С AntiPF сейчас всё больше прихожу к простой мысли.
Мне уже мало отчёта:
«поймали 137 ботов».
Ну поймали. И что дальше?
Гораздо интереснее понять кто именно пришёл, откуда, почему система посчитала его подозрительным и повторяется ли эта история.
Например один и тот же посетитель может выглядеть очень подозрительно, но сидеть за мобильной сетью или shared IP. Просто заблокировать адрес в таком случае — плохая идея.
Поэтому сейчас мне особенно нравится Decision Trace.
Открываешь конкретный запрос и видишь, какие сигналы сработали, какой Risk получился и почему AntiPF решил пропустить, проверить или заблокировать посетителя.
Отдельно проверяются поисковые роботы. Потому что User-Agent "Googlebot" сам по себе вообще ничего не доказывает.
Плюс начал собирать аналитику по поисковым и AI-краулерам, сетям, URL и истории запросов.
В общем постепенно интереснее становится не сам факт «бот / не бот», а вся история вокруг него.
Откуда пришёл, что делал и что с этим вообще имеет смысл делать.
Про рекламный трафик тут отдельная история. Как раз следующий пост про это.
Post #6083
216
