Reputasi IP Address: Dari Mana Asalnya dan Kenapa Mudah Memotong Pengunjung Nyata

Reputasi IP adalah penilaian seberapa bisa sebuah alamat dipercaya berdasarkan masa lalunya: apa yang pernah datang darinya, siapa pemiliknya, di jaringan mana ia berada. Ini sinyal kuat untuk filter traffic, tetapi punya titik buta yang perlu diketahui sebelum memblokir.

Bot dan Fraud9 menit baca
Reputasi IP Address: Dari Mana Asalnya dan Kenapa Mudah Memotong Pengunjung Nyata
Daftar isi
  1. Apa itu reputasi IP address
  2. Dari mana daftar IP buruk berasal
  3. ASN dan subnet: reputasi bukan hanya milik alamat
  4. IP bersama: kenapa satu alamat bukan satu orang
  5. Risiko memotong pengunjung nyata: di mana reputasi keliru
  6. Cara kerja reputasi IP di ArtisanClo
  7. Tiga kunjungan: bagaimana reputasi memengaruhi keputusan
  8. Rekomendasi praktis
  9. Ringkasnya

Setiap kunjungan datang dengan alamat IP, dan banyak hal tentang alamat itu bisa diketahui bahkan sebelum browser menjalankan satu baris skrip pun: siapa pemiliknya, di negara mana terdaftar, dari jaringan apa, dan apa yang pernah datang darinya. Kumpulan informasi ini disebut reputasi IP. Di bawah ini kita bahas apa saja penyusunnya, dari mana daftar alamat «buruk» berasal, dan kapan penggunaannya berubah dari proteksi menjadi kehilangan pembeli.

Yang dibahas di sini adalah reputasi alamat pengunjung iklan Anda, yaitu bagaimana filter menilai traffic yang masuk.

Apa itu reputasi IP address

Reputasi IP adalah penilaian seberapa bisa dipercaya kunjungan dari alamat tertentu, berdasarkan riwayat dan kepemilikannya. Penyusunnya terdiri dari beberapa lapisan:

Lapisan Pertanyaan Contoh kesimpulan
Kepemilikan Milik siapa alamat ini dan jenis jaringan apa? Penyedia hosting, ISP rumahan, operator seluler
Riwayat Apa yang pernah terlihat dari alamat ini? Spam, scanning, bot, pengecekan iklan
Lingkungan Bagaimana perilaku alamat tetangga di subnet dan jaringan? Seluruh subnet disewakan untuk proxy
Kebaruan Kapan kejadian terakhir? Kemarin: penting; setahun lalu: hampir tidak

Reputasi bukan «baik/buruk» yang biner, melainkan tingkat kepercayaan. Ia bekerja baik sebagai salah satu sinyal dan buruk sebagai satu-satunya sinyal.

Dari mana daftar IP buruk berasal

Sumber data reputasi alamat sangat beragam dalam akurasi dan tujuannya.

Daftar penyalahgunaan publik

Yang paling tua adalah daftar untuk melawan spam (sering disebut DNSBL): server email memeriksa pengirim berdasarkan daftar ini. Ada juga daftar alamat yang terlihat melakukan serangan, scanning port, dan menebak password. Daftar ini terbuka untuk umum, tetapi dibuat untuk tugas lain: alamat yang mengirim spam belum tentu bot di iklan, dan sebaliknya.

Jebakan dan sensor

Server umpan khusus yang tidak semestinya dikunjungi manusia mana pun. Semua yang datang ke sana adalah otomatisasi. Data ini akurat untuk scanner dan bot, tetapi kurang menggambarkan fraud iklan.

Database analitik IP komersial

Layanan yang mengumpulkan informasi tentang setiap alamat: pemilik, jenis jaringan, tanda VPN, proxy, hosting, Tor, dan kadang skor risiko. Ini sumber utama untuk anti-fraud. Cara mendeteksi VPN dan proxy dari data semacam ini dibahas di artikel tentang VPN, proxy, dan IP data center.

Pengamatan layanan proteksi sendiri

Lapisan paling berharga untuk iklan: alamat tempat layanan filter menangkap sendiri bot, browser otomatis, pemeriksa platform iklan, atau spy tool. Data ini dibuat persis untuk tugasnya: membedakan pengecekan dan otomatisasi dari pengunjung iklan sungguhan.

