← بازگشت به وبلاگ

سایت «فعال» است، اما کاربران بن را مشاهده می‌کنند: ۵ بررسی دسترسی از طریق IP های مقیم و موبایل

ربات‌های آپتایم در مراکز داده نشسته و با مسدودیت‌های جغرافیایی، ممنوعیت‌ها از سوی ارائه‌دهنده و محدودیت‌های CDN مواجه نمی‌شوند. پنج بررسی را بررسی می‌کنیم که این منطقه کور را پوشش می‌دهند.

📅۱۶ مهر ۱۴۰۵

پنل مانیتورینگ سبز است، آپتایم 99.9% است، اما به پشتیبانی شکایات «سایت باز نمی‌شود» یا «صفحه در منطقه من مسدود شده است» می‌رسد. این یک باگ در مانیتورینگ نیست — این یک ویژگی معماری است: ربات‌های خدمات Uptime سایت را با IP‌های دیتاسنتر بررسی می‌کنند، در حالی که بازدیدکنندگان واقعی از اینترنت خانگی، شبکه موبایل یا از طریق یک ارائه‌دهنده خاص که به‌طور جداگانه بن می‌شود، وارد می‌شوند. بررسی می‌کنیم که چرا این اتفاق می‌افتد و چه 5 بررسی باید اضافه شود تا مسدودیت‌ها را زودتر از مشتریان ببینیم.

چرا مانیتورینگ معمولی Uptime فریب می‌زند

خدماتی مانند UptimeRobot، Pingdom، StatusCake و بیشتر راه‌حل‌های خودمیزبان بر روی Zabbix یا Grafana درخواست‌ها را از سرورهایی که در دیتاسنترهای AWS، Hetzner، DigitalOcean و مشابه قرار دارند، ارسال می‌کنند. این سرورها IP‌های ثابت دارند که متعلق به ASN ارائه‌دهنده میزبانی هستند — و این یک مشکل کلیدی است. هر سیستم حفاظتی (ضد تقلب Facebook، فیلتر جغرافیایی Wildberries، قانون Cloudflare، مسدودیت در سطح Роскомнадзор یا اپراتور محلی) ترافیک را دقیقاً بر اساس منبع IP و نه بر اساس دسترسی به کد HTTP تشخیص می‌دهد.

در نتیجه، یک منطقه کور کلاسیک ایجاد می‌شود: ربات با IP دیتاسنتر 200 OK دریافت می‌کند، زیرا تحت فیلتر قرار نمی‌گیرد — او حتی به عنوان «کاربر معمولی» که سیستم سعی در مسدود کردن آن دارد، به نظر نمی‌رسد. اما یک انسان واقعی با اینترنت موبایل، Wi-Fi خانگی در کشور دیگر یا از طریق یک ارائه‌دهنده خاص 403، ریدایرکت به صفحه «در منطقه شما در دسترس نیست» یا یک کپچا بی‌پایان دریافت می‌کند. مانیتورینگ این را نمی‌بیند، زیرا از نظر فنی سایت پاسخ می‌دهد — فقط به کسی که نیاز دارد، پاسخ نمی‌دهد.

این مشکل برای سه گروه بحرانی است: آربیتراژها که پلتفرم‌های تبلیغاتی و سیستم‌های ضد تقلب، لندینگ‌ها را دقیقاً بر اساس IP میزبانی مسدود می‌کنند؛ فروشندگان در بازارها که محتوا و قیمت‌ها را بسته به منطقه به طور متفاوتی نمایش می‌دهند؛ و SMM/بازاریاب‌ها که تبلیغات را برای کشورهای مختلف آزمایش می‌کنند و متوجه نمی‌شوند که مخاطب در جغرافیای هدف به طور فیزیکی صفحه را نمی‌بیند.

بررسی 1: مسدودیت‌های جغرافیایی بر اساس کشورها و مناطق

رایج‌ترین دلیل عدم تطابق گزارش مانیتورینگ و واقعیت — مسدودیت بر اساس جغرافیای IP است. سایت ممکن است به طور کامل از ایالات متحده در دسترس باشد، اما برای بازدیدکنندگان از آلمان به دلیل الزامات GDPR مسدود شده باشد، یا برعکس — برای کشورهای CIS به دلیل محدودیت‌های تحریمی پلتفرم تبلیغاتی مسدود شده باشد. ربات معمولی Uptime از یک نقطه (معمولاً ایالات متحده یا اروپا) راه‌اندازی می‌شود و به طور فیزیکی قادر به دیدن آنچه در کشورهای دیگر اتفاق می‌افتد، نیست.

