Kako zaznati in blokirati bot promet v GA4
GA4 je pokazal 30.000 obiskov. Search Console le 30. Razlika so bili boti. Kako prepoznati lažni promet v GA4 in ga blokirati s Cloudflare.
Tilen Ledic
Napisal
Pred kratkim smo za trgovino izvedli SEO pregled. Lastnik je začel s ponosno številko: 30.000 obiskovalcev na mesec, naravnost iz GA4.
Odprli smo Google Search Console za isto domeno. Resnični kliki iz resničnih iskanj: približno 30 na dan.
Postavite oba na isto mesečno lestvico in slika je očitna. Približno 1.000 resničnih obiskov, skritih v 30.000 prikazanih. Lastnik je sprejemal odločitve, dajal navodila zunanjim sodelavcem in ocenjeval kampanje glede na število, ki je bilo skoraj v celoti lažno. Promet je bil resničen v smislu, da so se zahteve zgodile. Le da jih niso ustvarili ljudje.
To je ena najpogostejših stvari, ki jih najdemo, ko pregledujemo analitiko trgovine. Če je GA4 vaše edino okno, je bot promet videti natanko tako kot občinstvo. Tukaj je, kako prepoznati razliko in kako bote zapreti s Cloudflare, da vaša poročila spet opisujejo ljudi.
Zakaj se bot promet pojavi v GA4
GA4 ima vgrajeno filtriranje prometa. Samodejno izloči znane bote in pajke s seznama IAB/ABC International Spiders and Bots List in tega ne morete izklopiti. To se sliši dovolj. Ni.
Seznam zajema le znane, prijavljene pajke. Ne naredi ničesar glede velike, neurejene sredine: strgalnikov (scraperjev), brezglavih brskalnikov, klikalnih farm, SEO orodij, pajkov za učenje umetne inteligence in poceni avtomatizacije, ki teče iz podatkovnih centrov. Mnogi med njimi naložijo vašo GA4 značko in sprožijo page_view kot vsak brskalnik, ker so brskalnik, le da ga poganja skripta in ne človek.
Posledica so seje, ki štejejo kot obiski, a se ne obnašajo nič podobno človeku. Pristanejo, sprožijo en dogodek in odidejo v manj kot sekundi. Naložite jih nekaj tisoč na majhno resnično občinstvo in vaš graf prometa je videti kot hokejska palica, ki je nihče v prodaji ne zna pojasniti.
Kako prepoznati bot promet v GA4
Ne potrebujete forenzičnega orodja. Boti vsakič pustijo enake prstne odtise. Odprite Poročila > Pridobivanje > Pridobivanje prometa ali zgradite raziskavo (Exploration) in dodajte Državo, Seje, Povprečni čas angažiranosti in Stopnjo angažiranosti. Nato poiščite te vzorce:
- Čas angažiranosti blizu nič. Resnični kupci na strani preživijo sekunde do minute. Boti v povprečju 0 do 2 sekundi. Stopnja angažiranosti blizu 0 % na delu sej je najglasnejši signal, kar jih je.
- Države, ki se ne ujemajo z vašim trgom. Slovenska ali nizozemska trgovina, ki nenadoma privleče tisoče sej iz Singapurja, Kitajske ali Brazilije, brez oglaševanja ali vsebine, namenjene tja, je skoraj vedno avtomatizacija.
- Napihnjena
(ni nastavljeno)in Direct/Nerazporejeno. Boti redko nosijo čist referrer, zato se kopičijo v Direct in(ni nastavljeno). Če se ta vedra napihujejo, naročila pa ostajajo enaka, gledate šum. - Ploščat, nečloveški ritem. Resnični promet diha z dnevom. Sunki botov prihajajo v stalni količini ob vsaki uri.
To je natanko pogled, ki smo ga vgradili v naše GA4 poročilo, da vam ga ni treba sestavljati ročno. Označi sumljive seje, jih razdeli po državah in vsako vrstico označi BOT ali PRAVO po dveh preprostih pravilih: angažiranost pod 10 % in trajanje seje pod 10 sekund.
