Загрузка Lumeraya…

На медленном соединении это может занять немного больше времени.

LumerayaLumeraya
Zurück zum Blog
So blockieren Sie Bots in Links, ohne Daten zu verlieren
Veröffentlicht · 31. August 20267 Min. Lesezeit

So blockieren Sie Bots in Links, ohne Daten zu verlieren

Erfahren Sie, wie Sie Bots in Links blockieren, ohne echte Kampagnenaktivitäten zu verbergen, Budgets zu schonen und Besucher- und Conversion-Berichte vertrauenswürdiger zu machen.

Aus dem Englischen mit MyMemory + Google Translate reserve übersetzt

Eine bezahlte Kampagne kann scheinbar Hunderte von Besuchen generieren, bevor ein echter Kunde sie gesehen hat. Vorschau-Crawler, Überwachungsdienste, automatische Scanner und betrügerischer Datenverkehr können alle eine verfolgte URL öffnen. Wenn Sie Bots in Links nicht sorgfältig blockieren, können diese Besuche die Zahlen verfälschen, die zur Beurteilung einer Kampagne, zur Gutschrift eines Partners oder zur Entscheidung, wohin der nächste Dollar fließt, verwendet werden.

Die Antwort besteht nicht darin, jeden nichtmenschlichen Besuch als Feind zu betrachten. Einige Bots schützen Benutzer, indem sie Ziele auf Malware überprüfen. Einige erstellen die Vorschauen, die die Leute von Messaging-Apps erwarten. Das praktische Ziel besteht darin, automatisierte Aktivitäten vom sinnvollen Publikumsverhalten zu trennen und dann dafür zu sorgen, dass Ihre Berichts- und Weiterleitungsregeln diese Unterscheidung widerspiegeln.

Warum Bot-Traffic die Link-Performance verändert

Ein kurzer Link bewirkt mehr, als einen Besucher von einer Seite zur anderen weiterzuleiten. Es kann einen Klick aufzeichnen, Routing-Regeln anwenden, Kampagnenparameter anhängen, ein QR-Ziel anzeigen und zum Conversion-Reporting beitragen. Wenn ein automatisiertes System denselben Weg einschlägt, kann dies als Besuch gewertet werden, auch wenn sich keine Person für die Teilnahme entschieden hat.

Dies ist am wichtigsten, wenn ein Team Kanäle vergleicht. Ein Social-Media-Beitrag mit vielen Vorschauprüfungen kann wirkungsvoller aussehen als eine E-Mail-Kampagne mit weniger, aber gezielteren Besuchern. Ein Affiliate-Link scheint ungewöhnlich viel Traffic, aber niedrige Conversions zu haben. Eine standortbasierte Route kann von einem Scanner wiederholt getestet werden, wodurch ein kleines Publikum größer erscheint, als es ist.

Bots können auch Aktionen auslösen, die Menschen gehören sollten. Je nachdem, wie ein Ziel aufgebaut ist, kann eine automatisierte Anfrage ein Seitenaufruf-Tag laden, ein Marketing-Pixel auslösen, begrenztes Inventar verbrauchen oder ein Attributionsfenster starten. Aus diesem Grund ist das Blockieren auf der Verbindungsebene oft sinnvoller als der Versuch, einen Bericht später zu bereinigen.

Was es bedeutet, Bots in Links zu blockieren

Bot-Blockierung ist kein einzelner Schalter. Dabei handelt es sich um eine Reihe von Regeln, die entscheiden, ob eine Anfrage gezählt, umgeleitet, angefochten oder von der Analyse ausgeschlossen werden soll. Die richtige Aktion hängt davon ab, was die Anfrage bewirkt und was der Link bewirken muss.

Beim gewöhnlichen Tracking besteht der nützlichste Ansatz häufig darin, verdächtige Anfragen bei Bedarf an ein sicheres Ziel gelangen zu lassen und sie gleichzeitig von der Klickzählung und der Conversion-Attribution auszuschließen. Dadurch wird die Kompatibilität mit legitimen Vorschautools und Sicherheitsprüfungen gewahrt, ohne dass diese Prüfungen als Kundeninteresse dargestellt werden.

Für ein sensibles Ziel, etwa ein Angebot mit eingeschränkter Nutzung, ein Lead-Formular oder eine geschützte Datei, kann eine strengere Regel angebracht sein. Das System kann bekannte schädliche Automatisierungen blockieren, eine Browserprüfung verlangen oder die Anfrage an eine neutrale Seite senden. Diese Kontrollen reduzieren Missbrauch, können aber auch zu Problemen für echte Besucher führen, die Datenschutztools, Unternehmensnetzwerke oder weniger verbreitete Browser verwenden.

