لوحة المراقبة خضراء، وقت التشغيل 99.9%، ولكن الشكاوى تتدفق إلى الدعم "الموقع لا يفتح" أو "الصفحة محجوبة في منطقتي". هذه ليست مشكلة في المراقبة - إنها ميزة معمارية: روبوتات خدمات وقت التشغيل تتحقق من الموقع باستخدام IP من مراكز البيانات، بينما يدخل الزوار الحقيقيون من الإنترنت المنزلي، أو الشبكة المحمولة، أو من خلال مزود خدمة معين يتم حظره بشكل منفصل. نحلل لماذا يحدث ذلك وما هي 5 فحوصات يجب إضافتها لرؤية الحجب قبل العملاء.
لماذا تخدع مراقبة وقت التشغيل العادية
خدمات مثل UptimeRobot، Pingdom، StatusCake ومعظم الحلول المستضافة ذاتياً على Zabbix أو Grafana ترسل طلبات من خوادم تقع في مراكز بيانات AWS، Hetzner، DigitalOcean وما شابه. هذه الخوادم لديها IP ثابت، الذي ينتمي إلى ASN لمزود الاستضافة - وهذه هي المشكلة الرئيسية. أي نظام حماية (مكافحة الاحتيال من Facebook، الفلتر الجغرافي من Wildberries، قاعدة Cloudflare، الحجب على مستوى Roskomnadzor أو المشغل المحلي) يميز حركة المرور بناءً على مصدر IP، وليس على توفر رمز HTTP.
ونتيجة لذلك، نحصل على منطقة عمياء كلاسيكية: الروبوت من IP مركز البيانات يحصل على 200 OK، لأنه لا يقع تحت الفلتر - فهو لا يبدو حتى كـ "مستخدم عادي" تحاول النظام حظره. بينما يحصل الشخص الحقيقي من الإنترنت المحمول، أو Wi-Fi المنزلي في دولة أخرى، أو من خلال مزود خدمة معين على 403، أو إعادة توجيه إلى صفحة "غير متاحة في منطقتك" أو CAPTCHA لا نهائية. المراقبة لا ترى ذلك، لأنه من الناحية الفنية، الموقع يستجيب - فقط ليس للشخص الذي يحتاجه.
هذه المشكلة حرجة لثلاث مجموعات: المتحكمين، الذين تحظر منصات الإعلانات وأنظمة مكافحة الاحتيال صفحات الهبوط بناءً على IP الاستضافة؛ البائعين على الأسواق، حيث يتم عرض المحتوى والأسعار بشكل مختلف حسب المنطقة؛ والمسوقين في وسائل التواصل الاجتماعي، الذين يختبرون الإعلانات لدول مختلفة ولا يلاحظون أن الجمهور في الجغرافيا المستهدفة لا يرى الصفحة فعلياً.
الفحص 1: الحجب الجغرافي حسب الدول والمناطق
السبب الأكثر شيوعاً لعدم تطابق تقرير المراقبة مع الواقع هو الحجب حسب الموقع الجغرافي لـ IP. قد يكون الموقع متاحاً بالكامل من الولايات المتحدة، ولكنه محجوب للزوار من ألمانيا بسبب متطلبات GDPR، أو العكس - محجوب لدول رابطة الدول المستقلة بسبب القيود العقابية على منصة الإعلانات. يتم تشغيل روبوت وقت التشغيل الكلاسيكي من نقطة واحدة (عادةً من الولايات المتحدة أو أوروبا) ولا يستطيع فعلياً رؤية ما يحدث في دول أخرى.
الحل هو تشغيل الفحص في نفس الوقت من 5-10 دول باستخدام بروكسيات سكنية، التي لديها IP لمستخدمين منزليين حقيقيين في المنطقة المطلوبة. على عكس عناوين مراكز البيانات، يمر IP السكني بنفس الفلاتر الجغرافية التي يمر بها الزائر العادي، لذلك تكون نتيجة الفحص قريبة جداً مما يراه العميل.
