|
发表于 2023-10-19 11:43:18
|
显示全部楼层
最近很多朋友加我(V MetaSVP T @GGSVP)询问斗篷的稳定性和是否靠谱,我总结下。1 [% O1 g9 h: L# [/ G; D9 q! j
& D' a9 X: Z# w
其实斗篷的原理都差不多,核心在IP库和追踪技术更新是否及时。
1 }' ^; O% N3 o( i
! E2 X/ Z- b0 z* T% R+ l% a% [" m- V& W谷歌Google和FB的斗篷应用还不太一样。
7 Q7 R* z6 T# R6 Q) \谷歌主要是仿品、股票、网聊、社交等H5的投放方式。去屏蔽落地页。9 W, m3 W$ G5 f* G
日韩市场,需求比较大,但是谷歌的算法很厉害,非常容易发现安全页面,哪怕是加了优化," |" L6 M# U, y9 J
也会识别网页的代码,然后被关联封户。很多跑几万美金一天的朋友和我吐槽,说这样谷歌还是很难突破。
' ?9 i7 `( b& `. ?; T! C8 A* j1 d1 j$ U" T
FB在素材应用上有些帮助,比如投放Facebook 巴西市场,H5类的素材会封的很严重。
) {5 k, ~3 X- g5 l$ l2 d# K2 O最近Facebook最近也升级了算法,会出现技术手段违规的封户提醒。7 x7 d4 w! O& \; m
不过FB游戏投法,特别是slots投放还是有容易起量的。一天跑个几千上万美金比较稳定。7 i; \! t% B+ L+ C
0 ?+ H; f! n2 v7 N4 K
* V# l9 ~9 Z& S: ^( |" {有些斗篷的技术背景可以在同步看下。
6 r; ?! R( ~ `! I) i/ }
, x; g! \7 b3 L0 }鉴于IP地址的不稳定性,后端代码需要提取并整理机房、代理、爬虫、ASN、黑白名单等子参数,并建立一套精准的并能经常维护的IP数据库。% _) n& @9 O2 w1 [6 p7 [& W" m9 a
如果这套数据库存在很大的误差,那么获取访客IP资产信息就会有很大的出入,从而导致cloak功能的失效。
9 v, W9 }+ U( }: F7 j" v: V D! H* x7 z3 T3 r W
1假如访客使用了苹果iCloud私人中继服务,如果cloak系统没有建立对应的IP段数据库,那么这个IP地址可能会被错误识别为机房或代理,导致其被cloak拦截,5 R) s& _" ]/ C* t2 s7 {" W Y! \% |
从而丢失了这个优质访客。(iCloud私人中继服务是苹果提供的收费富强服务,其租赁第三方ISP服务商的机房。实际代理地址和访客真实地址基本在一个省或市,
, o2 h3 W) b2 Q3 n6 X这并不会影响大数据分析,主要是为了保护用户的真实IP地址)因此,建立一套完善的IP段数据库非常重要,可以避免因未能准确识别访客IP地址而导致的误判和信息丢失。
4 m. x& M+ j/ Z! V- s2对于伪造UserAgent的访客,如果没有自建一个爬虫IP数据库,那么只依靠UserAgent来判断是否为爬虫是不够安全的。这是因为爬虫可以伪造UserAgent来绕过检测,
9 k" j; U5 P; }从而欺骗服务端程序。因此,在进行爬虫识别时,除了依赖UserAgent,还需要对访客IP进行二次校验。自建一个爬虫IP数据库,可以将常见的爬虫IP进行整理和分类,
, j5 p A; W8 X" }# }9 t0 V以便进行二次校验。这样可以更加精准地识别恶意爬虫,并避免它们绕过cloak进入网站。
$ H7 O( C( A0 W; w9 z6 @IP地区数据库的准确性非常重要,因为并不是所有IP数据库都能提供高度准确的信息。例如,国外的iP2location Lite和国内的纯真IP库(只支持IPv4)
" w3 D' W$ R1 l) j6 W) d都存在一定的不准确性。商业IP数据库比如MaxMind商业版、ip2location商业版以及国内的IPIP.NET等,具有更高的精度。另外,一些cloak系统并不支持IPv6,
, o4 p# y* C% p3 M* D但实际上IPv6在一些发达国家的使用量已经超过了IPv4。因此,如果访客是通过IPv6访问,这个cloak将无法对其进行任何处理。
3 r# G! i+ `' \8 m5 g
6 p3 W$ f+ |! R* X' T9 w4 Z; R6 J对于网络安全来说,机房IP数据库也是非常重要的。因为绝大部分的爬虫、广告审核、恶意攻击等行为都是采用服务器或云主机进行操作的,
. V7 L! J, l% f, G( w, d; ?这些IP地址往往属于机房范围。为了更加精准地识别和防范这些行为,自建和经常维护机房IP数据库是必不可少的。
7 h6 s4 k" e9 {8 z7 I# C- Y+ {
/ w4 f, a$ u& ]: Y4 b$ h对于代理IP的识别,这些IP通常是由同行或攻击者伪造的。他们试图欺骗Cloak系统来访问你的网站,通过伪造访客的国家或6 f/ v0 H6 w4 r8 i, B2 {
地区IP来突破Cloak系统的拦截。因此,拥有代理IP识别数据库是必不可少的,只有这样才能提高Cloak系统的安全性和鲁棒性。3 l3 v3 _. s7 d) h$ p# O' |* c
# E! B: P3 A4 O0 V2 o! x& g8 _
另一个重要的方面是建立一套精准识别访客设备的数据库。它包括访客使用的手机型号,如苹果手机或安卓手机,4 }( P0 r9 \5 W" _9 [
以及手机的品牌。还要确定他们是通过手机上的应用程序还是浏览器来访问网站的。如果是通过应用程序访问,需要确定
# } c. H& ^# i, c是TikTok还是Facebook等应用程序;如果是通过浏览器访问,则需要知道他们使用的是Chrome还是Safari浏览器等。# p8 y- ]$ _6 P2 E6 s# c
( f7 m" O; N& _& e% J还有很多参数,比如请求网址,来路,访客语言,时区等等,就不再一一介绍了。5 K! T( f7 e4 B3 d
( C5 p! S* S* D4 t# g关于日韩跑量最近很多朋友加我(V MetaSVP T @GGSVP)咨询,金融类投放,谷歌Google、Facebook跑量,H5还是有些诀窍的,一天跑个2万美金问题不大。+ `6 u( d5 Z( e5 h) G% i
其实核心还是素材和落地页。单纯依赖斗篷,很容易账户坍塌式被封。# b% N5 ~0 m2 A. a- A& [0 H
|
|