|---|
| Provider rumahan | provider internet | pengguna biasa dengan Wi-Fi |
| Operator seluler | perusahaan telekomunikasi | pengguna smartphone |
| Hosting, cloud, data center | perusahaan hosting dan platform cloud | server, script, VPN, proxy, scanner |
| Jaringan korporat | perusahaan atau lembaga | karyawan lewat jalur keluar bersama |
| Jaringan pendidikan | universitas | mahasiswa, staf |
Untuk iklan, perbedaan kuncinya sederhana: manusia mengakses internet lewat provider atau operator, sedangkan program dari server. Kunjungan dari jaringan hosting cloud lewat link iklan hampir selalu berarti otomatisasi.
Dari mana data alamat diperoleh
Kepemilikan alamat oleh suatu jaringan bersifat publik: terlihat di registri alamat internet dan di tabel routing. Di atas itu, database khusus mengumpulkan informasi tambahan: jenis jaringan, provider, geolokasi, serta tanda VPN, proxy, dan node anonimisasi. Tidak ada database yang sempurna (alamat dijual ulang, jaringan berganti fungsi), jadi filter yang baik memakainya sebagai salah satu sinyal, bukan vonis akhir.
IP data center: cara mendeteksi IP hosting
IP hosting adalah alamat milik platform cloud, provider VPS, atau data center. Cara mendeteksinya:
- Dari ASN. Jaringan cloud dan hosting besar sudah dikenal dan stabil.
- Dari pemilik rentang alamat. Data registrasi rentang menyebut perusahaan hosting atau cloud.
- Dari tidak adanya provider pelanggan. Pada alamat server, provider yang lazim sering tidak terdeteksi, dan itu juga sebuah tanda.
- Dari pengamatan. Jika dari alamat suatu jaringan terus datang bot, jaringan itu mendapat reputasi buruk. Selengkapnya di artikel reputasi alamat IP.
Memblokir ASN data center adalah salah satu langkah paling efektif melawan scanner, parser, dan spy tool, yang dibahas rinci di artikel perlindungan dari spy tool. Langkah ini jarang mengenai manusia, tetapi tetap bisa: browser cloud dan sebagian jalur keluar korporat juga berjalan dari server.
Deteksi VPN
VPN mengenkripsi traffic dan mengeluarkannya ke internet lewat server penyedia VPN. Bagi situs, kunjungan tampak datang dari server itu. Ciri VPN:
- Alamat ada di database node VPN yang dikenal. VPN komersial besar memakai ribuan alamat, dan alamat itu cepat dikenal.
- Jaringan hosting. Sebagian besar server VPN berada di data center.
- Tidak konsisten dengan browser. Zona waktu sistem Jakarta tetapi IP Belanda; bahasa browser Vietnam tetapi GEO Jerman.
- Kebocoran alamat asli. Kadang browser membuka alamat sebenarnya lewat saluran komunikasi terpisah, dan alamat itu tidak cocok dengan alamat permintaan.
Siapa yang datang lewat VPN
Lewat VPN datang parser, spy tool, dan juga orang biasa. Porsi yang terakhir sangat bergantung pada negara: di satu tempat VPN hal langka, di tempat lain kebiasaan sehari-hari. Karena itu pemblokiran VPN total adalah keputusan untuk GEO dan offer tertentu, bukan pengaturan default. Lebih aman menurunkan kepercayaan pada kunjungan dan memperhitungkan VPN bersama ciri lain.
Deteksi proxy
Proxy adalah perantara yang dilewati permintaan. Jenisnya beberapa, dan cara mendeteksinya berbeda.
Proxy server
Berjalan di data center, sehingga terdeteksi sama seperti IP hosting. Sebagian proxy juga menambahkan header layanan ke permintaan, sehingga langsung terlihat.
Proxy residensial
Traffic keluar lewat alamat pengguna rumahan biasa, paling sering lewat aplikasi yang dipasang pengguna tanpa membaca perjanjiannya. Dari sisi jaringan, kunjungan seperti ini tidak bisa dibedakan dari pelanggan biasa. Proxy residensial dideteksi secara tidak langsung:
- alamatnya tercatat di database sebagai pernah dipakai untuk proxy;
- perilaku browser tidak cocok dengan yang diharapkan dari jaringan dan GEO tersebut;
- dari satu alamat datang kunjungan dengan fingerprint browser berbeda dalam waktu singkat.
Proxy mobile
Berjalan lewat kartu SIM operator seluler. Proxy ini sangat sulit dipotong: di balik satu alamat seluler memang ada ratusan pelanggan sungguhan, dan memblokir alamat itu seluruhnya berarti memotong traffic nyata.
Tips. Melawan proxy residensial dan mobile, pemeriksaan jaringan hampir tidak berdaya. Di sini yang bekerja adalah pemeriksaan browser dan perilaku; baca artikel browser headless dan fingerprint browser.
IPv6 dan kunjungan tanpa provider
Dua ciri terkait yang sering diaktifkan secara keliru.
- IPv6. Banyak operator seluler memberi pelanggan alamat IPv6, jadi memblokir IPv6 bisa memotong sebagian besar traffic mobile. Ini hanya masuk akal jika offer dan tracker Anda sama-sama bekerja di IPv4.
- Tanpa provider. Jika provider alamat tidak terdeteksi, biasanya itu server. Untuk sebagian besar platform tanda ini berguna, tetapi misalnya pada sebagian traffic TikTok bisa memicu salah deteksi.
