Фрод и качество трафика

Раздел про качество трафика и fraud score. Отдельной страницы в сайдбаре нет: маршрут /fraud уводит на home. Метрики и настройки разнесены: Settings → Fraud Score, Settings → IP Lists, вкладка Fraud на Dashboard, колонки в Campaigns/Reports/Logs.

Качество трафика
Dashboard → вкладка Fraud: обзор качества трафика.
Fraud Score
Settings → Fraud Score: порог, веса, DDoS.
Dashboard Fraud
Вкладка Fraud на Dashboard.

Назначение

ATracker считает fraud score по клику (бот UA, datacenter, VPN/proxy, rate и др.). Порог помечает клики как fraudulent в отчётах и логах. Блокировка — отдельными переключателями (datacenter block, auto-blacklist) и IP Lists, а не действием block/redirect/flag на каждое правило.

Предварительные условия

  • Доступ к Settings (вкладки fraud-score и ip-lists) для изменения политики.
  • Права на Dashboard / Campaigns / Logs для просмотра метрик.
  • Понимание, что высокий score — сигнал; без auto-blacklist/IP Lists клик может только помечаться.

Как открыть настройки и метрики

  1. Settings → Tracker → Fraud Score/settings?tab=fraud-score.
  2. Settings → Access → IP Lists/settings?tab=ip-lists.
  3. Dashboard → вкладка Fraud.
  4. Колонки Fraud Clicks / Fraud % / Avg Fraud Score в списках кампаний и в Reports; в Logs → Clicks фильтр Suspicious.

Настройка Fraud Score (пошагово)

  1. Откройте /settings?tab=fraud-score.
  2. Fraud score threshold (0–100) — клики со score ≥ порога помечаются fraudulent в отчётах и логах.
  3. Block datacenter IPs — On/Off жёсткой блокировки датацентровых IP (это отдельно от порога).
  4. Max clicks/IP/hour — вклад в score при превышении частоты с одного IP.
  5. Auto-blacklist — автоматически добавлять IP с score выше порога в blacklist.
  6. Weights — веса признаков: bot UA, datacenter CIDR / connection / flag, VPN, proxy, rate_limit_max и multiplier. Reset возвращает дефолты. Повышайте вес только того признака, который подтвердили в Logs на реальных кликах.
  7. DDoS Protection — порог clicks/sec на кампанию и cooldown в секундах.
  8. Сохраните. Проверьте новые клики в Logs (Suspicious) и Avg Fraud Score в кампании / Reports.

Порог сам по себе в основном помечает. Чтобы резать трафик, нужны Block datacenter, Auto-blacklist и/или ручные IP Lists. В UI нет per-rule действий block/redirect/flag на каждое правило детекта.

IP Lists

Откройте /settings?tab=ip-lists. Blacklist — IP/CIDR не проходит. Whitelist — IP исключаются из fraud-проверок (офис, тестовые стенды). Добавляйте узкие записи; ошибочный whitelist на широкий CIDR отключает детект для целого диапазона. После auto-blacklist периодически просматривайте список: ложные срабатывания на мобильных NAT можно снять точечно.

Где смотреть метрики качества

Dashboard → вкладка Fraud — обзор по аккаунту. В списках кампаний и в Reports колонки Fraud Clicks / Fraud % / Avg Fraud Score помогают отсечь грязные связки до оптимизации лендинга. В Logs → Clicks фильтр Suspicious и детали score объясняют почему клик помечен. Типичный порядок: Dashboard Fraud → кампания с ростом Fraud % → Logs Suspicious → при необходимости ужесточить Settings.

Типичные сценарии

  • Рост Fraud % у одной кампании → Logs Suspicious → при подтверждении datacenter включить Block datacenter или auto-blacklist.
  • Нагрузочный тест с офисного IP → временно whitelist, затем убрать.
  • Скачок clicks/sec → проверить DDoS threshold/cooldown и не путать с лимитами API (~300 req/min).
  • Высокий score при «живых» конверсиях → не поднимайте порог вслепую: сначала веса/whitelist, иначе отрежете платящий трафик.

Устранение неполадок

  • Клики помечены, но трафик идёт — порог без block/auto-blacklist/IP Lists только флагирует.
  • Резко вырос Fraud % после смены источника — сравните UA/ASN в Logs, не только порог.
  • Офисные тесты в Fraud % — whitelist на время теста.
  • Ищете «Fraud» в сайдбаре — пункта нет; /fraud уводит на home.

Настройка порога на практике

Начните с наблюдения: порог + колонки Fraud % в Reports без auto-blacklist. Когда в Logs подтвердили datacenter/bot UA на проблемной кампании — включите Block datacenter или точечный blacklist CIDR. Auto-blacklist удобен при устойчивом бот-потоке, но требует еженедельного просмотра IP Lists. DDoS clicks/sec настраивайте отдельно от API rate limit (~300 req/min): это защита кампании от всплеска кликов, не Public API.

Веса повышайте по одному признаку и проверяйте на следующем часе трафика в Logs. Reset weights — быстрый откат, если после эксперимента вырос false positive на живых конверсиях. Whitelist офиса документируйте в команде и снимайте после теста.

Частые ошибки

  • Искать пункт Fraud в сайдбаре — его нет; используйте Dashboard → Fraud и Settings.
  • Ожидать per-rule действия block/redirect/flag — в UI их нет.
  • Думать, что один threshold блокирует клик — без block/auto-blacklist/IP Lists он в основном помечает.
  • Whitelist на всякий случай для широкого CIDR.