Você comprou mil cliques, mas chegaram leads como se tivesse comprado cem. Parte das visitas eram robôs, parte eram pessoas de países que a oferta não aceita, parte eram acessos repetidos dos mesmos endereços. A filtragem de tráfego é a verificação de cada visita antes de ela chegar à oferta, com a decisão de «deixar passar» ou «barrar» e um motivo claro.
Em resumo, filtragem de tráfego é a seleção das visitas vindas de anúncios pela rede, pelo navegador, pelo comportamento e pelas regras da campanha: bots, fraude, duplicados, GEO e dispositivos fora do público e ferramentas spy são barrados ou marcados, e os visitantes reais do público-alvo seguem adiante. O objetivo não é cortar o máximo possível, e sim não alimentar a oferta e as suas métricas com lixo.
O que é filtragem de tráfego e para que serve
A plataforma de anúncios vende cliques, mas não garante que por trás de cada um haja uma pessoa do seu público. Sem filtro, toda essa mistura cai na landing page e nas estatísticas. As consequências são três:
- dinheiro: a oferta e a rede CPA recebem visitas lixo, a CR cai e você tira conclusões sobre o funil a partir de números distorcidos;
- análise: os bots geram cliques, rejeições e às vezes leads, e o relatório de criativos passa a mentir;
- concorrência: ferramentas spy copiam a landing e os criativos se nada as impedir.
A filtragem de tráfego pago resolve as três coisas numa só verificação. Para o afiliado, ela é parte normal da operação, ao lado do tracker e do postback.
O que o filtro de tráfego barra
| O que se filtra | Como aparece | Por que é perigoso |
|---|---|---|
| Bots e crawlers | redes de datacenter, programas em vez de navegador, robôs de pré-visualização | inflam os cliques, estragam a CR |
| Fraude e cliques falsos | séries de cliques dos mesmos endereços, botnets, click farms | gastam orçamento sem chance de conversão |
| GEO fora do público | país que a oferta não aceita, VPN trocando o país | os leads não são pagos |
| Dispositivos e horários fora do público | desktop numa oferta mobile, visitas à noite com call center de dia | ninguém para atender os leads |
| Duplicados | cliques e leads repetidos do mesmo visitante | inflam as estatísticas, são cortados pela rede |
| Ferramentas spy | serviços que coletam anúncios e landings de terceiros | copiam o seu funil |
Cada grupo é pego por sinais próprios. Os sinais de bots estão detalhados no artigo tráfego de bots: sinais e como identificar, e as ferramentas spy, no artigo proteção contra spy tools.
À parte está o tráfego desqualificado, que não tem nada a ver com fraude. Uma pessoa real do Brasil numa oferta para a Alemanha não tem culpa de nada, mas a oferta não tem como pagar por ela. Aqui o filtro funciona como uma segunda camada de segmentação: o filtro por GEO, dispositivo e horário pega o que a plataforma deixou passar.
Camadas da filtragem de tráfego: da rede ao comportamento
Um bom filtro de tráfego não decide com base em um único sinal. Ele verifica a visita em camadas, das checagens baratas às caras.
Camada 1. Rede e requisição
Verificação feita antes mesmo de a página carregar: o endereço IP, a rede dele (ASN) e o provedor, se pertence a datacenter ou proxy, os cabeçalhos do navegador, a presença de um identificador de clique do anúncio como fbclid ou gclid, o país, o dispositivo, o horário. Aqui sai o tráfego inválido simples: robôs conhecidos, servidores, endereços de listas negras. É a camada que menos atinge pessoas reais.
Camada 2. Verificação do navegador
Chega à página um pequeno script que observa se o navegador se comporta como navegador: se o JavaScript roda, se há rastros de automação, se a versão declarada bate com os recursos reais. Aqui são pegos os bots que se passam por pessoas: navegadores headless e autoclickers.
Camada 3. Comportamento
Movimento do mouse e do dedo, tempo na página, naturalidade da interação. É a camada mais precisa contra bots avançados, mas também a mais arriscada: ela adiciona espera e às vezes confunde com bot uma pessoa com um celular lento.
