Запретить показы объявлений для конкретных IP-адресов в Яндекс.Директ можно вручную, это занимает несколько минут. Сложности начинаются потом: список коротко ограничен, адреса меняются, а за одним адресом иногда сидят сотни незнакомых друг с другом людей. Ниже пошаговая инструкция по ручной настройке, честный разбор того, почему лимита в 25 адресов обычно не хватает, и способы, которые работают рядом с исключением по IP или вместо него.
Что сам Яндекс говорит об исключении по IP
Прежде чем что-то настраивать, стоит прочитать справку Директа о запрете показов по IP-адресам. Тон справки осторожный: Яндекс прямо пишет, что запрещать показы по IP-адресам не рекомендуется, потому что это может привести к снижению количества потенциальных клиентов. Причин две, и обе стоит держать в голове при любой работе со списком.
- Динамические адреса. При ряде типов подключения адрес выдаётся динамически и может измениться при следующем подключении того же пользователя. Вы исключили адрес, а завтра им пользуется совершенно другой человек.
- Общие адреса. Компании и провайдеры часто выходят в интернет через прокси-сервер, и тогда у всех устройств за ним один и тот же адрес. Исключив его, вы отключите показ всем, кто за ним находится.
Отдельно справка предупреждает, что запретить адреса из частных подсетей (например, 10.x.x.x или 192.168.x.x) невозможно, и советует не исключать адрес даже при подозрительной активности, полагаясь на встроенную защиту Директа. Мы не считаем, что вывод «ничего не делать» всегда верен, но знать позицию площадки полезно. О том, что именно умеет и чего не умеет встроенная защита, мы пишем в статье «Встроенный антифрод Яндекса».
Пошаговая ручная настройка
Названия пунктов меню меняются вместе с интерфейсом, поэтому ориентируйтесь на смысл. По справке, настройка находится на странице редактирования кампании в дополнительных параметрах.
Шаг 1. Определите, чьи это адреса
Директ не показывает рекламодателю адреса тех, кто кликнул. Справка предлагает смотреть логи сервера вашего сайта и выделять переходы из рекламы с помощью дополнительного параметра в ссылке, например ?from=direct. Если у вас есть доступ к журналам хостинга или веб-сервера, отфильтруйте записи по этому параметру и посмотрите, какие адреса приходят многократно за короткое время.
Прежде чем вносить адрес в список, сопоставьте его с картиной в Метрике. Если с одного адреса идёт череда визитов без единого действия на странице, подозрение обоснованно. Если же визиты редкие и разнородные, скорее всего, это общий адрес, и исключать его опасно. Методику диагностики мы разбираем отдельно в статье «Как определить ботов в Яндекс.Директ».
Шаг 2. Откройте настройки кампании
Зайдите в нужную кампанию, откройте её редактирование и найдите блок дополнительных настроек с запретом показов по IP-адресам. Настройка относится к кампании, а не к аккаунту. Если у вас несколько кампаний с одинаковой проблемой, список придётся вносить в каждую отдельно.
Шаг 3. Внесите адреса и сохраните
Адрес записывается в привычном виде из четырёх чисел от 0 до 255, разделённых точками. Вносите по одному адресу и перепроверяйте каждую цифру: неверно набранный адрес отключит показ совершенно посторонним людям, а заметить это по отчётам будет сложно. После сохранения изменение применяется к кампании, поэтому зафиксируйте у себя дату и причину добавления каждого адреса. Через месяц вы не вспомните, почему он там оказался.
Шаг 4. Проверьте результат через одну-две недели
Сравните отчёты Метрики по этой кампании до и после изменения: отказы, время на сайте, доля визитов с целью. Если динамика не изменилась, возможно, трафик приходит с других адресов, и ручная настройка не помогает. Если число визитов упало, а заявок не стало меньше, исключение сработало. Если заявок стало меньше, вы, возможно, отключили реальных клиентов, и адрес стоит убрать.
Когда ручное исключение оправдано
Несмотря на осторожность Яндекса, есть сценарии, в которых исключение конкретного адреса выглядит разумно. Общий признак у всех один: адрес стабильный, принадлежит одному источнику, и вы понимаете, кто за ним стоит.
