Ağ işaretleri her trafik filtresinin ilk gördüğü ve kontrolü en ucuz olan şeydir: sayfa yüklenmeden önce bile ziyaretin hangi adresten geldiği ve bu adresin kime ait olduğu bilinir. Bu yüzden VPN, proxy ve veri merkezi IP tespiti neredeyse her bot korumasının temelinde durur. Ama bu işaretlerin nasıl çalıştığını anlamazsanız canlı insanları kesmek en kolay da buradadır.
IP adresi nasıl yapılandırılır: ağlar, sağlayıcılar, ASN
İnternet, her biri tek bir kuruluşun yönettiği çok sayıda ağdan oluşur. Böyle bir ağa otonom sistem, numarasına da ASN denir (örneğin AS15169). Her genel IP adresi bir otonom sisteme aittir.
ASN'ye ve ağ sahibi verilerine göre adresler birkaç türe ayrılır:
| Ağ türü | Sahibi | Oradan genellikle kim gelir |
|---|---|---|
| Ev internet sağlayıcısı | internet sağlayıcısı | Wi-Fi'daki sıradan kullanıcılar |
| Mobil operatör | GSM şirketi | akıllı telefon kullanıcıları |
| Hosting, bulut, veri merkezi | hosting şirketleri ve bulut platformları | sunucular, scriptler, VPN, proxy, tarayıcı botlar |
| Kurumsal ağ | şirket ya da kurum | ortak çıkış üzerinden çalışanlar |
| Eğitim ağı | üniversite | öğrenciler, personel |
Reklam için kilit fark basittir: canlı insan internete sağlayıcı ya da operatör üzerinden çıkar, program ise sunucudan. Reklam linkinden bulut hosting ağından gelen bir ziyaret neredeyse her zaman otomasyon demektir.
Adres verileri nereden alınır
Bir adresin hangi ağa ait olduğu kamuya açıktır: internet adresi kayıtlarında ve yönlendirme tablolarında görünür. Bunun üzerine özel veritabanları ek bilgi toplar: ağ türü, sağlayıcı, coğrafi konum, ayrıca VPN, proxy ve anonimleştirme düğümü işaretleri. Hiçbir veritabanı kusursuz değildir — adresler yeniden satılır, ağların kullanım amacı değişir — bu yüzden iyi filtreler onları kesin hüküm olarak değil, sinyallerden biri olarak kullanır.
Veri merkezi IP'leri: hosting IP nasıl tespit edilir
Hosting IP, bir bulut platformuna, VPS sağlayıcısına ya da veri merkezine ait adrestir. Şöyle tespit edilir:
- ASN'ye göre. Büyük bulutların ve hosting şirketlerinin ağları bilinir ve sabittir.
- Aralığın sahibine göre. Aralığın kayıt bilgilerinde bir hosting ya da bulut şirketi yazar.
- Abone sağlayıcısının olmamasına göre. Sunucu adresinde alışılmış bir sağlayıcı çoğu zaman belirlenmez — bu da bir işarettir.
- Gözlemlere göre. Bir ağın adreslerinden sürekli bot geliyorsa ağ kötü bir itibar kazanır. Ayrıntılar IP itibarı yazısında.
Veri merkezi ASN'lerini engellemek, tarayıcı botlara, ayrıştırıcılara ve spy araçlarına karşı en etkili önlemlerden biridir; spy araçlarını spy araçlarından korunma yazısında ayrıntılı anlattık. Canlı insanlara nadiren dokunur, ama dokunur: bulut tarayıcılar ve bazı kurumsal çıkışlar da sunuculardan çalışır.
VPN tespiti
VPN trafiği şifreler ve VPN sağlayıcısının sunucusu üzerinden internete çıkarır. Site açısından ziyaret bu sunucudan gelmiş gibi görünür. VPN işaretleri:
- Adres bilinen VPN düğümleri veritabanında. Büyük ticari VPN'ler binlerce adres kullanır ve bunlar hızla bilinir hale gelir.
- Hosting ağı. VPN sunucularının çoğu veri merkezlerinde durur.
- Tarayıcıyla tutarsızlık. Sistemin saat dilimi İstanbul ama IP Hollanda; tarayıcı dili Vietnamca ama GEO Almanya.
- Gerçek adres sızıntıları. Bazen tarayıcı gerçek adresi ayrı iletişim kanalları üzerinden ele verir ve bu adres isteğin adresiyle uyuşmaz.
