Для тих, хто працює в Мережі, нерідко потрібне маскування трафіку і його шифрування. У цій статті розберемо докладніше, що таке шифрування/маскування трафіку, які переваги завдяки цьому може отримувати арбітражник, а також розглянемо популярні способи шифрування.
Що таке маскування та шифрування трафіку (обфускація)
Обфускація (від англ. obfuscate – вводити в оману, збивати з пантелику) – спосіб обману аналітичних систем програмного коду або типу трафіку. Завдяки маскуванню та шифруванню трафіку як користувачі, так і веб-майстри можуть обходити різні обмеження контролюючих організацій і рекламних джерел.
Використовуючи один або кілька методів обфускації, користувачі можуть отримувати доступ до заборонених веб-ресурсів, водночас завдяки складному шифруванню трафіку для сторонніх спостерігачів такий потік трафіку імітуватиме нешкідливу активність у мережі (наприклад, читання електронної пошти або перегляд фільму).
Плюси шифрування свого трафіку і навіщо це може знадобитися.
Оскільки діяльність багатьох афіліатів часто пов’язана здебільшого з сірими вертикалями і офферами, то подбати про шифрування такого трафіку не буде зайвим заходом.
Крім того, використовуючи шифрування/маскування трафіку веб-майстер або арбітражник можуть імітувати активність різних користувачів, які використовують різні типи підключення і пристрої. Таким чином можна обходити обмеження різних рекламних платформ, одночасно запускаючи в них рекламні кампанії з різних акаунтів.
Також маскуючи трафік, медіабайєр може переспрямовувати цільову аудиторію на основні лендінги з сірими офферами (які найчастіше не містять вибіленої інформації), а модераторів рекламної платформи – на нешкідливі white page. Досвідченим арбітражникам цей метод добре знайомий як клоакінг.
Ще однією причиною використання шифрування і маскування трафіку є мінімізація ризиків щодо перехоплення зловмисниками вже закупленого вебмайстром трафіку, а також гарантування безпеки користувачів із числа цільової аудиторії. Також маскування трафіку має сенс, якщо потрібно приховати матеріал лендінгу від spy-сервісів.
Обфускація нерідко використовується і не зовсім чесними арбітражниками для приховування від рекламодавця трафіку, отриманого з тих джерел, які він забороняє.
Способи шифрування трафіку
Тепер розберемо популярні на сьогодні способи шифрування і маскування трафіку.
VPN-сервери
Шифрування трафіку за допомогою VPN-сервісів та їхніх серверів уможливлює приховування VPN-трафіку, а також застосування VPN загалом. Такий метод дає змогу обходити заборони та можливі обмеження на використання VPN (наприклад, це актуально для таких країн, як КНР, де весь трафік контролюється і перевіряється урядовими організаціями).
Не рекомендується використовувати готові рішення. Краще підняти свій VPN-сервер на основі віртуального виділеного сервера (VDS).
Proxy
Proxy-сервери знайомі багатьом арбітражникам, оскільки, пропускаючи трафік через себе, допомагають байєру приховати його реальне місце розташування та IP-адресу. Цей метод перевірений роками і дає змогу уникати банів за мультиакаунтинг у популярних рекламних джерелах. Наприклад, Facebook і Google у разі виявлення оголошень, що порушують їхню рекламну політику на одному акаунті, одразу блокують або обмежують інші акаунти, пов’язані з цим IP.
Використання “мостів” у браузері Tor
Ще один спосіб маскування і шифрування трафіку – застосування “мостів” або “тунелів”, які обфускують Tor-трафік через HTTPS і використовують техніку, яка називається “фронтірованіем домену”, щоб приховати той факт використання моста в Tor. Для цензора це виглядає так, ніби пристрій юзера відправляє та отримує запити з абсолютно іншого веб-ресурсу.
Найпопулярніші мости:
- obfs3
- fte
- scramblesuit
- meek
- flashproxy
Також Tor Project разом із волонтерами по всьому світу надає інфраструктуру для плагіна-модуля Snowflake.
SSH-тунелінг
Цей спосіб подібний за своїм принципом до використання мостів у браузері Tor, оскільки він полягає у встановленні SSH-з’єднання зі стороннім сервером і подальшому перенаправленні будь-якого типу трафіку вже у відкритому вигляді на цільовий веб-ресурс.
Застосовувати цей спосіб не рекомендується, якщо немає довіреного сервера з налаштованою переадресацією трафіку на SSH-домен.
Клоака
Клоакінг – підміна вмісту сторінки для різних груп користувачів на основі автоматичного розподілу трафіку за певними ознаками. Сьогодні існує безліч сервісів для автоматизації цього процесу, але досвідчені арбітражники часто обмежуються технічними можливостями програм-трекерів.
Абсолютне шифрування (FHE)
Технічно складна форма шифрування, що гарантує шифрування відкритих даних та їхніх похідних, а також їхній захист від можливої модифікації або злому навіть у разі перехоплення сигналу або злому апаратної складової. Дані в цьому випадку можливо витягти лише в безпечному середовищі, використовуючи big data і ШІ. Приклад застосування такого типу шифрування – SpiralWiki, що дає змогу читати Вікіпедію в повністю анонімному режимі.
Висновок
З розвитком і появою нових методів несанкціонованого доступу до трафіку, який по праву є нафтою XXI століття, розвиваються і технології його захисту та маскування. Щоб забезпечити стабільний і високий дохід під час роботи з трафіком чесним шляхом, арбітражнику безперечно варто задуматися над шифруванням трафіку. Адже сьогодні навіть пересічний користувач може перехопити і використовувати у своїх цілях цей безцінний ресурс.









