Атака ботов. Читайте на Cossa.ru

01 марта 2016, 14:00

Атака ботов

Как уберечься от DDoS и не слить рекламный бюджет.

Атака ботов

Восстание злобных машин

Сегодня, согласно различным исследованиям, на долю живых людей приходится до половины всего мирового интернет-трафика. А вторую половину генерируют машины. Специально созданные программы день и ночь сканируют Сеть, заходят на различные сайты и выполняют на них определенные действия.

Существуют «хорошие боты», к которым относятся, к примеру, программы индексации сайтов, использующиеся Google или «Яндексом». Такой софт выполняет служебные задачи и никак не влияет на работоспособность сайта — бизнесу здесь опасаться нечего.

МегаФон ПроБизнес

Получите Кешбэк 100% за запуск рекламы с МегаФон Таргетом!

Узнать больше >>

Реклама. ПАО «МегаФон». ИНН 7812014560. ОГРН 1027809169585

Однако есть и сегмент «плохих ботов», которых используют, чтобы нанести конкретный ущерб. Если на хороших ботов приходится около 20% интернет-трафика, то на созданные злоумышленниками программы — почти 30%.

bot_ddos_1.png

Данные: Global Bot Traffic Report 2015

Боты могут копировать контент с сайта, что иногда негативно влияет на положение сайта в поисковиках, или оставлять десятки и тысячи спам-комментариев и поддельных отзывов.

Боты могут целенаправленно «сливать» рекламный бюджет конкурентов. Часто на рекламные баннеры и объявления «кликает» специально созданная программа.

Злоумышленники постоянно усложняют используемые их программами алгоритмы, в результате чего вычислить бота становится все сложнее — они могут не просто заходить на сайт, но перемещаться по нему и даже класть товары в корзину интернет-магазинов.

В итоге владельцы сайтов теряются в догадках, почему рекламный бюджет потрачен, объем трафика серьезно увеличился, пользователи проявляют активность на сайте, но продажи не растут.

На поиск проблем там, где их нет, уходит огромное количество сил и средств — к примеру, команда проекта, атакуемого ботами, может решить, что продажи не растут из-за неудачного интерфейса сайта.

Но провести тесты и на их основе принять решения об изменениях не получится — ведь значительная часть трафика по-прежнему может быть поддельной.

Как опознать ботов

1) По возросшему числу запросов страниц сайта, которое никак не сказывается на конверсии, а только замедляет его работу.

2) Если у сайта внезапно резко выросла посещаемость из интересных вам каналов, но при этом посетители просматривают очень мало страниц, а статистика демонстрирует высокий показатель отказов — это почти наверняка боты.

3) Если на русскоязычную страницу заходит большое количество посетителей из стран, где совершенно точно мало кто говорит по-русски — это повод насторожиться.

Чем вредят боты и как с этим бороться

1. Боты cнижают эффективность кампании. Из-за них резко снижается количество просмотров на посетителя, время на сайте, падает конверсия. Отфильтровать «хороших» ботов можно с помощью Google Analytics — в этом сервисе есть специальная опция, которая исключает из анализа все известные системам Google роботизированные системы.

bot_ddos_2.png

Заблокировать плохой бот-трафик фактически невозможно — соединения с сайтом могут устанавливаться компьютерами и программами со всего света. Отследить и заблокировать каждый адрес не получится. В зависимости от того, какой тип «плохих ботов» атакует сайт, необходимо воспользоваться специализированными инструментами для борьбы с ними.

2. Большое количество запросов от ботов серьезно замедляет работу сайта. Нужно подключить защиту от DDoS. Существуют компании, которые разрабатывают специальные защитные фильтры, не пропускающие ботов, но дающие доступ обычным людям. Подобные продукты есть у «Лаборатории Касперского», еще одним популярным инструментов является Qrator. Кроме того, есть компании, специализирующиеся на оказании таких услуг. И, наконец, иногда помощь в борьбе с DDoS может оказать ваш хостинг-провайдер.

3. Боты влияют на функционирование предиктивных механизмов платформы. Не все рекламные сервисы и платформы вкладываются в постоянное развитие антифрод-технологий, хотя это влияет на конечный результат и эффективность рекламных кампаний. В результате, предиктивные механизмы этих кампаний начинают ориентироваться на ботов, как более дешевый источник трафика. Эту проблему можно избежать двумя путями: введением антифрод-технологий и внесением в предиктивные механизмы показателей эффективности — заказы, установки и т.п.

Чтобы избежать закупки трафика с ботами, необходимо убедиться, что партнерская DSP (Demand Side Platform) на ваших рекламных размещениях подключает один из сторонних сервисов, который специализируется на отсекании ботов для РК. Одно из самых известных решений на рынке — международная компания Proximic.

Подобные решения отсекают подозрительных «посетителей» по ряду маркеров их поведения. Например, у большинства ботов срок жизни часто меньше суток, они совершают много кликов и часто обновляют страницу, чтобы добиться как можно большего количества показов баннеров. Показы рекламы для пользователей с такими маркерами автоматически отсекаются, а источники такого трафика блокируются.

Кроме того, система анализирует данные о предыдущей активности посетителей и выявляет среди них тех, чье поведение не похоже на среднестатистического интернет-пользователя.

Заключение

Мало просто привлечь трафик на свой сайт — нужно еще убедиться, что он не поддельный. Боты могут накручивать красивые цифры в панелях аналитических инструментов, отвлекая от основных задач бизнеса — повышении конверсии и роста продаж.


Мнение редакции может не совпадать с мнением автора. Если у вас есть, что дополнить — будем рады вашим комментариям. Если вы хотите написать статью с вашей точкой зрения — прочитайте правила публикации на Cossa.


Телеграм Коссы — здесь самый быстрый диджитал и самые честные обсуждения: @cossaru

📬 Письма Коссы — рассылка о маркетинге и бизнесе в интернете. Раз в неделю, без инфошума: cossa.pulse.is

✉️✨
Письма Коссы — лаконичная рассылка для тех, кто ценит своё время: cossa.pulse.is


Вход на cossa.ru

Уже есть аккаунт?
Авторизуйся через VK:
Vkontakte
Не забудьте написать email на странице своего профиля для управления рассылкой