Todo mundo que começa a filtrar tráfego esbarra na mesma escolha: cloaker em nuvem ou um script de cloaking próprio. O cloaker em nuvem é um serviço de cloaking que coloca no seu site só um pequeno código, enquanto a decisão sobre cada visita é tomada do lado dele, com bases e verificações compartilhadas. O script feito em casa é o seu próprio código, geralmente em PHP, que olha a requisição e decide sozinho para onde mandar cada um.
No começo a diferença parece ser de dinheiro: o script é grátis, o serviço é por assinatura. Na prática, a diferença está em quem mantém as bases de bots, quem responde pelos erros e se dá para explicar por que um clique específico foi parar no lugar errado. Vamos ponto a ponto, sem código de cloaker caseiro e sem propaganda.
Cloaker em nuvem e script de cloaking: qual a diferença
Os dois ficam no mesmo lugar, entre o clique no anúncio e a exibição da página. O que muda é onde mora a lógica:
- Cloaker próprio — regras e dados ficam no seu servidor. O script olha IP, user-agent, país por uma base local e, talvez, uma lista de endereços que você mesmo mantém.
- Cloaker em nuvem — no site há uma tag JS ou um pequeno arquivo PHP que envia os dados da visita ao serviço e recebe a resposta «oferta» ou «White Page». Bases, verificação do navegador, registro de cliques e relatórios rodam no serviço.
A palavra «nuvem» não significa que o serviço fica com o seu site. As páginas e o domínio continuam com você; o serviço só responde quem deve ver o quê. O princípio em detalhes está no artigo como funciona um cloaker.
Como funciona um script de cloaker em PHP
Descrito no nível da ideia, um script cloaker php faz três coisas:
- Lê os dados da requisição: IP, cabeçalhos, idioma, referrer, parâmetros do link.
- Compara com as próprias regras: país pela base local, lista de trechos proibidos no user-agent, lista de endereços.
- Entrega uma de duas páginas ou faz um redirect.
Isso basta para barrar as visitas mais primitivas: scanners com nome óbvio no user-agent e acessos de países «errados». Mas esse script só trabalha com o que aparece numa única requisição. Ele não verifica se há um navegador de verdade do outro lado, não vê o comportamento na página e não sabe nada sobre o fato de que esse mesmo IP agiu como bot em outro site uma hora atrás.
Comparação: cloaker em nuvem x script próprio
| Critério | Script próprio | Cloaker em nuvem |
|---|---|---|
| Bases de redes e bots | Você mantém, costumam ficar desatualizadas | O serviço atualiza, compartilhadas entre clientes |
| Verificação de navegador e comportamento | Você escreve ou não existe | Normalmente já vem pronta |
| Atualizações | Trabalho seu, sem prazo | Por conta do serviço |
| Carga | Na sua hospedagem | Verificações pesadas no serviço |
| Transparência das decisões | Só se você gravar um log | Log de cliques com o motivo de cada decisão |
| Tracking e dinheiro | Tracker separado e integração manual | Muitas vezes com tracker embutido |
| Dependência | Só do seu servidor | Da disponibilidade do serviço |
| Controle da lógica | Total | Dentro das configurações do serviço |
| Custo inicial | Tempo de desenvolvedor | Assinatura |
Nenhuma coluna «vence» em todas as linhas. A seguir, quais dessas linhas realmente decidem.
Bases e sinais: o ponto fraco do cloaker caseiro
O cloaker feito em casa quase sempre trava nos dados, não no código. Para distinguir bot de pessoa, é preciso saber:
- quais redes pertencem a hospedagens e nuvens — são milhares e mudam o tempo todo;
- quais IPs são de VPN e proxy, incluindo proxies residenciais que parecem internet doméstica;
- quais endereços já foram pegos em automação;
- como se parecem as versões mais novas de navegadores automatizados.
Um script num só site vê apenas o próprio tráfego. Um serviço em nuvem vê o tráfego de muitos clientes e reconhece o bot que chegou a você pela primeira vez, mas ontem já foi pego em outro lugar. Não é mágica, é efeito de escala, e não dá para reproduzir isso num único servidor. Os sinais usados estão nos artigos como filtrar bots e reputação de IP.
Atualizações e manutenção
Os bots mudam mais rápido do que parece. O motor do navegador é atualizado e mudam os sinais de automação. O provedor distribui novas faixas de IP e a base de redes envelhece. A plataforma muda o formato do parâmetro de clique e a regra que dependia dele começa a errar.
No script próprio tudo isso é trabalho seu, e você costuma descobrir que precisava atualizar pela queda nas estatísticas ou pela reclamação «as conversões sumiram». No cloaker em nuvem as atualizações fazem parte do serviço. Uma ressalva honesta: se o serviço usa um arquivo no seu servidor, esse arquivo pode precisar ser trocado quando sai uma nova versão. É bom quando o serviço diz claramente o que mudou e o que a sua versão atual não sabe fazer.
Carga e velocidade
Um script simples é rápido: não chama serviços externos e responde na hora. Mas assim que você adiciona consulta a uma base externa de IPs, gravação de cada clique numa tabela e contagem de visitas repetidas, a carga cai na sua hospedagem. Num pico de tráfego push ou pop, uma hospedagem barata pode ficar lenta, e landing page lenta é conversão perdida.
O cloaker em nuvem assume a parte pesada. O preço é uma requisição de rede curta antes de mostrar a página. Normalmente são frações de segundo, o que vale considerar se a sua fonte for muito sensível a velocidade.
Transparência das decisões
O ponto mais subestimado. A pergunta «por que este clique foi para a White Page?» aparece para qualquer media buyer já na primeira semana. O script próprio só responde se você tiver previsto gravar o motivo de cada regra e criado um jeito prático de consultar isso.
