Web sitesi için bot koruması: antibot nedir ve nasıl çalışır

Antibot, siteye girişte insanı programdan ayıran bir filtredir. Hangi tür antibotların olduğunu, her birinin neye karşı koruduğunu ve bir reklam landing'inin neden bir online mağazayla aynı bot korumasına ihtiyaç duymadığını anlatıyoruz.

Botlar ve fraud8 dk okuma
Web sitesi için bot koruması: antibot nedir ve nasıl çalışır
İçindekiler
  1. Antibot nedir, basit bir dille
  2. Bot koruması türleri: hangisi neye karşı korur
  3. Antibot nasıl çalışır: kontrol katmanları
  4. Sitede bot koruması: tipik durumlar
  5. Reklam landing'i için antibot
  6. ArtisanClo'da nasıl çalışır
  7. Antibot nasıl seçilir: kısa kontrol listesi
  8. Özet

«Antibot» kelimesi yanıltıcı derecede basit: hosting ayarlarında tek bir onay kutusu gibi görünür. Gerçekte bu adın altında çok farklı araçlar saklanır — hizmet engelleme saldırılarına karşı korumadan, her reklam tıklamasında karşısındakinin insan mı program mı olduğuna karar veren filtreye kadar. Yanlış seçimin bedeli paradır: ya site tam acıyan yerde savunmasız kalır ya da gerçek alıcılarını kaybeder.

Aşağıda web sitesi için bot korumasının ne olduğunu, hangi sorunları çözdüğünü ve durumunuza uygun antibotu nasıl seçeceğinizi bulacaksınız.

Antibot nedir, basit bir dille

Antibot, siteye girişte gerçek ziyaretçiyi otomatik programdan ayıran ve bu ziyaretle ne yapılacağına karar veren sistemdir: geçirmek, yavaşlatmak, kontrol göstermek, başka bir sayfa sunmak ya da reddetmek.

«Bot»un bir hakaret olmadığını anlamak önemli. Arama motoru robotları, erişilebilirlik izleme araçları, mesajlaşma uygulamalarındaki bağlantı önizlemeleri de bottur ve çoğu siteye lazımdır. Antibotun görevi «tüm robotları öldürmek» değil; gerekenleri içeri almak, zararlıları ayıklamak ve insanlara dokunmamaktır.

Zararlı botlar birkaç büyük gruba ayrılır:

  • Yük botları — sunucuyu yanıt veremez hale getirmek için isteklere boğar.
  • Parser ve scraper'lar — fiyat, metin, katalog ve iletişim bilgisi toplar.
  • Saldırganlar — şifre dener, açık formlar ve yönetim panelleri arar.
  • Spam botları — başvuru formlarını, yorumları, kayıtları doldurur (botlar sitede form doldurduğunda ne yapılacağı ayrı bir yazıda).
  • Reklam botları — ücretli reklamlara tıklar, ziyaret taklit eder, reklamları kontrol eder, başkalarının funnel'larını toplar.

Her grup kendi korumasını gerektirir; «web sitesi için antibot» ifadesinin farklı kişiler için farklı anlamlara gelmesinin nedeni budur. Bot trafiğinin rakamlarda nasıl göründüğü bot trafiğinin belirtileri yazısında ayrıntılı olarak ele alınıyor.

Bot koruması türleri: hangisi neye karşı korur

Görev Nasıl çözülür Neye karşı işe yaramaz
Hizmet engelleme saldırıları (DDoS) CDN, ağ ve hosting seviyesinde koruma Tek tek pahalı reklam tıklamalarına
Şifre deneme, form spam'i Captcha, deneme limitleri, gizli alanlar Hiçbir şey göndermeyen parser'lara
Parsing ve scraping Sıklık limitleri, tarayıcı kontrolleri, hosting ağlarını engelleme Reklam bağlantısıyla gelen botlara
Reklam botları ve tıklama sahtekarlığı Landing sayfasında her ziyareti değerlendiren trafik filtresi Hizmet engelleme saldırılarına

Görüldüğü gibi evrensel bir antibot yoktur. DDoS koruması istek akışıyla çalışır ve hacim üzerinden düşünür: «bu alt ağdan çok fazla istek geldi — yavaşlatalım». Reklam filtresi tek bir ziyaret üzerinden düşünür: «bu tıklama para tuttu — kim yaptı?». Matematik de, hatalar da farklıdır.

