Setiap kunjungan datang dengan alamat IP, dan banyak hal tentang alamat itu bisa diketahui bahkan sebelum browser menjalankan satu baris skrip pun: siapa pemiliknya, di negara mana terdaftar, dari jaringan apa, dan apa yang pernah datang darinya. Kumpulan informasi ini disebut reputasi IP. Di bawah ini kita bahas apa saja penyusunnya, dari mana daftar alamat «buruk» berasal, dan kapan penggunaannya berubah dari proteksi menjadi kehilangan pembeli.
Yang dibahas di sini adalah reputasi alamat pengunjung iklan Anda, yaitu bagaimana filter menilai traffic yang masuk.
Apa itu reputasi IP address
Reputasi IP adalah penilaian seberapa bisa dipercaya kunjungan dari alamat tertentu, berdasarkan riwayat dan kepemilikannya. Penyusunnya terdiri dari beberapa lapisan:
| Lapisan | Pertanyaan | Contoh kesimpulan |
|---|---|---|
| Kepemilikan | Milik siapa alamat ini dan jenis jaringan apa? | Penyedia hosting, ISP rumahan, operator seluler |
| Riwayat | Apa yang pernah terlihat dari alamat ini? | Spam, scanning, bot, pengecekan iklan |
| Lingkungan | Bagaimana perilaku alamat tetangga di subnet dan jaringan? | Seluruh subnet disewakan untuk proxy |
| Kebaruan | Kapan kejadian terakhir? | Kemarin: penting; setahun lalu: hampir tidak |
Reputasi bukan «baik/buruk» yang biner, melainkan tingkat kepercayaan. Ia bekerja baik sebagai salah satu sinyal dan buruk sebagai satu-satunya sinyal.
Dari mana daftar IP buruk berasal
Sumber data reputasi alamat sangat beragam dalam akurasi dan tujuannya.
Daftar penyalahgunaan publik
Yang paling tua adalah daftar untuk melawan spam (sering disebut DNSBL): server email memeriksa pengirim berdasarkan daftar ini. Ada juga daftar alamat yang terlihat melakukan serangan, scanning port, dan menebak password. Daftar ini terbuka untuk umum, tetapi dibuat untuk tugas lain: alamat yang mengirim spam belum tentu bot di iklan, dan sebaliknya.
Jebakan dan sensor
Server umpan khusus yang tidak semestinya dikunjungi manusia mana pun. Semua yang datang ke sana adalah otomatisasi. Data ini akurat untuk scanner dan bot, tetapi kurang menggambarkan fraud iklan.
Database analitik IP komersial
Layanan yang mengumpulkan informasi tentang setiap alamat: pemilik, jenis jaringan, tanda VPN, proxy, hosting, Tor, dan kadang skor risiko. Ini sumber utama untuk anti-fraud. Cara mendeteksi VPN dan proxy dari data semacam ini dibahas di artikel tentang VPN, proxy, dan IP data center.
Pengamatan layanan proteksi sendiri
Lapisan paling berharga untuk iklan: alamat tempat layanan filter menangkap sendiri bot, browser otomatis, pemeriksa platform iklan, atau spy tool. Data ini dibuat persis untuk tugasnya: membedakan pengecekan dan otomatisasi dari pengunjung iklan sungguhan.
Daftar hitam Anda sendiri
Alamat yang Anda masukkan sendiri: kompetitor, perangkat uji Anda, bot yang mengganggu. Cara mengelolanya dibahas di artikel daftar hitam IP di affiliate marketing.
ASN dan subnet: reputasi bukan hanya milik alamat
Satu alamat adalah unit yang kecil. Sering kali lebih berguna melihat kelompok tempat alamat itu berada.
ASN (nomor sistem otonom) adalah pengenal jaringan yang dikelola satu organisasi: ISP, hosting, cloud, atau perusahaan besar. Dari ASN terlihat siapa pemilik alamat, dan ini salah satu tanda paling andal: jaringan hosting cloud tetap jaringan hosting, alamat mana pun yang datang darinya.
Subnet adalah rentang alamat yang berdekatan, biasanya ditulis dalam format CIDR, misalnya 203.0.113.0/24, yaitu 256 alamat. ISP membagikan alamat dalam blok, dan alamat bertetangga sering milik satu klien, misalnya layanan proxy yang menyewa seluruh blok.
Reputasi di tingkat jaringan dan subnet berguna jika:
- alamatnya milik data center: pembaca berita sungguhan tidak mengakses internet dari server cloud;
- alamatnya milik layanan proxy: disewakan per blok, dan bagian blok yang tertangkap memberi tahu tentang tetangganya;
- pemeriksa platform datang dari jaringan tertentu.
Dan merugikan jika jaringannya adalah ISP untuk manusia: memblokir ASN operator seluler besar berarti memblokir jutaan pelanggan.
