Một đối thủ đều đặn vào landing của bạn từ văn phòng. Cùng một con bot nã vào link cả trăm lần mỗi ngày. Người test của mạng affiliate kiểm tra offer từ cùng một server. Với những trường hợp này có một công cụ đơn giản và chính xác — danh sách đen IP. Thêm địa chỉ vào — và nó sẽ không bao giờ thấy gì khác ngoài trang trung tính.
Nhưng sự đơn giản đó dễ đánh lừa. Chặn IP rất hiệu quả với địa chỉ cố định và gần như vô dụng với kẻ liên tục đổi địa chỉ. Hãy cùng xem khi nào blacklist IP thực sự cần, cách ghi địa chỉ và dải mạng đúng, và khi nào nó gây hại.
Danh sách đen IP là gì
Danh sách đen IP (blacklist) là danh sách địa chỉ và dải địa chỉ bị chặn truy cập offer từ trước. Trong bối cảnh cloaker, đây không phải «ban» theo nghĩa thông thường: khách không nhận lỗi mà thấy White Page — một trang trung tính bình thường. Vì vậy họ thậm chí không biết mình đã bị lọc.
Có hai loại danh sách:
| Danh sách riêng | Danh sách chung của dịch vụ | |
|---|---|---|
| Ai quản lý | chính bạn | hệ thống bảo vệ, tự động |
| Ai bị đưa vào | đối thủ, thiết bị của bạn, những con bot dai dẳng cụ thể | địa chỉ bị bắt chắc chắn là tự động hóa |
| Áp dụng ở đâu | trong tài khoản của bạn | với mọi khách hàng của dịch vụ |
| Khi nào được bổ sung | thủ công, khi bạn quyết định | khi phát hiện bot |
Cả hai đều có ích nhưng giải quyết bài toán khác nhau. Danh sách chung chặn các bot đại trà đã biết, danh sách riêng xử lý các trường hợp cụ thể của bạn.
Khi nào nên chặn địa chỉ theo IP
Ứng viên tốt cho danh sách đen riêng:
- đối thủ có địa chỉ cố định — văn phòng, server riêng, IP tĩnh;
- thiết bị test của bạn, nếu bạn muốn thấy chính White Page (ví dụ để kiểm tra nó trông ra sao trong luồng thật);
- server thường xuyên gọi tới link — công cụ giám sát, scraper, script lạ;
- địa chỉ bị phát hiện click tặc — click lặp lại từ một địa chỉ, chi tiết trong bài click tặc và click fraud;
- dải mạng của một hosting gửi bot tới, nếu bạn không muốn bật chặn toàn bộ data center trong luồng.
Khi nào chặn IP không giúp được hoặc gây hại
Địa chỉ di động
Nhà mạng di động cho nhiều thuê bao ra ngoài qua địa chỉ dùng chung, và một thuê bao liên tục nhận địa chỉ mới. Chặn IP như vậy, bạn cắt những người thật ngẫu nhiên, còn bot một phút sau sẽ đi ra từ địa chỉ khác.
Địa chỉ gia đình động
Ở nhiều nhà mạng gia đình, địa chỉ thay đổi khi kết nối lại. Hôm nay nó thuộc về bot, mai thuộc về người mua của bạn.
VPN và proxy
Chặn từng địa chỉ VPN là vô ích — chúng có hàng nghìn. Với VPN, thứ hiệu quả không phải danh sách mà là nhận diện theo mạng và dấu hiệu, như trong bài VPN, proxy và IP data center, còn cách đánh giá tổng thể một địa chỉ — trong bài uy tín IP là gì.
Botnet và proxy dân cư
Ở đây địa chỉ nhiều đến mức và thay đổi nhanh đến mức danh sách không theo kịp. Cần kiểm tra trình duyệt và hành vi — xem trình duyệt headless và fingerprint trình duyệt.
Mẹo. Nếu bạn muốn thêm vào danh sách hơn vài chục địa chỉ rời rạc, hãy dừng lại. Nhiều khả năng vấn đề sẽ được giải quyết bằng cài đặt bảo vệ của luồng cho đúng, chứ không phải bằng danh sách thủ công.
Địa chỉ IP và dải mạng: cách ghi
IPv4 và IPv6
Địa chỉ IPv4 trông như 203.0.113.7, IPv6 như 2001:db8::1. Có thể chặn cả hai loại, nhưng hãy nhớ đến mạng di động: ở đó IPv6 rất phổ biến.