- Ваш собственный офис. Сотрудники проверяют выдачу и переходят по объявлениям, что искажает статистику и тратит бюджет. Если у офиса постоянный адрес, его исключение безопасно. Следите только за тем, чтобы подрядчики и удалённые сотрудники не оказались за тем же адресом.
- Подтверждённый повторяющийся источник. По логам сервера видно, что один и тот же адрес регулярно приходит из рекламы, не совершает действий и возвращается снова. Если этот адрес не принадлежит провайдеру или оператору с тысячами абонентов, его можно внести в список.
- Известный конкурент с выделенным каналом. Если вы точно знаете, что клики идут из конкретного офиса с фиксированным адресом, исключение может сработать. Но на практике это редкий случай, и доказательства нужны веские.
- Подрядчик или агентство. Если те, кто ведёт ваши кампании, регулярно проверяют объявления со своего постоянного адреса, его тоже можно исключить, заранее договорившись об этом.
В остальных ситуациях адресная защита чаще создаёт иллюзию контроля. Список заполнен, а расход не изменился. Поэтому, прежде чем тратить время на ручное исключение, задайте себе вопрос: что я знаю об этом адресе, кроме того, что он мне не нравится?
Типичные ошибки при работе со списком
- Исключать адрес по одному визиту. Единичный отказ ничего не доказывает. Отказы совершают и вполне реальные люди.
- Не различать публичные и частные адреса. Адрес из частной подсети Директ вообще не примет, а публичный адрес общей сети отключит показ целым группам людей.
- Забывать про срок жизни записи. Динамический адрес не принадлежит одному источнику вечно. Запись, добавленная полгода назад, давно может быть чужой.
- Не вести журнал. Без даты и причины невозможно понять, какие записи пора удалять, и список превращается в свалку.
- Ждать от списка защиты от ботнета. Распределённая атака не лечится списком из двадцати пяти строк. Для неё нужен анализ источников и поведения, а не только адресов.
- Не оценивать результат. Если после внесения адреса вы не открыли отчёт через неделю, вы так и не узнали, сработало ли это.
Как вести журнал исключений
Простая таблица спасает от большинства проблем. Достаточно завести общий документ, к которому есть доступ у всех, кто работает с кампаниями: вы, подрядчик, агентство. Минимальный набор столбцов приведён ниже.
| Столбец | Зачем нужен |
|---|---|
| Адрес и кампания | Список ведётся для каждой кампании отдельно, и нужно видеть, где что внесено |
| Дата добавления | Позволяет планировать пересмотр и убирать устаревшие записи |
| Причина и источник данных | Логи сервера, Метрика, сообщение клиента: через время это поможет не ошибиться |
| Результат через две недели | Показывает, помогла ли мера, или адрес стоит убрать |
Журнал нужен ещё и по другой причине. Если вы работаете с агентством, оно может добавлять записи, о которых вы не знаете, а любой автоматический сервис, передающий адреса в тот же список, будет вытеснять самые старые. Без журнала вы не отличите свои записи от чужих.
Почему лимита в 25 адресов не хватает
В описании API Директа список исключённых адресов кампании ограничен: не более 25 элементов в массиве (см. документацию метода обновления кампаний). Мы опираемся на это описание, потому что в самой пользовательской справке об исключении по IP конкретное число не названо. Ограничение касается и работы вручную, и работы через сторонние сервисы. На практике двадцати пяти записей мало по нескольким причинам.
| Ситуация | Почему список не справляется |
|---|---|
| Бот меняет адреса | Каждый следующий визит приходит с нового адреса, а вносить их по одному бессмысленно |
| Мобильные сети и NAT | Один адрес делят множество абонентов, исключение ударит по реальным людям |
| Динамические адреса | Исключённый вчера адрес сегодня принадлежит другому человеку |
| Несколько кампаний | Список ведётся для каждой кампании отдельно, и его нужно синхронизировать вручную |
| Устаревшие записи | Список заполнен, а новые адреса некуда вносить, пока вы не освободите место |
Главная проблема даже не в числе 25. Адресная защита вообще плохо работает против тех, кто умеет менять адрес. Скликивание, организованное вручную недобросовестным конкурентом, нередко идёт с нескольких устройств и сетей, а профессиональный ботнет использует очень много адресов. Короткий список хорош для точечных, повторяющихся источников и почти бесполезен против распределённой атаки.
