Чорний список IP в арбітражі: коли він допомагає, а коли ріже живих

Чорний список IP — найзрозуміліший інструмент захисту: адреса зі списку ніколи не побачить офера. Але блокування IP працює лише проти конкретних адрес, і в нього є своя ціна.

Боти і фрод8 хв читання
Чорний список IP в арбітражі: коли він допомагає, а коли ріже живих
Зміст
  1. Що таке чорний список IP
  2. Коли блокувати адресу за IP
  3. Коли блокування IP не допоможе або нашкодить
  4. IP-адреси й підмережі: як записувати
  5. Чорний список і білий список: хто сильніший
  6. Чорний список IP в ArtisanClo
  7. Три сценарії з практики
  8. Практичні правила ведення чорного списку
  9. Підсумок

Конкурент регулярно заходить на ваш лендинг з офісу. Один і той самий бот довбе посилання по сто разів на день. Тестувальник партнерки перевіряє офер з одного й того самого сервера. Для таких випадків є простий і точний інструмент — чорний список IP. Адресу внесли — і вона більше ніколи не побачить нічого, крім нейтральної сторінки.

Проте простота оманлива. Блокування IP чудово працює проти постійних адрес і майже марне проти того, хто їх змінює. Розберімося, коли blacklist IP справді потрібен, як правильно записувати адреси й підмережі і де він шкодить.

Що таке чорний список IP

Чорний список IP (blacklist) — перелік адрес і діапазонів, яким заздалегідь закрито доступ до офера. У контексті клоаки це не «бан» у звичному сенсі: відвідувач не отримує помилки, а бачить White Page — звичайну нейтральну сторінку. Тож він навіть не дізнається, що його відфільтрували.

Списки бувають двох видів:

Власний список Спільний список сервісу
Хто веде ви самі система захисту автоматично
Хто туди потрапляє конкуренти, власні пристрої, конкретні настирливі боти адреси, впевнено спіймані на автоматизації
Де діє у вашому акаунті в усіх клієнтів сервісу
Коли поповнюється вручну, коли ви вирішили у міру виявлення ботів

Корисні обидва, але розв’язують різні завдання. Спільний список закриває масових відомих ботів, власний — ваші окремі випадки.

Коли блокувати адресу за IP

Добрі кандидати у власний чорний список:

  • конкурент із постійною адресою — офіс, власний сервер, статичний IP;
  • ваші тестові пристрої, якщо ви хочете бачити саме White Page (наприклад, щоб перевірити, як вона виглядає в живому потоці);
  • сервер, що регулярно опитує посилання — моніторинг, парсер, чужий скрипт;
  • адреси, помічені в скликуванні — повторювані кліки з однієї адреси; про них докладніше в статті скликування та клік-фрод, а про виключення IP-адрес у Google Ads і Microsoft Ads — у розборі захисту від скликування;
  • підмережа хостингу, з якої йдуть боти, якщо ви не хочете вмикати в потоці блокування всіх дата-центрів.

Коли блокування IP не допоможе або нашкодить

Мобільні адреси

Мобільні оператори випускають безліч абонентів через спільні адреси, і один абонент постійно отримує нові. Заблокувавши такий IP, ви відріжете випадкових живих людей, а бот за хвилину вийде з іншої адреси.

Динамічні домашні адреси

У багатьох домашніх провайдерів адреса змінюється під час перепідключення. Сьогодні вона в бота, завтра — у вашого покупця.

VPN і проксі

Блокувати окремі VPN-адреси марно — їх тисячі. Проти VPN працює не список, а визначення за мережею та ознаками, про які — у статті VPN, проксі та IP дата-центрів, а про те, як оцінюють адресу загалом, — у матеріалі IP-репутація: що це.

Ботнети й резидентні проксі

Тут адрес так багато і вони так швидко змінюються, що список за ними не встигає. Потрібні перевірки браузера й поведінки — див. headless-браузери та відбиток браузера.

Порада. Якщо кортить внести до списку більше кількох десятків розрізнених адрес, зупиніться. Найімовірніше, проблему розв’яже правильне налаштування захисту потоку, а не ручний список.

IP-адреси й підмережі: як записувати

IPv4 та IPv6

Адреса IPv4 має вигляд 203.0.113.7, IPv6 — 2001:db8::1. Блокувати можна обидва типи, але пам’ятайте про мобільні мережі: у них IPv6 трапляється дуже часто.

Підмережі у форматі CIDR

Щоб заблокувати діапазон, використовують запис CIDR: адреса й довжина маски через скісну риску.