Dải mạng theo định dạng CIDR
Để chặn một dải, người ta dùng cách ghi CIDR: địa chỉ và độ dài mặt nạ ngăn bởi dấu gạch chéo.
| Cách ghi | Ý nghĩa | Số địa chỉ (IPv4) |
|---|---|---|
203.0.113.7 |
một địa chỉ | 1 |
203.0.113.0/24 |
từ 203.0.113.0 đến 203.0.113.255 | 256 |
203.0.112.0/22 |
bốn dải /24 liên tiếp | 1024 |
198.51.0.0/16 |
mọi địa chỉ bắt đầu bằng 198.51 | 65 536 |
Quy tắc đơn giản: số sau dấu gạch càng nhỏ, dải càng rộng. Dải /16 đã là cả một mảng của nhà mạng, và trong đó gần như chắc chắn có người dùng thật. Với IPv6 logic tương tự, chỉ là mỗi khối có nhiều địa chỉ hơn gấp bội.
Lấy địa chỉ ở đâu
Từ nhật ký truy cập: mỗi click đều có IP, mạng và nhà cung cấp. Nếu một mạng gửi tới nhiều bot, hãy xem ASN của nó — có thể đúng hơn là chặn cả mạng qua quy tắc đối tượng, thay vì liệt kê từng địa chỉ.
Danh sách đen và danh sách trắng: bên nào mạnh hơn
Danh sách IP trắng là công cụ ngược lại: các địa chỉ đi tới offer không qua kiểm tra. Nó cần cho việc test của bạn — để bạn và team thấy offer từ thiết bị làm việc mà không phải vật lộn với chính bộ lọc của mình.
Nếu một địa chỉ nằm trong cả hai danh sách, cần biết bên nào thắng. Hợp lý hơn khi danh sách đen thắng: bạn đã chủ động cấm địa chỉ này, và một dòng vô tình trong danh sách trắng không nên hủy điều đó.
Danh sách đen IP trong ArtisanClo
ArtisanClo có cả hai cấp.
Danh sách đen của bạn
Danh sách riêng các địa chỉ không bao giờ được thấy offer. Nó áp dụng cho mọi luồng của bạn và chỉ trong tài khoản của bạn — không ảnh hưởng tới khách hàng khác.
- Lượt truy cập từ địa chỉ trong danh sách chuyển ngay tới White Page — không kiểm tra, không chấm điểm tin cậy, không làm nóng. Lý do trong nhật ký — «Trong danh sách đen của bạn».
- Danh sách đen mạnh hơn danh sách trắng: kể cả khi địa chỉ có trong danh sách IP trắng của luồng, nó vẫn thấy White Page.
- Tương tự với chế độ shadow và chế độ «Tracker»: chính bạn đã cấm địa chỉ này.
- Thay đổi có hiệu lực ngay, từ lượt truy cập tiếp theo.
Có thể chặn địa chỉ ngay trong nhật ký click: cạnh địa chỉ ở mỗi dòng có một biểu tượng — đỏ để chặn, xanh để bỏ chặn. Có thể tích chọn nhiều dòng và chặn hàng loạt; mỗi thao tác đều được xác nhận bằng cửa sổ hiển thị danh sách địa chỉ.
Trên trang «Danh sách đen», địa chỉ được thêm từng cái kèm ghi chú (ví dụ «đối thủ») hoặc theo danh sách — mỗi dòng một địa chỉ, có thể dán thẳng từ bảng tính. Chấp nhận IPv4, IPv6 và dải mạng theo cách ghi CIDR; những dải quá rộng có thể phủ cả một vùng internet sẽ không được chấp nhận. Trong danh sách hiển thị ngày thêm, người thêm và ghi chú.
Danh sách bot chung
Bảo vệ tự động hoạt động riêng biệt. Nếu dịch vụ kiểm tra quảng cáo, robot của nền tảng hoặc chương trình thay vì trình duyệt được nhận diện chắc chắn ở bất kỳ khách hàng nào, địa chỉ đó được ghi nhớ cho toàn dịch vụ, và lượt truy cập tiếp theo của nó vào bất kỳ luồng nào sẽ nhận White Page ngay — lý do «Địa chỉ bot đã biết». Khách thật có mạng đáng ngờ, dùng VPN hoặc không có JavaScript không bị đưa vào đó. Địa chỉ bị bắt là tự động hóa ở nhiều khách hàng cùng lúc sẽ vào danh sách đen IP chung.
Những địa chỉ này không hiển thị trên trang danh sách đen của bạn, và bạn không cần gỡ chúng. Chỉ danh sách IP trắng của luồng mới vượt qua được danh sách chung.