Риск отрезать реальных клиентов
Самое неприятное последствие ручного исключения не видно в отчётах. Если вы исключили общий адрес офиса, бизнес-центра, вуза или мобильного оператора, реклама перестаёт показываться всем, кто за ним находится. Заявок становится меньше, но причину будут искать в ставках и сезонности, а не в списке исключений. Чтобы снизить риск:
- Исключайте адрес только тогда, когда видите устойчивую повторяющуюся аномалию.
- Фиксируйте дату и причину каждой записи в отдельной таблице.
- Раз в месяц пересматривайте список и убирайте записи, для которых причина устарела.
- Следите за динамикой заявок по кампании после каждого изменения.
Альтернативы и дополнения к исключению по IP
Если адресная защита ненадёжна, на что ещё опираться? Универсального ответа нет, но у каждого инструмента своя зона применения.
| Инструмент | Когда помогает | Ограничения |
|---|---|---|
| Запрещённые площадки | Подозрительный трафик идёт из рекламной сети с определённых сайтов и приложений | Не работает для поиска, нужна регулярная ревизия |
| Корректировки ставок | Проблемные срезы (устройства, регионы, время) известны и стабильны | Снижает расходы на срез, но не отключает источник полностью |
| Сегменты и цели Метрики | Нужно понять, какие группы дают заявки, и перераспределить бюджет | Это инструмент анализа, а не защиты |
| Уточнение таргетинга и минус-слов | Нецелевой трафик приходит из-за широких запросов | Не отличает бота от человека |
Разбор запрещённых площадок мы вынесли в отдельный материал: «Запрещённые площадки РСЯ: как составить и поддерживать список». Если у вас высокий CTR без заявок и вы не уверены, виноваты ли боты, начните со статьи «Высокий CTR, но нет заявок»: значительная часть таких случаев объясняется не ботами, а оффером и сайтом. Определения терминов собраны в глоссарии.
Что делает NoFraud и чего он не делает
NoFraud устанавливает на сайт скрипт, оценивает визиты по частоте обращений, поведению на странице и репутации адреса во внешней базе AbuseIPDB и показывает результат в отчётах. Для кампаний Яндекс.Директ подозрительные адреса передаются в список исключений, но делать это нужно с пониманием ограничений.
- В Директ передаётся обезличенный адрес: последний октет заменяется нулём. Это следствие политики хранения данных и одновременно ограничение: такой адрес не совпадает с точным адресом посетителя.
- Лимит Директа в 25 адресов действует и здесь. Когда список заполнен, самые старые записи вытесняются новыми. Это касается и тех записей, которые вы внесли вручную.
- Все отмеченные адреса остаются в отчётах NoFraud независимо от того, поместились ли они в список Директа.
Поэтому мы не обещаем, что подключение сервиса «решает проблему» скликивания или гарантирует прекращение повторных визитов. Это инструмент обнаружения и прозрачной отчётности, а исключение адресов в Директе остаётся ограниченной и несовершенной мерой. Подробнее об этом в ответах на вопросы: сколько IP можно исключить в одной кампании и гарантирует ли NoFraud прекращение. Сравнение с другими сервисами — на странице «Сервисы защиты от скликивания». Условия и стоимость подключения смотрите на странице тарифов.
Короткий чек-лист
- Прочитайте справку Директа и учтите риск отключить реальных клиентов.
- Подтвердите подозрение логами сервера и данными Метрики, а не одним впечатлением.
- Вносите в список только устойчиво повторяющиеся адреса, ведите журнал причин.
- Раз в месяц пересматривайте список и сравнивайте заявки до и после изменений.
- Для распределённых атак используйте запрещённые площадки, корректировки ставок, минус-слова и анализ поведения, а не только IP.
NoFraud показывает подозрительные адреса (в обезличенном виде) и динамику по дням в отчётах и передаёт их в список исключений кампании Яндекс.Директ с учётом лимита в 25 записей. 7 дней бесплатно, без привязки карты.
Подключить NoFraud →