Daftar hitam Anda sendiri

Alamat yang Anda masukkan sendiri: kompetitor, perangkat uji Anda, bot yang mengganggu. Cara mengelolanya dibahas di artikel daftar hitam IP di affiliate marketing.

ASN dan subnet: reputasi bukan hanya milik alamat

Satu alamat adalah unit yang kecil. Sering kali lebih berguna melihat kelompok tempat alamat itu berada.

ASN (nomor sistem otonom) adalah pengenal jaringan yang dikelola satu organisasi: ISP, hosting, cloud, atau perusahaan besar. Dari ASN terlihat siapa pemilik alamat, dan ini salah satu tanda paling andal: jaringan hosting cloud tetap jaringan hosting, alamat mana pun yang datang darinya.

Subnet adalah rentang alamat yang berdekatan, biasanya ditulis dalam format CIDR, misalnya 203.0.113.0/24, yaitu 256 alamat. ISP membagikan alamat dalam blok, dan alamat bertetangga sering milik satu klien, misalnya layanan proxy yang menyewa seluruh blok.

Reputasi di tingkat jaringan dan subnet berguna jika:

  • alamatnya milik data center: pembaca berita sungguhan tidak mengakses internet dari server cloud;
  • alamatnya milik layanan proxy: disewakan per blok, dan bagian blok yang tertangkap memberi tahu tentang tetangganya;
  • pemeriksa platform datang dari jaringan tertentu.

Dan merugikan jika jaringannya adalah ISP untuk manusia: memblokir ASN operator seluler besar berarti memblokir jutaan pelanggan.

IP bersama: kenapa satu alamat bukan satu orang

Jebakan utama reputasi adalah asumsi bahwa di balik alamat ada satu pengunjung. Sering kali tidak demikian.

Operator seluler dan CGNAT

Alamat IPv4 tidak cukup, sehingga ISP memakai CGNAT (Carrier-Grade NAT): banyak pelanggan keluar ke internet lewat satu alamat eksternal. Di operator seluler ini hampir standar. Akibatnya:

  • di balik satu IP ada ratusan hingga ribuan orang sekaligus;
  • alamat pelanggan berubah saat koneksi ulang, pindah BTS, atau menyalakan mode pesawat;
  • jika satu saja pelanggan di balik alamat itu terinfeksi atau menjalankan bot, alamatnya «rusak» untuk semua.

Alamat dinamis rumahan

Banyak ISP rumahan memberi alamat sementara. Hari ini dipakai satu pelanggan, seminggu lagi pelanggan lain. Catatan «dari alamat ini pernah ada bot» cepat kehilangan makna.

Jaringan bersama

Kantor, kampus, hotel, dan kafe dengan Wi-Fi mengeluarkan orang lewat satu atau beberapa alamat. Puluhan klik dari satu IP di tempat seperti itu normal.

Layanan privasi

Fitur penyembunyi alamat bawaan browser dan sistem operasi melewatkan traffic lewat node bersama. Penggunanya orang biasa, tetapi alamatnya terlihat seperti alamat layanan.

Tips. Sebelum memblokir alamat atau subnet, lihat jaringan milik siapa itu. Jika milik operator seluler atau ISP rumahan besar, blokir hampir pasti mengenai orang tak bersalah, sementara bot semenit kemudian keluar lewat alamat lain.

Risiko memotong pengunjung nyata: di mana reputasi keliru

Filter berbasis reputasi keliru dengan cara yang bisa ditebak. Kasus umumnya:

  1. Reputasi warisan. Alamat masuk daftar karena pemilik sebelumnya atau tetangga di CGNAT.
  2. Catatan usang. Daftar tanpa masa berlaku menumpuk alamat bertahun-tahun, dan porsi false positive naik.
  3. Konteks yang salah. Daftar untuk spam email diterapkan ke traffic iklan, tempat akurasinya berbeda.
  4. Blok terlalu lebar. Memblokir seluruh subnet memotong semua kliennya, bukan hanya pelakunya.
  5. Blokir keras alih-alih penilaian. Satu tanda lemah, dan kunjungan dibuang, padahal semua hal lain menunjukkan orang sungguhan.

