Akıllı trafik filtresi (smart traffic filter), ziyaret hakkındaki kararı tek bir kuralla değil, birçok işaretin birleşimiyle veren bir bot tespit sistemidir: ağ, tarayıcı, davranış ve geçmiş. Sinyalleri ortak bir güven puanında tartar, geçmiş verilerden (kimin bot çıktığı, kimin para getirdiği) öğrenir ve korumayı belirli bir trafiğe göre ayarlar.
Basit bir filtre "kural ihlal edildi mi" sorusuna cevap verir. Akıllı olan ise "bu ziyaret ihtiyacımız olan insana ne kadar benziyor" sorusuna. Aşağıda böyle bir sistemin nelerden oluştuğunu, kural setinden neden daha iyi olduğunu, zayıf noktalarının nerede olduğunu ve kararlarında şeffaflık olmadan neden ona güvenilemeyeceğini inceleyeceğiz.
Akıllı filtrenin kural setinden farkı
Klasik filtre bir koşul listesidir: ülke listede değil, yer tutucu sayfa; IP veri merkezinden, yer tutucu sayfa; JavaScript yok, yer tutucu sayfa. Açık durumlar için çalışır, ama belirsiz durumlarda bozulur.
| Kural seti | Akıllı trafik filtresi | |
|---|---|---|
| Nasıl karar verir | Tetiklenen tek kural, ret | İşaretler bir güven puanında toplanır |
| Belirsiz ziyaretler | Ya herkesi keser ya herkesi geçirir | Şüpheli işaret şüphe ekler ama tek başına karar vermez |
| Uyum | Yalnızca elle düzenleme | Geçmişten ve ortak deneyimden öğrenir |
| Yeni botlar | Kural yazılana kadar geçer | Bilinen botlara benzerlik yeni varyantları da yakalar |
| Risk | Öngörülebilir ama kaba | Daha ince ama denetim ve açıklama gerektirir |
VPN'den gelen bir ziyareti ele alalım. Kural seti seçmek zorundadır: tüm VPN'leri engelleyip gerçek insanların bir kısmını kaybetmek veya hepsini geçirip botları içeri almak. Akıllı filtre VPN'i işaretlerden biri olarak dikkate alır: geri kalanı yolundaysa (tarayıcı gerçek, script çalıştı, platform tıklama etiketi geldi) ziyaret geçer; VPN'e hosting ağı ve otomasyon izleri eklendiyse, şüphelerin toplamı işi bitirir.
Önemli: akıllı filtre kuralları iptal etmez. Açık durumlar (tarayıcı yerine program, kara listedeki adres, uygun olmayan ülke) yine hemen kesilir. "Akıl", kuralın her iki yönde de yanıldığı orta bölge için gereklidir. Koruma katmanlarının genel düzenini bot trafiği nasıl filtrelenir yazısında inceledik.
Bot tespit sistemi nelerden oluşur
Her modern bot detection system dört parçadan oluşur.
1. Sinyaller
Bağımsız işaret ne kadar çoksa, botun hepsini birden taklit etmesi o kadar zordur:
- Ağ: adres türü (ev, mobil, hosting), VPN ve proxy, sağlayıcı, ASN; ayrıntılar VPN, proxy ve veri merkezi IP tespiti yazısında;
- İstek: başlıklar, user agent dizesi, platform tıklama etiketi, kaynak site; UA dizesinin tek başına neden pek bir şey kanıtlamadığı user agent filtreleme yazısında;
- Tarayıcı: JavaScript çalıştırma, otomasyon işaretleri, özelliklerin tutarlılığı; bkz. headless tarayıcı ve fingerprint tespiti;
- Davranış: sayfada geçen süre, fare hareketi ve dokunmalar;
- Geçmiş: bu adres daha önce görüldü mü ve önceki ziyaretler nasıl sonuçlandı.
2. Güven puanı
Sinyaller tek bir değerde toplanır: güven puanı (trust score). Her şüpheli işaret güveni azaltır ve şüpheler fazla birikirse ziyaret ayıklanır. Her işaretin gücü bağlama bağlıdır: kaynak sitenin olmaması bazı platformlar için şüpheli, diğerleri için tamamen normaldir.
3. Öğrenme
Öğrenme, kuralların sormadığı bir soruya cevap verir: sizin botlarınız ve sizin alıcılarınız nasıl görünür. Model geçmişe bakar (hangi ziyaretler ödemeyle sonuçlandı, hangileri bot çıktı) ve bir insanın kural olarak formüle etmeyeceği örüntüleri bulur.
4. Bellek
Bir kez kesin olarak yakalanan bot büyük olasılıkla tekrar gelir. Kanıtlanmış botların ortak listesi onu yeniden kontrol etmemeyi sağlar: aynı adresten gelen sonraki ziyaret hemen kesilir. Sistem ne kadar çok trafik görürse bu bellek o kadar faydalı olur; bu yüzden servisin tüm müşterileri için ortak tutulur.