Pontuação de confiança em vez de uma regra só
Filtros maduros não barram a visita por um único sinal fraco. Parte das verificações barra na hora: robô explícito, endereço da lista negra, país fora da lista. Os demais sinais se somam numa pontuação de confiança: cada sinal suspeito adiciona uma penalidade, e só quando a soma passa do limite a visita é considerada bot. Assim, uma pessoa com VPN e navegador normal não se perde por causa de um único sinal, enquanto um servidor sem JavaScript e de outro país é barrado.
O esquema passo a passo para configurar as camadas está no artigo como filtrar bots no tráfego de anúncios.
Onde fica o filtro de tráfego
A triagem pode acontecer em vários lugares, e cada um tem seus limites.
- Na plataforma de anúncios. Google, Meta e outras descartam por conta própria parte dos cliques inválidos e não cobram por eles. Você não controla as regras nem vê quem foi descartado. Mais detalhes no artigo tráfego inválido: o que é e como é contado.
- Na rede CPA. O antifraude da rede já verifica os leads e pode rejeitá-los depois do fato, quando o dinheiro do clique já foi gasto.
- No seu site. Um código na landing ou um arquivo no servidor pede a decisão ao serviço de filtragem antes de exibir a página. É o único ponto em que você mesmo define as regras e vê o motivo de cada visita.
- No tracker. O tracker pode marcar e distribuir o tráfego, mas em geral as verificações dele se limitam à rede e às regras da campanha.
O esquema que funciona é filtro no site somado ao antifraude embutido da plataforma e da rede.
Como medir o ganho da filtragem de tráfego
Um filtro que não pode ser verificado é só uma questão de fé. Veja como saber se ele funciona.
- Olhe os motivos, não só o total. O número «30% barrados» não diz nada. O que importa é quem foi barrado: robôs da plataforma, datacenters, GEO errado ou pessoas reais pegas por uma regra rígida.
- Compare a conversão de quem passou. Se, depois de ativar o filtro, a CR entre os que passaram subiu e o número absoluto de leads não caiu, o filtro está tirando lixo.
- Acompanhe os leads em números absolutos. Queda no número de leads depois de endurecer as regras é o principal sinal de que elas estão cortando pessoas reais.
- Rode o filtro em modo de observação. Deixe que ele primeiro apenas marque quem teria barrado, e confira isso com as conversões.
- Faça as contas. Suponha, como ilustração: de 1000 cliques comprados, o filtro marcou 200 como bots. Com o clique a US$ 0,25, são US$ 50 de tráfego que não tinha como converter. Esse número serve de argumento tanto para reclamar com a plataforma quanto para cortar a fonte.
As métricas estão detalhadas no artigo qualidade do tráfego: como avaliar e verificar.
Dica. A taxa de passagem para a oferta, por si só, não avalia nem o tráfego nem o filtro. Numa fonte paga com identificador de clique, a maior parte das visitas pode passar, e isso é normal. Preocupe-se quando quase ninguém chega à oferta.
Erros de filtragem: como não cortar pessoas reais
O erro mais caro de um filtro não é o bot que passou, e sim o comprador cortado. O bot custa um clique; a pessoa cortada custa uma conversão inteira.
- Limite rígido de cliques por IP. Atrás de um endereço móvel há centenas de assinantes, e a pessoa muitas vezes volta para finalizar o pedido. Um limite de um clique corta ambos.
- Bloquear IPv6 sem motivo. Muitas operadoras móveis entregam IPv6, e se a oferta suporta isso, o bloqueio corta pessoas reais.
- Exigir referer em redes sociais. Nos navegadores embutidos dos apps, a origem da visita muitas vezes se perde. Exigi-la nesse tráfego é cortar metade do público.
- Bloquear sub-redes inteiras de operadoras móveis. Um clicador não vale milhares de assinantes.
- Endurecer por intuição. Se uma regra foi ligada «por via das dúvidas», verifique quanto ela barrou e se havia conversões entre os barrados.
- Testar com os próprios acessos. O seu clique de teste, do IP do escritório e sem o identificador da plataforma, não é igual a um clique do anúncio. Para os seus testes, use uma lista branca de endereços.
