İzleme paneli yeşil, uptime %99.9, ancak destek hattına "site açılmıyor" veya "sayfa benim bölgemde engellendi" gibi şikayetler yağmur gibi yağıyor. Bu, izleme hatası değil - bu mimari bir özellik: uptime hizmetlerinin botları, siteyi veri merkezlerindeki IP'lerden kontrol ediyor, oysa gerçek ziyaretçiler ev interneti, mobil ağ veya ayrı olarak engellenen belirli bir sağlayıcı üzerinden giriyor. Neden böyle olduğunu ve engellemeleri müşterilerden önce görmek için hangi 5 kontrolü eklememiz gerektiğini inceleyelim.
Neden sıradan uptime-izleme yanıltıyor
UptimeRobot, Pingdom, StatusCake gibi hizmetler ve Zabbix veya Grafana üzerinde barındırılan çoğu çözüm, AWS, Hetzner, DigitalOcean gibi veri merkezlerinde bulunan sunuculardan istek gönderir. Bu sunucuların statik IP'leri, barındırma sağlayıcısının ASN'sine aittir - ve bu temel bir sorundur. Herhangi bir koruma sistemi (Facebook'un anti-fraud'u, Wildberries'in coğrafi filtresi, Cloudflare kuralı, Roskomnadzor veya yerel operatör düzeyinde engelleme) trafiği IP'nin kökenine göre ayırır, HTTP kodunun erişilebilirliğine göre değil.
Sonuç olarak klasik bir kör nokta ortaya çıkar: veri merkezi IP'sine sahip bir bot 200 OK alır, çünkü filtreye takılmaz - hatta sistemin engellemeye çalıştığı "normal bir kullanıcı" gibi görünmez. Ancak, başka bir ülkedeki mobil internetten, ev Wi-Fi'sinden veya belirli bir sağlayıcıdan gerçek bir kişi 403 alır, "bölgenizde mevcut değil" sayfasına yönlendirilir veya sonsuz bir captcha ile karşılaşır. İzleme bunu göremez, çünkü teknik olarak site yanıt veriyor - sadece gerekli olan kişiye değil.
Bu sorun, üç grup için kritiktir: reklam platformları ve anti-fraud sistemleri, barındırma IP'sine göre açılış sayfalarını engelleyen arbitrajcılar; içerik ve fiyatların bölgeye göre farklı gösterildiği pazar yerlerinde satıcılar; ve farklı ülkeler için reklamları test eden SMM/pazarlamacılar, hedef coğrafyada fiziksel olarak sayfayı göremeyen bir kitle olduğunu fark etmezler.
Kontrol 1: Ülkelere ve bölgelere göre coğrafi engellemeler
İzleme raporu ile gerçeklik arasındaki en yaygın uyumsuzluk nedeni, IP'nin coğrafi konumuna göre engellemedir. Site ABD'den tamamen erişilebilir olabilir, ancak Almanya'dan GDPR gereklilikleri nedeniyle kapalı olabilir veya tam tersi - CIS ülkelerinden reklam platformunun yaptırım kısıtlamaları nedeniyle kapalı olabilir. Klasik bir uptime-botu tek bir noktadan (genellikle ABD veya Avrupa) başlatılır ve diğer ülkelerde neler olduğunu fiziksel olarak göremez.
Çözüm, yerleşik proxyler kullanarak 5-10 ülkeden aynı anda kontrol yapmaktır; bu proxyler, gerekli bölgede gerçek ev kullanıcılarının IP'lerine sahiptir. Veri merkezi adreslerinden farklı olarak, yerleşik IP, normal bir ziyaretçi gibi tüm coğrafi filtrelerden geçer, bu nedenle kontrol sonucu, müşterinin gördüğüne en yakın sonuçtur.
Pratikte bu şöyle görünür: hedef coğrafyaların bir listesini alırsınız (örneğin, Rusya, Kazakistan, Almanya, Brezilya, Hindistan), her ülke için IP rotasyonu ayarlamak üzere bir izleme scripti veya hizmeti kurarsınız ve HTTP durumlarını ve sayfanın içeriğini karşılaştırırsınız. Eğer en az bir bölgede yanıt, referans olanla farklıysa - bu, sıradan bir uptime-izleyicinin asla gösteremeyeceği bir coğrafi engelleme sinyalidir.
Kontrol 2: Mobil operatörlerden erişilebilirlik
İkinci kör nokta - mobil trafik. Birçok reklam platformu ve anti-fraud sistemleri (özellikle Facebook Ads ve TikTok Ads) mobil ağlara daha katı kurallar uygular, çünkü buradan gelen "canlı" kullanıcı trafiği ana akımdır. Eğer bir açılış sayfası belirli bir operatör (MTS, Beeline, MegaFon, T-Mobile, Vodafone) tarafından şikayetler veya otomatik filtreleme nedeniyle engellenirse, veri merkezinden yapılan masaüstü izleme bunu hiç göstermeyecektir - orada "operatör" kavramı yoktur.