Num cloaker em nuvem decente, o log de cliques com o motivo da decisão é função básica. Por ele se vê se a regra está cortando redes de servidor e não celulares comuns, e dá para afrouxar uma verificação específica em vez de mexer em tudo às cegas. Como ler esses motivos está no artigo por que o clique foi para a White Page.
Tracking e dinheiro
Filtro sem tracking responde «quanto eu cortei», mas não «o tráfego se paga». Para isso é preciso ID de clique, envio dele à rede de afiliados, recebimento de postbacks, status de conversão, custo e ROI.
O script próprio costuma ficar na frente de um tracker separado, e aí surge mais um ponto onde o ID de clique pode se perder. No cloaker em nuvem o tracker muitas vezes é embutido, ou existe integração pronta com trackers populares. Como juntar filtro e contabilidade está no artigo cloaker e tracker: qual a diferença.
Quando um script de cloaking próprio faz sentido
Sendo honesto: os casos existem, mas são poucos.
- Estudo. Entender como a filtragem funciona num site de teste seu.
- Filtro geográfico simples. Você só precisa barrar países que não são o seu alvo, e bots e fraude não te preocupam.
- Equipe de desenvolvimento própria. Há alguém disposto a manter bases, verificações e registro o tempo todo, e isso sai mais barato que a assinatura.
Em todos os outros casos, o tempo gasto mantendo o script costuma custar mais que o serviço.
Riscos dos scripts gratuitos prontos
Outra história é o «script de cloaker grátis» de grupos e fóruns. Além das bases desatualizadas, esse código pode trazer surpresas desagradáveis: envio dos seus links e ofertas para o servidor de outra pessoa, troca do seu link de afiliado pelo de alguém, vulnerabilidades usadas para invadir o site. Se for instalar código alheio, leia-o inteiro. Mais sobre os riscos do «grátis» no artigo cloaker grátis.
Checklist: perguntas antes de escolher
Antes de escrever o seu script ou contratar um serviço, responda algumas perguntas:
- Quem vai atualizar as bases de redes e IPs de bots — e com que frequência você está disposto a fazer isso?
- O que acontece numa falha — a visita vai para a White Page ou a oferta abre para todos?
- Dá para ver o motivo da decisão de qualquer clique uma semana depois?
- Como o ID de clique chega à rede de afiliados e volta pelo postback?
- A hospedagem aguenta um pico de tráfego se as verificações rodarem nela?
- Quem mais vê seus links e ofertas — na equipe, no serviço, no código que você baixou?
Se o script próprio não tem resposta firme para as quatro primeiras, o cloaker em nuvem quase certamente sai mais barato. Um checklist detalhado de escolha está no artigo como escolher um serviço de filtragem de tráfego, e o que verificar antes de pagar, no material comprar cloaker: o que conferir.
As regras das plataformas são as mesmas para as duas opções
A escolha entre nuvem e script é técnica. As regras das plataformas de anúncios não dependem dela: mostrar à revisão algo diferente do que o usuário verá é proibido, e por isso contas são bloqueadas junto com os perfis ligados a elas. Nem o cloaker em nuvem nem o script próprio tornam permitida uma oferta proibida.
O uso legítimo do filtro é o mesmo nos dois casos: não pagar por bots e cliques fraudulentos, proteger a campanha das ferramentas de spy, ter estatísticas sem lixo. A diferença está só em quão bem o filtro faz isso.
Como funciona o cloaker em nuvem do ArtisanClo
O ArtisanClo é um serviço em nuvem de filtragem e roteamento de tráfego com tracker embutido. O esquema é este:
- Conexão — tag JS como primeira linha no
<head>ou arquivo PHP na sua hospedagem; para WordPress há um plugin que instala o mesmo método PHP. Se o tráfego já passa pelo Keitaro ou pelo Binom, o filtro entra neles. Detalhes no artigo como conectar um cloaker. - Falha não abre a oferta. A tag esconde a página até a decisão e leva à White Page quando não há decisão; o filtro do Keitaro e o gateway do Binom mandam a visita para a White Page se o serviço não responder em alguns segundos.
- Atualizações do arquivo ficam visíveis. O arquivo PHP no servidor não se atualiza sozinho, mas quando sai uma nova versão aparece na janela de conexão um aviso com a lista do que a sua versão não sabe fazer.
- Memória compartilhada sobre bots. Um IP pego com segurança como bot num cliente recebe a White Page na próxima visita a qualquer fluxo. Visitantes reais com rede duvidosa ou VPN não entram nessa lista.
- Motivo em cada clique. Dezenas de motivos claros no log e o detalhamento dos bloqueios por etapa: rede e requisição, verificação do navegador, verificação que não retornou.
- Tracker incluído. Cliques, leads, vendas, gasto, lucro e ROI, postbacks das redes de afiliados e envio de conversões às plataformas de anúncios.
Todos os recursos estão na página de recursos, as condições na página de planos. Há um período de teste gratuito que mostra o produto inteiro.
Resumo
- O cloaker em nuvem decide do lado do serviço, com bases compartilhadas; o script de cloaking decide no seu servidor, com as suas regras.
- O ponto fraco do cloaker caseiro não é o código, são os dados: bases de redes, VPN e IPs de bots precisam de atualização constante.
- A nuvem tira a carga da hospedagem e dá um log com os motivos das decisões, mas cria dependência da disponibilidade do serviço — confira se, numa falha, a visita vai para a White Page.
- O script próprio faz sentido para estudo, filtro geográfico simples ou quando você tem equipe de desenvolvimento.
- As regras das plataformas são as mesmas para as duas opções: o filtro serve contra bots, fraude e cópia, não para driblar a revisão.