Reklam trafiği için antibot ile DDoS koruması arasındaki fark

Hizmet engelleme saldırılarına karşı koruma «sunucu dayanacak mı» sorusunu yanıtlar. Başarısı, sitenin erişilebilir olmasıdır. Yüz botu içeri alsa bile sorun olmaz: yük normal seviyededir.

Reklam trafiği için antibot ise «para kime gitti ve sayfayı kim gördü» sorusunu yanıtlar. Başarısı, gerçek kişinin teklife ulaşması, bot, tarayıcı veya spy aracının ise ulaşamamasıdır. Burada içeri kaçan yüz bot, ödenmiş yüz boş tıklama ve çalışan kampanyaları kapatmanıza yol açacak bozuk bir istatistik demektir.

Tersi yönde de bir fark var. DDoS koruması herkese bir dakikalığına «Bekleyin, tarayıcınız kontrol ediliyor» ekranı gösterebilir — insanlar bekler. Reklam landing'inde ise her saniyelik bekleme ve her fazladan ekran dönüşümü düşürür, üstelik tıklamanın parasını zaten ödemişsinizdir.

Antibot ve scraping koruması

Parser'lar genellikle reklamsız, doğrudan, hosting ve bulut ağlarından, art arda birçok kez gelir. Bunlara karşı sıklık limitleri ve veri merkezi engelleme iyi çalışır. Reklam filtresi benzer bir işi, ücretli bağlantının girişinde yapar: orada parser reklamdan gelen sıradan bir ziyaretçi kılığına girer ve yalnızca sıklığa bakmak yetmez — ağ, tarayıcı ve davranış kontrolleri gerekir.

Antibot nasıl çalışır: kontrol katmanları

Olgun bir antibot tek bir işarete güvenmez. Birkaç katmanı üst üste koyar ve her katman kendi otomasyon sınıfını ayıklar.

  1. Ağ. Ziyaret nereden geldi: ev veya mobil sağlayıcı, hosting ağı, VPN veya proxy, kara listedeki bir adres. Ayrıntılar VPN, proxy ve veri merkezi IP'leri yazısında.
  2. İstek. Başlıklar nasıl görünüyor, tarayıcı dili var mı, beyan edilen tarayıcı davranışıyla uyuşuyor mu, reklam tıklama etiketi var mı.
  3. Tarayıcı. JavaScript çalışıyor mu, headless tarayıcılara özgü otomasyon izleri var mı, ekran, saat dilimi ve dil birbiriyle tutarlı mı. Bu konu headless tarayıcılar ve tarayıcı parmak izi yazısında.
  4. Davranış. Fare ve parmak nasıl hareket ediyor, ziyaretçi sayfada ne kadar kaldı, aynı yolu tekrar tekrar izliyor mu.

İşaretlerin bir kısmı kesindir ve hemen eler: tarayıcı yerine program, bilinen bir denetim robotu. Geri kalanlar bir güven puanında toplanır: VPN tek başına bir insanı bot yapmaz, ama VPN artı hosting ağı artı JavaScript'in olmaması artık ciddi bir sinyaldir.

İpucu. Her antibota, belirli bir ziyaretin neden elendiğinin görünüp görünmediğini sorun. Açıklama yapmayan koruma bir kara kutuya dönüşür: faydalı çalışmayı gerçek alıcıların kesilmesinden ayıramazsınız.

Sitede bot koruması: tipik durumlar

Antibot çok farklı sitelere kurulur ve her türün kendi tuzakları vardır. Aşağıda belirli platformların ayarlarına bağlı olmayan genel değerlendirmeler var: arayüzler değişir, ayrıntıları platformların kendi yardım sayfalarından kontrol edin.

Site oluşturucu üzerindeki site (örneğin Tilda, Wix)

Site oluşturucularda sunucu erişimi yoktur; bu yüzden koruma ya platformun kendi araçlarıyla ya da sayfanın head bölümüne eklenen bir scriptle kurulur. Script tabanlı antibot ilk yüklenmeli, içerik gösterilmeden önce çalışmalıdır; aksi halde sayfa herkese açılmış olur. Birçok site oluşturucuda head bölümüne özel kod ekleme yalnızca platformun ücretli paketlerinde vardır — reklamı başlatmadan önce bunu kontrol edin.