Bu kontrol için mobil proxyler gerekir; bu proxyler, gerçek 4G/5G ağlarının IP'lerini sağlar. Arbitrajcılar, bunları yalnızca hesapları yönetmek için değil, aynı zamanda mobil trafikte kendi tekliflerinin erişilebilirliğini kontrol etmek için de kullanır, çünkü Facebook Ads ve TikTok Ads üzerindeki reklamların ana kısmı telefonlardan gelir.
Pratik şema: hedef coğrafyanızdaki 3-4 büyük operatör üzerinden mobil IP ile açılış sayfasının erişilebilirliğini saatlik kontrol edecek şekilde ayarlayın. Eğer durum kodu 403'e değişiyorsa veya mobil proxylerde yönlendirme alıyorsanız, veri merkezi IP'sinde yanıt değişmeden - bu, sıradan izleme ayarlarıyla asla gösterilmeyecek bir engellemeyi bulduğunuz anlamına gelir.
Kontrol 3: Belirli bir internet sağlayıcısına göre engelleme
Bazen, site genel olarak bir ülkeden erişilebilir olabilir, ancak belirli bir sağlayıcı tarafından DNS filtrelemesi, kayıtlara alınma veya yerel kurallar nedeniyle engellenebilir. Bu, Rusya ve CIS için özellikle geçerlidir; burada engellemeler genellikle seçici olarak uygulanır: bir operatör kaynağı filtreler, diğeri ise filtrelemez. Bir veri merkezi IP'si ile yapılan uptime-izleme, siteye yalnızca bir "yol" görebilir ve böyle bir dengesizliği yakalayamaz.
Bu kontrolü kapatmak için, bir bölgede birkaç sağlayıcı üzerinden yerleşik proxyler ile erişilebilirliği test etmek gerekir - örneğin, Rusya için Rostelecom, MTS, Beeline. Eğer en az bir sağlayıcı red gösteriyorsa ve diğerleri sayfayı normal olarak açıyorsa - bu, DNS veya IP filtre düzeyinde noktasal bir engellemedir ve ayrı olarak aşılması gerekir, toplu bir çözümle değil.
Wildberries, Ozon ve Avito'daki satıcılar için bu özellikle önemlidir: bazen ürün kartı veya tüm kişisel hesap, pazar yerinin tarafında teknik bir hata nedeniyle yalnızca bir sağlayıcının kullanıcıları için erişilemez hale gelir ve destek hizmeti "her şey çalışıyor" diye yanıt verir, çünkü başka bir iletişim kanalı üzerinden kontrol eder.
Kontrol 4: CDN ve WAF davranışı (Cloudflare, Qrator)
DDoS saldırılarına karşı koruma sistemleri ve bot filtreleri, Cloudflare, Qrator, StormWall gibi, IP adresinin itibarını kullanarak captcha gösterme veya isteği engelleme kararı alır. AWS, Google Cloud ve DigitalOcean veri merkezi aralıkları bu sistemler tarafından uzun zamandır tanınmaktadır ve genellikle güvenilir botlar (uptime-izleme dahil) için basitleştirilmiş bir geçiş alır, çünkü WAF sağlayıcıları bu tür hizmetler için beyaz listeler tutar.
Yerleşik veya mobil IP'ye sahip sıradan bir kullanıcı bu ayrıcalığa sahip değildir ve sitede agresif koruma kuralları varsa JS-challenge, captcha veya geçici bir engelleme ile karşılaşabilir. Böylece bir paradoks ortaya çıkar: WAF botlara karşı ne kadar iyi çalışırsa, uptime-izleme o kadar kötü bir gerçeklik görür, çünkü kendisi güvenilir IP'lerden bot benzeri trafiği kullanır.
Buradaki kontrol basittir - siteye veri merkezi proxyleri ve yerleşik proxyler üzerinden eşzamanlı olarak istek gönderin, yanıt kodlarını ve JS-challenge sayfasının varlığını karşılaştırın. Eğer veri merkezi IP'si anında 200 alıyorsa ve yerleşik IP bir tarayıcı kontrol sayfası ile karşılaşıyorsa, bu, WAF'ın gerçek kullanıcıların zaman kaybetmesine veya bu aşamada tamamen kaybolmasına neden olacak şekilde ayarlandığı anlamına gelir ve standart izleme bunu asla göstermez.