Hier kommt es auf Klarheit an. Sie sollten sehen können, was gefiltert wurde, warum es gefiltert wurde und ob diese Anfragen für die Weiterleitung, Berichterstellung oder beides blockiert wurden. Ein Black-Box-Bot-Filter kann zwar sauberer aussehende Metriken liefern, es ist jedoch schwierig, ihm zu vertrauen, wenn man seine Wirkung nicht überprüfen kann.

Beginnen Sie mit dem Datenverkehr, den Sie schützen möchten

Bevor Sie Regeln festlegen, definieren Sie das Ereignis, auf das es wirklich ankommt. Für einen Ersteller kann es sich um eine reale Person handeln, die auf eine Newsletter-Anmeldeseite gelangt. Für einen Einzelhändler kann es sich eher um einen abgeschlossenen Kauf als um einen reinen Klick handeln. Für ein kleines Unternehmen, das lokale Anzeigen schaltet, kann es sich um Anrufe oder qualifizierte Formulareinsendungen handeln.

Diese Definition hält das Projekt fokussiert. Wenn das Ziel eine zuverlässige Kampagnenberichterstattung ist, priorisieren Sie die Filterung anhand von Klickanalysen und Attribution. Wenn das Ziel darin besteht, Missbrauch zu reduzieren, sollten Sie vorrangig verhindern, dass verdächtige Anfragen ein anfälliges Ziel erreichen. Eine Konfiguration kann beiden Zielen dienen, sie sind jedoch nicht identisch.

Identifizieren Sie außerdem den Datenverkehr, von dem erwartet wird, dass er automatisiert aussieht. Messaging-Plattformen rufen üblicherweise einen Link ab, um einen Titel, ein Bild und eine Beschreibung zu generieren. Suchmaschinen und Sicherheitsanbieter scannen möglicherweise URLs, bevor Benutzer sie öffnen. Interne Überwachungstools können Ihre Links nach einem Zeitplan überprüfen. Das Filtern dieser Anfragen kann die Berichterstellung verbessern, aber wenn man sie komplett blockiert, kann dies zu fehlerhaften Vorschauen oder falschen Sicherheitswarnungen führen.

Verwenden Sie Signale zusammen, nicht eine Abkürzung

Ein Benutzeragent allein reicht nicht aus. Es kann gutartige Crawler identifizieren, die sich melden, aber böswillige Akteure können einen normalen Browser imitieren. Eine IP-Adresse allein ist ebenfalls schwach, da Mobilfunkanbieter, Büros und Datenschutzdienste möglicherweise viele echte Menschen hinter einer gemeinsamen Infrastruktur platzieren.

Zuverlässige Bot-Filterung sucht nach Mustern in mehreren Signalen: bekannte Crawler-Identitäten, IP-Reputation, Anforderungshäufigkeit, Browserverhalten, geografische Konsistenz, Rechenzentrumsverkehr und ob die Anforderung normale Browserprüfungen durchführen kann. Kein einzelnes Signal sollte automatisch jeden Besucher definieren.

Beispielsweise kann ein anerkannter Social-Preview-Crawler von der Analyse menschlicher Klicks ausgeschlossen werden, erhält aber weiterhin die benötigten Seitenmetadaten. Eine Anfrage, die von einem Hochrisiko-Rechenzentrum eingeht, eine inkonsistente Browsersignatur verwendet und innerhalb von Sekunden Hunderte von Links öffnet, kann mit größerer Sicherheit blockiert oder unter Quarantäne gestellt werden.

Dieser mehrschichtige Ansatz reduziert zwei häufige Fehler. Zu einer Überblockierung kommt es, wenn echten Personen der Zugriff verweigert wird, weil ihr Netzwerk ungewöhnlich aussieht. Zu wenig Blockierung entsteht, wenn Grundregeln dazu führen, dass Berichte durch offensichtliche Automatisierung aufgebläht werden. Die Balance hängt von Ihrem Publikum ab. Eine Verbraucherkampagne toleriert möglicherweise mehr Filterung als eine B2B-Kampagne, die sich an Mitarbeiter in Unternehmens-VPNs und gesicherten Netzwerken richtet.

Halten Sie Rohaktivitäten getrennt von vertrauenswürdigen Berichten

Die saubersten Dashboards sind nicht immer die ehrlichsten Dashboards. Wenn eine Plattform gefilterte Anfragen einfach löscht, verlieren Sie die Möglichkeit, ungewöhnliche Spitzen zu untersuchen, zu bestätigen, dass ein Scanner eine Anomalie verursacht hat, oder eine Regel anzupassen, die gültigen Datenverkehr abfängt.

