Конкурент регулярно заходить на ваш лендинг з офісу. Один і той самий бот довбе посилання по сто разів на день. Тестувальник партнерки перевіряє офер з одного й того самого сервера. Для таких випадків є простий і точний інструмент — чорний список IP. Адресу внесли — і вона більше ніколи не побачить нічого, крім нейтральної сторінки.
Проте простота оманлива. Блокування IP чудово працює проти постійних адрес і майже марне проти того, хто їх змінює. Розберімося, коли blacklist IP справді потрібен, як правильно записувати адреси й підмережі і де він шкодить.
Що таке чорний список IP
Чорний список IP (blacklist) — перелік адрес і діапазонів, яким заздалегідь закрито доступ до офера. У контексті клоаки це не «бан» у звичному сенсі: відвідувач не отримує помилки, а бачить White Page — звичайну нейтральну сторінку. Тож він навіть не дізнається, що його відфільтрували.
Списки бувають двох видів:
| Власний список | Спільний список сервісу | |
|---|---|---|
| Хто веде | ви самі | система захисту автоматично |
| Хто туди потрапляє | конкуренти, власні пристрої, конкретні настирливі боти | адреси, впевнено спіймані на автоматизації |
| Де діє | у вашому акаунті | в усіх клієнтів сервісу |
| Коли поповнюється | вручну, коли ви вирішили | у міру виявлення ботів |
Корисні обидва, але розв’язують різні завдання. Спільний список закриває масових відомих ботів, власний — ваші окремі випадки.
Коли блокувати адресу за IP
Добрі кандидати у власний чорний список:
- конкурент із постійною адресою — офіс, власний сервер, статичний IP;
- ваші тестові пристрої, якщо ви хочете бачити саме White Page (наприклад, щоб перевірити, як вона виглядає в живому потоці);
- сервер, що регулярно опитує посилання — моніторинг, парсер, чужий скрипт;
- адреси, помічені в скликуванні — повторювані кліки з однієї адреси; про них докладніше в статті скликування та клік-фрод, а про виключення IP-адрес у Google Ads і Microsoft Ads — у розборі захисту від скликування;
- підмережа хостингу, з якої йдуть боти, якщо ви не хочете вмикати в потоці блокування всіх дата-центрів.
Коли блокування IP не допоможе або нашкодить
Мобільні адреси
Мобільні оператори випускають безліч абонентів через спільні адреси, і один абонент постійно отримує нові. Заблокувавши такий IP, ви відріжете випадкових живих людей, а бот за хвилину вийде з іншої адреси.
Динамічні домашні адреси
У багатьох домашніх провайдерів адреса змінюється під час перепідключення. Сьогодні вона в бота, завтра — у вашого покупця.
VPN і проксі
Блокувати окремі VPN-адреси марно — їх тисячі. Проти VPN працює не список, а визначення за мережею та ознаками, про які — у статті VPN, проксі та IP дата-центрів, а про те, як оцінюють адресу загалом, — у матеріалі IP-репутація: що це.
Ботнети й резидентні проксі
Тут адрес так багато і вони так швидко змінюються, що список за ними не встигає. Потрібні перевірки браузера й поведінки — див. headless-браузери та відбиток браузера.
Порада. Якщо кортить внести до списку більше кількох десятків розрізнених адрес, зупиніться. Найімовірніше, проблему розв’яже правильне налаштування захисту потоку, а не ручний список.
IP-адреси й підмережі: як записувати
IPv4 та IPv6
Адреса IPv4 має вигляд 203.0.113.7, IPv6 — 2001:db8::1. Блокувати можна обидва типи, але пам’ятайте про мобільні мережі: у них IPv6 трапляється дуже часто.
Підмережі у форматі CIDR
Щоб заблокувати діапазон, використовують запис CIDR: адреса й довжина маски через скісну риску.
| Запис | Що означає | Скільки адрес (IPv4) |
|---|---|---|
203.0.113.7 |
одна адреса | 1 |
203.0.113.0/24 |
від 203.0.113.0 до 203.0.113.255 | 256 |
203.0.112.0/22 |
чотири підмережі /24 поспіль | 1024 |
198.51.0.0/16 |
усі адреси, що починаються на 198.51 | 65 536 |
Правило просте: що менше число після риски, то ширший діапазон. Підмережа /16 — це вже цілий шмат провайдера, і там майже напевно є живі користувачі. Для IPv6 логіка та сама, тільки адрес у кожному блоці на порядки більше.
Де взяти адресу
Із журналу візитів: у кожного кліку є IP, мережа й провайдер. Якщо з однієї мережі йде багато ботів, подивіться її ASN — можливо, правильніше заблокувати мережу цілком через правила аудиторії, а не перелічувати адреси.
Чорний список і білий список: хто сильніший
Білий список IP — протилежний інструмент: адреси, які проходять на офер без перевірок. Він потрібен для власних тестів — щоб ви й команда бачили офер із робочих пристроїв, не воюючи з власним фільтром.
Якщо адреса потрапила в обидва списки, важливо знати, який переможе. Логічніше, коли перемагає чорний: ви явно заборонили цю адресу, і випадковий запис у білому списку не має цього скасовувати.
Чорний список IP в ArtisanClo
В ArtisanClo є обидва рівні.
Ваш чорний список
Власний список адрес, які ніколи не повинні побачити офера. Він діє в усіх ваших потоках і лише у вашому акаунті — на інших клієнтів не впливає.
