Nasıl Çalışır

AliGuard'ın tespit ve engelleme mantığı - gerçek kod değerleri.

Temel Mantık

AliGuard'ın temel felsefesi basittir:

💡
Gerçek müşteri bir kez tıklar ve arar. Rakip arka arkaya tıklar, hiç aramaz.

Skorlama Sistemi

Her tıklama için bir risk skoru (0-100) hesaplanır. Skorlama ağırlıkları:

Gerçek Ağırlıklar (ScoringEngine.php)
W_IP_REPEAT = 30          // Aynı IP tekrar tıklaması
W_FP_REPEAT = 50          // Aynı fingerprint tekrarı
W_COOKIE_REPEAT = 50      // Aynı cookie tekrarı
W_COOKIE_MULTIDAY = 30    // Çok günlük cookie tekrarı
W_MULTIDAY = 25           // Çok günlük aktivite
W_SHORT_DWELL = 30        // Kısa sayfa kalma süresi
W_NO_INTERACTION = 30     // Etkileşim yok
W_BURST = 35              // Hızlı tıklama (burst)
W_DEAD_HOUR = 10          // Ölü saatlerde aktivite
W_AUTOMATION = 60         // Otomasyon tespit edildi
W_FAKE_TAP = 30           // Sahte telefon araması
W_DESKTOP = 25            // Masaüstü BONUS (-25 puan)

Fingerprint (Tarayıcı Parmak İzi)

Her ziyaretçi için benzersiz bir fingerprint hesaplanır. Kullanılan sinyaller:

  • Screen: width, height, colorDepth, pixelRatio
  • Canvas Fingerprint: Canvas API ile benzersiz imza
  • WebGL: vendor, renderer bilgileri
  • Timezone: Saat dilimi offset
  • Language: Tarayıcı dili
  • Platform: İşletim sistemi
  • User Agent: Tarayıcı bilgisi
  • Plugins: PDF viewer vb.

ALTIN KURAL (Whitelist)

✓
Bir ziyaretçi 10+ saniye gerçek arama yaptıysa (confirmed_call = 1), o ziyaretçi BİR DAHA ASLA ENGELLENmez.

Bu whitelist mantığı tüm skorlama kurallarını geçersiz kılar.

Blocklist Mantığı

Bir IP/cihaz blocklist'e ne zaman alınır?

Koşullar (3 katman)

  1. Whitelist Kontrolü: confirmed_call = 1 ise → asla engellenme
  2. IP Rotation Tespiti: Aynı fingerprint'ten 15+ farklı IP gelirse → rotation tespit edilir
  3. Skor + Minimum Tıklama:
    • Skor ≥ 80 (score_threshold)
    • VE minimum tıklama sayısı geçilmiş (min_clicks)

IPv6 /64 Otomasyonu

Sistem IPv6 adreslerinde /64 subnet kontrolü yapar:

🔍
Aynı fingerprint'ten 15+ farklı IPv6 adresi gelirse (aynı /64 subnet içinde), bu IP rotation olarak tespit edilir ve cookie_rotation_detected = 1 ile işaretlenir.

Cookie Rotation Tespiti

Sistem cookie rotation (çerez döndürme) saldırılarını tespit eder:

  • Aynı fingerprint, farklı cookie'ler → cookie_rotation_detected = 1
  • Bu ziyaretçilere ek ceza puanı uygulanır

Google Ads'e Otomatik Push

Blocklist'e alınan IP'ler otomatik olarak Google Ads'e gönderilir:

  • Google Ads Customer Match API kullanılır
  • IP blocklist'iniz Google Ads kampanyalarında da uygulanır
  • Maksimum 20,000 IP limiti otomatik yönetilir

Sektöre Özel Engelleme

Her sektör için farklı eşikler ve parametreler kullanılır. Detaylar için Sektör Profilleri sayfasına bakın.

⚠️
Not: Sektör profili hesap açılışında belirlenir ve sabittir. Kullanıcılar kendi kural yazamaz, sistem otomatik olarak sektöre göre optimize edilmiş parametreleri kullanır.