Перейти к содержимому
LinkProfit

Репутация домена коротких ссылок: как доверие зарабатывается и теряется

LinkProfit Team11 мин чтения
  • domains
  • deliverability
  • link-trust
На этой странице

Короткая ссылка просит читателя принять адрес, который он не может рассмотреть. Адрес назначения скрыт по замыслу, сегмент пути обычно ничего не значит, и единственная читаемая часть обещания — это имя хоста. Ровно его же оценивает каждая автоматическая система на пути доставки: почтовые фильтры, сканеры мессенджеров, шлюзы операторов связи и программы безопасности браузеров сводят вопрос «безопасна ли эта ссылка» к вопросу «что мы знаем об этом домене».

Следствие стоит проговорить прямо. На общем домене сокращателя ваши ссылки судят по чужому поведению; на домене, которым владеете вы, — по вашему. Эта статья про второй случай: что накапливается на домене, который вы контролируете, что происходит, когда адрес назначения меняется уже после публикации, и что делать в тот день, когда вашу ссылку пометили.

Репутация прилипает к имени хоста

Что копит общий домен

Публичный домен сокращателя — это общее адресное пространство, между жильцами которого нет никакой связи. Под одним именем хоста публикуются миллионы отправителей, и часть из них на этой же неделе ведёт мошенничество. Фильтрующие системы не могут отделить вас от них, потому что в сообщении есть имя хоста и больше ничего, что связывало бы ссылку с личностью отправителя.

Поэтому репутация имени хоста — это агрегат, а в агрегатах тон задают худшие участники. Это самый сильный довод в пользу брендированного домена и причина, по которой статья про стоимость SMS в итоге приходит к доводу о доставляемости, а не о бюджете: отфильтрованная кампания стоит вам всего, что вы в неё вложили.

Что копит вместо этого ваш собственный домен

Домен, которым владеете вы, переворачивает это в обе стороны. Испортить его не может ни один незнакомец — но и ваши собственные промахи размывать нечем. На общем домене одна плохая кампания из миллиона незаметна; на go.yourbrand.com одна плохая кампания и есть вся история. Из-за этой асимметрии гигиена домена становится операционной дисциплиной, а не шагом настройки. Подключение домена — работа с DNS на пятнадцать минут, она разобрана в гиде по собственному домену и в документации по CNAME; а поддерживать домен чистым приходится постоянно, и это в основном про то, куда вы направляете ссылки.

Обязательство, если под вашим доменом публикуют другие

Если вы перепродаёте ссылки — клиентам, партнёрам по трафику или субаккаунтам, — домен ваш, а адреса назначения нет. Каждая ссылка, которую клиент создаёт на вашем имени хоста, зачисляется на ваш репутационный счёт. В этом структурный риск white-label модели и причина, по которой домены на каждого клиента для агентств — норма, а не платная опция: проблема клиента остаётся проблемой клиента.

Кто судит короткий домен и как вы об этом узнаёте

Короткие ссылки оценивают четыре семейства систем, и различаются они тем, что именно проверяют и говорят ли вам хоть что-нибудь.

| Кто оценивает | Что судит | Как выглядит плохой вердикт | Как вы об этом узнаёте | | --- | --- | --- | --- | | Почтовые провайдеры и шлюзы | Имя хоста в теле письма, по данным о репутации доменов | Письмо в спам или отказ на шлюзе | Падение доставляемости; конкретная причина — редко | | Мессенджеры и соцсети | Имя хоста при вставке или сборке превью | Ссылка вырезана, превью не собирается или показано предупреждение | Жалобы пользователей; карточка превью не отрисовывается | | Операторы связи и агрегаторы рассылок | Имя хоста в теле SMS | Сообщение отфильтровано, не дойдя до телефона | Отчёты о доставке прекращаются на одном маршруте | | Программы безопасности браузеров | Конкретные URL и имена хостов | Предупреждение во весь экран до загрузки страницы | Трафик обваливается; в тикете написано «пишет, что опасно» |

Два свойства важнее деталей. Большинство систем ничего вам не сообщает — вердикт приходится выводить из просевшей метрики. И работают они на разной детализации: браузерная программа может пометить один URL, тогда как почтовый шлюз не доверяет имени хоста целиком, поэтому «мой домен заблокировали» — это гипотеза, а не диагноз. Число кликов, просевшее в одном канале и устоявшее в остальных, показывает, откуда пришёл вердикт, — поэтому аналитика с разбивкой по каналам и есть ваш самый быстрый инструмент диагностики.

Проверка адреса назначения — это про корректность

Когда ссылка создаётся, платформа сначала осматривает адрес назначения — и эту проверку регулярно принимают за обвинение.

Что проверка делает на самом деле

Проверяющий нормализует адрес, разрешает его имя хоста и затем идёт по цепочке редиректов, применяя одни и те же правила к каждому переходу, а не только к тому адресу, который вы набрали. У запросов таймаут в пять секунд на переход, они идут максимум по пяти редиректам и никогда не читают тело ответа: соединение освобождается, как только прочитаны статус и заголовок Location.

