Keitaro — рабочая лошадка арбитражника, но по умолчанию домен трекера указывает прямо на IP вашего сервера. Этот IP видят все: рекламные сети при проверке, конкуренты через сервисы вроде SecurityTrails, антифрод-системы и боты, которые сканируют диапазоны в поисках трекеров. Как только IP засвечен, к нему привязываются все ваши домены и кампании разом.
Почему открытый IP трекера — это проблема
- Связывание кампаний. Один IP на несколько трекерных доменов — и модератор или конкурент видит всю вашу сетку целиком.
- Жалобы и абузы бьют по origin. Прямой IP можно засыпать мусорным трафиком, забить постбеками или отправить в блок-лист.
- Историю не стереть. Пассивный DNS хранит связку «домен → IP» месяцами, даже после переезда.
- Разведка перед сливом. Спай-сервисы и сканеры находят голый трекер и мониторят, что вы запускаете.
Как реверс-прокси прячет origin
Реверс-прокси встаёт между посетителем и вашим сервером с Keitaro. Домен трекера указывает на IP прокси; прокси принимает запрос, добавляет защиту и передаёт его на origin по адресу, который знает только он. Снаружи — в DNS, в заголовках, при сканировании — виден исключительно прокси. Реальный сервер остаётся приватным.
Privateflare — это self-hosted реверс-прокси, WAF, CDN и DNS в одной панели, с нативной поддержкой Keitaro. Вы получаете скрытый origin, фильтрацию ботов и авто-SSL, при этом инфраструктура остаётся вашей — данные трафика не уходят третьим сторонам.
Как скрыть IP Keitaro на Privateflare
- Добавьте трекерный домен в панели Privateflare и укажите origin — приватный IP или адрес вашего сервера с Keitaro.
- Переключите NS или A-запись на Privateflare. Теперь публично домен резолвится на прокси, а не на трекер.
- Отключите кеш для трекера (режим bypass), чтобы каждый клик и постбек обрабатывался в реальном времени.
- Включите фильтрацию ботов и WAF — сканеры и мусорный трафик отсекаются до того, как дойдут до origin.
- Закройте origin файрволом, оставив доступ только с IP прокси. Прямые обращения к серверу перестают работать.
SSL для трекерного домена выпускается и продлевается автоматически, а реальный IP посетителя передаётся в заголовках — статистика в Keitaro остаётся корректной.
Что это даёт в итоге
- Реальный IP сервера с Keitaro не виден ни в DNS, ни при сканировании.
- Кампании и домены больше не связываются между собой через общий origin.
- Боты и сканеры отсекаются на уровне прокси.
- Origin защищён от прямых абузов и паразитной нагрузки.
- Клики, редиректы и постбеки Keitaro работают без конфликтов.
Частые вопросы
Зачем вообще скрывать IP трекера Keitaro?
Открытый IP позволяет модерации рекламных сетей, конкурентам и антифрод-сканерам связать между собой все ваши кампании, домены и лендинги, а также нагружать и атаковать сам сервер. Реверс-прокси прячет origin — наружу виден только IP прокси.
Как именно реверс-прокси скрывает реальный IP?
Домен указывает на IP прокси, а не на сервер с Keitaro. Прокси принимает запросы и передаёт их на origin по внутреннему адресу. В DNS, в ответах и при сканировании виден только прокси; origin доступен лишь самому прокси.
Не сломаются ли клики и постбеки?
Нет. Privateflare нативно совместим с Keitaro: реальный IP посетителя передаётся в заголовках, клики, редиректы и постбеки работают без конфликтов. Кеширование для трекера отключается, чтобы каждый клик обрабатывался в реальном времени.
Нужен ли отдельный SSL-сертификат?
Нет. Privateflare выпускает и автоматически продлевает бесплатный SSL для трекерного домена — настраивать сертификаты вручную не нужно.