Как работает клоака изнутри

Клоака — это не «чёрный ящик», а последовательность конкретных проверок, которые проходит каждый визит за доли секунды. Разбираем по шагам, как определяется бот, какие фильтры отсекают нецелевой трафик и как принимается решение показать white или оффер.

Шаг 1: что проверяется в первую же секунду

Ещё до отрисовки страницы клоака смотрит на сырые данные запроса: IP-адрес, User-Agent, HTTP-заголовки и referrer. Это первый и самый дешёвый фильтр — часть ботов и сканеров модерации отсеивается уже на этом этапе, потому что их заголовки и UA не похожи на реальный мобильный браузер. Решение здесь принимается за миллисекунды, до того как пользователь вообще увидит загрузку страницы.

Шаг 2: IP-интеллект — датацентры, прокси, VPN

Дальше IP проверяется по базе IP-intel: принадлежит ли адрес дата-центру, известному диапазону прокси/VPN или ASN, с которого регулярно льют боты рекламных сетей. Живой пользователь с мобильного интернета или домашнего провайдера почти никогда не выглядит так же, как хостинг-провайдер. Этот фильтр закрывает основную массу автоматических проверок и скликивания, которые идут не с реальных устройств.

Шаг 3: поведенческие и браузерные сигналы

Если IP прошёл первый барьер, в дело идут более тонкие признаки: исполняется ли JavaScript, отвечает ли браузер на характерные для headless-инструментов маркеры, совпадает ли отпечаток устройства с заявленным гео и UA. Реальный человек на телефоне оставляет естественный шум в этих данных, а автоматический скрипт — нет. Несовпадение хотя бы нескольких сигналов повышает «подозрительность» визита.

Шаг 4: гео и таргет-фильтр

Отдельно клоака сверяет гео визитора по IP с гео, на которое настроена кампания. Если реклама куплена на Tier-3 страну, а заходит трафик с IP другой страны — это почти всегда бот, VPN-пользователь или чужой клик, и такому визиту оффер не показывается. Этот фильтр защищает от слива бюджета на нецелевой трафик, даже если он технически «живой».

Шаг 5: развилка white/offer

После всех проверок клоака принимает итоговое решение: подозрительный или нецелевой визит получает white-страницу — безобидный контент без всякой связи с офферной вертикалью, а трафик, прошедший все фильтры, видит реальный прелендинг и оффер. Каждое решение логируется, что позволяет позже разбирать, кого и почему клоака отсекла, и донастраивать фильтры под конкретный источник трафика. Именно так один и тот же URL показывает разным посетителям принципиально разный контент, оставаясь безопасным при проверках.

Частые вопросы

Может ли клоака случайно отправить живого пользователя на white?
Полностью исключить ложные срабатывания нельзя — например, юзер за корпоративным VPN может попасть под фильтр прокси. Поэтому важно смотреть на процент отсева в статистике и донастраивать фильтры под конкретный источник, а не оставлять настройки по умолчанию.
Видит ли модератор Facebook сам оффер хотя бы раз?
Обычно нет — запросы модерации чаще всего идут с серверных IP или по характерным паттернам, которые фильтры распознают и отправляют на white-версию, поэтому оффер модератору, как правило, не показывается.
Нужно ли самому вести списки ботов и датацентров?
Нет, база IP-intel в APEX обновляется на стороне сервиса — вручную нужно донастроить только специфичные для твоего трафика вещи: целевое гео, чувствительность фильтров и содержимое white-страницы.
Как клоака отличает краулер модерации от обычного бота или скликивателя?
Напрямую никак — оба это нежелательный автоматический трафик. Клоака не пытается «узнать» модерацию, а просто отсекает любой трафик, не похожий на целевого живого пользователя, и это одинаково хорошо работает против обоих типов.
Собери своё PWA в APEX за пару минут

Клоака, антибот, пуши, сплит-тесты и свои домены — в одном сервисе.

Начать бесплатно

Читайте также