راه‌حل — بررسی همزمان از 5-10 کشور با استفاده از پروکسی‌های مقیم که IP‌های کاربران خانگی واقعی در منطقه مورد نیاز را دارند. بر خلاف آدرس‌های دیتاسنتر، IP مقیم از تمام فیلترهای جغرافیایی مشابهی عبور می‌کند که یک بازدیدکننده معمولی نیز از آن عبور می‌کند، بنابراین نتیجه بررسی به حداکثر نزدیک به آنچه مشتری می‌بیند، است.

در عمل این به این شکل است: شما یک لیست از جغرافیای هدف (به عنوان مثال، روسیه، قزاقستان، آلمان، برزیل، هند) تهیه می‌کنید، اسکریپت یا سرویس مانیتورینگ را برای چرخش IP در هر کشور تنظیم می‌کنید و وضعیت‌های HTTP و محتوای صفحه را مقایسه می‌کنید. اگر حداقل در یک منطقه پاسخ متفاوت از استاندارد باشد — این یک سیگنال درباره مسدودیت جغرافیایی است که یک چکر معمولی Uptime هرگز نشان نخواهد داد.

بررسی 2: دسترسی از اپراتورهای موبایل

دومین نقطه کور — ترافیک موبایل است. بسیاری از پلتفرم‌های تبلیغاتی و سیستم‌های ضد تقلب (به ویژه در Facebook Ads و TikTok Ads) قوانین سخت‌گیرانه‌تری را به ویژه برای شبکه‌های موبایل اعمال می‌کنند، زیرا حجم اصلی ترافیک «زنده» کاربران از آنجا می‌آید. اگر لندینگ توسط یک اپراتور خاص (MTS، بی‌لاین، مگافون، T-Mobile، Vodafone) به دلیل شکایات یا فیلترسازی خودکار مسدود شده باشد، مانیتورینگ دسکتاپ از دیتاسنتر این را به طور کلی نشان نخواهد داد — در آنجا مفهوم «اپراتور» وجود ندارد.

برای این بررسی به پروکسی‌های موبایل نیاز است که IP‌های واقعی شبکه‌های 4G/5G اپراتورها را ارائه می‌دهند. آربیتراژها از آنها نه تنها برای ساخت حساب‌ها، بلکه برای کنترل دسترسی به پیشنهادات خود در ترافیک موبایل استفاده می‌کنند، زیرا بخش اصلی کلیک‌ها بر روی تبلیغات در Facebook Ads و TikTok Ads از تلفن‌ها می‌آید.

طرح عملی: یک بررسی ساعتی از دسترسی لندینگ را از طریق IP‌های 3-4 بزرگترین اپراتور در جغرافیای هدف خود تنظیم کنید. اگر کد وضعیت به 403 تغییر کند یا ریدایرکت فقط در پروکسی‌های موبایل در حالی که پاسخ در دیتاسنتر ثابت است — شما یک مسدودیت را پیدا کرده‌اید که مانیتورینگ معمولی تحت هیچ تنظیماتی نشان نخواهد داد.

بررسی 3: مسدودیت بر اساس ارائه‌دهنده اینترنت خاص

گاهی اوقات سایت به طور کلی از یک کشور در دسترس است، اما توسط یک ارائه‌دهنده خاص به دلیل فیلتر DNS، ثبت در لیست یا قوانین محلی مسدود شده است. این موضوع به ویژه برای روسیه و CIS مهم است، جایی که مسدودیت‌ها اغلب به طور انتخابی اعمال می‌شوند: یک اپراتور منبع را فیلتر می‌کند، دیگری — نمی‌کند. مانیتورینگ Uptime با یک IP دیتاسنتر فقط یک «مسیر» به سایت را می‌بیند و قادر به شناسایی چنین عدم تعادلی نیست.

برای پوشش این بررسی، باید دسترسی را از طریق پروکسی‌های مقیم چندین ارائه‌دهنده در یک منطقه آزمایش کنید — به عنوان مثال، Ростелекوم، MTS، بی‌لاین برای روسیه. اگر حداقل یک ارائه‌دهنده انکار را نشان دهد، در حالی که بقیه صفحه را به طور عادی باز می‌کنند — این یک مسدودیت نقطه‌ای در سطح DNS یا فیلتر IP است که باید به طور جداگانه دور زده شود، نه با یک راه‌حل انبوه.