IP bersama: kenapa satu alamat bukan satu orang
Jebakan utama reputasi adalah asumsi bahwa di balik alamat ada satu pengunjung. Sering kali tidak demikian.
Operator seluler dan CGNAT
Alamat IPv4 tidak cukup, sehingga ISP memakai CGNAT (Carrier-Grade NAT): banyak pelanggan keluar ke internet lewat satu alamat eksternal. Di operator seluler ini hampir standar. Akibatnya:
- di balik satu IP ada ratusan hingga ribuan orang sekaligus;
- alamat pelanggan berubah saat koneksi ulang, pindah BTS, atau menyalakan mode pesawat;
- jika satu saja pelanggan di balik alamat itu terinfeksi atau menjalankan bot, alamatnya «rusak» untuk semua.
Alamat dinamis rumahan
Banyak ISP rumahan memberi alamat sementara. Hari ini dipakai satu pelanggan, seminggu lagi pelanggan lain. Catatan «dari alamat ini pernah ada bot» cepat kehilangan makna.
Jaringan bersama
Kantor, kampus, hotel, dan kafe dengan Wi-Fi mengeluarkan orang lewat satu atau beberapa alamat. Puluhan klik dari satu IP di tempat seperti itu normal.
Layanan privasi
Fitur penyembunyi alamat bawaan browser dan sistem operasi melewatkan traffic lewat node bersama. Penggunanya orang biasa, tetapi alamatnya terlihat seperti alamat layanan.
Tips. Sebelum memblokir alamat atau subnet, lihat jaringan milik siapa itu. Jika milik operator seluler atau ISP rumahan besar, blokir hampir pasti mengenai orang tak bersalah, sementara bot semenit kemudian keluar lewat alamat lain.
Risiko memotong pengunjung nyata: di mana reputasi keliru
Filter berbasis reputasi keliru dengan cara yang bisa ditebak. Kasus umumnya:
- Reputasi warisan. Alamat masuk daftar karena pemilik sebelumnya atau tetangga di CGNAT.
- Catatan usang. Daftar tanpa masa berlaku menumpuk alamat bertahun-tahun, dan porsi false positive naik.
- Konteks yang salah. Daftar untuk spam email diterapkan ke traffic iklan, tempat akurasinya berbeda.
- Blok terlalu lebar. Memblokir seluruh subnet memotong semua kliennya, bukan hanya pelakunya.
- Blokir keras alih-alih penilaian. Satu tanda lemah, dan kunjungan dibuang, padahal semua hal lain menunjukkan orang sungguhan.
Dari sini aturan praktisnya:
- pisahkan jaringan berdasarkan jenis: untuk data center, reputasi bisa disimpan lama; untuk alamat rumahan dan seluler, singkat;
- masukkan ke daftar bersama hanya yang terbukti: bot atau pemeriksa yang tertangkap dengan yakin, bukan sekadar «jaringan meragukan»;
- gunakan reputasi dalam skor kepercayaan: tanda lemah menambah penalti, dan keputusan diambil dari jumlah sinyal;
- pantau tingkat lolos bukan sebagai penilaian, melainkan sebagai sinyal kerusakan. Tingkat lolos tinggi pada traffic dengan click ID terverifikasi itu normal. Yang mengkhawatirkan adalah jika hampir tidak ada yang sampai ke offer: berarti aturannya memotong orang sungguhan.
Cara mengenali otomatisasi dari tanda selain alamat dibahas di artikel traffic bot: ciri-cirinya dan browser headless dan fingerprint.
Cara kerja reputasi IP di ArtisanClo
Di ArtisanClo, reputasi alamat diperhitungkan di beberapa tingkat, masing-masing dengan tingkat ketatnya sendiri.
- Daftar bot bersama. Jika layanan pemeriksa iklan, robot platform untuk pratinjau, program yang bukan browser, atau robot-browser dengan tanda terbukti dikenali dengan yakin pada klien mana pun, alamatnya diingat untuk seluruh layanan. Kunjungan berikutnya ke flow mana pun langsung mendapat White Page, dengan alasan “Alamat bot yang dikenal” di log. Pengunjung sungguhan dengan jaringan meragukan, VPN, atau tanpa JavaScript tidak dimasukkan ke daftar ini.
- Masa berlaku menurut jenis jaringan. Alamat data center dan hosting disimpan di daftar bersama praktis tanpa batas waktu, sedangkan alamat rumahan dan seluler 14 hari: alamat seperti ini cepat berpindah ke pelanggan lain.
- Daftar hitam IP bersama. Alamat yang tertangkap melakukan otomatisasi pada beberapa klien sekaligus masuk ke daftar hitam bersama dalam satu jam.
