JS Bot Detection и Safe Page: white-путь при модерации

Модерация и проверки рекламных кабинетов часто идут с «пустым» браузером: без скролла, без кликов, иногда с IP датацентра. Если money page открывается такому трафику, связка получает бан. В ATracker white-путь настраивается на вкладке JS Tracking кампании: блок Cloaking & Safe Page — включение cloaking, JS Bot Detection и действие Safe Page для непрошедших проверку.

Когда применять. Схема с внешним лендингом и snippet t.js (или Redirect Mode ON), когда реальный пользователь должен попасть в flow, а боты/модераторы — на Safe Page. Не подменяет geo-фильтры во flow: country/device задаются отдельно (см. гео-сплит). На режиме EDGE (Exit Node) часть действий недоступна — см. Exit Node.

Cloaking и Safe Page на JS Tracking
Campaigns → edit → JS Tracking: Cloaking, JS Bot Detection и Safe Page.

Предварительные условия

  • Кампания с рабочим flow (оффер/лендинг) и tracking-доменом Verified.
  • Для схемы с snippet — лендинг на Allowed domains, snippet в <head>; для redirect — понимание Redirect Mode на той же вкладке.
  • White-контент для Safe Page: URL, папка в safe-pages или HTTP-код — подготовьте до включения cloaking.
  • Трекинг на материнском трекере (DIRECT), не EDGE — если нужны cloaking curl или browser fingerprint (t.js).

Как открыть

  1. Campaigns → откройте кампанию → вкладка JS Tracking.
  2. Прокрутите до карточки Cloaking & Safe Page.
  3. После сохранения проверьте Simulate (список кампаний → иконка Simulate) и Logs → Clicks.

Настройка по шагам

  1. Включите Enable cloaking settings for this campaign — без этого JS Bot и Safe Page не участвуют в маршруте.
  2. JS Bot Detection → включите Require browser interaction. Задайте:
    • Challenge timeout (500–30000 ms) — сколько ждать события в браузере.
    • Interaction events — например pointerdown, scroll, touchstart; меньше событий = жёстче отсечка.
    • Timezone mismatch signal (опционально) — дополнительный сигнал, если timezone браузера не бьётся с geo IP.
    Посетитель без событий в timeout уходит на Safe Page (в логах причина js_bot).
  3. Safe Page — что видит отсечённый трафик:
    • HTTP code — ответ с кодом (часто 404/403 для «пустой» страницы).
    • Redirect URL — редирект на white-лендинг.
    • Load and serve HTML (curl) — трекер загружает URL и отдаёт HTML (только DIRECT).
    • Local folder — папка под safe-pages с index.html.
    Для curl и folder выберите Load mode: вставить <base> или переписать relative URL.
  4. Per-domain Safe Page — если white и black домены в одной кампании: для hostname (Host) задайте отдельное действие Safe Page (redirect на white, folder и т.д.).
  5. Сохраните кампанию. Сделайте тест: реальный клик с interaction → offer path; «ботовый» тест без событий → Safe Page.
Настройки JS Bot и Safe Page
Детали timeout, events и действия Safe Page.

EDGE: что не работает

На EDGE (Exit Node) UI предупреждает: cloaking action curl недоступен; browser / t.js fingerprint на ноде не используется так же, как на DIRECT. Если связка завязана на curl-mirror white или fingerprint в snippet — держите кампанию в режиме DIRECT или пересоберите white на redirect/folder/http_code.

Проверка

Logs после cloaking
Logs → Clicks: клик учтён; при Safe Page смотрите маршрут и детали клика.
  1. Simulate — убедитесь, что flow для «нормального» визита выбирается; cloaking не подменяет geo-фильтры flow.
  2. Тестовый клик с лендинга: с interaction — переход в flow; без interaction (или curl user-agent) — Safe Page.
  3. Logs → Clicks — клик записан; при провале bot check посетитель не должен попасть на money offer URL.
  4. Monitoring не заменяет cloaking: HTTP 200 на оффере не значит, что модератор видит money page.

Типичные сценарии

  • White/black на разных доменах. Один campaign, domain overrides: white.example.com → redirect на белый лендинг; tracking-домен ведёт в flow с JS Bot.
  • Локальный white. Safe Page → folder compliance-us, load mode base — быстрый white без внешнего хостинга.
  • Жёсткая отсечка ботов. Timeout 1500 ms, только pointerdown + touchstart — выше риск ложных срабатываний на медленном mobile.

Частые ошибки

  • Cloaking выключен, а настроен только JS Bot — проверки не применяются.
  • Safe Page не задан — при провале может отдаваться дефолтный HTTP 404.
  • Curl Safe Page на EDGE — не сработает; нужен redirect или folder.
  • Путают Safe Page с фильтром country в flow — модератор из «левого» geo всё равно попадёт в flow без geo-правила.
  • White URL с ошибкой SSL — модератор видит ошибку браузера, а не ваш white.