برای فروشندگان در Wildberries، Ozon و Авито این موضوع به ویژه مهم است: گاهی اوقات کارت محصول یا کل پنل کاربری به طور خاص برای کاربران یک ارائه‌دهنده به دلیل اختلال فنی در سمت بازار غیرقابل دسترس می‌شود، و پشتیبانی به شما می‌گوید «همه چیز برای ما کار می‌کند»، زیرا از کانال ارتباطی دیگری بررسی می‌کند.

بررسی 4: رفتار CDN و WAF (Cloudflare، Qrator)

سیستم‌های حفاظت از DDoS و ربات‌های فیلتر، مانند Cloudflare، Qrator، StormWall، به طور فعال از شهرت IP برای تصمیم‌گیری درباره نمایش کپچا یا مسدودیت درخواست استفاده می‌کنند. دامنه‌های دیتاسنتر AWS، Google Cloud و DigitalOcean مدت‌هاست که برای این سیستم‌ها شناخته شده‌اند و اغلب مجوز ساده‌تری برای ربات‌های مورد اعتماد (از جمله مانیتورینگ Uptime) دریافت می‌کنند، زیرا ارائه‌دهندگان WAF خود لیست‌های سفید برای چنین خدماتی را نگهداری می‌کنند.

یک کاربر معمولی با IP مقیم یا موبایل چنین امتیازی ندارد و ممکن است با چالش JS، کپچا یا مسدودیت موقتی مواجه شود، اگر در سایت قوانین حفاظتی تهاجمی تنظیم شده باشد. این یک پارادوکس ایجاد می‌کند: هرچه WAF بهتر در برابر ربات‌ها عمل کند، مانیتورینگ Uptime که خود از ترافیک شبیه ربات با IP‌های مورد اعتماد استفاده می‌کند، تصویر واقعی را بدتر می‌بیند.

بررسی در اینجا ساده است — درخواست به سایت را از طریق پروکسی‌های دیتاسنتر و از طریق پروکسی‌های مقیم به طور همزمان اجرا کنید، کدهای پاسخ و وجود صفحه چالش JS را مقایسه کنید. اگر IP دیتاسنتر 200 فوری دریافت کند، در حالی که IP مقیم — صفحه بررسی مرورگر را دریافت کند، به این معنی است که WAF به گونه‌ای تنظیم شده است که کاربران واقعی وقت خود را از دست می‌دهند یا در این مرحله کاملاً خارج می‌شوند، و مانیتورینگ استاندارد هرگز این را نشان نخواهد داد.

بررسی 5: رندر با fingerprint واقعی در مرورگر ضد شناسایی

آخرین و ظریف‌ترین بررسی — این فقط IP نیست، بلکه یک اثر انگشت دیجیتال کامل مرورگر است: User-Agent، وضوح صفحه، منطقه زمانی، فونت‌ها، رندر WebGL. بسیاری از سیستم‌های ضد تقلب (به ویژه در Facebook Ads، TikTok Ads و خدمات بانکی) تصمیم‌گیری درباره مسدودیت را بر اساس ترکیب IP و fingerprint، و نه یک پارامتر واحد، می‌گیرند. یک درخواست HTTP ساده از اسکریپت مانیتورینگ این ترکیب را تولید نمی‌کند، بنابراین مسدودیت‌هایی را نمی‌بیند که فقط در مرورگری با رندر واقعی صفحه فعال می‌شوند.

برای چنین بررسی به یک مرورگر ضد شناسایی کامل نیاز است — Dolphin Anty، AdsPower، Multilogin، GoLogin یا Octo Browser — که بر روی IP مقیم یا موبایل منطقه هدف تنظیم شده است. شما یک پروفایل با fingerprint واقعی ایجاد می‌کنید، پروکسی را متصل می‌کنید و سایت را به گونه‌ای باز می‌کنید که یک بازدیدکننده معمولی انجام می‌دهد. اگر صفحه به طور عادی از طریق درخواست HTTP بارگذاری شود، اما در مرورگر ضد شناسایی با IP مقیم مسدودیت یا ریدایرکت نشان دهد — مشکل دقیقاً در ترکیب fingerprint و ضد تقلب است، و باید در سطح پنل تبلیغاتی یا حفاظت سایت حل شود، نه میزبانی.