Na tem posnetku je 13.269 od 14.486 sej v sedmih dneh, približno 91,6 %, botov. Resnično občinstvo je peščica vrstic na dnu z dvomestno angažiranostjo in minutami časa seje. Vse nad tem je iluzija 30.000 obiskovalcev.
Kako blokirati bot promet s Cloudflare
Filtriranje botov znotraj GA4 poročil vam pove resnico o vaših številkah, a ne ustavi zahtev, ki zadenejo vašo stran. Čista rešitev je na robu (edge), preden promet sploh doseže vašo trgovino ali sproži vašo značko. Če je vaša domena na Cloudflare, orodja že imate.
- Vklopite Bot Fight Mode. V Cloudflare nadzorni plošči pojdite na Security > Bots in omogočite Bot Fight Mode (brezplačni paketi) ali Super Bot Fight Mode (plačljivi). Samodejno izziva in zavrača promet iz znanih bot omrežij in ponudnikov gostovanja. Že to odstrani večino šuma iz podatkovnih centrov.
- Dodajte WAF pravilo za najhujše kršitelje. Pod Security > WAF > Custom rules ustvarite pravilo, ki blokira ali izziva promet iz držav, kamor ne prodajate, ali iz gostujočih ASN-jev. Primer izraza:
(ip.geoip.country in {"SG" "CN" "BR"}) and not http.request.uri.path contains "/wp-admin". Začnite z Managed Challenge, ne s popolno blokado, da nikoli ne zaprete resničnega kupca. - Omejite hitrost agresivnih obiskovalcev. Resnični kupec ne zahteva 40 strani v 10 sekundah. Rate limiting pravilo, ki izzove vse nad razumnim pragom, ujame strgalnike, ki se vrtijo okoli geografskih pravil.
- Teden kasneje preverite v GA4. Znova odprite zgornji bot pogled. Če Bot Fight Mode in vaša pravila delujejo, se označene države in kupček
(ni nastavljeno)skrčijo, vaše število sej pa pade na nekaj, kar se končno ujema s Search Console in vašimi naročili.
Najprej blokirajte z izzivom, opazujte teden dni, nato zaostrite. Cilj je število sej, ki mu lahko zaupate, ne trdnjava, ki odvrača kupce.
Česa bot promet ne prizadene
Tukaj je pomirjujoči del in razlog, zakaj je to manj pomembno, kot je videti. Bot promet napihne število obiskov. Ne ustvari naročil. Noben bot ne vnese kreditne kartice in ne opravi nakupa. Torej, medtem ko so vaše seje, stopnja obiskov ene strani in metrike angažiranosti onesnažene, je vaš dejanski prihodek čist.
Ta razlika je celoten argument za merjenje trgovine od naročila navzgor namesto od seje navzdol. Naročilo obstaja v bazi vaše trgovine ne glede na to, ali je bot kdaj naložil vašo GA4 značko. Nosi resnično plačilo, resničnega kupca in (če ga zajamete) klik, ki ga je sprožil. Zato atribucija na podlagi naročil ne trzne, ko boti preplavijo vaše seje: sej sploh ni nikoli štela. Iz istega razloga strežniško sledenje popravi zajem, ne pa merjenja. Naročilo je vir resnice; vse drugo je ocena, ki sedi na njem.
Spremljajte to tedensko, ne enkrat
Bot promet ni enkratno čiščenje. Nova bot omrežja najdejo vašo domeno, strgalnik pobere vaš katalog izdelkov, pajek umetne inteligence odkrije vaš zemljevid strani. Številka se splazi nazaj. Trgovine, ki ohranjajo čiste podatke, so tiste, ki to spremljajo, tako kot spremljajo prihodek.
Tisti skok na desni je natanko to, kar želite ujeti v tednu, ko se zgodi, ne mesec kasneje. Bot omrežje najde stran, prave seje ostanejo nizko pri dnu, delež pa v enem tednu skoči s skoraj nič na 94 %. Spremljanje trenda spremeni neprijetno presenečenje v popravek znotraj istega tedna.
