Medikalize adlı üyeden alıntı: mesajı görüntüle
Google ads arama terimini vermiyor yani yalnızca anahtar kelimeye yazdığınız kelimeyi görebilirsiniz fakat o kelimenin tetiklediği başka bir kelimeyi göstermiyor. Yalnızca hesaba girip arama terimi kısmından görülebilir. api ile dahi vermiyor arama terimlerini. Bu durumda [kelime] şeklinde çalışmayan gerçek tıklama gelen kelimeleri göremez.

Diğer husus bir cihaz ip değiştirip reklama tıklayıp siteye girdikten sonra evet yazılımla cokie çerez ile o cihaz tesbit edilir fakat saldırgan ipyi değiştirdiği anda sistem çöp olur. bu durumda her tıklama da farklı ip ile yapılan saldırıda her ne kadar cihaz tesbit edilmiş olsada yeni ip yeni cihaz muamelesi görüyor, google ads ise yalnızca ip ile engelleme yapmaya izin verdiğinden saldırı koruma sistemleri yine etkisini yitiriyor.

Google analytics aracılığı ile 2 saniye den az duranları vs hariç tutalım dersekte gecikmeli olduğundan zaten oda pek bir işe yaramıyor.

Saldıranlar google ip lerini taklit ederek proxy üzerinden geldiğide oluyor, o ipler engellense zaten google ads ın kontrol mekanizması engelleneceğinden fayda değil zarar oluyor.

Device id, fingerprint donanım user agent isp alınsada google ads panelde yalnızca ip ile gizlemeye izin verdiği için finger print olsa ne olmasa ne durumu söz konusu oluyor. hani kendi sitenize girişi engelleyecek olsanız yada cloaker gibi kullanacak olsanız tamam bunlar işe yararda google sadece ip ile engele izin verirken bunların işe yarama ihtimali kalmıyor.

Hal böyle iken sizin sistem tam olarak nasıl çalışıyor açıklar mısınız teşekkürler.

Merhaba, detaylı analiz için teşekkürler. Bazı noktalarda haklısınız, bazı noktalarda ise sistemin nasıl çalıştığını açıklamak isterim.

Haklı olduğunuz noktalar:
Google Ads'in yalnızca IP ile engelleme yapmasına izin vermesi gerçekten bir kısıt. Bunu biz de biliyoruz ve sistemi buna göre tasarladık. Arama terimi sorunu da doğru Google bu veriyi API ile paylaşmıyor, yalnızca hesap içinden manuel olarak görülebiliyor.

Sistemin gerçek amacı nedir:

Sistemimiz iki ayrı katmandan oluşuyor ve bunları birbirinden ayırt etmek önemli.
Birinci katman — Delil toplama ve iade: Google, her reklam tıklamasına benzersiz bir kimlik atıyor. Bu kimlikler URL parametresi olarak sitenize geliyor ve bizim sistemimiz bunları anlık olarak kaydediyor. Geçersiz tıklama tespit edildiğinde bu kayıtlar raporlanıp Google'a iade talebi sunuluyor. Google bu talepleri incelediğinde elinizde somut zaman damgalı veriler olduğu için süreç çok daha güçlü ilerliyor. Sadece "saldırıya uğradım" demek ile "şu saatte şu IP'den şu tıklama kimliğiyle geldi" demek arasında büyük fark var.

İkinci katman — Otomatik kelime duraklatma: Bahsettiğiniz IP engeli meselesini biz de biliyoruz, bu yüzden asıl ağırlığı buraya verdik. Saldırı tespit edildiğinde hedef kelime Google Ads API üzerinden saniyeler içinde otomatik duraklatılıyor. Saldırgan IP değiştirse de, farklı cihaz kullansa da, o anda o kelimeye reklam gösterilmiyor. Saldırı durduğunda kelime otomatik olarak yeniden aktifleşiyor. Bu Google'ın kısıtlarını aşmak değil, Google'ın sunduğu bir aracı akıllıca kullanmak.

Fingerprint ve cihaz tespiti meselesi:
Bu veriler Google Ads engeli için değil, tespit kalitesini artırmak için kullanılıyor. Normal bir kullanıcı sayfayı yenilese veya VPN değiştirse bile sistem onu aynı ziyaretçi olarak tanıyor, gereksiz alarm üretmiyor. Saldırgan için ise hangi tıklamaların aynı kaynaktan geldiğini kanıtlamak açısından iade sürecinde güçlü bir delil oluşturuyor.

Ads botu işaretlendikten sonra ne oluyor:
Bir IP ads botu olarak işaretlendikten sonra o kişi IP değiştirip siteye tekrar girdiğinde sistem cihazı tanıyor ve otomatik olarak yönlendiriyor. Bu ziyaretçi sitede 0 saniye kalıyor ve hiçbir etkileşim gerçekleştirmiyor. Google Ads, sitede 0 saniye kalıp hiçbir etkileşim olmayan tıklamaları geçersiz tıklama olarak değerlendirme eğilimindedir. Yani saldırgan IP değiştirmeye devam etse bile her yeni tıklaması kendi aleyhine çalışıyor ve Google'ın kendi algoritmasını o tıklamayı geçersiz saymaya yönlendiriyor.

Residential proxy meselesi:
Dürüst olmak gerekirse hiçbir sistem %100 çözüm sunamaz, bunu söyleyen yalan söyler. Ama şunu söyleyebiliriz: proxy kullanan saldırganlar IP'lerini değiştirebilir ancak Google'ın atadığı tıklama kimliklerini değiştiremezler. Bu kimlikler üzerinden yapılan analizde onlarca farklı IP'nin aynı örüntüyü paylaştığı görüldüğünde bunların tamamı tek bir iade talebiyle Google'a sunulabiliyor.

Amacımız reklamı durdurmak değil, meşru ziyaretçiye gösterilmeye devam ederken saldırıyı etkisiz kılmak. Bunu iki şekilde yapıyoruz: saldırı altındaki kelimeyi geçici olarak duraklatarak bütçenin boşa akmasını önlemek, saldırı sonrasında ise her tıklamanın zaman damgalı kaydını Google'a sunarak iade sürecini güçlendirmek. Google'ın kendi sistemleri içinde kalarak, onların sunduğu araçları en verimli şekilde kullanıyoruz. Kısıtlar herkese eşit uygulanıyor. Fark bu kısıtlar içinde ne kadar sistematik çalıştığınızda.


yoruma
+ not ekliyorum artık Arama terimini Google API ile alıp panelde gösterebiliyoruz.