Se o clique foi para onde você não esperava, o motivo costuma aparecer na hora; é disso que trata o artigo por que o clique foi para a White Page.
Filtro de tráfego para cada fonte
Regras iguais para todas as plataformas são causa frequente tanto de bots que passam quanto de pessoas perdidas. As fontes diferem no que passam no link, nas redes de onde vêm os visitantes e em como é uma visita comum.
| Fonte | Particularidade | O que considerar no filtro |
|---|---|---|
| Busca (Google Ads, Microsoft Ads) | passa o identificador de clique, quase todos os visitantes usam navegadores comuns | dá para exigir JavaScript e ser mais rigoroso com visitas sem identificador |
| Redes sociais (Facebook, TikTok) | muitas visitas de navegadores embutidos nos apps, o referer se perde com frequência | não exigir site de origem, cuidado ao bloquear por provedor |
| Anúncios nativos e push | muitos sites parceiros, cliques repetidos, zonas lixo | limite de cliques por endereço mais alto, relatório por zona obrigatório |
| Popunder | muitas aberturas automáticas e visitas curtas | verificação do navegador e do comportamento pesa mais que regras de rede |
| Mensageiros e canais | não há identificador de clique | regras baseadas no identificador de clique não funcionam aqui |
Por isso, o sensato é começar com um conjunto pronto de regras para a plataforma e depois ajustá-lo pelo log de visitas, e não o contrário. As particularidades de cada plataforma estão no catálogo de fontes de tráfego.
Como a filtragem de tráfego funciona na ArtisanClo
Na ArtisanClo, o filtro é conectado ao seu site de uma de duas formas: uma tag JS como primeira linha do <head> da landing ou um arquivo PHP no seu servidor (para WordPress existe um plugin que instala o mesmo método PHP). O site continua com você; como escolher o método está explicado no artigo como instalar o cloaker no site.
A configuração segue pelo fluxo:
| O quê | Como funciona |
|---|---|
| Rigor | seletor «Suave / Equilibrado / Rigoroso» com valores já ajustados à plataforma da fonte |
| Suave | apenas listas negras de IP e bots automatizados, sem limites por IP |
| Equilibrado | mais VPN, proxy, redes de datacenter e limite diário de cliques por IP |
| Rigoroso | mais IPv6, JavaScript obrigatório, tempo mínimo na página e limite rígido por IP |
| Público | países, dispositivos, sistemas operacionais, navegadores, idiomas, fusos horários, cidades, regiões; no Professional, também redes, provedores e sites de origem |
| Duplicados | visitante único com janela de uma hora a 30 dias, por IP ou por IP e navegador |
A decisão segue uma ordem: primeiro os cortes rígidos, depois as regras de público, depois a pontuação de confiança. Cada visita no log de cliques recebe um motivo, como «VPN ou proxy bloqueado», «Fora do horário da campanha», «Crawler de busca ou de plataforma» e dezenas de outros. Nas estatísticas, acima dos motivos, aparece em que etapa as visitas foram barradas: rede e requisição, verificação do navegador ou verificação que não retornou.
Para testar o filtro sem risco existe o modo sombra: com a conexão por arquivo PHP, todos vão para a oferta, e o log mostra quem o filtro teria barrado. O modo «Tracker» faz o mesmo de forma permanente: os bots apenas são marcados nos relatórios. E se em um dia só uma parcela muito pequena das visitas chega à oferta, ou a passagem cai bruscamente, chega um aviso de que as regras provavelmente estão cortando pessoas reais. A lista completa está na página de recursos.
Resumo
A filtragem de tráfego é a seleção de cada visita de anúncio antes da oferta: bots, fraude, duplicados, GEO e dispositivos fora do público e ferramentas spy são barrados ou marcados, e os visitantes reais do público-alvo passam. Ela funciona em camadas (rede, navegador, comportamento) e soma sinais fracos numa pontuação de confiança. O valor do filtro não se mede pela parcela barrada, e sim por quanto lixo ele tirou sem tocar nos leads. Comece com um rigor moderado, teste as regras em modo de observação e sempre olhe os motivos das decisões.