في الممارسة العملية، يبدو الأمر هكذا: تأخذ قائمة بالجغرافيا المستهدفة (على سبيل المثال، روسيا، كازاخستان، ألمانيا، البرازيل، الهند)، وتقوم بإعداد سكربت أو خدمة مراقبة لتدوير IP لكل دولة ومقارنة رموز HTTP ومحتوى الصفحة. إذا كان الرد مختلفاً في أي منطقة عن النموذج القياسي - فهذا إشارة إلى الحجب الجغرافي، الذي لن يظهره فاحص وقت التشغيل العادي أبداً.
الفحص 2: الوصول من مشغلي الهواتف المحمولة
النقطة العمياء الثانية هي حركة المرور المحمولة. العديد من منصات الإعلانات وأنظمة مكافحة الاحتيال (خاصة في إعلانات Facebook وإعلانات TikTok) تطبق قواعد أكثر صرامة على الشبكات المحمولة، لأن الجزء الأكبر من حركة المرور "الحقيقية" يأتي منها. إذا تم حجب صفحة الهبوط من قبل مشغل معين (MTS، Beeline، MegaFon، T-Mobile، Vodafone) بسبب الشكاوى أو التصفية التلقائية، فإن المراقبة المكتبية من مركز البيانات لن تظهر ذلك على الإطلاق - لا يوجد مفهوم "المشغل" هناك.
لهذا الفحص، تحتاج إلى بروكسيات محمولة، التي تقدم IP لشبكات 4G/5G الحقيقية للمشغلين. يستخدمها المتحكمون ليس فقط لخلق حسابات، ولكن أيضاً لمراقبة توفر عروضهم في حركة المرور المحمولة، لأن الجزء الأكبر من النقرات على الإعلانات في إعلانات Facebook وإعلانات TikTok يأتي من الهواتف.
المخطط العملي: قم بإعداد فحص دوري كل ساعة لتوفر صفحة الهبوط من خلال IP لـ 3-4 من أكبر المشغلين في الجغرافيا المستهدفة. إذا تغير رمز الحالة إلى 403 أو إعادة توجيه فقط على البروكسيات المحمولة مع بقاء الرد كما هو على مراكز البيانات - فقد وجدت حجباً لن تظهره المراقبة العادية بأي إعدادات.
الفحص 3: الحجب من قبل مزود خدمة الإنترنت المحدد
قد يحدث أن يكون الموقع متاحاً من الدولة بشكل عام، ولكنه محجوب من قبل مزود خدمة معين بسبب تصفية DNS، أو الإدراج في السجل، أو القواعد المحلية. هذا مهم بشكل خاص في روسيا ورابطة الدول المستقلة، حيث يتم تطبيق الحجب غالباً بشكل انتقائي: يقوم مشغل واحد بتصفية المورد، بينما لا يفعل الآخر. لا ترى مراقبة وقت التشغيل من IP مركز البيانات سوى "طريق" واحد إلى الموقع ولا تستطيع التقاط هذه اللامساواة.
لإغلاق هذا الفحص، تحتاج إلى اختبار الوصول من خلال بروكسيات سكنية من عدة مزودين في نفس المنطقة - على سبيل المثال، Rostelecom، MTS، Beeline في روسيا. إذا أظهر مزود واحد على الأقل رفضاً، بينما تفتح الصفحات بشكل طبيعي من قبل الآخرين - فهذا حجب موضعي على مستوى DNS أو تصفية IP، يجب تجاوزه بشكل منفصل، وليس بحل جماعي.
بالنسبة للبائعين على Wildberries وOzon وAvito، فإن هذا مهم بشكل خاص: أحياناً تصبح بطاقة المنتج أو الحساب الشخصي بالكامل غير متاحة فقط لمستخدمي مزود خدمة واحد بسبب عطل تقني من جانب السوق، بينما يرد الدعم الفني "كل شيء يعمل لدينا"، لأنه يتحقق من قناة اتصال مختلفة.