PHP tabanlı CMS üzerindeki site (WordPress ve diğerleri)

Sunucu erişimi olan sitelerde seçenek daha fazladır: kontrol, tarayıcıda değil, sunucu sayfayı göndermeye başlamadan önce yapılabilir. Bu daha güvenilirdir — JavaScript'i olmayan ziyaretçi sayfayı bir an bile görmez. Buradaki baş düşman önbelleklemedir: önbellek eklentisi veya hosting önbelleği sayfanın kayıtlı kopyasını sunar ve antibot karar sormaya fırsat bulamaz. Reklam landing sayfaları sayfa önbelleğinden hariç tutulmalıdır. WordPress için ayrıntılar WordPress cloaking eklentisi yazısında.

Cloudflare veya başka bir CDN arkasındaki site

CDN yük saldırılarını ve kaba tarayıcıları kapatır — iyi bir ilk savunma hattıdır. Ama iki şeyi akılda tutmak gerekir. Birincisi: CDN de önbellekler ve landing ağın ucunda önbelleğe alınmışsa sunucunuzdaki filtre ziyaretlerin bir kısmını görmez. İkincisi: CDN kuralları tüm siteye aynı anda uygulanır ve hangi tıklamanın hangi reklam kampanyasından geldiğini bilmez. Bu yüzden reklam filtresi ek olarak, belirli landing sayfalarına kurulur.

Ücretli reklam kullanmayan online mağaza ve hizmet sitesi

Trafiğiniz çoğunlukla organikse reklam antibotuna pek ihtiyacınız yoktur. DDoS koruması, formlarda captcha ve kullanıcı hesabına girişte limitler yeterlidir. Arama motoru robotlarını ise engellememelisiniz — bu, arama sonuçlarından düşmenin en kısa yoludur.

Reklam landing'i için antibot

Her geçiş için para ödediğinizde antibotun üç ek görevi olur.

  • Bütçeyi ve istatistiği korumak. Botlar reklamlara, bazen toplu halde tıklar — bu click fraud ve tıklama sahtekarlığıdır. Ayıklanmazlarsa raporlar yanıltır ve optimizasyon gürültüye göre yapılır.
  • Funnel'ı toplayıcılardan gizlemek. Spy araçları ve parser'lar kreatifleri ve landing'leri kopyalamak için reklam bağlantılarını tarar.
  • Gerçek kişileri kaybetmemek. Sosyal ağların uygulama içi tarayıcıları, mobil internet, operatörlerin ortak IP adresleri — bunların hepsi kaba bir filtreye «şüpheli» görünür.

Buradan, DDoS korumasında olmayan reklam antibotu gereksinimleri çıkar:

  1. İstek akışına göre değil, her ziyarete göre karar.
  2. İnsan için captcha yok, fazladan ekran yok.
  3. Her tıklama için günlükte kararın nedeni.
  4. İnsanları etkileyen tek bir kontrolü, her şeyi kapatmadan gevşetebilme.
  5. Farklı kaynaklar için ayrı ayarlar: sosyal ağ, arama ve push ağı trafiği farklı davranır.

Böyle bir filtreyi adım adım kurma şeması reklam trafiğinde botlar nasıl filtrelenir yazısında.

ArtisanClo'da nasıl çalışır

ArtisanClo bir reklam trafiği filtresidir: reklam bağlantısından gelen her ziyarette, saniyenin çok küçük bir kesrinde ziyaretçiyi ana sayfaya mı göndereceğine yoksa nötr bir güvenli sayfa (White Page) mı göstereceğine karar verir. Siteniz bu sırada sizde kalır.

  • İki bağlantı yöntemi. Sayfanın head bölümünün ilk satırına JS etiketi veya sunucunuza bir PHP dosyası; WordPress için aynı PHP yöntemini kuran bir eklenti var. Hangisini seçeceğinizi filtreyi siteye bağlama yazısında anlattık.
  • Kontrol katmanları. IP kara listeleri, VPN ve proxy, veri merkezi ağları, robot tarayıcılar, zorunlu JavaScript çalıştırma, gerçek etkileşim kontrolü — her biri ayrı açılır, katılık ise «Yumuşak», «Dengeli» ve «Katı» seviyeleriyle belirlenir.
  • Güven puanı. Açık otomasyon hemen elenir, diğer işaretler ceza puanlarına dönüşür ve ziyaret yalnızca toplam eşiği aştığında White Page'e gider.
  • Ortak bot listesi. Bir reklam kontrol servisi veya tarayıcı yerine çalışan bir program herhangi bir müşteride kesin olarak tanınırsa, akışınıza bir sonraki ziyareti hemen White Page alır. Şüpheli ağdan gelen gerçek ziyaretçiler bu listeye eklenmez.
  • Her tıklamanın bir nedeni var. Tıklama günlüğünde karar ve onlarca nedenden biri görünür — «VPN veya proxy engellendi», «Tarayıcı değil, bir program», «Tek IP'den çok fazla tıklama». Filtrenin insanları kesip kesmediğinden emin değilseniz, gölge modu (PHP dosyasında) kimseyi elemeden kimleri eleyeceğini gösterir.