Запис Що означає Скільки адрес (IPv4)
203.0.113.7 одна адреса 1
203.0.113.0/24 від 203.0.113.0 до 203.0.113.255 256
203.0.112.0/22 чотири підмережі /24 поспіль 1024
198.51.0.0/16 усі адреси, що починаються на 198.51 65 536

Правило просте: що менше число після риски, то ширший діапазон. Підмережа /16 — це вже цілий шмат провайдера, і там майже напевно є живі користувачі. Для IPv6 логіка та сама, тільки адрес у кожному блоці на порядки більше.

Де взяти адресу

Із журналу візитів: у кожного кліку є IP, мережа й провайдер. Якщо з однієї мережі йде багато ботів, подивіться її ASN — можливо, правильніше заблокувати мережу цілком через правила аудиторії, а не перелічувати адреси.

Чорний список і білий список: хто сильніший

Білий список IP — протилежний інструмент: адреси, які проходять на офер без перевірок. Він потрібен для власних тестів — щоб ви й команда бачили офер із робочих пристроїв, не воюючи з власним фільтром.

Якщо адреса потрапила в обидва списки, важливо знати, який переможе. Логічніше, коли перемагає чорний: ви явно заборонили цю адресу, і випадковий запис у білому списку не має цього скасовувати.

Чорний список IP в ArtisanClo

В ArtisanClo є обидва рівні.

Ваш чорний список

Власний список адрес, які ніколи не повинні побачити офера. Він діє в усіх ваших потоках і лише у вашому акаунті — на інших клієнтів не впливає.

  • Візит з адреси зі списку одразу йде на White Page — без перевірок, оцінки довіри й прогріву. Причина в журналі — «У вашому чорному списку».
  • Чорний список сильніший за білий: навіть якщо адреса є в білому списку IP потоку, вона побачить White Page.
  • Так само в тіньовому режимі та в режимі «Трекер»: ви самі заборонили цю адресу.
  • Зміни діють одразу, з наступного візиту.

Заблокувати адресу можна просто в журналі кліків: поруч з адресою в кожному рядку є іконка — червона, щоб заблокувати, зелена, щоб розблокувати. Галочками можна позначити кілька рядків і заблокувати їх разом; кожну дію підтверджує вікно зі списком адрес.

На сторінці «Чорний список» адреси додаються по одній із нотаткою (наприклад, «конкурент») або списком — по адресі в рядку, можна вставити просто з таблиці. Приймаються IPv4, IPv6 і підмережі в записі CIDR; надто широкі підмережі, що накрили б цілі регіони інтернету, не приймаються. У списку видно дату додавання, автора й нотатку.

Спільний список ботів

Окремо працює автоматичний захист. Якщо сервіс перевірки оголошень, робота майданчика чи програму замість браузера впевнено розпізнано в будь-якого клієнта, адреса запам’ятовується для всього сервісу, і її наступний візит у будь-який потік одразу отримує White Page — причина «Відома адреса бота». Живих відвідувачів із сумнівною мережею, VPN або без JavaScript туди не заносять. Адреса, спіймана на автоматизації одразу в кількох клієнтів, потрапляє в спільний чорний список IP.

Ці адреси не показуються на вашій сторінці чорного списку, і знімати їх не потрібно. Оминає спільний список лише білий список IP потоку.

Білий список

Білий список IP задається на останньому кроці налаштування потоку: адреси й підмережі IPv4, по одній у рядку. Кнопка «Додати мій IP» дописує адресу, з якої ви працюєте. Адреси з білого списку проходять на офер без перевірок і без ліміту кліків з IP.

Докладніше про те, як читати причини рішень, — у статті чому клік пішов на White Page, а загальний порядок налаштування потоку — у покроковому налаштуванні клоаки.

Три сценарії з практики

Нижче — типові ситуації, у яких баєр тягнеться до блокування IP. Приклад ілюстративний.

Конкурент перевіряє ваш лендинг щоранку. У журналі візитів видно: та сама адреса домашнього чи офісного провайдера, без мітки рекламного кліку, кілька разів на день, завжди близько дев’ятої ранку. Це найкращий випадок для чорного списку: адреса стабільна, і після блокування конкурент бачить нейтральну сторінку. Підпишіть запис, щоб за місяць розуміти, звідки він.

Сотня заходів на день з адрес одного хостингу. Адреси різні, але всі з однієї мережі хмарного провайдера. Перелічувати їх безглуздо — завтра будуть інші. Правильніше увімкнути в потоці блокування дата-центрів або заблокувати цю мережу за номером ASN у правилах аудиторії.

Багато відмов із мобільних адрес одного оператора. Спокуса заблокувати підмережу велика, але за нею — тисячі абонентів. Спершу розберіться в причині: можливо, це вбудований браузер соцмережі, якому заважає надто сувора перевірка, і проблема в налаштуванні, а не в ботах.