Geçmişten öğrenme: filtre nasıl akıllanır
Öğrenme, akıllı filtrenin en güçlü ve en sinsi kısmıdır.
Güçlüdür, çünkü model kuralların kaçırdığını görür. Tarayıcıyı kusursuz taklit eden bir bot yine de alıcılarınız gibi davranmaz: farklı saatler, farklı ağlar, farklı işaret birleşimleri. Hesabın geçmişiyle eğitilmiş model bu farklılığı fark eder.
Sinsidir, çünkü model kendisine gösterilenden öğrenir. Geçmişte az dönüşüm varsa alıcıyı iyi tanımaz. Trafik değiştiyse (yeni platform, yeni ülke, yeni kreatif) eski örüntüler çalışmaz olur. Bu yüzden iyi öğrenme sistemlerinde üç koruma mekanizması vardır:
- Başlangıç için ortak model. Kendi veriniz azken, birçok hesapla eğitilmiş model çalışır.
- Düzenli yeniden eğitim. Model yıllarca eski bir kesitle yaşamaz, taze verilerle güncellenir.
- Dönüşüm sigortası. Model ödeme yapan ziyaretçilerin belirgin bir kısmını kesmeye başlarsa, para kesmeye devam etmek yerine kapanır.
Kanıtlanmış botların ortak listesi
Bot listesi toplu bir bağışıklık gibi çalışır: bir müşteride yakalanan, artık hiç kimsede geçemez. Ama bariz bir riski vardır: oraya gerçek bir insanı yazmak. Bugün bir botun kullandığı mobil operatör adresi yarın sıradan bir aboneye geçebilir.
Bu yüzden böyle bir listeye tüm şüphelileri değil, yalnızca kanıtlanmış botları yazmak ve kayıtları farklı sürelerle saklamak mantıklıdır: hosting ve veri merkezi adresleri nadiren sahip değiştirir, ev ve mobil adresler sık. Adres listelerinin yapısı hakkında daha fazlası IP kara listesi yazısında.
Korumanın otomatik ayarlanması
Son basamak, yalnızca her ziyarette karar vermekle kalmayıp kendi ayarlarını da değiştiren bir sistemdir: bu trafikte botları yakalayacak korumayı açar veya ödeme yapan ziyaretçileri kesen bir kuralı kaldırır. Bu media buyer'ın zamanından tasarruf ettirir, ama üç sınır gerektirir:
- Küçük adımlar. Bir seferde tek değişiklik ve belirli bir aralıktan sık değil; aksi halde sonucu tam olarak neyin etkilediği anlaşılmaz.
- Dokunulmaz kararlar. Ülke, cihaz ve zaman çizelgesi koruma değil iş kararlarıdır; otomasyon onlara dokunmamalıdır.
- Geri alma. Her değişiklik açıklamasıyla birlikte görünmeli ve tek düğmeyle geri alınabilmelidir.
Riskler: akıllı filtre gerçek insanları ne zaman keser
Her filtrenin ana riski yanlış pozitiflerdir. Akıllı filtrede bu daha az görünür, çünkü karar birçok küçük katkıdan oluşur ve anlaşılır tek bir kurala indirgenmez.
Filtrenin insanları kestiğinin işaretleri:
- platform ve kreatif değişmediği halde ayıklama arttıkça dönüşüm düşüyor;
- offer'a ziyaretlerin çok küçük bir kısmı ulaşıyor; bu, özellikle tıklama etiketli ücretli trafikte ayarları kontrol etmek için bir nedendir;
- ayıklama tarayıcı kontrolü adımında artıyor; filtre en sık orada yanılır;
- ayıklananlar arasında çok sayıda sosyal medya uygulama içi tarayıcısı ve mobil ağ var.
Ters bir kural olmadığına dikkat edin: yüksek geçiş oranı tek başına korumanın kötü olduğunu göstermez. Doğrulanmış click ID'li ücretli bir kaynakta ziyaretlerin büyük kısmı offer'a ulaşabilir ve bu normaldir. İyi trafiği kötüden raporlara göre nasıl ayıracağınız bot trafiği nasıl anlaşılır yazısında.
İpucu. Korumayı sıkılaştırmadan önce, hiçbir şeyi kesmeden kimi keseceğine bakın. Gözlem modu ucuzdur, kesilen dönüşümler ise geri gelmez.
Kararların şeffaflığı: o olmadan akıllı filtreye güvenilemez
Sistem ne kadar karmaşıksa, her kararı açıklaması o kadar önemlidir. Bu olmadan korumayı arızadan ayıramazsınız. Asgari şeffaflık seti:
- Her retin nedeni: "engellendi" değil, somut olarak: hosting ağı, otomasyon işaretleri, yanlış ülke, hesabın botlarına benziyor.
- Tek bir ziyaretin incelemesi: hangi sinyallerin geldiği ve onlardan hangi sonuçların çıkarıldığı.
- Trafiğin ayıklandığı adım: ağ, tarayıcı veya davranış; hangi katmanın yanıldığını gösterir.