- Daftar hitam Anda. Alamat dan subnet IPv4 dan IPv6 dalam notasi CIDR; subnet yang lebih lebar dari /8 untuk IPv4 dan /16 untuk IPv6 tidak diterima, karena blok selebar itu hampir selalu mengenai manusia. Daftar ini hanya berlaku di akun Anda.
- Jaringan dalam skor kepercayaan. VPN, proxy, data center, IPv6, kunjungan tanpa ISP tidak otomatis berarti penolakan instan: tanda-tanda ini dijumlahkan menjadi skor kepercayaan, dan kunjungan diarahkan ke White Page hanya jika hal mencurigakan terkumpul terlalu banyak. Tingkat “Ketat” memperberat tanda-tanda ini, sedangkan “Lunak” hanya menyisakan daftar hitam dan bot yang jelas.
- Jaringan dan ISP di Audiens, mulai paket Professional: Anda bisa mengizinkan atau memblokir ASN dan ISP tertentu untuk satu flow.
- Whitelist flow. Alamat dan subnet Anda untuk kunjungan uji lolos tanpa pengecekan, termasuk melewati daftar bot bersama.
- Kartu klik. Di log klik, setiap kunjungan menampilkan jaringannya: ISP, tanda VPN, proxy, data center, dan alasan keputusan.
Semuanya terhubung seperti biasa, lewat tag JS atau file PHP di server Anda. Selengkapnya di halaman fitur ArtisanClo.
Tiga kunjungan: bagaimana reputasi memengaruhi keputusan
Agar lebih jelas, mari kita lihat tiga kunjungan fiktif ke flow yang sama.
Kunjungan 1. Alamat hosting cloud. Jaringannya milik penyedia server cloud, browsernya diklaim sebagai browser mobile biasa. Pembaca sungguhan tidak mengakses internet seperti itu: ponsel tidak terhubung lewat data center. Pengecekan jaringan membuang kunjungan ini di langkah pertama, sebelum pemeriksaan browser; inilah penyaringan termurah dan paling akurat.
Kunjungan 2. Operator seluler, alamat ada di daftar spam pihak lain. Alamatnya milik operator seluler besar dan berada di balik CGNAT. Seminggu lalu salah satu pelanggan di balik alamat itu mengirim spam. Jika memblokir dengan keras berdasarkan daftar ini, Anda memotong orang acak dengan ponsel. Yang lebih tepat adalah menghitung catatan itu sebagai tanda lemah dan melihat hal lain: browser, JavaScript, label klik iklan. Jika semuanya baik, kunjungan harus lolos.
Kunjungan 3. ISP rumahan, alamatnya kemarin tertangkap otomatisasi. Kemarin dari alamat ini datang browser tanpa jendela dengan jejak jelas dikendalikan program. Hari ini datang kunjungan lagi. Di sini riwayatnya bermakna: baru sehari berlalu, alamatnya kemungkinan masih di tangan pemilik yang sama. Tetapi beberapa minggu lagi catatan ini harus kedaluwarsa, karena alamatnya bisa berpindah ke pelanggan lain.
Di ketiga kasus, yang menentukan bukan satu «IP buruk», melainkan jenis jaringan, kebaruan, dan kepastian catatan, bersama tanda-tanda lain dari kunjungan itu.
Rekomendasi praktis
- Blokir berdasarkan jenis jaringan, bukan berdasarkan daftar orang lain secara buta. Data center adalah sinyal kuat; alamat rumahan dan seluler sinyal lemah.
- Jangan blokir subnet operator seluler. Meskipun bot pernah datang dari sana, klik berikutnya dari alamat itu kemungkinan besar dari manusia.
- Biarkan catatan kedaluwarsa. Reputasi alamat rumahan seminggu lalu hampir tidak bermakna.
- Cek dampaknya. Sebelum memperketat aturan, lihat berapa konversi datang dari alamat yang akan dibuang aturan baru itu.
- Analisis klik yang diperdebatkan. Jika pembeli mengeluh tidak bisa melihat offer, temukan kunjungannya di log dan lihat alasannya; itu lebih cepat daripada menebak.
Ringkasnya
Reputasi IP adalah sinyal yang kuat, tetapi kasar. Alamat data center dan bot yang tertangkap dengan pasti bisa dibuang tanpa ragu; alamat rumahan dan seluler, terutama di balik CGNAT, perlu kehati-hatian: di balik satu IP bisa ada ribuan orang, dan alamatnya berganti pemilik dalam hitungan jam. Gunakan reputasi sebagai bagian dari skor kepercayaan, simpan catatan sesuai jenis jaringan, dan biarkan kedaluwarsa; dengan begitu filter membuang otomatisasi tanpa mengenai pembeli. Pendekatan umum proteksi traffic dirangkum di artikel cara menyaring bot.