Danh sách trắng
Danh sách IP trắng được đặt ở bước cuối khi thiết lập luồng: địa chỉ và dải mạng IPv4, mỗi dòng một mục. Nút «Thêm IP của tôi» thêm địa chỉ bạn đang dùng. Các địa chỉ trong danh sách trắng đi tới offer không qua kiểm tra và không bị giới hạn click theo IP.
Chi tiết cách đọc lý do quyết định có trong bài vì sao click bị chuyển sang White Page, còn trình tự thiết lập luồng chung — trong bài cài đặt cloaker từng bước.
Ba tình huống thực tế
Dưới đây là những tình huống điển hình khiến buyer muốn chặn IP. Ví dụ mang tính minh họa.
Đối thủ kiểm tra landing của bạn mỗi sáng. Nhật ký truy cập cho thấy: cùng một địa chỉ của nhà mạng gia đình hoặc văn phòng, không có mã click quảng cáo, vài lần mỗi ngày, luôn khoảng chín giờ sáng. Đây là trường hợp lý tưởng cho danh sách đen: địa chỉ ổn định, và sau khi chặn, đối thủ chỉ thấy trang trung tính. Hãy ghi chú cho dòng đó để một tháng sau vẫn hiểu nó từ đâu ra.
Cả trăm lượt mỗi ngày từ địa chỉ của cùng một hosting. Địa chỉ khác nhau, nhưng đều thuộc mạng của một nhà cung cấp cloud. Liệt kê chúng là vô nghĩa — mai sẽ có địa chỉ khác. Đúng hơn là bật chặn data center trong luồng hoặc chặn mạng đó theo số ASN trong quy tắc đối tượng.
Nhiều lượt bị từ chối từ địa chỉ di động của cùng một nhà mạng. Rất muốn chặn cả dải, nhưng đằng sau là hàng nghìn thuê bao. Trước hết hãy tìm nguyên nhân: có thể đó là trình duyệt tích hợp của mạng xã hội bị bước kiểm tra quá chặt cản trở, và vấn đề nằm ở cài đặt chứ không phải ở bot.
Quy tắc chung cho cả ba trường hợp: trước khi chặn, hãy xem trọn vẹn địa chỉ trong nhật ký — mạng, nhà cung cấp, thiết bị, mã click và lý do quyết định. Chặn là hợp lý khi đằng sau địa chỉ là cùng một đối tượng. Nếu đằng sau nó là một đám đông, cần công cụ khác.
Quy tắc thực tế khi quản lý danh sách đen
- Ghi chú cho từng dòng. Một tháng sau bạn sẽ không nhớ vì sao
203.0.113.42bị chặn. Ghi chú «đối thủ, văn phòng» tiết kiệm thời gian. - Chặn hẹp. Trước là một địa chỉ, rồi
/24, và chỉ khi chắc chắn mới rộng hơn. - Đừng chặn địa chỉ di động, trừ những trường hợp quá rõ ràng.
- Xem lại danh sách. Địa chỉ đổi chủ; thứ là bot nửa năm trước hôm nay có thể là thuê bao gia đình.
- Đừng dùng danh sách thay cho cài đặt bảo vệ. Nếu nhật ký có nhiều bot khác nhau từ data center — hãy bật chặn data center thay vì liệt kê địa chỉ.
- Đừng quên chính mình. Nếu bạn thêm IP của mình vào danh sách đen để kiểm tra White Page, hãy gỡ ra sau đó — nếu không bạn sẽ ngạc nhiên vì sao không thấy offer.
- Thống nhất trong team. Nếu nhiều người cùng quản lý danh sách, hãy quyết định ai thêm địa chỉ và theo quy tắc nào. Nếu không, nửa năm sau trong đó sẽ có những dòng không ai giải thích được, và chẳng ai dám gỡ.
Logic chung của bảo vệ nhiều lớp có trong bài cách lọc bot. Còn các gói có những tính năng bảo vệ riêng — trên trang bảng giá.
Tóm lại
Danh sách đen IP là công cụ chính xác chống lại địa chỉ cố định: đối thủ, thiết bị test của bạn, những server dai dẳng. Với mạng di động, VPN và botnet nó bất lực và có thể gây hại, vì địa chỉ thay đổi và được nhiều người dùng chung. Hãy quản lý danh sách riêng một cách hẹp và có ghi chú, để các bot đại trà cho danh sách chung và cài đặt bảo vệ của luồng xử lý — và nhớ rằng địa chỉ bạn đã cấm không được đi qua kể cả bằng danh sách trắng.