الفحص 4: سلوك CDN و WAF (Cloudflare، Qrator)
تستخدم أنظمة الحماية من DDoS وفلتر الروبوتات، مثل Cloudflare وQrator وStormWall، سمعة عنوان IP بشكل نشط لاتخاذ القرار بشأن عرض CAPTCHA أو حجب الطلب. نطاقات مراكز البيانات من AWS وGoogle Cloud وDigitalOcean معروفة منذ فترة طويلة لهذه الأنظمة وغالباً ما تحصل على تمرير مبسط للروبوتات الموثوقة (بما في ذلك مراقبة وقت التشغيل)، لأن مزودي WAF يدعمون قوائم بيضاء لهذه الخدمات.
المستخدم العادي من IP سكني أو محمول لا يمتلك هذه الامتيازات وقد يواجه تحديات JS، أو CAPTCHA، أو حجب مؤقت، إذا كانت هناك قواعد حماية عدوانية على الموقع. يبدو أن هناك تناقضاً: كلما كان WAF يعمل بشكل أفضل ضد الروبوتات، كلما كان أقل قدرة على رؤية الصورة الحقيقية لمراقبة وقت التشغيل، التي تستخدم نفسها حركة مرور شبيهة بالروبوتات من IP موثوق.
الفحص هنا بسيط - قم بتشغيل طلب إلى الموقع عبر بروكسيات مراكز البيانات ومن خلال بروكسيات سكنية في نفس الوقت، وقارن رموز الرد ووجود صفحة JS-challenge. إذا حصل IP مركز البيانات على 200 فوري، بينما حصل السكني على صفحة فحص المتصفح، فهذا يعني أن WAF مُعد بطريقة تجعل المستخدمين الحقيقيين يضيعون الوقت أو يتركون في هذه الخطوة، بينما لن تظهر المراقبة القياسية ذلك أبداً.
الفحص 5: العرض مع بصمة حقيقية في متصفح مضاد للكشف
الفحص الأخير والأكثر دقة ليس مجرد IP، بل بصمة رقمية كاملة للمتصفح: User-Agent، دقة الشاشة، المنطقة الزمنية، الخطوط، WebGL-render. العديد من أنظمة مكافحة الاحتيال (خاصة في إعلانات Facebook وإعلانات TikTok والخدمات المصرفية) تتخذ قرار الحجب بناءً على مجموعة من IP والبصمة، وليس على معلمة واحدة. طلب HTTP بسيط من سكربت المراقبة لا يعيد إنتاج هذه المجموعة، لذلك لا يرى الحجب الذي يعمل فقط في المتصفح مع عرض حقيقي للصفحة.
لهذا الفحص، تحتاج إلى متصفح مضاد للكشف كامل - Dolphin Anty، AdsPower، Multilogin، GoLogin أو Octo Browser - مُعد على IP سكني أو محمول في المنطقة المستهدفة. تقوم بإنشاء ملف تعريف مع بصمة واقعية، وتربط البروكسي وتفتح الموقع كما سيفعل الزائر العادي. إذا تم تحميل الصفحة بشكل طبيعي من خلال طلب HTTP العادي، ولكن تظهر حجب أو إعادة توجيه في المتصفح المضاد للكشف مع IP سكني - فالمشكلة تكمن في مجموعة البصمة ومكافحة الاحتيال، ويجب حلها على مستوى حساب الإعلانات أو حماية الموقع، وليس الاستضافة.
كيفية إعداد المراقبة باستخدام IP سكني ومحمول
لإغلاق جميع المناطق العمياء الخمس، لا تحتاج إلى كتابة كود معقد - يكفي اتباع مخطط خطوة بخطوة يمكن تكراره في أي خدمة مراقبة أو حتى يدوياً عند وجود عدد قليل من الفحوصات.
