Merhaba, detaylı analiz için teşekkürler. Bazı noktalarda haklısınız, bazı noktalarda ise sistemin nasıl çalıştığını açıklamak isterim.
Haklı olduğunuz noktalar:
Google Ads'in yalnızca IP ile engelleme yapmasına izin vermesi gerçekten bir kısıt. Bunu biz de biliyoruz ve sistemi buna göre tasarladık. Arama terimi sorunu da doğru Google bu veriyi API ile paylaşmıyor, yalnızca hesap içinden manuel olarak görülebiliyor.
Sistemin gerçek amacı nedir:
Sistemimiz iki ayrı katmandan oluşuyor ve bunları birbirinden ayırt etmek önemli.
Birinci katman — Delil toplama ve iade: Google, her reklam tıklamasına benzersiz bir kimlik atıyor. Bu kimlikler URL parametresi olarak sitenize geliyor ve bizim sistemimiz bunları anlık olarak kaydediyor. Geçersiz tıklama tespit edildiğinde bu kayıtlar raporlanıp Google'a iade talebi sunuluyor. Google bu talepleri incelediğinde elinizde somut zaman damgalı veriler olduğu için süreç çok daha güçlü ilerliyor. Sadece "saldırıya uğradım" demek ile "şu saatte şu IP'den şu tıklama kimliğiyle geldi" demek arasında büyük fark var.
İkinci katman — Otomatik kelime duraklatma: Bahsettiğiniz IP engeli meselesini biz de biliyoruz, bu yüzden asıl ağırlığı buraya verdik. Saldırı tespit edildiğinde hedef kelime Google Ads API üzerinden saniyeler içinde otomatik duraklatılıyor. Saldırgan IP değiştirse de, farklı cihaz kullansa da, o anda o kelimeye reklam gösterilmiyor. Saldırı durduğunda kelime otomatik olarak yeniden aktifleşiyor. Bu Google'ın kısıtlarını aşmak değil, Google'ın sunduğu bir aracı akıllıca kullanmak.
Fingerprint ve cihaz tespiti meselesi:
Bu veriler Google Ads engeli için değil, tespit kalitesini artırmak için kullanılıyor. Normal bir kullanıcı sayfayı yenilese veya VPN değiştirse bile sistem onu aynı ziyaretçi olarak tanıyor, gereksiz alarm üretmiyor. Saldırgan için ise hangi tıklamaların aynı kaynaktan geldiğini kanıtlamak açısından iade sürecinde güçlü bir delil oluşturuyor.
Ads botu işaretlendikten sonra ne oluyor:
Bir IP ads botu olarak işaretlendikten sonra o kişi IP değiştirip siteye tekrar girdiğinde sistem cihazı tanıyor ve otomatik olarak yönlendiriyor. Bu ziyaretçi sitede 0 saniye kalıyor ve hiçbir etkileşim gerçekleştirmiyor. Google Ads, sitede 0 saniye kalıp hiçbir etkileşim olmayan tıklamaları geçersiz tıklama olarak değerlendirme eğilimindedir. Yani saldırgan IP değiştirmeye devam etse bile her yeni tıklaması kendi aleyhine çalışıyor ve Google'ın kendi algoritmasını o tıklamayı geçersiz saymaya yönlendiriyor.
Residential proxy meselesi:
Dürüst olmak gerekirse hiçbir sistem %100 çözüm sunamaz, bunu söyleyen yalan söyler. Ama şunu söyleyebiliriz: proxy kullanan saldırganlar IP'lerini değiştirebilir ancak Google'ın atadığı tıklama kimliklerini değiştiremezler. Bu kimlikler üzerinden yapılan analizde onlarca farklı IP'nin aynı örüntüyü paylaştığı görüldüğünde bunların tamamı tek bir iade talebiyle Google'a sunulabiliyor.
Amacımız reklamı durdurmak değil, meşru ziyaretçiye gösterilmeye devam ederken saldırıyı etkisiz kılmak. Bunu iki şekilde yapıyoruz: saldırı altındaki kelimeyi geçici olarak duraklatarak bütçenin boşa akmasını önlemek, saldırı sonrasında ise her tıklamanın zaman damgalı kaydını Google'a sunarak iade sürecini güçlendirmek. Google'ın kendi sistemleri içinde kalarak, onların sunduğu araçları en verimli şekilde kullanıyoruz. Kısıtlar herkese eşit uygulanıyor. Fark bu kısıtlar içinde ne kadar sistematik çalıştığınızda.
Örnek bir kampanyaya yapılan saldırı sonucu