- Otomatik değişikliklerin günlüğü: neyin, ne zaman ve neden kendiliğinden değiştiği.
Sistem en azından bunları yapamıyorsa, tanımındaki "akıllı" kelimesinin hiçbir değeri yoktur. Seçim ölçütleri hakkında daha fazlası trafik filtreleme servisi nasıl seçilir yazısında.
ArtisanClo'da akıllı trafik filtresi nasıl çalışır
ArtisanClo'nun filtresi aynı parçalardan oluşur ve her birinin panelde anlaşılır bir açıklaması vardır.
Açık durumlar için kurallar. Kontrollerin bir kısmı ziyareti hemen keser: IP kara listeleri, açık robot tarayıcı, reklam denetim servisleri, tarayıcı yerine programlar, kitle kuralları (ülke, cihaz, zaman çizelgesi).
Belirsiz durumlar için güven puanı. Diğer işaretler (VPN, veri merkezi, IPv6, sağlayıcının veya kaynak sitenin olmaması, JavaScript yokluğu ve diğerleri) bir güven puanında toplanır. Koruma anahtarları her işaretin ağırlığını belirler, "Yumuşak", "Dengeli" ve "Katı" sıkılık seviyeleri ise kaynak platforma göre seçilir.
Akıllı koruma: geçmişten öğrenme. Professional tarifinden itibaren "Tanılama" bölümünde "Akıllı koruma" sekmesi vardır. Model hesabınızın geçmişinden öğrenir: kimin için ödeme aldınız, kim bot çıktı. Yalnızca diğer kuralların zaten geçirdiği ziyaretçileri kontrol eder ve botlarınıza benzeyen ziyaretleri White Page'e gönderir. Kendi veriniz azken ortak model çalışır. Model her gece yeniden eğitilir ve dönüşümlerin belirgin bir kısmını kesmeye başlarsa kendiliğinden kapanır.
Ortak bot listesi. Reklam denetim servisleri, tarayıcı yerine programlar, kanıtlanmış işaretli robot tarayıcılar ve önizleme yapan platform robotları ilk seferde ortak listeye girer ve herhangi bir müşterinin herhangi bir akışına yaptıkları sonraki ziyaret "Bilinen bot adresi" nedeniyle hemen White Page alır. Şüpheli ağdan, VPN'den veya JavaScript'siz gelen gerçek ziyaretçiler oraya yazılmaz. Veri merkezi ve hosting adresleri pratikte süresiz, ev ve mobil adresler sınırlı süre saklanır. Ayrıca aynı anda birkaç müşteride otomasyonla yakalanan bir adres bir saat içinde ortak IP kara listesine girer.
Otomatik ayar (otopilot): korumanın kendiliğinden ayarlanması. Professional'dan itibaren otopilot saatte bir akışa bakar ve bir seferde en fazla bir değişiklik yapar: yeterince bot yakalayacaksa ve hiçbir ödemeye dokunmayacaksa bir korumayı açar veya ödemeli ziyaretçileri kesen bir kuralı kaldırır. Ülkeye, cihaza ve zaman çizelgesine asla dokunmaz. Her değişiklik açıklamasıyla birlikte "Otomatik ayar günlüğü"nde görülür ve geri alınabilir; geri alındıktan sonra otopilot o ayara bir daha dokunmaz.
Şeffaflık. Günlükteki her tıklamanın bir kararı ve onlarca olası nedenden biri vardır. İstatistikte trafiğin hangi adımda ayıklandığı görülür: ağ ve istek, tarayıcı kontrolü veya kontrol geri dönmedi. "Ziyaret raporu" tek bir ziyaretin tüm sinyallerini ve nihai kararını gösterir, "Tanılama" bölümündeki öneriler ise geçmiş ziyaretleri mevcut ayarlardan geçirir ve hangi filtrenin dönüşümlü trafiği kestiğini gösterir. PHP dosyasında ve Keitaro veya Binom ile birlikte Gölge modu, hiç kimseyi kesmeden filtrenin kimi keseceğini gösterir. Bir tıklama yanlış yere gittiyse tıklama neden White Page'e gitti yazısıyla başlayın.
Tüm koruma olanakları özellikler sayfasında, tarif koşulları fiyatlar sayfasında.
Sonuç
Akıllı trafik filtresi; açık durumlar için kurallar, belirsizler için güven puanı, kurallarla tanımlanamayanlar için öğrenme ve kanıtlanmış botların ortak belleğidir. Gücü, işaret birleşimlerini görmesinde ve trafiğinize uyum sağlamasındadır. Riski ise hatalarının daha ince ve fark edilmesinin daha zor olmasındadır. Bu yüzden sistemi "tüm botları yakalar" vaatlerine göre değil, her kararı ne kadar açık anlattığına, kesmeden gözlem yapıp yapamadığına ve ödeme yapan ziyaretçileri kesmeye başladığında kendiliğinden durup durmadığına göre seçin.



