Das Überwachungs-Dashboard ist grün, die Uptime beträgt 99,9%, und der Support erhält Beschwerden wie „Die Website öffnet sich nicht“ oder „Die Seite ist in meiner Region blockiert“. Das ist kein Fehler der Überwachung — es ist eine architektonische Besonderheit: Die Bots von Uptime-Diensten überprüfen die Website von Rechenzentrums-IP, während echte Besucher über ihr Heimnetz, mobile Netzwerke oder einen bestimmten Provider zugreifen, der separat gesperrt wird. Wir analysieren, warum das so ist und welche 5 Prüfungen hinzugefügt werden müssen, um Blockierungen früher zu erkennen als die Kunden.
Warum die gewöhnliche Uptime-Überwachung täuscht
Dienste wie UptimeRobot, Pingdom, StatusCake und die meisten selbstgehosteten Lösungen auf Zabbix oder Grafana senden Anfragen von Servern, die in Rechenzentren von AWS, Hetzner, DigitalOcean und ähnlichen stehen. Diese Server haben statische IPs, die zum ASN des Hosting-Anbieters gehören — und das ist das Hauptproblem. Jedes Schutzsystem (Facebook Anti-Fraud, Geo-Filter von Wildberries, Cloudflare-Regeln, Sperrungen auf Ebene von Roskomnadzor oder lokalen Anbietern) unterscheidet den Verkehr genau nach der Herkunft der IP und nicht nach der Verfügbarkeit des HTTP-Codes.
Das Ergebnis ist eine klassische blinde Zone: Ein Bot mit einer Rechenzentrums-IP erhält 200 OK, weil er nicht unter den Filter fällt — er sieht nicht einmal wie ein „gewöhnlicher Benutzer“ aus, den das System zu blockieren versucht. Ein echter Mensch mit mobilem Internet, Heim-WLAN in einem anderen Land oder über einen bestimmten Anbieter erhält 403, eine Weiterleitung auf die Seite „nicht verfügbar in Ihrer Region“ oder ein endloses Captcha. Die Überwachung sieht das nicht, weil die Website technisch antwortet — nur nicht an den, der es benötigt.
Dieses Problem ist kritisch für drei Gruppen: Arbitrageure, deren Werbeplattformen und Anti-Fraud-Systeme Landing Pages genau nach der IP des Hostings sperren; Verkäufer auf Marktplätzen, wo Inhalte und Preise je nach Region unterschiedlich angezeigt werden; und SMM/Marketer, die Werbung für verschiedene Länder testen und nicht bemerken, dass das Publikum im Zielgeo die Seite physisch nicht sieht.
Prüfung 1: Geo-Blockierungen nach Ländern und Regionen
Der häufigste Grund für die Diskrepanz zwischen dem Überwachungsbericht und der Realität ist die Blockierung nach der Geolokation der IP. Die Website kann aus den USA vollständig zugänglich sein, aber für Besucher aus Deutschland aufgrund der Anforderungen der DSGVO gesperrt sein, oder umgekehrt — für die GUS-Staaten aufgrund von Sanktionen der Werbeplattform. Der klassische Uptime-Bot wird von einem Punkt aus gestartet (normalerweise USA oder Europa) und ist physisch nicht in der Lage zu sehen, was in anderen Ländern passiert.
Die Lösung besteht darin, die Prüfung gleichzeitig aus 5-10 Ländern mit Hilfe von residential Proxys durchzuführen, die IPs von echten Haushaltsnutzern in der gewünschten Region haben. Im Gegensatz zu Rechenzentrumsadressen durchläuft die residential IP alle gleichen Geo-Filter wie ein gewöhnlicher Besucher, daher ist das Ergebnis der Prüfung so nah wie möglich an dem, was der Kunde sieht.
In der Praxis sieht das so aus: Sie nehmen eine Liste von Zielgeos (zum Beispiel Russland, Kasachstan, Deutschland, Brasilien, Indien), richten ein Skript oder einen Überwachungsdienst zur Rotation der IPs nach jedem Land ein und vergleichen die HTTP-Status und den Seiteninhalt. Wenn die Antwort in mindestens einer Region von der Referenz abweicht — ist das ein Signal für eine Geo-Blockierung, die der gewöhnliche Uptime-Checker niemals anzeigen wird.
Prüfung 2: Verfügbarkeit von Mobilfunkanbietern
Der zweite blinde Fleck ist der mobile Verkehr. Viele Werbeplattformen und Anti-Fraud-Systeme (insbesondere bei Facebook Ads und TikTok Ads) wenden strengere Regeln speziell auf mobile Netzwerke an, weil der Hauptanteil des „lebendigen“ Benutzerverkehrs von dort kommt. Wenn die Landing Page von einem bestimmten Anbieter (MTS, Beeline, Megafon, T-Mobile, Vodafone) aufgrund von Beschwerden oder automatischer Filterung blockiert wird, zeigt die Desktop-Überwachung aus dem Rechenzentrum das überhaupt nicht an — dort gibt es einfach kein Konzept von „Anbieter“.