Dari sini aturan praktisnya:

  • pisahkan jaringan berdasarkan jenis: untuk data center, reputasi bisa disimpan lama; untuk alamat rumahan dan seluler, singkat;
  • masukkan ke daftar bersama hanya yang terbukti: bot atau pemeriksa yang tertangkap dengan yakin, bukan sekadar «jaringan meragukan»;
  • gunakan reputasi dalam skor kepercayaan: tanda lemah menambah penalti, dan keputusan diambil dari jumlah sinyal;
  • pantau tingkat lolos bukan sebagai penilaian, melainkan sebagai sinyal kerusakan. Tingkat lolos tinggi pada traffic dengan click ID terverifikasi itu normal. Yang mengkhawatirkan adalah jika hampir tidak ada yang sampai ke offer: berarti aturannya memotong orang sungguhan.

Cara mengenali otomatisasi dari tanda selain alamat dibahas di artikel traffic bot: ciri-cirinya dan browser headless dan fingerprint.

Cara kerja reputasi IP di ArtisanClo

Di ArtisanClo, reputasi alamat diperhitungkan di beberapa tingkat, masing-masing dengan tingkat ketatnya sendiri.

  • Daftar bot bersama. Jika layanan pemeriksa iklan, robot platform untuk pratinjau, program yang bukan browser, atau robot-browser dengan tanda terbukti dikenali dengan yakin pada klien mana pun, alamatnya diingat untuk seluruh layanan. Kunjungan berikutnya ke flow mana pun langsung mendapat White Page, dengan alasan “Alamat bot yang dikenal” di log. Pengunjung sungguhan dengan jaringan meragukan, VPN, atau tanpa JavaScript tidak dimasukkan ke daftar ini.
  • Masa berlaku menurut jenis jaringan. Alamat data center dan hosting disimpan di daftar bersama praktis tanpa batas waktu, sedangkan alamat rumahan dan seluler 14 hari: alamat seperti ini cepat berpindah ke pelanggan lain.
  • Daftar hitam IP bersama. Alamat yang tertangkap melakukan otomatisasi pada beberapa klien sekaligus masuk ke daftar hitam bersama dalam satu jam.
  • Daftar hitam Anda. Alamat dan subnet IPv4 dan IPv6 dalam notasi CIDR; subnet yang lebih lebar dari /8 untuk IPv4 dan /16 untuk IPv6 tidak diterima, karena blok selebar itu hampir selalu mengenai manusia. Daftar ini hanya berlaku di akun Anda.
  • Jaringan dalam skor kepercayaan. VPN, proxy, data center, IPv6, kunjungan tanpa ISP tidak otomatis berarti penolakan instan: tanda-tanda ini dijumlahkan menjadi skor kepercayaan, dan kunjungan diarahkan ke White Page hanya jika hal mencurigakan terkumpul terlalu banyak. Tingkat “Ketat” memperberat tanda-tanda ini, sedangkan “Lunak” hanya menyisakan daftar hitam dan bot yang jelas.
  • Jaringan dan ISP di Audiens, mulai paket Professional: Anda bisa mengizinkan atau memblokir ASN dan ISP tertentu untuk satu flow.
  • Whitelist flow. Alamat dan subnet Anda untuk kunjungan uji lolos tanpa pengecekan, termasuk melewati daftar bot bersama.
  • Kartu klik. Di log klik, setiap kunjungan menampilkan jaringannya: ISP, tanda VPN, proxy, data center, dan alasan keputusan.

Semuanya terhubung seperti biasa, lewat tag JS atau file PHP di server Anda. Selengkapnya di halaman fitur ArtisanClo.

Tiga kunjungan: bagaimana reputasi memengaruhi keputusan

Agar lebih jelas, mari kita lihat tiga kunjungan fiktif ke flow yang sama.

Kunjungan 1. Alamat hosting cloud. Jaringannya milik penyedia server cloud, browsernya diklaim sebagai browser mobile biasa. Pembaca sungguhan tidak mengakses internet seperti itu: ponsel tidak terhubung lewat data center. Pengecekan jaringan membuang kunjungan ini di langkah pertama, sebelum pemeriksaan browser; inilah penyaringan termurah dan paling akurat.

Kunjungan 2. Operator seluler, alamat ada di daftar spam pihak lain. Alamatnya milik operator seluler besar dan berada di balik CGNAT. Seminggu lalu salah satu pelanggan di balik alamat itu mengirim spam. Jika memblokir dengan keras berdasarkan daftar ini, Anda memotong orang acak dengan ponsel. Yang lebih tepat adalah menghitung catatan itu sebagai tanda lemah dan melihat hal lain: browser, JavaScript, label klik iklan. Jika semuanya baik, kunjungan harus lolos.

