Как скрыть IP трекера Keitaro через реверс-прокси

Реальный IP сервера с Keitaro утекает через DNS, заголовки ответов и обычное сканирование портов. Ставим реверс-прокси перед трекером — и наружу виден только IP прокси, а origin остаётся невидимым для модерации, конкурентов и сканеров.

Keitaro — рабочая лошадка арбитражника, но по умолчанию домен трекера указывает прямо на IP вашего сервера. Этот IP видят все: рекламные сети при проверке, конкуренты через сервисы вроде SecurityTrails, антифрод-системы и боты, которые сканируют диапазоны в поисках трекеров. Как только IP засвечен, к нему привязываются все ваши домены и кампании разом.

Почему открытый IP трекера — это проблема

Как реверс-прокси прячет origin

Реверс-прокси встаёт между посетителем и вашим сервером с Keitaro. Домен трекера указывает на IP прокси; прокси принимает запрос, добавляет защиту и передаёт его на origin по адресу, который знает только он. Снаружи — в DNS, в заголовках, при сканировании — виден исключительно прокси. Реальный сервер остаётся приватным.

Privateflare — это self-hosted реверс-прокси, WAF, CDN и DNS в одной панели, с нативной поддержкой Keitaro. Вы получаете скрытый origin, фильтрацию ботов и авто-SSL, при этом инфраструктура остаётся вашей — данные трафика не уходят третьим сторонам.

Как скрыть IP Keitaro на Privateflare

  1. Добавьте трекерный домен в панели Privateflare и укажите origin — приватный IP или адрес вашего сервера с Keitaro.
  2. Переключите NS или A-запись на Privateflare. Теперь публично домен резолвится на прокси, а не на трекер.
  3. Отключите кеш для трекера (режим bypass), чтобы каждый клик и постбек обрабатывался в реальном времени.
  4. Включите фильтрацию ботов и WAF — сканеры и мусорный трафик отсекаются до того, как дойдут до origin.
  5. Закройте origin файрволом, оставив доступ только с IP прокси. Прямые обращения к серверу перестают работать.

SSL для трекерного домена выпускается и продлевается автоматически, а реальный IP посетителя передаётся в заголовках — статистика в Keitaro остаётся корректной.

Что это даёт в итоге

Частые вопросы

Зачем вообще скрывать IP трекера Keitaro?

Открытый IP позволяет модерации рекламных сетей, конкурентам и антифрод-сканерам связать между собой все ваши кампании, домены и лендинги, а также нагружать и атаковать сам сервер. Реверс-прокси прячет origin — наружу виден только IP прокси.

Как именно реверс-прокси скрывает реальный IP?

Домен указывает на IP прокси, а не на сервер с Keitaro. Прокси принимает запросы и передаёт их на origin по внутреннему адресу. В DNS, в ответах и при сканировании виден только прокси; origin доступен лишь самому прокси.

Не сломаются ли клики и постбеки?

Нет. Privateflare нативно совместим с Keitaro: реальный IP посетителя передаётся в заголовках, клики, редиректы и постбеки работают без конфликтов. Кеширование для трекера отключается, чтобы каждый клик обрабатывался в реальном времени.

Нужен ли отдельный SSL-сертификат?

Нет. Privateflare выпускает и автоматически продлевает бесплатный SSL для трекерного домена — настраивать сертификаты вручную не нужно.

Спрячьте трекер за приватным прокси

Реверс-прокси, WAF, CDN, DNS и авто-SSL в одной панели с поддержкой Keitaro. Тест 2 недели бесплатно, без карты.

Начать бесплатно