چگونه مانیتورینگ با IP‌های مقیم و موبایل را تنظیم کنیم

برای پوشش همه پنج منطقه کور، نیازی به نوشتن کد پیچیده نیست — کافی است یک طرح مرحله به مرحله داشته باشید که می‌توان آن را در هر سرویس مانیتورینگ یا حتی به صورت دستی با تعداد کمی بررسی تکرار کرد.

مرحله 1. لیست جغرافیای بحرانی و ارائه‌دهندگان را تعیین کنید — معمولاً این 3-5 کشور است که در آنها ترافیک یا تبلیغات اصلی شما انجام می‌شود و 2-3 بزرگترین اپراتور موبایل در هر کدام.

مرحله 2. یک استخر از پروکسی‌های مقیم و موبایل با چرخش در کشورهای مورد نیاز متصل کنید. برای مانیتورینگ خودکار منظم، پروکسی‌های مقیم با اتصال به یک شهر خاص یا اپراتور مناسب هستند — این اجازه می‌دهد تا بررسی را از یک نقطه یکسان تکرار کنید و دینامیک را ببینید، نه فقط یک تصویر یکباره.

مرحله 3. اسکریپت یا سرویس آماده (وظیفه cron، Zapier، مانیتورینگ خودتان بر اساس curl یا requests) را تنظیم کنید تا درخواست به سایت به طور متوالی از طریق هر پروکسی از استخر ارسال شود، با فاصله 15-30 دقیقه. کد HTTP، زمان پاسخ و در صورت امکان، اسکرین‌شات صفحه را برای بررسی بصری ذخیره کنید.

مرحله 4. برای بررسی مسدودیت‌های وابسته به fingerprint، یک لایه جداگانه اضافه کنید — باز کردن صفحه در مرورگر ضد شناسایی بر اساس زمان‌بندی، حداقل یک بار در روز برای هر جغرافیای بحرانی. این را می‌توان از طریق API‌های داخلی Dolphin Anty یا AdsPower که اجازه می‌دهند پروفایل‌ها را بر اساس زمان‌بندی بدون نیاز به مشارکت مداوم انسان راه‌اندازی کنید، خودکار کرد.

مرحله 5. هشدارها را نه تنها بر اساس HTTP 5xx، بلکه بر اساس تغییر محتوای صفحه (به عنوان مثال، ظهور کلمات «در دسترس نیست»، «مسدودیت»، «محدودیت منطقه») و افزایش زمان پاسخ که اغلب سیگنالی از چالش JS از WAF است، تنظیم کنید.

موارد واقعی: آربیتراژ، تجارت الکترونیک، SMM

آربیتراژ یک کمپین را در Facebook Ads برای لندینگی که بر روی VPS معمولی میزبانی می‌شود، راه‌اندازی می‌کند. مانیتورینگ استاندارد Uptime 100% دسترسی را نشان می‌دهد، اما CTR تبلیغات به طور ناگهانی در یک جغرافیا کاهش می‌یابد. بررسی از طریق پروکسی‌های موبایل این منطقه نشان می‌دهد که Facebook دقیقاً ترافیک موبایل را بر روی این دامنه IP میزبانی مسدود می‌کند — کاربران دسکتاپ صفحه را می‌بینند، اما مخاطب اصلی از تلفن‌ها یک صفحه جایگزین دریافت می‌کند. راه‌حل — انتقال لندینگ به دامنه IP دیگری و کنترل مداوم از طریق پروکسی‌های موبایل اپراتورهای هدف.

فروشنده‌ای در Wildberries مانیتورینگ پنل کاربری و کارت‌های محصول را تنظیم می‌کند تا اختلالات فنی را به موقع شناسایی کند. چکر معمولی Uptime از دیتاسنتر نشان می‌دهد که سایت کار می‌کند، اما خریداران از چندین منطقه می‌نویسند که کارت محصول باز نمی‌شود. بررسی از طریق پروکسی‌های مقیم از شهرهای مختلف نشان می‌دهد که مشکل در یک گره CDN خاص است که فقط بخشی از کشور را پوشش می‌دهد — پس از سوئیچ به گره پشتیبان، مشکل برطرف می‌شود.

یک آژانس SMM تبلیغات مشتری را در TikTok Ads برای لندینگی با فرم درخواست انجام می‌دهد. فرم به طور فنی کار می‌کند، کد HTTP 200 به طور ثابت در مانیتورینگ معمولی است. هنگام بررسی در مرورگر ضد شناسایی Dolphin Anty با IP مقیم کشور هدف، فرم ارسال نمی‌شود — ضد تقلب TikTok آن را به عنوان ربات شناسایی می‌کند به دلیل عدم تطابق fingerprint با الگوی مورد انتظار دستگاه. پس از تنظیم پارامترهای صحیح پروفایل و بررسی مجدد با IP موبایل واقعی، فرم شروع به پذیرش درخواست‌ها بدون خطا می‌کند.