Für diese Prüfung sind mobile Proxys erforderlich, die IPs von echten 4G/5G-Netzen der Anbieter bereitstellen. Arbitrageure nutzen sie nicht nur zum Erstellen von Konten, sondern auch zur Kontrolle der Verfügbarkeit ihrer Angebote genau im mobilen Verkehr, da der Hauptteil der Klicks auf Werbung in Facebook Ads und TikTok Ads von Handys kommt.
Praktisches Schema: Richten Sie eine stündliche Überprüfung der Verfügbarkeit der Landing Page über mobile IPs von 3-4 der größten Anbieter in Ihrem Zielgeo ein. Wenn der Statuscode auf 403 oder eine Weiterleitung genau bei den mobilen Proxys wechselt, während die Antwort bei den Rechenzentrums-IP unverändert bleibt — haben Sie eine Blockierung gefunden, die die gewöhnliche Überwachung unter keinen Einstellungen anzeigen wird.
Prüfung 3: Sperrung durch einen bestimmten Internetanbieter
Es kommt vor, dass die Website aus dem Land insgesamt zugänglich ist, aber von einem bestimmten Anbieter aufgrund von DNS-Filterung, Eintragung in ein Register oder lokalen Regeln blockiert wird. Dies ist besonders relevant für Russland und die GUS, wo Blockierungen oft selektiv angewendet werden: Ein Anbieter filtert die Ressource, ein anderer nicht. Die Uptime-Überwachung mit einer Rechenzentrums-IP sieht nur einen „Weg“ zur Website und kann eine solche Ungleichmäßigkeit nicht erfassen.
Um diese Prüfung abzuschließen, müssen Sie die Verfügbarkeit über residential Proxys mehrerer Anbieter in einer Region testen — zum Beispiel Rostelecom, MTS, Beeline für Russland. Wenn mindestens ein Anbieter eine Ablehnung zeigt, während die anderen die Seite normal öffnen — ist das eine punktuelle Blockierung auf DNS- oder IP-Filterebene, die separat umgangen werden muss und nicht mit einer Massenlösung.
Für Verkäufer auf Wildberries, Ozon und Avito ist das besonders wichtig: Manchmal wird die Produktkarte oder das gesamte persönliche Konto genau für Benutzer eines bestimmten Anbieters aufgrund eines technischen Fehlers auf der Seite des Marktplatzes nicht verfügbar, während der Support antwortet „bei uns funktioniert alles“, weil er von einem anderen Kommunikationskanal überprüft.
Prüfung 4: Verhalten von CDN und WAF (Cloudflare, Qrator)
Systeme zum Schutz vor DDoS und Bot-Filtern wie Cloudflare, Qrator, StormWall nutzen aktiv den Ruf der IP-Adresse, um zu entscheiden, ob ein Captcha angezeigt oder die Anfrage blockiert wird. Die Rechenzentrumsbereiche von AWS, Google Cloud und DigitalOcean sind diesen Systemen schon lange bekannt und erhalten oft eine vereinfachte Durchfahrt für vertrauenswürdige Bots (einschließlich Uptime-Überwachung), da die WAF-Anbieter selbst Whitelists für solche Dienste pflegen.
Ein gewöhnlicher Benutzer mit einer residential oder mobilen IP hat diesen Vorteil nicht und kann auf ein JS-Challenge, Captcha oder eine vorübergehende Blockierung stoßen, wenn auf der Website aggressive Schutzregeln eingerichtet sind. Es entsteht ein Paradoxon: Je besser die WAF gegen Bots funktioniert, desto schlechter sieht die Uptime-Überwachung das tatsächliche Bild, die selbst bot-ähnlichen Verkehr von vertrauenswürdigen IPs nutzt.
Die Prüfung hier ist einfach — senden Sie eine Anfrage an die Website über Rechenzentrums-Proxys und über residential Proxys parallel, vergleichen Sie die Antwortcodes und das Vorhandensein der JS-Challenge-Seite. Wenn die Rechenzentrums-IP sofort 200 erhält, während die residential eine Zwischenprüfseite erhält, dann ist die WAF so eingestellt, dass echte Benutzer Zeit verlieren oder an diesem Schritt ganz abprallen, was die Standardüberwachung niemals anzeigen wird.