Загальне правило для всіх трьох випадків: перш ніж блокувати, подивіться на адресу в журналі повністю — мережу, провайдера, пристрій, мітку кліку й причину рішення. Блокування виправдане, коли за адресою стоїть та сама сутність. Якщо за нею стоїть натовп, потрібен інший інструмент.

Практичні правила ведення чорного списку

  1. Підписуйте записи. За місяць ви не згадаєте, чому заблоковано 203.0.113.42. Нотатка «конкурент, офіс» заощаджує час.
  2. Блокуйте вузько. Спершу адресу, потім /24, і лише з упевненістю — ширше.
  3. Не блокуйте мобільних адрес, окрім зовсім очевидних випадків.
  4. Переглядайте список. Адреси змінюють власників; те, що було ботом пів року тому, сьогодні може бути домашнім абонентом.
  5. Не підміняйте списком налаштування захисту. Якщо в журналі багато різних ботів із дата-центрів — увімкніть блокування дата-центрів, а не перелічуйте адреси.
  6. Не забудьте про себе. Якщо ви внесли свій IP у чорний список, щоб перевірити White Page, потім приберіть його — інакше дивуватиметеся, чому не бачите офера.
  7. Домовтеся в команді. Якщо список ведуть кілька людей, вирішіть, хто і за яким правилом вносить адреси. Інакше за пів року в ньому опиняться записи, яких ніхто не може пояснити, і знімати їх буде страшно.

Загальна логіка багатошарового захисту — у статті як відфільтрувати ботів. А тарифи, на яких доступні окремі функції захисту, — на сторінці тарифів.

Підсумок

Чорний список IP — точний інструмент проти постійних адрес: конкурентів, власних тестових пристроїв, настирливих серверів. Проти мобільних мереж, VPN і ботнетів він безсилий і може нашкодити, бо адреси змінюються й діляться між людьми. Ведіть власний список вузько й із нотатками, залиште масових ботів спільному списку та налаштуванням захисту потоку — і пам’ятайте, що заборонена вами адреса не повинна проходити навіть через білий список.

Часті запитання

01

Що таке чорний список IP?

Це перелік адрес або підмереж, візити з яких заздалегідь вважаються небажаними. В арбітражі їх не пускають на офер і показують нейтральну сторінку. Список буває власний, який ви ведете самі, і спільний, який збирає сервіс захисту за спійманими ботами.

02

Як заблокувати підмережу, а не одну адресу?

Підмережу записують у форматі CIDR: адреса й довжина маски через скісну риску, наприклад 203.0.113.0/24 — це 256 адрес від 203.0.113.0 до 203.0.113.255. Що менше число після риски, то ширший діапазон. Блокуйте підмережу, лише якщо впевнені, що в ній немає ваших покупців.

03

Чи можна заблокувати конкурента за IP?

Можна, якщо він заходить із постійної адреси — наприклад, з офісу чи зі свого сервера. Тоді він побачить White Page і не зрозуміє, що у вас на офері. Якщо конкурент користується мобільним інтернетом або змінює VPN, блокування за IP майже не допоможе.

04

Чому не варто блокувати мобільні IP-адреси?

Мобільні оператори виводять в інтернет безліч абонентів через спільні адреси, і адреса в однієї людини постійно змінюється. Заблокувавши таку адресу, ви відріжете не одного бота, а випадкових живих користувачів, які отримають її наступними.

05

Що сильніше: білий список чи чорний список IP?

Залежить від системи. В ArtisanClo ваш чорний список сильніший: адреса з нього побачить White Page, навіть якщо вона є в білому списку потоку. Білий список потрібен для власних тестових пристроїв, щоб вони проходили на офер без перевірок.

Читайте також

8 хв читання

Боти залишають заявки на сайті: звідки фейкові ліди і як їх зупинити

Якщо боти залишають заявки на сайті, страждають одразу три речі: менеджери дзвонять у порожнечу, статистика бреше, а рекламний майданчик навчається на сміттєвих конверсіях. Розбираємо, звідки беруться спам-заявки і як захистити форму в кілька шарів.

9 хв читання

Розумний фільтр трафіку: як влаштована система виявлення ботів

Розумний фільтр трафіку не просто звіряє візит зі списком правил, а зважує десятки ознак, навчається на історії й підлаштовується під ваш трафік. Розбираємо, що за цим стоїть, де він помиляється і як контролювати його рішення.

9 хв читання

Захист від скликування: як влаштовані сервіси і що вміють Google і Microsoft

Захист від скликування не скасовує списання за клік, але вирішує, що буде далі: чи пустять фрод на сайт, чи виключать його адреси й майданчики, чи повернуть за нього гроші. Розбираємо, як це працює на практиці.

Перевірте свій трафік на ділі

Підключіть ArtisanClo до свого сайту — і побачите, хто насправді приходить із реклами та чому кожен клік отримав саме таке рішення.