VPN üzerinden kim gelir
VPN üzerinden hem ayrıştırıcılar, hem spy araçları, hem de sıradan insanlar gelir. Sonuncuların payı ülkeye göre çok değişir: bir yerde VPN egzotiktir, başka bir yerde gündelik. Bu yüzden VPN'i tamamen engellemek varsayılan ayar değil, belirli bir GEO ve offer için verilen bir karardır. Ziyarete güveni düşürmek ve VPN'i diğer işaretlerle birlikte değerlendirmek daha güvenilirdir.
Proxy tespiti
Proxy, isteğin üzerinden geçtiği bir aracıdır. Birkaç türü vardır ve farklı yollarla tespit edilirler.
Sunucu proxy'leri
Veri merkezlerinde çalışırlar, bu yüzden kendilerini hosting IP gibi ele verirler. Bazı proxy'ler ayrıca isteğe, onları hemen gösteren servis başlıkları ekler.
Residential proxy'ler
Trafik sıradan bir ev kullanıcısının adresinden çıkar — çoğu zaman kullanıcının sözleşmeyi okumadan kurduğu bir uygulama üzerinden. Ağ açısından böyle bir ziyaret aboneden ayırt edilemez. Residential proxy'ler dolaylı olarak tespit edilir:
- adres veritabanlarında proxy olarak görülmüş biçimde yer alır;
- tarayıcının davranışı bu ağ ve GEO'dan beklenenle uyuşmaz;
- adresten kısa sürede farklı tarayıcı parmak izleriyle ziyaretler gelir.
Mobil proxy'ler
Mobil operatörlerin SIM kartları üzerinden çalışırlar. Kesmek özellikle zordur: tek bir mobil adresin arkasında zaten yüzlerce gerçek abone oturur ve böyle bir adresi tümden engellemek canlı trafiği kesmek demektir.
İpucu. Residential ve mobil proxy'lere karşı ağ kontrolleri neredeyse etkisizdir. Burada tarayıcı ve davranış kontrolleri işe yarar — bunlar headless tarayıcılar ve parmak izi yazısında.
IPv6 ve sağlayıcısız ziyaretler
Sıklıkla yanlışlıkla açılan iki komşu işaret.
- IPv6. Pek çok mobil operatör abonelerine IPv6 adresleri verir, bu yüzden IPv6'yı engellemek mobil trafiğin büyük bir kısmını kesebilir. Ancak hem offer'ınız hem tracker'ınız IPv4 ile çalışıyorsa haklıdır.
- Sağlayıcı yok. Bir adreste sağlayıcı belirlenmiyorsa genellikle bu bir sunucudur. Çoğu platform için işaret faydalıdır, ama örneğin TikTok trafiğinin bir kısmında yanlış pozitif verir.
Ağ filtrelemesi nerede yanılır
| Durum | Filtrenin gördüğü | Gerçekte olan |
|---|---|---|
| Ofis çalışanı | kurumsal ağ, adresten çok ziyaret | canlı insan |
| Bulut tarayıcı ya da trafik sıkıştırma | şirketin sunucu adresi | canlı insan |
| Seyahatteki biri | roaming, "yabancı" GEO, saat dilimi uyuşmuyor | canlı insan |
| Residential proxy | ev internet sağlayıcısı | bot ya da spy |
| Mobil proxy | mobil operatör | bot ya da hesap çiftliği |
Sonuç: ağ işaretleri basit sunucu trafiğini mükemmel keser, ama karmaşık trafik için ikinci bir katman gerekir — tarayıcı ve davranış. Yumuşak ağ işaretlerini (VPN, IPv6, sağlayıcı yokluğu) de koşulsuz yapmamak daha iyidir. Çok katmanlı korumanın genel şeması botları nasıl ayıklarsınız yazısında.
ArtisanClo'da bu nasıl ayarlanır
ArtisanClo'da ağ işaretleri "Filtreleme" adımındaki anahtarlarla yönetilir:
- Veri merkezi ASN engelleme — tarayıcı botların ve botların geldiği hosting ve bulut ağlarını keser.
- VPN ve proxy engelleme — bu ziyaretlere güveni ciddi biçimde düşürür: ülkeyi bunlarla değiştirirler.
- IPv6 engelleme — IPv6'lı ziyaretlere güveni düşürür; yalnızca offer ve tracker IPv4 ile çalışıyorsa açın.
- ISP'si olmayanları engelle — sağlayıcısı görünmeyen ziyaretlere güveni düşürür.