جدول: کدام نوع IP برای کدام بررسی

نوع بررسی نوع IP پیشنهادی چه چیزی نشان می‌دهد
مسدودیت‌های جغرافیایی بر اساس کشورها پروکسی‌های مقیم دسترس‌پذیری در منطقه خاص، مانند یک کاربر واقعی
مسدودیت‌های شبکه‌های موبایل پروکسی‌های موبایل دسترس‌پذیری برای مخاطبان Facebook Ads / TikTok Ads بر روی تلفن‌ها
فیلتر شدن توسط ارائه‌دهنده خاص پروکسی‌های مقیم با اتصال به ASN ارائه‌دهنده مسدودیت‌های DNS نقطه‌ای در سطح اپراتورهای خاص
رفتار CDN/WAF مقایسه پروکسی‌های دیتاسنتر و مقیم تفاوت در واکنش حفاظت به ترافیک مورد اعتماد و معمولی
مسدودیت‌های fingerprint IP مقیم/موبایل + مرورگر ضد شناسایی واکنش ضد تقلب به ترکیب IP و اثر انگشت دیجیتال

چک‌لیست قبل از راه‌اندازی مانیتورینگ

قبل از اینکه مانیتورینگ را قابل اعتماد بدانید، از این لیست عبور کنید:

  • بررسی حداقل از 3-5 کشور از مخاطبان هدف راه‌اندازی می‌شود، نه فقط از نقطه‌ای که سرویس مانیتورینگ قرار دارد.
  • یک لایه جداگانه از بررسی از طریق IP‌های موبایل حداقل دو اپراتور در هر جغرافیای کلیدی وجود دارد.
  • دسترس‌پذیری از طریق پروکسی‌های مقیم از ارائه‌دهندگان مختلف در یک کشور آزمایش شده است.
  • مقایسه‌ای از پاسخ IP دیتاسنتر و مقیم برای ارزیابی رفتار WAF/CDN انجام شده است.
  • حداقل یک بار در روز بررسی از طریق مرورگر ضد شناسایی با fingerprint واقعی انجام می‌شود.
  • هشدارها نه تنها بر اساس کد پاسخ، بلکه بر اساس تغییر محتوا و زمان بارگذاری صفحه تنظیم شده‌اند.
  • نتایج بررسی‌ها با اتصال به کشور، اپراتور و نوع IP برای تحلیل‌های بعدی ثبت می‌شوند.

نتیجه‌گیری

مانیتورینگ کلاسیک Uptime یک وظیفه باریک را حل می‌کند — بررسی می‌کند که آیا سرور اساساً پاسخ می‌دهد یا خیر. اما به سوال اصلی کسب‌وکار پاسخ نمی‌دهد: آیا کاربر واقعی از کشور مورد نظر، با اپراتور مورد نظر و دستگاه مورد نظر دقیقاً آنچه را که باید ببیند، می‌بیند یا خیر. پنج بررسی — بر اساس جغرافیا، شبکه‌های موبایل، ارائه‌دهنده خاص، رفتار CDN/WAF و fingerprint در مرورگر ضد شناسایی — این شکاف را پوشش می‌دهند و تصویری را نشان می‌دهند که به واقعیت نزدیک‌تر است.

اگر شما تبلیغات را از طریق Facebook Ads، TikTok Ads یا Google Ads راه‌اندازی می‌کنید، کارت‌ها را در Wildberries و Ozon مدیریت می‌کنید یا فقط می‌خواهید سایت را به گونه‌ای ببینید که مشتریان در کشورهای مختلف می‌بینند، ارزش دارد که به مانیتورینگ معمولی بررسی‌هایی از طریق پروکسی‌های مقیم برای آزمایش‌های جغرافیایی و پروکسی‌های موبایل برای کنترل دسترسی در شبکه‌های موبایل اضافه کنید. این جایگزین چکر استاندارد Uptime نمی‌شود، بلکه منطقه کور آن را پوشش می‌دهد — و به شما اجازه می‌دهد تا از مسدودیت‌ها زودتر از آنچه مشتریان گزارش می‌دهند، مطلع شوید.