| 
 | 
 
 
发表于 2023-10-19 11:43:18
|
显示全部楼层
 
 
 
最近很多朋友加我(V MetaSVP T @GGSVP)询问斗篷的稳定性和是否靠谱,我总结下。 
9 a* J' S! Y& o) V 
# Q+ v' I' K0 \3 v其实斗篷的原理都差不多,核心在IP库和追踪技术更新是否及时。 
4 a; t1 L. r( c$ }9 u2 A: t' X9 J 
谷歌Google和FB的斗篷应用还不太一样。 
7 l+ e( [0 v: Y) ^) S谷歌主要是仿品、股票、网聊、社交等H5的投放方式。去屏蔽落地页。. E: h! M9 I( ]# F) x+ ] 
日韩市场,需求比较大,但是谷歌的算法很厉害,非常容易发现安全页面,哪怕是加了优化, 
( n* u' L5 A/ {( r$ Z* G也会识别网页的代码,然后被关联封户。很多跑几万美金一天的朋友和我吐槽,说这样谷歌还是很难突破。5 M7 p) P8 j3 I1 w; N! J 
; c. x& f! J9 Q! q9 |& J 
FB在素材应用上有些帮助,比如投放Facebook 巴西市场,H5类的素材会封的很严重。0 R/ \' j3 J# H 
最近Facebook最近也升级了算法,会出现技术手段违规的封户提醒。 
- [) u+ H* w/ y& k+ i. v$ v! t不过FB游戏投法,特别是slots投放还是有容易起量的。一天跑个几千上万美金比较稳定。0 h, M. d7 T: Z% }9 L+ D9 w 
 
1 L! i" r/ \. q; ]: E! W) x2 j+ B+ R, y, e, E* W% w 
有些斗篷的技术背景可以在同步看下。 
$ A, }4 {1 R6 b# z# P0 j. {( ? 
. a! ^  F! C; }0 v8 m" V9 f$ B鉴于IP地址的不稳定性,后端代码需要提取并整理机房、代理、爬虫、ASN、黑白名单等子参数,并建立一套精准的并能经常维护的IP数据库。1 \4 [2 C0 T1 q# m6 D% d; Q$ Q 
如果这套数据库存在很大的误差,那么获取访客IP资产信息就会有很大的出入,从而导致cloak功能的失效。: j9 w! w: G, X: c, m/ m9 o6 x7 k- m 
# r% u: K9 g% E! a( Z8 G" u$ d$ I. Z 
1假如访客使用了苹果iCloud私人中继服务,如果cloak系统没有建立对应的IP段数据库,那么这个IP地址可能会被错误识别为机房或代理,导致其被cloak拦截,. v( e9 v& `6 s# }# [ 
从而丢失了这个优质访客。(iCloud私人中继服务是苹果提供的收费富强服务,其租赁第三方ISP服务商的机房。实际代理地址和访客真实地址基本在一个省或市,/ g! Y; c6 L0 I 
这并不会影响大数据分析,主要是为了保护用户的真实IP地址)因此,建立一套完善的IP段数据库非常重要,可以避免因未能准确识别访客IP地址而导致的误判和信息丢失。 
, E: V( V# A) x% J$ z0 \2对于伪造UserAgent的访客,如果没有自建一个爬虫IP数据库,那么只依靠UserAgent来判断是否为爬虫是不够安全的。这是因为爬虫可以伪造UserAgent来绕过检测, 
- ?; O' L0 Z7 j3 G4 Y8 J: e从而欺骗服务端程序。因此,在进行爬虫识别时,除了依赖UserAgent,还需要对访客IP进行二次校验。自建一个爬虫IP数据库,可以将常见的爬虫IP进行整理和分类, 
5 W, Q( h  u) \$ Q' B以便进行二次校验。这样可以更加精准地识别恶意爬虫,并避免它们绕过cloak进入网站。 
! D( [/ z" Q! |IP地区数据库的准确性非常重要,因为并不是所有IP数据库都能提供高度准确的信息。例如,国外的iP2location Lite和国内的纯真IP库(只支持IPv4)* o0 X$ F$ h8 P( J) \ 
都存在一定的不准确性。商业IP数据库比如MaxMind商业版、ip2location商业版以及国内的IPIP.NET等,具有更高的精度。另外,一些cloak系统并不支持IPv6,2 U9 l+ B3 g+ S. @$ l2 g0 I5 J 
但实际上IPv6在一些发达国家的使用量已经超过了IPv4。因此,如果访客是通过IPv6访问,这个cloak将无法对其进行任何处理。 
9 G/ R( ^" @! u3 C" ^" c% K- t6 k2 o 
对于网络安全来说,机房IP数据库也是非常重要的。因为绝大部分的爬虫、广告审核、恶意攻击等行为都是采用服务器或云主机进行操作的, 
# _( A& n) e( ^+ N* q这些IP地址往往属于机房范围。为了更加精准地识别和防范这些行为,自建和经常维护机房IP数据库是必不可少的。% }7 a+ K  n, x% o- A) P 
  P" y" J3 w- M7 E0 g5 V  m% B 
对于代理IP的识别,这些IP通常是由同行或攻击者伪造的。他们试图欺骗Cloak系统来访问你的网站,通过伪造访客的国家或. ^2 S0 _4 G8 S* g/ d( v( @: x 
地区IP来突破Cloak系统的拦截。因此,拥有代理IP识别数据库是必不可少的,只有这样才能提高Cloak系统的安全性和鲁棒性。0 P' e. w# i6 ~2 D7 w 
 
2 i8 t" n/ J7 B# J8 C3 F) D* ]9 z另一个重要的方面是建立一套精准识别访客设备的数据库。它包括访客使用的手机型号,如苹果手机或安卓手机," u! F* i  y1 p0 E 
以及手机的品牌。还要确定他们是通过手机上的应用程序还是浏览器来访问网站的。如果是通过应用程序访问,需要确定 
+ n2 ~$ J" S6 k# v$ R是TikTok还是Facebook等应用程序;如果是通过浏览器访问,则需要知道他们使用的是Chrome还是Safari浏览器等。 
0 k. b+ U2 x2 ]. Y+ e5 ] 
+ z6 k2 D5 \; s7 L8 X, c. j1 C/ N还有很多参数,比如请求网址,来路,访客语言,时区等等,就不再一一介绍了。: a; G2 n! T, t5 \ 
 
9 t* E6 n% r/ J! y5 t& g关于日韩跑量最近很多朋友加我(V MetaSVP T @GGSVP)咨询,金融类投放,谷歌Google、Facebook跑量,H5还是有些诀窍的,一天跑个2万美金问题不大。& {) M6 M+ c; X! G5 s9 U 
其实核心还是素材和落地页。单纯依赖斗篷,很容易账户坍塌式被封。 
. Q& p2 O7 Y4 U* {# Q |   
 
 
 
 |