الخطوة 1. حدد قائمة بالجغرافيا والمزودين الحرجين - عادةً ما تكون 3-5 دول حيث تتدفق حركة المرور أو الإعلانات الرئيسية لديك، و2-3 من أكبر مشغلي الهواتف المحمولة في كل منها.
الخطوة 2. قم بتوصيل مجموعة من البروكسيات السكنية والمحمولة مع تدوير حسب الدول المطلوبة. للمراقبة التلقائية المنتظمة، ستكون البروكسيات السكنية المرتبطة بمدينة معينة أو مشغل مناسبة - فهذا يسمح بتكرار الفحص من نفس النقطة ورؤية الديناميكية، وليس لقطة لمرة واحدة.
الخطوة 3. قم بإعداد سكربت أو خدمة جاهزة (مهمة cron، Zapier، مراقبة خاصة تعتمد على curl أو requests) بحيث يتم إرسال الطلب إلى الموقع بالتتابع عبر كل بروكسي من المجموعة، مع فاصل زمني كل 15-30 دقيقة. احفظ رمز HTTP، ووقت الاستجابة، وإذا أمكن، لقطة شاشة للصفحة للتحقق البصري.
الخطوة 4. للتحقق من الحجب المعتمد على البصمة، أضف طبقة منفصلة - فتح الصفحة في متصفح مضاد للكشف حسب الجدول الزمني، مرة واحدة على الأقل في اليوم لكل جغرافيا حرجة. يمكن أتمتة ذلك من خلال واجهات برمجة التطبيقات المدمجة في Dolphin Anty أو AdsPower، التي تسمح بتشغيل الملفات الشخصية حسب الجدول الزمني دون الحاجة إلى تدخل بشري مستمر.
الخطوة 5. قم بإعداد التنبيهات ليس فقط على HTTP 5xx، ولكن أيضاً على تغيير محتوى الصفحة (على سبيل المثال، ظهور كلمات "غير متاحة"، "حجب"، "مقيد بالمنطقة") وعلى زيادة وقت الاستجابة، الذي غالباً ما يشير إلى تحدي JS من WAF.
حالات حقيقية: التحكيم، التجارة الإلكترونية، SMM
يقوم المتحكم بإطلاق حملة في إعلانات Facebook على صفحة هبوط تستضيف على VPS عادي. تظهر مراقبة وقت التشغيل القياسية 100% توفر، ولكن CTR للإعلانات ينخفض بشكل حاد في جغرافيا واحدة. تظهر الفحوصات عبر البروكسيات المحمولة في هذه المنطقة أن Facebook يحظر حركة المرور المحمولة على هذا النطاق من IP الخاص بالاستضافة - يرى المستخدمون المكتبيون الصفحة، بينما يحصل الجمهور الرئيسي من الهواتف على رسالة حجب. الحل هو نقل صفحة الهبوط إلى نطاق IP آخر ومراقبة مستمرة عبر البروكسيات المحمولة للمشغلين المستهدفين.
يقوم بائع على Wildberries بإعداد مراقبة لحسابه الشخصي وبطاقات المنتجات، ليتمكن من ملاحظة الأعطال التقنية في الوقت المناسب. تظهر مراقبة وقت التشغيل العادية من مركز البيانات أن الموقع يعمل، ولكن المشترين من عدة مناطق يكتبون أن بطاقة المنتج لا تفتح. تظهر الفحوصات عبر البروكسيات السكنية من مدن مختلفة أن المشكلة تكمن في نقطة CDN معينة، التي تخدم جزءاً فقط من البلاد - بعد التبديل إلى نقطة احتياطية، تختفي المشكلة.