İfadelere dikkat edin: VPN, IPv6 ve sağlayıcı yokluğu ziyareti hemen kesmez, güveni düşürür. Karar işaretlerin toplamına göre verilir ve canlı bir insandaki tek bir VPN onu White Page'e göndermez. Katılık seviyeleri bu kontrolleri farklı açar: "Yumuşak"ta ağ cezaları kapalıdır, "Dengeli"de VPN, proxy ve veri merkezleri açıktır, "Katı"da IPv6 da eklenir.
Ağları hedefli yönetmek gerekiyorsa Kitle bloğunda "izin ver" ya da "engelle" modunda Ağlar (ASN) ve Sağlayıcılar listeleri vardır. Ağ numarası AS15169 ya da 15169 olarak, sağlayıcı ise tıklama günlüğünde yazıldığı gibi girilir.
Her tıklamanın kartında ziyaretin ağı görünür: VPN, proxy, veri merkezi, sağlayıcı. Günlükteki nedenler — "VPN veya proxy engellendi", "Yüksek riskli ağ" ve diğerleri — tam olarak hangi ağ işaretinin tetiklendiğini gösterir. İstatistiklerde ağ adımındaki retler "Ağ ve istek" payında toplanır. Her ayarın ne sağladığına özellikler bölümünden bakabilirsiniz.
Örnek: üç ziyareti inceliyoruz
Hepsini birbirine bağlamak için aynı linkten bir Alman offer'ına gelen üç ziyaret düşünelim. Örnek temsilidir.
Ziyaret A. Almanya'da bir mobil operatör adresi, IPv6, tarayıcı bir sosyal ağın dahili tarayıcısı, dil Almanca, saat dilimi Europe/Berlin, linkte tıklama etiketi var. Ağ çelişkisi yok; mobil trafik için IPv6 ve dahili tarayıcı normaldir. Bu tipik bir alıcıdır ve yumuşak işaretler onu kesmemelidir.
Ziyaret B. Hollanda'da bir bulut hosting ağından adres, tarayıcı Windows'ta Chrome olarak bildirilmiş, saat dilimi UTC, tıklama etiketi yok. Aynı anda üç sinyal: hosting, yabancı ülke, reklam geçişi yok. Bu bir sunucudur — tarayıcı bot, spy ya da kontrol robotu — ve yeri güvenli sayfadır.
Ziyaret C. Almanya'da bir ev sağlayıcısı adresi, ama adres veritabanlarında residential proxy olarak işaretli; tarayıcının saat dilimi Asya'dan, sistem dili Almanca değil; tıklama etiketi yok. Ağ açısından ziyaret bir abone gibi görünür, ama diğer işaretler birbiriyle çelişir. Burada toplam karar verir: her işaret tek başına zayıftır, birlikte offer'ı göstermemek için sağlam bir nedendir.
Örnekten çıkan sonuç: kesin olanı (reklam geçişi olmayan hosting ağı) sert biçimde kesin, gerisini tartın. İyi filtrelerde güven puanı tam olarak böyle çalışır.
Pratik öneriler
- Veri merkezi engellemesini neredeyse her zaman açık tutun: canlı insanlara çok az dokunur.
- VPN'i GEO'ya göre değerlendirin. VPN'in yaygın olduğu ülkeler için onu koşulsuz engel yapmayın.
- Tüm zincirin IPv4 ile çalıştığından emin değilseniz IPv6'ya dokunmayın.
- Native ve push için yayıncıları ve zone'ları izleyin — sunucu fraud'u orada tek tek sitelerde yoğunlaşır ve böyle bir zone'u ağın kendisinde kapatmak, ziyaretlerini her seferinde ayıklamaktan daha kârlıdır. Push ve pop trafik yazısına bakın.
- Israrcı belirli adresleri onlar için tüm akışı sıkılaştırmak yerine IP kara listesine ekleyin.
- Değişiklikten sonra günlüğe bakın. Geçiş oranı birden düştüyse hangi ağ nedeninin sıklaştığını kontrol edin.
Kısaca
IP adresi ziyaretin hangi ağdan geldiğini, ASN ise bu ağın kime ait olduğunu söyler. Reklam trafiğinde hosting IP neredeyse her zaman bir sunucu demektir; VPN ve proxy ülke değiştirme ya da veri toplama, ama bazen sıradan bir insan demektir. Ağ kontrolleri sunucu trafiğini iyi, residential ve mobil proxy'leri kötü yakalar: onlar için tarayıcıda ikinci bir kontrol katmanı gerekir. Sert ağ engellerini hata olasılığının düşük olduğu yerde, yumuşak cezayı ise işaretin arkasında bir alıcı olabileceği yerde kullanın.