Kunjungan 3. ISP rumahan, alamatnya kemarin tertangkap otomatisasi. Kemarin dari alamat ini datang browser tanpa jendela dengan jejak jelas dikendalikan program. Hari ini datang kunjungan lagi. Di sini riwayatnya bermakna: baru sehari berlalu, alamatnya kemungkinan masih di tangan pemilik yang sama. Tetapi beberapa minggu lagi catatan ini harus kedaluwarsa, karena alamatnya bisa berpindah ke pelanggan lain.

Di ketiga kasus, yang menentukan bukan satu «IP buruk», melainkan jenis jaringan, kebaruan, dan kepastian catatan, bersama tanda-tanda lain dari kunjungan itu.

Rekomendasi praktis

  1. Blokir berdasarkan jenis jaringan, bukan berdasarkan daftar orang lain secara buta. Data center adalah sinyal kuat; alamat rumahan dan seluler sinyal lemah.
  2. Jangan blokir subnet operator seluler. Meskipun bot pernah datang dari sana, klik berikutnya dari alamat itu kemungkinan besar dari manusia.
  3. Biarkan catatan kedaluwarsa. Reputasi alamat rumahan seminggu lalu hampir tidak bermakna.
  4. Cek dampaknya. Sebelum memperketat aturan, lihat berapa konversi datang dari alamat yang akan dibuang aturan baru itu.
  5. Analisis klik yang diperdebatkan. Jika pembeli mengeluh tidak bisa melihat offer, temukan kunjungannya di log dan lihat alasannya; itu lebih cepat daripada menebak.

Ringkasnya

Reputasi IP adalah sinyal yang kuat, tetapi kasar. Alamat data center dan bot yang tertangkap dengan pasti bisa dibuang tanpa ragu; alamat rumahan dan seluler, terutama di balik CGNAT, perlu kehati-hatian: di balik satu IP bisa ada ribuan orang, dan alamatnya berganti pemilik dalam hitungan jam. Gunakan reputasi sebagai bagian dari skor kepercayaan, simpan catatan sesuai jenis jaringan, dan biarkan kedaluwarsa; dengan begitu filter membuang otomatisasi tanpa mengenai pembeli. Pendekatan umum proteksi traffic dirangkum di artikel cara menyaring bot.

Pertanyaan yang sering diajukan

01

Apa itu reputasi IP address?

Ini penilaian keandalan alamat yang disusun dari riwayat dan kepemilikannya: apakah pernah terlihat spam, serangan, bot, atau pengecekan dari alamat itu, dan apakah alamat itu milik data center, operator seluler, atau ISP rumahan. Makin banyak catatan negatif dan makin baru, makin rendah kepercayaan pada kunjungan dari alamat itu.

02

Bagaimana cara cek reputasi IP?

Lihat pemilik alamat dan nomor jaringan ASN, jenis jaringan (hosting, ISP rumahan, operator seluler), dan apakah alamat ada di daftar penyalahgunaan publik. Untuk filter traffic iklan, lebih praktis jika layanan proteksi melakukannya otomatis di setiap kunjungan dan menampilkan kesimpulannya di kartu klik.

03

Bisakah orang sungguhan punya IP dengan reputasi buruk?

Bisa, dan cukup sering. Operator seluler dan banyak ISP rumahan mengeluarkan ratusan hingga ribuan pelanggan ke internet lewat alamat bersama. Jika salah satunya terinfeksi atau memakai bot, reputasi buruk menimpa semua yang lain, padahal mereka tidak terlibat apa-apa.

04

Apa itu CGNAT?

Carrier-Grade NAT adalah teknologi saat ISP mengeluarkan banyak pelanggan ke internet lewat satu alamat eksternal. Dengan cara ini ISP menghemat alamat IPv4 yang langka. Bagi filter, artinya satu IP bukan satu orang, dan memblokir per alamat bisa mengenai banyak orang sekaligus.

05

Berapa lama reputasi buruk sebuah alamat bertahan?

Berbeda untuk tiap jenis jaringan. Alamat hosting bertahun-tahun dimiliki satu pemilik, dan reputasinya berubah lambat. Alamat rumahan dan seluler berpindah dari pelanggan ke pelanggan dalam hitungan jam atau hari, sehingga catatan lama tentangnya cepat kehilangan makna dan harus kedaluwarsa.

Baca juga

Lihat trafik Anda yang sebenarnya

Hubungkan ArtisanClo ke situs Anda, lihat siapa yang benar-benar datang dari iklan, dan mengapa setiap klik mendapat keputusannya.