وكالة SMM تدير إعلانات عميل في إعلانات TikTok على صفحة هبوط تحتوي على نموذج طلب. النموذج يعمل تقنياً، ورمز HTTP 200 مستقر في المراقبة العادية. عند الفحص في متصفح مضاد للكشف Dolphin Anty مع IP سكني من الدولة المستهدفة، لا يتم إرسال النموذج - تعتبر مكافحة الاحتيال في TikTok أنه روبوت بسبب عدم تطابق البصمة مع نمط الجهاز المتوقع. بعد إعداد المعلمات الصحيحة للملف الشخصي وإعادة الفحص باستخدام IP المحمول الحقيقي، يبدأ النموذج في قبول الطلبات بدون أخطاء.
جدول: أي نوع من IP لأي فحص
| نوع الفحص | نوع IP الموصى به | ما يظهر |
|---|---|---|
| الحجب الجغرافي حسب الدول | بروكسيات سكنية | التوفر في منطقة معينة، كما هو الحال مع المستخدم الحقيقي |
| حجب الشبكات المحمولة | بروكسيات محمولة | التوفر للجمهور في إعلانات Facebook / إعلانات TikTok على الهواتف |
| تصفية من قبل مزود خدمة معين | بروكسيات سكنية مرتبطة بـ ASN للمزود | حجب DNS موضعي لدى مشغلين محددين |
| سلوك CDN/WAF | مقارنة بين مراكز البيانات و IP السكني | الفرق في رد فعل الحماية على حركة المرور الموثوقة والعادية |
| حجب البصمة | IP سكني/محمول + متصفح مضاد للكشف | رد فعل مكافحة الاحتيال على مجموعة من IP والبصمة الرقمية |
قائمة التحقق قبل بدء المراقبة
قبل اعتبار المراقبة موثوقة، مرر عبر هذه القائمة:
- يتم تشغيل الفحص من 3-5 دول على الأقل من الجمهور المستهدف، وليس فقط من موقع خدمة المراقبة.
- يوجد طبقة منفصلة من الفحص عبر IP المحمول على الأقل من مشغلين في كل جغرافيا رئيسية.
- تم اختبار الوصول عبر بروكسيات سكنية من مزودين مختلفين داخل نفس الدولة.
- تم إجراء مقارنة بين ردود IP مركز البيانات والسكني لتقييم سلوك WAF/CDN.
- يتم إجراء فحص مرة واحدة على الأقل يومياً عبر متصفح مضاد للكشف مع بصمة واقعية.
- تم إعداد التنبيهات ليس فقط على رمز الرد، ولكن أيضاً على تغيير المحتوى ووقت تحميل الصفحة.
- يتم تسجيل نتائج الفحوصات مع ربطها بالدولة، والمشغل، ونوع IP للتحليل اللاحق.
الخاتمة
تحل مراقبة وقت التشغيل الكلاسيكية مهمة ضيقة - تتحقق مما إذا كان الخادم يستجيب على الإطلاق. لكنها لا تجيب على السؤال الرئيسي للأعمال: هل يرى المستخدم الحقيقي من الدولة المطلوبة، ومن المشغل المطلوب، ومن الجهاز المطلوب ما يجب أن يراه بالضبط. تغلق خمس فحوصات - حسب الجغرافيا، والشبكات المحمولة، ومزود الخدمة المحدد، وسلوك CDN/WAF، والبصمة في متصفح مضاد للكشف - هذه الفجوة وتظهر صورة قريبة جداً من الواقع.
إذا كنت تطلق إعلانات عبر إعلانات Facebook، أو إعلانات TikTok، أو إعلانات Google، أو تدير بطاقات على Wildberries وOzon، أو ترغب فقط في رؤية الموقع كما يراه العملاء في دول مختلفة، فمن الجدير إضافة فحوصات عبر بروكسيات سكنية للاختبارات الجغرافية و بروكسيات محمولة لمراقبة التوفر في الشبكات المحمولة. هذا لا يحل محل فاحص وقت التشغيل القياسي، بل يغلق منطقته العمياء - ويسمح لك بمعرفة الحجب قبل أن يكتب العملاء عن ذلك.