Behalten Sie eine sichtbare Unterscheidung zwischen Gesamtanfragen, gefilterten Anfragen und qualifizierten menschlichen Besuchen bei. Dadurch erhalten Vermarkter eine nützliche Leistungskennzahl und erhalten gleichzeitig eine operative Aufzeichnung für Analysten und Supportteams. Auch plötzliche Veränderungen lassen sich dadurch leichter erklären. Wenn sich die Klicks verdoppeln, aber der gefilterte Traffic den größten Teil des Anstiegs ausmacht, hat die Kampagne nicht unbedingt Aufmerksamkeit erregt.

Wenden Sie dieselbe Disziplin bei der Namensnennung an. Ein Bot sollte keine Anerkennung für einen Conversion-Pfad erhalten, nur weil er zuerst einen Link berührt hat. Wenn möglich, basieren Sie aussagekräftige Conversion-Berichte auf späteren Signalen, die schwerer zu fälschen sind, wie etwa einer aktiven Sitzung, einer verifizierten Formularübermittlung oder einer abgeschlossenen Transaktion.

Lumeraya Links ist auf diese Notwendigkeit einer sichtbaren Kontrolle ausgelegt: Bot-Filterung sollte eine klarere Berichterstattung unterstützen und nicht verbergen, wie die Berichterstattung erstellt wurde.

Testen Sie Regeln, bevor Sie sie überall anwenden

Bot-Regeln müssen beachtet werden, insbesondere bei hochwertigen Links. Beginnen Sie mit einer kleinen Gruppe von Links oder einer einzelnen Kampagne. Überprüfen Sie gefilterte Anfragen zusammen mit dem Conversion-Verhalten über mehrere Tage hinweg und berücksichtigen Sie dabei das normale Verkehrsmuster dieses Kanals.

Achten Sie auf Warnsignale dafür, dass eine Regel zu weit gefasst ist. Ein plötzlicher Rückgang der Klicks gepaart mit unveränderten Conversions kann gesund sein. Ein Rückgang der Klicks, Conversions und erfolgreichen Landingpage-Sitzungen kann dazu führen, dass legitime Besucher ausgeschlossen werden. Ebenso kann ein starker Anstieg des blockierten Datenverkehrs nach dem Start einer Kampagne ein echtes Betrugssignal oder ein Vorschau- oder Überwachungsdienst sein, mit dem Sie nicht gerechnet haben.

Testen Sie in den Umgebungen, die Ihre Kunden nutzen. Öffnen Sie Links auf Mobilgeräten und Desktops, in Heim- und Arbeitsnetzwerken, im privaten Browsermodus und über gängige Messaging-Apps. Überprüfen Sie auch QR-Codes. Ein QR-Scan ist nicht grundsätzlich vertrauenswürdiger als ein weiterer Klick, und sein Ziel kann dennoch von automatisierten Sicherheitstools überprüft werden.

Überprüfen Sie die Bot-Filterung, wenn sich Kampagnen ändern

Die Verkehrsqualität ist nicht festgelegt. Ein Link, der in einer ruhigen Woche normal funktioniert, kann Scanner, Scraper oder Klickbetrug anziehen, nachdem er in einer bezahlten Platzierung oder einem öffentlichen Beitrag erscheint. Überprüfen Sie die Filtereinstellungen, wenn Sie einen neuen Kanal starten, ein Ziel ändern, eine Domain aktualisieren oder eine Lücke zwischen Klicks und Geschäftsergebnissen feststellen.

Vermeiden Sie es, Bot-Filterung als eine Möglichkeit zu betrachten, jede Metrik besser aussehen zu lassen. Sein Wert ist Genauigkeit. Manchmal ist das ehrliche Ergebnis, dass eine Kampagne weniger tatsächliche Besuche lieferte, als die Anzahl der Klicks in der Schlagzeile vermuten ließ. Das sind nützliche Informationen, denn sie verhindern, dass Budgetentscheidungen auf der Grundlage von Rauschen getroffen werden.

Der praktische Standard ist einfach: Echte Besucher sollten das erwartete Ziel erreichen, verdächtige Automatisierungen sollten nur begrenzten Einfluss haben und Ihr Konto sollte zeigen, was nach Inkrafttreten jeder Regel passiert ist. Wenn diese Bedingungen sichtbar sind, wird die Linkanalyse zu einem Werkzeug für bessere Entscheidungen und nicht zu einer Quelle falschen Vertrauens.