- Візит з адреси зі списку одразу йде на White Page — без перевірок, оцінки довіри й прогріву. Причина в журналі — «У вашому чорному списку».
- Чорний список сильніший за білий: навіть якщо адреса є в білому списку IP потоку, вона побачить White Page.
- Так само в тіньовому режимі та в режимі «Трекер»: ви самі заборонили цю адресу.
- Зміни діють одразу, з наступного візиту.
Заблокувати адресу можна просто в журналі кліків: поруч з адресою в кожному рядку є іконка — червона, щоб заблокувати, зелена, щоб розблокувати. Галочками можна позначити кілька рядків і заблокувати їх разом; кожну дію підтверджує вікно зі списком адрес.
На сторінці «Чорний список» адреси додаються по одній із нотаткою (наприклад, «конкурент») або списком — по адресі в рядку, можна вставити просто з таблиці. Приймаються IPv4, IPv6 і підмережі в записі CIDR; надто широкі підмережі, що накрили б цілі регіони інтернету, не приймаються. У списку видно дату додавання, автора й нотатку.
Спільний список ботів
Окремо працює автоматичний захист. Якщо сервіс перевірки оголошень, робота майданчика чи програму замість браузера впевнено розпізнано в будь-якого клієнта, адреса запам’ятовується для всього сервісу, і її наступний візит у будь-який потік одразу отримує White Page — причина «Відома адреса бота». Живих відвідувачів із сумнівною мережею, VPN або без JavaScript туди не заносять. Адреса, спіймана на автоматизації одразу в кількох клієнтів, потрапляє в спільний чорний список IP.
Ці адреси не показуються на вашій сторінці чорного списку, і знімати їх не потрібно. Оминає спільний список лише білий список IP потоку.
Білий список
Білий список IP задається на останньому кроці налаштування потоку: адреси й підмережі IPv4, по одній у рядку. Кнопка «Додати мій IP» дописує адресу, з якої ви працюєте. Адреси з білого списку проходять на офер без перевірок і без ліміту кліків з IP.
Докладніше про те, як читати причини рішень, — у статті чому клік пішов на White Page, а загальний порядок налаштування потоку — у покроковому налаштуванні клоаки.
Три сценарії з практики
Нижче — типові ситуації, у яких баєр тягнеться до блокування IP. Приклад ілюстративний.
Конкурент перевіряє ваш лендинг щоранку. У журналі візитів видно: та сама адреса домашнього чи офісного провайдера, без мітки рекламного кліку, кілька разів на день, завжди близько дев’ятої ранку. Це найкращий випадок для чорного списку: адреса стабільна, і після блокування конкурент бачить нейтральну сторінку. Підпишіть запис, щоб за місяць розуміти, звідки він.
Сотня заходів на день з адрес одного хостингу. Адреси різні, але всі з однієї мережі хмарного провайдера. Перелічувати їх безглуздо — завтра будуть інші. Правильніше увімкнути в потоці блокування дата-центрів або заблокувати цю мережу за номером ASN у правилах аудиторії.
Багато відмов із мобільних адрес одного оператора. Спокуса заблокувати підмережу велика, але за нею — тисячі абонентів. Спершу розберіться в причині: можливо, це вбудований браузер соцмережі, якому заважає надто сувора перевірка, і проблема в налаштуванні, а не в ботах.
Загальне правило для всіх трьох випадків: перш ніж блокувати, подивіться на адресу в журналі повністю — мережу, провайдера, пристрій, мітку кліку й причину рішення. Блокування виправдане, коли за адресою стоїть та сама сутність. Якщо за нею стоїть натовп, потрібен інший інструмент.
Практичні правила ведення чорного списку
- Підписуйте записи. За місяць ви не згадаєте, чому заблоковано
203.0.113.42. Нотатка «конкурент, офіс» заощаджує час. - Блокуйте вузько. Спершу адресу, потім
/24, і лише з упевненістю — ширше. - Не блокуйте мобільних адрес, окрім зовсім очевидних випадків.
- Переглядайте список. Адреси змінюють власників; те, що було ботом пів року тому, сьогодні може бути домашнім абонентом.
- Не підміняйте списком налаштування захисту. Якщо в журналі багато різних ботів із дата-центрів — увімкніть блокування дата-центрів, а не перелічуйте адреси.
- Не забудьте про себе. Якщо ви внесли свій IP у чорний список, щоб перевірити White Page, потім приберіть його — інакше дивуватиметеся, чому не бачите офера.
- Домовтеся в команді. Якщо список ведуть кілька людей, вирішіть, хто і за яким правилом вносить адреси. Інакше за пів року в ньому опиняться записи, яких ніхто не може пояснити, і знімати їх буде страшно.
Загальна логіка багатошарового захисту — у статті як відфільтрувати ботів. А тарифи, на яких доступні окремі функції захисту, — на сторінці тарифів.
Підсумок
Чорний список IP — точний інструмент проти постійних адрес: конкурентів, власних тестових пристроїв, настирливих серверів. Проти мобільних мереж, VPN і ботнетів він безсилий і може нашкодити, бо адреси змінюються й діляться між людьми. Ведіть власний список вузько й із нотатками, залиште масових ботів спільному списку та налаштуванням захисту потоку — і пам’ятайте, що заборонена вами адреса не повинна проходити навіть через білий список.