Tüm özelliklerin listesi özellikler sayfasında, paketler fiyatlar sayfasında; ücretsiz deneme süresi de var.

Antibot nasıl seçilir: kısa kontrol listesi

  • Neye karşı korunduğunuzu belirleyin: yük, formlar, scraping veya ücretli tıklamalar.
  • Reklam için, her ziyaretin nedenini gösteren bir günlük olup olmadığını kontrol edin.
  • Korumanın sitenize nasıl bağlandığını ve önbellek yüzünden bozulup bozulmadığını öğrenin.
  • Ana sitede arama motoru robotlarının engellenmediğinden emin olun.
  • Katılığın trafik kaynağına göre ayarlanıp ayarlanamadığına bakın.
  • Trafiğin bir kısmında çalıştırın ve önceki ve sonraki dönüşümü karşılaştırın.

Özet

Antibot tek bir düğme değil, bir araç sınıfıdır. DDoS koruması sunucuyu, captcha formları, sıklık limitleri ise kataloğu parser'lardan korur. Reklam satın alıyorsanız, her ücretli tıklamayı değerlendiren, kararını açıklayan ve gerçek insanları rahatsız etmeyen bir filtreye de ihtiyacınız vardır. Web sitesi için bot korumasını seçmeye «tam olarak ne acıyor» sorusuyla başlayın; seçim kendiliğinden netleşir.

Sık sorulan sorular

01

Antibot ile captcha aynı şey mi?

Hayır. Captcha, ziyaretçiden bir şey yapmasının istendiği kontrol yöntemlerinden biridir. Antibot daha geniştir: ağa, istek başlıklarına, tarayıcıya ve davranışa bakar ve çoğu zaman kararı insan fark etmeden verir. Captcha bir antibotun son basamağı olabilir, ancak reklam landing'i için dönüşüm açısından genellikle fazla pahalıdır.

02

Site korumalı bir CDN arkasındaysa antibot gerekir mi?

Göreve bağlı. CDN istek dalgalarına, hizmet engelleme saldırılarına ve kaba tarayıcılara karşı iyi dayanır, ama tıklamanın reklamdan geldiğini ve para tuttuğunu bilmez. Trafik için para ödüyorsanız, yalnızca yükü savuşturan değil, her reklam ziyaretinin kaderini belirleyen ve nedenini gösteren bir filtreye ihtiyacınız var.

03

Antibot gerçek ziyaretçileri engelleyebilir mi?

Evet, bu her bot korumasının ana riskidir. En çok VPN kullananlar, kurumsal ağlar, eski telefonlar ve uygulama içi tarayıcılar etkilenir. Bu yüzden her reddin bir nedeni olması ve korumanın tamamen kapatılmadan, katılığın noktasal olarak gevşetilebilmesi önemlidir.

04

Antibot SEO'yu ve sitenin indekslenmesini etkiler mi?

Tüm sitede arama motoru robotlarını engelleyen koruma indekslemeye zarar verir. Reklam filtresi genellikle yalnızca zaten aramada tanıtılmayan kampanya landing sayfalarına konur, ana site ise arama motorlarına açık bırakılır.

05

Antibot trafiğin ne kadarını ayıklamalı?

Tek bir norm yoktur: her şey kaynağa bağlıdır. Tıklama kimliği aktarılan satın alınmış trafikte ziyaretlerin büyük kısmı sayfaya ulaşabilir, ucuz push ve pop ağlarında ise bot çok olabilir. Endişe verici işaret, sayfaya neredeyse kimsenin ulaşamamasıdır: bu, kuralların insanları da kestiği anlamına gelir.

Bunları da okuyun

Trafiğinizi gerçekten görün

ArtisanClo'yu sitenize bağlayın, reklamlarınızdan kimin geldiğini ve her tıklamanın neden o kararı aldığını görün.