Prüfung 5: Rendering mit echtem Fingerabdruck im Anti-Detect-Browser
Die letzte und subtilste Prüfung ist nicht nur die IP, sondern der vollständige digitale Fingerabdruck des Browsers: User-Agent, Bildschirmauflösung, Zeitzone, Schriftarten, WebGL-Rendering. Viele Anti-Fraud-Systeme (insbesondere bei Facebook Ads, TikTok Ads und Bankdiensten) treffen die Entscheidung über die Blockierung basierend auf einer Kombination aus IP und Fingerabdruck und nicht nur einem Parameter. Eine einfache HTTP-Anfrage aus dem Überwachungsskript reproduziert diese Kombination nicht, daher sieht sie keine Blockierungen, die nur im Browser mit echtem Rendering der Seite funktionieren.
Für diese Prüfung benötigen Sie einen vollwertigen Anti-Detect-Browser — Dolphin Anty, AdsPower, Multilogin, GoLogin oder Octo Browser — eingerichtet auf eine residential oder mobile IP der Zielregion. Sie erstellen ein Profil mit realistischem Fingerabdruck, verbinden den Proxy und öffnen die Website so, wie es ein gewöhnlicher Besucher tun würde. Wenn die Seite über eine gewöhnliche HTTP-Anfrage normal geladen wird, aber eine Blockierung oder Weiterleitung im Anti-Detect-Browser mit einer residential IP zeigt — liegt das Problem genau in der Kombination aus Fingerabdruck und Anti-Fraud, und es muss auf der Ebene des Werbekontos oder des Website-Schutzes gelöst werden, nicht auf der des Hostings.
Wie man die Überwachung mit Wohn- und mobilen IPs einrichtet
Um alle fünf blinden Zonen zu schließen, müssen Sie keinen komplizierten Code schreiben — es genügt ein schrittweises Schema, das in jedem Überwachungsdienst oder sogar manuell bei einer geringen Anzahl von Prüfungen wiederholt werden kann.
Schritt 1. Bestimmen Sie die Liste der kritischen Geos und Anbieter — normalerweise sind das 3-5 Länder, in denen Sie den Hauptverkehr oder Werbung haben, und 2-3 der größten Mobilfunkanbieter in jedem.
Schritt 2. Schließen Sie einen Pool von residential und mobilen Proxys mit Rotation nach den benötigten Ländern an. Für eine regelmäßige automatische Überwachung eignen sich residential Proxys, die an eine bestimmte Stadt oder einen Anbieter gebunden sind — dies ermöglicht es, die Prüfung aus demselben Punkt zu wiederholen und die Dynamik zu sehen, nicht nur einen einmaligen Snapshot.
Schritt 3. Richten Sie ein Skript oder einen fertigen Dienst (Cron-Job, Zapier, eigenen Monitor auf Basis von curl oder requests) so ein, dass die Anfrage an die Website nacheinander über jeden Proxy aus dem Pool mit einem Intervall von 15-30 Minuten gesendet wird. Speichern Sie den HTTP-Code, die Antwortzeit und, wenn möglich, einen Screenshot der Seite zur visuellen Überprüfung.
Schritt 4. Um die Prüfung von fingerabdruckabhängigen Blockierungen abzuschließen, fügen Sie eine separate Schicht hinzu — das Öffnen der Seite in einem Anti-Detect-Browser nach Zeitplan, mindestens einmal täglich für jedes kritische Geo. Dies kann über die integrierten APIs von Dolphin Anty oder AdsPower automatisiert werden, die es ermöglichen, Profile nach Zeitplan ohne ständige menschliche Beteiligung zu starten.
Schritt 5. Richten Sie Alarme nicht nur für HTTP 5xx, sondern auch für Änderungen des Seiteninhalts (zum Beispiel das Auftreten von Wörtern wie „nicht verfügbar“, „Blockierung“, „regionale Einschränkung“) und für ein Ansteigen der Antwortzeit ein, das oft auf eine JS-Challenge von WAF hinweist.
Echte Fälle: Arbitrage, E-Commerce, SMM
Ein Arbitrageur startet eine Kampagne in Facebook Ads für eine Landing Page, die auf einem gewöhnlichen VPS gehostet wird. Der Standard-Uptime-Monitor zeigt 100% Verfügbarkeit, aber der CTR der Werbung fällt in einem Geo plötzlich stark ab. Eine Prüfung über mobile Proxys dieser Region zeigt, dass Facebook genau den mobilen Verkehr auf diesen IP-Bereich des Hostings sperrt — Desktop-Nutzer sehen die Seite, während das Hauptpublikum von Handys eine Stummschaltung erhält. Die Lösung besteht darin, die Landing Page auf einen anderen IP-Bereich zu verschieben und die Verfügbarkeit über mobile Proxys der Zielanbieter kontinuierlich zu überwachen.
