У світі цифрової реклами не весь трафік є таким, яким він здається. Відвідувач із Нью-Йорка насправді може перебувати в Москві, ховаючись за VPN. Клацання, яке виглядає так, ніби надійшло з житлового приміщення ISP, може походити з центру обробки даних. Цей прихований трафік може становити 15-30% від загальної кількості кліків оголошень, мовчки виснажуючи ваш бюджет.
Чому трафік VPN важливий
VPN і проксі мають законні сценарії використання для конфіденційності, але вони також створюють кілька загроз для рекламних кампаній:
- Рецензенти реклами: команди модерації платформ використовують VPN, щоб перевіряти рекламу з різних географічних локацій. Вони не є вашою цільовою аудиторією та збільшують витрати.
- Шпигунство конкурентів: конкуренти використовують VPN, щоб переглядати ваші landing pages з різних регіонів, не розкриваючи свою особу.
- Клік-фрод: шахрайські мережі використовують VPN, щоб автоматизовані кліки виглядали як трафік з різних локацій, обходячи прості блокування GeoIP.
- Підміна місцезнаходження: користувачі обходять геообмеження, щоб отримувати доступ до оферів, не призначених для їхнього регіону, що призводить до проблем із відповідністю.
Методи виявлення
Сучасне виявлення VPN і проксі використовує кілька методів:
Відповідність бази даних IP: найпоширеніший підхід. Спеціалізовані бази даних підтримують списки відомих IP-адрес серверів VPN, загальнодоступних проксі-серверів, вузлів виходу Tor і діапазонів IP-адрес центрів обробки даних. Ці бази даних часто оновлюються, оскільки провайдери VPN змінюють свою інфраструктуру.
Аналіз поведінки: деякі моделі трафіку VPN відрізняються від з’єднань у домашніх умовах — конкретне використання порту, час з’єднання або аномалії заголовків.
Класифікація ASN: дані провайдера Інтернет-послуг (ISP) показують, чи належить IP-адреса місцевому провайдеру, центру обробки даних чи хостинг-провайдеру. IP-адреси центрів обробки даних майже ніколи не є реальними споживачами.
Зворотні пошуки DNS: багато VPN і проксі-серверів мають зворотні DNS-записи, які розкривають їх природу — імена хостів, що містять «vpn», «проксі» або імена постачальників центрів обробки даних.
Якість бази даних має значення
Ефективність виявлення VPN повністю залежить від якості бази даних. Ключові фактори:
1. Покриття: скільки постачальників VPN і проксі-сервісів відстежуються? Найпопулярніші бази даних охоплюють понад 1000 служб VPN.
2. Свіжість: VPN-провайдери щодня додають і видаляють сервери. Бази даних виявлення слід оновлювати принаймні щодня.
3. Помилково-позитивний рівень: надмірно агресивне виявлення може заблокувати законних домашніх користувачів. Найкращі бази даних збалансовують покриття з точністю.
4. Виявлення центру обробки даних: крім VPN, ідентифікація трафіку від хмарних провайдерів (хостингових компаній) вловлює складні операції ботів.
Шукайте платформи, які розміщують ці бази даних локально (а не через зовнішні виклики API), щоб забезпечити пошук без затримки під час оцінки відвідувачів.
Найкращі практики впровадження
Під час налаштування VPN і виявлення проксі:
- Не блокуйте наосліп: деякі законні клієнти використовують VPN для конфіденційності. Подумайте про свою аудиторію, перш ніж активувати агресивне блокування.
- Рівень з іншими фільтрами: виявлення VPN найкраще працює в поєднанні з GeoIP, виявленням ботів і відбитками пальців пристрою для повної картини.
- Моніторинг помилкових спрацьовувань: регулярно перевіряйте відфільтрований трафік, щоб переконатися, що ви не блокуєте реальних клієнтів.
- Використовуйте білий список: якщо певним клієнтам або партнерам, які використовують VPN, потрібен доступ, додайте їхні IP-адреси до свого білого списку.
Виявлення VPN є одним із фільтрів із найвищою рентабельністю інвестицій, які ви можете ввімкнути. Для більшості кампаній це миттєво зменшує марні витрати, блокуючи трафік, який ніколи не збирався конвертувати.