Kontrol 5: Antidetekt tarayıcısında gerçek parmak izi ile render
Son ve en ince kontrol, yalnızca IP değil, aynı zamanda tarayıcının tam dijital parmak izidir: User-Agent, ekran çözünürlüğü, saat dilimi, yazı tipleri, WebGL render. Birçok anti-fraud sistemi (özellikle Facebook Ads, TikTok Ads ve bankacılık hizmetlerinde) engelleme kararını IP ve parmak izi kombinasyonuna göre alır, yalnızca bir parametreye göre değil. İzleme scriptinden basit bir HTTP isteği bu kombinasyonu yeniden oluşturamaz, bu nedenle yalnızca gerçek sayfa render'ı olan bir tarayıcıda tetiklenen engellemeleri göremez.
Bu kontrol için tam bir anti-detect tarayıcısına ihtiyaç vardır - Dolphin Anty, AdsPower, Multilogin, GoLogin veya Octo Browser - hedef bölgedeki yerleşik veya mobil IP'ye ayarlanmış. Gerçekçi bir parmak izi ile bir profil oluşturursunuz, proxy'i bağlarsınız ve siteyi normal bir ziyaretçi gibi açarsınız. Eğer sayfa normal bir HTTP isteği ile düzgün yükleniyorsa, ancak yerleşik IP ile anti-detect tarayıcısında engelleme veya yönlendirme gösteriyorsa - sorun tam olarak parmak izi ve anti-fraud kombinasyonundadır ve bu, reklam paneli veya site koruma düzeyinde çözülmelidir, barındırma düzeyinde değil.
Yerleşik ve mobil IP ile izlemeyi nasıl ayarlayabilirsiniz
Tüm beş kör noktayı kapatmak için karmaşık bir kod yazmanıza gerek yok - herhangi bir izleme hizmetinde veya hatta az sayıda kontrol ile manuel olarak tekrarlanabilecek adım adım bir şemaya ihtiyacınız var.
Adım 1. Kritik coğrafyaların ve sağlayıcıların bir listesini belirleyin - genellikle bu, ana trafiğinizin veya reklamınızın olduğu 3-5 ülke ve her birinde 2-3 büyük mobil operatördür.
Adım 2. Gerekli ülkelerde rotasyon ile yerleşik ve mobil proxy havuzunu bağlayın. Düzenli otomatik izleme için, belirli bir şehir veya operatöre bağlı yerleşik proxyler uygundur - bu, kontrolü aynı noktadan tekrarlamanıza ve dinamikleri görmenize olanak tanır, tek seferlik bir görüntü değil.
Adım 3. Script veya hazır hizmeti (cron görevi, Zapier, kendi curl veya requests tabanlı izleme) ayarlayın, böylece siteye her proxy üzerinden sırayla istek gönderilir, 15-30 dakikalık aralıklarla. HTTP kodunu, yanıt süresini ve mümkünse sayfanın görsel kontrolü için ekran görüntüsünü kaydedin.
Adım 4. Parmak izi bağımlı engellemeleri kontrol etmek için ayrı bir katman ekleyin - her kritik coğrafya için günde en az bir kez anti-detect tarayıcısında sayfayı açın. Bu, Dolphin Anty veya AdsPower'ın yerleşik API'leri aracılığıyla otomatikleştirilebilir; bu API'ler, profilleri programlı olarak başlatmanıza olanak tanır.
Adım 5. HTTP 5xx kodları için uyarıları ayarlayın, ancak aynı zamanda sayfa içeriğindeki değişiklikler (örneğin, "mevcut değil", "engelleme", "bölge kısıtlı" kelimelerinin ortaya çıkması) ve yanıt süresindeki artış için de ayarlayın; bu, genellikle WAF'dan gelen JS-challenge'ı işaret eder.
Gerçek vakalar: arbitraj, e-ticaret, SMM
Bir arbitrajcı, sıradan bir VPS'de barındırılan bir açılış sayfasına Facebook Ads'de kampanya başlatır. Standart uptime-izleme %100 erişilebilirlik gösterirken, reklamın CTR'si bir coğrafyada aniden düşer. O bölgedeki mobil proxyler ile yapılan kontrol, Facebook'un bu barındırma IP aralığındaki mobil trafiği engellediğini gösterir - masaüstü kullanıcıları sayfayı görürken, ana kitle telefonlardan bir engelleme alır. Çözüm - açılış sayfasını başka bir IP aralığına taşımak ve hedef operatörlerin mobil proxyleri aracılığıyla sürekli kontrol etmek.