Zato bot pogled prikažemo znotraj Enalitičinega GA4 poročila, namesto da bi ga zakopali v raziskavo, ki jo morate vsakič znova zgraditi. Sumljivi delež vidite na prvi pogled, teden za tednom, poleg številk prometa in prihodka, ki jih že preverjate. Ko Singapur znova poskoči, veste, da je treba dodati pravilo, ne pa slaviti novega trga.
In ko so vaša števila obiskov poštena, je naslednje vprašanje tisto, ki se dejansko izplača: kateri promet je prinesel denar? GA4 vam bo povedal seje. Ne bo vam zanesljivo povedal, da je Organski začel nakupno pot, ki jo je zaprl Google Ads, ker vsaka platforma šteje v svojem ograjenem vrtu. Enalitica veže vsako naročilo nazaj na kanal, ključno besedo in kampanjo, ki ga je prislužila, strežniško in usklajeno z vašim resničnim prihodkom. Boti napihujejo nečimrne metrike. Atribucija na podlagi naročil meri edino metriko, ki pristane na vašem bančnem računu.
Če želite videti razdelitev resnični promet proti botom za svojo trgovino in prihodek pod njo, rezervirajte demo in zagnali ga bomo na vaših podatkih ali na demo računu.
Pogosta vprašanja
Ali GA4 samodejno filtrira bote?
Deloma. GA4 samodejno izloči znane bote in pajke s seznama IAB/ABC International Spiders and Bots List in tega ni mogoče onemogočiti. A ta seznam zajema le prijavljene, dobro vedene pajke. Strgalnikov, brezglavih brskalnikov, klikalnih farm in avtomatizacije iz podatkovnih centrov ni na njem, zato zaplujejo naravnost v vaša poročila kot običajne seje.
Ali bo bot promet vplival na moje konverzije in prihodek v GA4?
Skoraj nikoli na strani prihodka. Boti nalagajo strani in sprožajo dogodke ogleda, a ne opravijo nakupa in ne vnesejo plačilnih podatkov, zato vaše številke nakupov in prihodka ostanejo čiste. Kar popačijo, je vse nad prodajo: seje, uporabniki, stopnja angažiranosti, stopnja obiskov ene strani in razdelitve po kanalih, zlasti Direct in (ni nastavljeno).
Kako vem, ali je sunek prometa bot ali resnična rast?
Najprej preverite čas angažiranosti in geografijo. Resnična rast pride z realnimi trajanji sej (sekunde do minute) in iz trgov, ki jih dejansko pokrivate ali v njih oglašujete. Sunek, ki pride z angažiranostjo blizu nič, iz držav, kamor ne prodajate, in pristane večinoma v Direct ali (ni nastavljeno), je bot promet. Navzkrižno preverite s kliki v Search Console in številom naročil: če se ta nista premaknila, obiskovalci niso bili ljudje.
Ali lahko bot promet blokiram brez Cloudflare?
Da, a težje. Uporabite lahko pravila na ravni strežnika (na primer .htaccess blokade po uporabniškem agentu ali IP-ju), varnostni vtičnik za WordPress ali nastavitev izključitve napotiteljev in IP filtrov znotraj samega GA4. Cloudflare je najčistejši, ker ustavi zahtevo na robu, preden zadene vašo stran ali sproži vašo značko, tako da bot sploh ne vstopi v vaše podatke.
Zakaj Search Console prikazuje toliko manj prometa kot GA4?
Ker merita različni stvari. Search Console poroča le o klikih iz Googlovih rezultatov iskanja, ki so pretežno človeški. GA4 šteje vsako sejo, ki naloži vašo značko, vključno z avtomatiziranimi. Velika razlika običajno pomeni, da je GA4 napihnjen z boti, ne pa da Search Console premalo šteje. Ko se ta dva močno razhajata, zaupajte klikom v Search Console in svojim številom naročil kot človeškemu signalu.
Spoznajte svoje prave številke
Uvozite 30 dni naročil ali povpraševanj takoj med 5-minutnim uvodnim postopkom. Deluje za e-trgovine in storitvena podjetja.
Začnite 14-dnevno brezplačno