Di mana penyaringan jaringan keliru
| Situasi | Yang dilihat filter | Kenyataannya |
|---|---|---|
| Karyawan kantor | jaringan korporat, banyak kunjungan dari satu alamat | manusia |
| Browser cloud atau kompresi data | alamat server perusahaan | manusia |
| Wisatawan | roaming, GEO «asing», zona waktu tidak cocok | manusia |
| Proxy residensial | provider rumahan | bot atau spy tool |
| Proxy mobile | operator seluler | bot atau farm akun |
Kesimpulannya: ciri jaringan sangat baik memotong traffic server yang sederhana, tetapi untuk yang canggih butuh lapisan kedua, yaitu browser dan perilaku. Ciri jaringan yang lunak (VPN, IPv6, tanpa provider) sebaiknya tidak dijadikan pemblokiran mutlak. Skema umum perlindungan berlapis ada di artikel cara menyaring bot.
Cara pengaturannya di ArtisanClo
Di ArtisanClo ciri jaringan diatur dengan sakelar di langkah «Filter»:
- Blokir ASN datacenter: memotong jaringan hosting dan cloud, asal scanner dan bot.
- Blokir VPN dan proxy: sangat menurunkan kepercayaan pada kunjungan seperti ini, karena keduanya dipakai untuk memalsukan negara.
- Blokir IPv6: menurunkan kepercayaan pada kunjungan dari IPv6; aktifkan hanya jika offer dan tracker bekerja di IPv4.
- Blokir tanpa ISP: menurunkan kepercayaan pada kunjungan yang providernya tidak terlihat.
Perhatikan rumusannya: VPN, IPv6, dan tanpa provider tidak langsung memotong kunjungan, melainkan menurunkan kepercayaan. Keputusan diambil dari jumlah ciri, dan satu VPN pada orang sungguhan tidak akan mengirimnya ke White Page. Tingkat ketat mengaktifkan pemeriksaan ini secara berbeda: pada «Lunak» penalti jaringan mati, pada «Seimbang» VPN, proxy, dan data center aktif, pada «Ketat» ditambah IPv6.
Jika jaringan perlu diatur secara spesifik, di blok Audiens ada daftar Jaringan (ASN) dan Provider dalam mode «Diizinkan» atau «Ditolak». Nomor jaringan ditulis AS15169 atau 15169, provider ditulis persis seperti di log klik.
Di kartu setiap klik terlihat jaringan kunjungan: VPN, proxy, data center, provider. Alasan di log, seperti «VPN atau proxy diblokir», «Jaringan berisiko tinggi», dan lainnya, menunjukkan ciri jaringan mana yang terpicu. Di statistik, penolakan pada tahap jaringan dikumpulkan dalam porsi «Jaringan dan permintaan». Apa efek setiap pengaturan bisa dilihat di bagian fitur.
Contoh: membedah tiga kunjungan
Untuk merangkai semuanya, bayangkan tiga kunjungan lewat satu link ke offer Jerman. Contoh ini ilustrasi.
Kunjungan A. Alamat operator seluler di Jerman, IPv6, browser bawaan media sosial, bahasa Jerman, zona waktu Europe/Berlin, link membawa label klik. Tidak ada kontradiksi jaringan; IPv6 dan browser bawaan wajar untuk traffic mobile. Ini pembeli khas, dan ciri lunak tidak boleh memotongnya.
Kunjungan B. Alamat dari jaringan hosting cloud di Belanda, browser mengaku Chrome di Windows, zona waktu UTC, tanpa label klik. Langsung tiga sinyal: hosting, negara lain, tidak ada transisi dari iklan. Ini server (scanner, spy tool, atau robot pemeriksa), dan tempatnya di halaman aman.
Kunjungan C. Alamat provider rumahan di Jerman, tetapi tercatat di database sebagai proxy residensial; zona waktu browser Asia, bahasa sistem bukan Jerman; tanpa label klik. Dari sisi jaringan tampak seperti pelanggan, tetapi ciri lainnya saling bertentangan. Di sini jumlah yang menentukan: setiap ciri sendiri lemah, bersama-sama menjadi alasan yakin untuk tidak menampilkan offer.
Kesimpulan dari contoh ini: potong dengan tegas yang sudah jelas (jaringan hosting tanpa transisi dari iklan), dan timbang sisanya. Begitulah penilaian kepercayaan disusun di filter yang baik.
Rekomendasi praktis
- Biarkan pemblokiran data center aktif hampir selalu: dampaknya pada manusia minimal.
- Nilai VPN berdasarkan GEO. Untuk negara tempat VPN dipakai luas, jangan jadikan pemblokiran mutlak.
- Jangan sentuh IPv6 jika tidak yakin seluruh rantai bekerja di IPv4.
- Untuk native dan push, pantau placement dan zona: fraud server terkonsentrasi di situs tertentu, dan mematikan zona itu langsung di jaringan lebih menguntungkan daripada terus menyaring kunjungannya. Lihat artikel tentang traffic push dan pop.
- Alamat spesifik yang mengganggu tambahkan ke daftar hitam IP, jangan memperketat seluruh flow demi alamat itu.
- Lihat log setelah perubahan. Jika porsi yang lolos turun tajam, cek alasan jaringan mana yang jadi sering muncul.
Ringkasnya
Alamat IP memberi tahu dari jaringan mana kunjungan datang, dan ASN memberi tahu milik siapa jaringan itu. IP hosting di traffic iklan hampir selalu berarti server; VPN dan proxy berarti pemalsuan negara atau pengumpulan data, tetapi kadang juga orang biasa. Traffic server mudah ditangkap pemeriksaan jaringan, sedangkan proxy residensial dan mobile sulit: untuk itu dibutuhkan lapisan pemeriksaan kedua di browser. Pakai pemblokiran jaringan yang tegas di tempat kesalahan kecil kemungkinannya, dan penalti lunak di tempat di balik ciri itu bisa ada pembeli.