Ein Verkäufer auf Wildberries richtet die Überwachung seines persönlichen Kontos und der Produktkarten ein, um technische Störungen rechtzeitig zu bemerken. Der gewöhnliche Uptime-Checker aus dem Rechenzentrum zeigt, dass die Website funktioniert, aber Käufer aus mehreren Regionen berichten, dass die Produktkarte nicht geöffnet werden kann. Eine Prüfung über residential Proxys verschiedener Städte zeigt, dass das Problem in einem bestimmten CDN-Knoten liegt, der nur einen Teil des Landes bedient — nach dem Wechsel zu einem Backup-Knoten verschwindet das Problem.
Eine SMM-Agentur führt die Werbung eines Kunden in TikTok Ads für eine Landing Page mit einem Antragsformular. Das Formular funktioniert technisch, der HTTP-Code 200 ist stabil bei der gewöhnlichen Überwachung. Bei der Prüfung im Anti-Detect-Browser Dolphin Anty mit einer residential IP des Ziellandes wird das Formular nicht gesendet — das Anti-Fraud von TikTok betrachtet es als Bot aufgrund der Nichtübereinstimmung des Fingerabdrucks mit dem erwarteten Gerätemuster. Nach der Einstellung der korrekten Profilparameter und einer erneuten Prüfung mit einer realen mobilen IP beginnt das Formular, Anträge ohne Fehler zu akzeptieren.
Tabelle: Welcher IP-Typ für welche Prüfung
| Prüfungsart | Empfohlener IP-Typ | Was zeigt es |
|---|---|---|
| Geo-Blockierungen nach Ländern | Residential Proxys | Verfügbarkeit in einer bestimmten Region, wie bei einem echten Benutzer |
| Blockierungen mobiler Netzwerke | Mobile Proxys | Verfügbarkeit für das Publikum von Facebook Ads / TikTok Ads auf Handys |
| Filterung durch einen bestimmten Anbieter | Residential Proxys mit Bindung an ASN des Anbieters | Punktuelle DNS-Blockierungen bei einzelnen Anbietern |
| Verhalten von CDN/WAF | Vergleich von Rechenzentrums- und residential IPs | Unterschiede in der Reaktion des Schutzes auf vertrauenswürdigen und gewöhnlichen Verkehr |
| Fingerprint-Blockierungen | Residential/mobiler IP + Anti-Detect-Browser | Reaktion des Anti-Fraud auf die Kombination von IP und digitalem Fingerabdruck |
Checkliste vor dem Start der Überwachung
Bevor Sie die Überwachung als zuverlässig betrachten, gehen Sie diese Liste durch:
- Die Prüfung wird mindestens aus 3-5 Ländern der Zielgruppe gestartet, nicht nur aus dem Standort des Überwachungsdienstes.
- Es gibt eine separate Prüfungsschicht über mobile IPs von mindestens zwei Anbietern in jedem wichtigen Geo.
- Die Verfügbarkeit wurde über residential Proxys verschiedener Anbieter innerhalb eines Landes getestet.
- Es wurde ein Vergleich der Antworten von Rechenzentrums- und residential IPs durchgeführt, um das Verhalten von WAF/CDN zu bewerten.
- Mindestens einmal täglich wird eine Prüfung über einen Anti-Detect-Browser mit realistischem Fingerabdruck durchgeführt.
- Alarme sind nicht nur auf den Antwortcode, sondern auch auf Änderungen des Inhalts und die Ladezeit der Seite eingestellt.
- Die Ergebnisse der Prüfungen werden mit Bezug auf das Land, den Anbieter und den IP-Typ für die spätere Analyse protokolliert.
Fazit
Die klassische Uptime-Überwachung löst eine enge Aufgabe — sie prüft, ob der Server überhaupt antwortet. Aber sie beantwortet nicht die wichtigste Frage des Geschäfts: Sieht der echte Benutzer aus dem gewünschten Land, vom gewünschten Anbieter und mit dem gewünschten Gerät genau das, was er sehen sollte? Fünf Prüfungen — nach Geo, nach mobilen Netzwerken, nach einem bestimmten Anbieter, nach dem Verhalten von CDN/WAF und nach Fingerabdruck im Anti-Detect-Browser — schließen diese Lücke und zeigen ein Bild, das der Realität so nahe wie möglich kommt.
Wenn Sie Werbung über Facebook Ads, TikTok Ads oder Google Ads schalten, Produktkarten auf Wildberries und Ozon führen oder einfach die Website so sehen möchten, wie sie von Kunden in verschiedenen Ländern gesehen wird, sollten Sie zu der gewöhnlichen Überwachung Prüfungen über residential Proxys für Geo-Tests und mobile Proxys zur Kontrolle der Verfügbarkeit in mobilen Netzwerken hinzufügen. Dies ersetzt nicht den standardmäßigen Uptime-Checker, sondern schließt seine blinde Zone — und ermöglicht es, über Blockierungen früher zu erfahren, als es die Kunden melden.