Wildberries'deki bir satıcı, kişisel hesabının ve ürün kartlarının izlenmesini ayarlayarak teknik aksaklıkları zamanında fark etmeye çalışır. Veri merkezinden yapılan sıradan bir uptime-izleyici, sitenin çalıştığını gösterirken, birkaç bölgeden gelen müşteriler ürün kartının açılmadığını bildirir. Farklı şehirlerden yerleşik proxyler ile yapılan kontrol, sorunun yalnızca ülkenin bir kısmını hizmet veren belirli bir CDN düğümünde olduğunu gösterir - yedek düğüme geçtikten sonra sorun ortadan kalkar.
Bir SMM ajansı, TikTok Ads'de bir müşterinin başvuru formu olan açılış sayfasına reklam veriyor. Form teknik olarak çalışıyor, HTTP kodu 200, sıradan izleme için istikrarlı. Ancak, hedef ülkenin yerleşik IP'si ile Dolphin Anty'deki anti-detect tarayıcısında kontrol edildiğinde form gönderilmiyor - TikTok'un anti-fraud'u, parmak izinin beklenen cihaz desenine uymadığı için onu bir bot olarak değerlendiriyor. Profilin doğru parametreleri ayarlandıktan ve gerçek mobil IP ile yeniden kontrol edildikten sonra form hatasız başvuruları almaya başlıyor.
Tablo: Hangi IP türü hangi kontrol için
| Kontrol Türü | Önerilen IP Türü | Ne gösterir |
|---|---|---|
| Ülkelere göre coğrafi engellemeler | Yerleşik proxyler | Belirli bir bölgede gerçek bir kullanıcı gibi erişilebilirlik |
| Mobil ağ engellemeleri | Mobil proxyler | Facebook Ads / TikTok Ads'deki telefon kullanıcıları için erişilebilirlik |
| Belirli bir sağlayıcı tarafından filtreleme | ASN sağlayıcısına bağlı yerleşik proxyler | Belirli operatörlerde noktasal DNS engellemeleri |
| CDN/WAF davranışı | Veri merkezi proxyleri ile yerleşik IP karşılaştırması | Güvenilir ve sıradan trafiğe karşı koruma tepkisindeki fark |
| Parmak izi engellemeleri | Yerleşik/mobil IP + anti-detect tarayıcı | IP ve dijital parmak izi kombinasyonuna karşı anti-fraud tepkisi |
İzleme başlatmadan önce kontrol listesi
İzlemeyi güvenilir saymadan önce bu listeyi kontrol edin:
- Kontrol, yalnızca izleme hizmetinin bulunduğu noktadan değil, hedef kitle için en az 3-5 ülkeden başlatılmalıdır.
- Her ana coğrafyada en az iki operatör üzerinden mobil IP ile ayrı bir kontrol katmanı vardır.
- Bir ülkedeki farklı sağlayıcılar aracılığıyla erişilebilirlik, yerleşik proxyler ile test edilmiştir.
- Veri merkezi ve yerleşik IP'nin yanıtlarının karşılaştırılması, WAF/CDN davranışını değerlendirmek için yapılmıştır.
- Günde en az bir kez, gerçekçi bir parmak izi ile anti-detect tarayıcısında kontrol yapılmaktadır.
- Uyarılar yalnızca yanıt kodu için değil, aynı zamanda içerik değişikliği ve sayfanın yüklenme süresi için de ayarlanmıştır.
- Kontrol sonuçları, ülkeye, operatöre ve IP türüne göre analiz için kaydedilmektedir.
Sonuç
Klasik uptime-izleme, dar bir görevi yerine getirir - sunucunun genel olarak yanıt verip vermediğini kontrol eder. Ancak, işin ana sorusuna yanıt vermez: gerçek bir kullanıcının, gerekli ülkeden, gerekli operatörden ve gerekli cihazdan tam olarak ne görmesi gerektiğini görüp görmediği. Coğrafi, mobil ağlar, belirli bir sağlayıcı, CDN/WAF davranışı ve anti-detect tarayıcısındaki parmak izi ile ilgili beş kontrol, bu boşluğu kapatır ve gerçeğe en yakın tabloyu gösterir.
Eğer Facebook Ads, TikTok Ads veya Google Ads aracılığıyla reklam veriyorsanız, Wildberries ve Ozon'da kartlarınızı yönetiyorsanız veya sadece farklı ülkelerde müşterilerin gördüğü gibi bir site görmek istiyorsanız, standart izlemeye yerleşik proxyler ile coğrafi testler ve mobil proxyler eklemeyi düşünmelisiniz. Bu, standart bir uptime-izleyicinin yerini almaz, ancak onun kör noktasını kapatır - ve engellemeleri, müşterilerin bildirmesinden önce öğrenmenizi sağlar.