К прямому отказу приводят четыре вещи:

| Отказ | Что означает | Обычная настоящая причина | | --- | --- | --- | | malformed | Адрес или заголовок Location не разбирается | Опечатка, незакодированные символы, обрезанная вставка | | internal_address | Имя хоста разрешается во внутренний или инфраструктурный адрес | Тестовый URL, скопированный из локального окружения | | too_many_redirects | Цепочка выходит за предел числа переходов | Петля редиректов или наложенные друг на друга отслеживающие домены | | blocked_redirect | Промежуточный переход ведёт в недопустимое место | Цепочка, проходящая через внутренний сервис |

Обратите внимание, что преобладает на практике: опечатки и забытые внутренние URL. Это заслон корректности, ловящий битые ссылки до того, как их на чём-нибудь напечатают, — по той же причине создание ссылки проверяет адрес назначения прямо во время набора.

Адрес назначения, который просто не отвечает, — это не отказ. Ссылка создаётся, помечается непроверенной и перепроверяется позже: секундный сбой DNS не должен мешать человеку создать ссылку.

Сигнал репутации отделён и намеренно мягок

Параллельно со структурной проверкой адрес назначения и каждый переход уходят в Google Safe Browsing и во встроенные эвристики. Эти две вещи не равнозначны: Safe Browsing может оправдать отказ в создании ссылки, а эвристики всегда возвращают только подозрительно и никогда — опасно, потому что правила по шаблонам дают ложные срабатывания.

| Сигнал эвристики | Почему стоит взглянуть ещё раз | | --- | --- | | Голый IP-адрес вместо имени хоста | Нет домена — нет репутации и нечего отзывать | | Порт, отличный от 80 или 443 | Публичные сайты редко живут на необычных портах | | Суффикс TLD с высокой долей злоупотреблений | Короткий консервативный список зон, плотно заселённых одноразовыми доменами | | Метка xn-- вперемешку с латинскими метками | Интернационализированные домены законны, но смесь письменностей ради похожести — форма выдачи себя за другого | | Больше пяти меток или свыше 100 символов | Глубокая вложенность и длина характерны для одноразовых хостов | | Четыре дефиса и больше | Собранные имена вроде secure-login-account-verify.example; у настоящих сайтов их один-два |

Один сигнал заслуживает честной оговорки. В список суффиксов с высокой долей злоупотреблений входит .link — тот самый TLD, который гид по собственному домену советует для хабов кампаний. Эвристики работают по адресам назначения, а не по короткому домену, который отдаёт редирект, — но если ваши посадочные страницы живут в такой зоне, ждите, что ваша же платформа пометит ваши же ссылки.

Когда внешний список недоступен, вердикт — недоступно, то есть не чисто и не опасно, — а ссылка создаётся с отложенной проверкой. При объединении вердиктов остаётся сильнейший, поэтому недоступный список никогда не стирает находку эвристики.

Какой бывает реакция и какой она не бывает

Партнёр сам настраивает, что делает нечистый вердикт: пропустить, пометить, отправить на ручную проверку или отказать. Помеченные ссылки можно отдавать через страницу-предупреждение, требующую явного нажатия для продолжения, — в брендинге и на языке арендатора.

О границах стоит сказать прямо. Проверка не читает содержимое страницы, не судит бизнес-модель и не видит, что адрес назначения показывает стране или устройству, отличным от тех, с которыми она пробовала. Страница, чистая в момент создания и подменённая позже, проходит всё это насквозь — потому и существует следующий раздел.

Когда адрес назначения меняется после публикации

Самое полезное свойство короткой ссылки — возможность поменять адрес назначения, оставив напечатанный код рабочим, — работает и в обратную сторону: ровно так чистая ссылка становится плохой. QR-код кодирует короткую ссылку, а не адрес назначения, поэтому плакат, напечатанный в марте, в августе можно перенаправить. Что делает это ценным для вас, делает это ценным и для того, кто злоупотребляет аккаунтом на вашем домене. Разные части этой проблемы закрывают три механизма.

Перепроверка по расписанию. Активные ссылки проверяются повторно уже после создания, а не только в момент создания. Испортившийся адрес назначения выводит ссылку из обращения и уведомляет её владельца, а когда портится целый домен назначения, оператор платформы может одним действием отключить все ссылки, ведущие на него.

Сроки действия. Ссылка кампании с датой окончания перестаёт быть активом, когда кампания заканчивается. Срок действия проверяется раньше правил таргетинга и split-тестов, поэтому истёкшую ссылку нельзя тихо приспособить под другое через изменение правила.

Лимиты частоты и шаблонов при создании. У массовых злоупотреблений узнаваемая форма: одинаковые адреса назначения у множества ссылок, серии последовательных слагов, всплеск создания за короткое окно. Лимиты действуют на рабочее пространство и на аккаунт, с более жёсткими порогами для новых аккаунтов, а публичная страница жалоб направляет обращения извне в очередь разбора для партнёра и оператора платформы.

Честная оговорка: перепроверка идёт по расписанию, поэтому окно между изменением адреса назначения и моментом, когда это заметит очередная проверка, существует всегда. Короткий срок жизни у ссылок, опубликованных вовне, сжимает это окно лучше, чем любое учащение проверок.

Цепочки редиректов стоят скорости и доверия

Цепочка — это все переходы между кликом и отрисованной страницей. Каждый стоит запроса к DNS, рукопожатия TLS и круга обмена ещё до того, как придёт контент, — на мобильном это заметная доля секунды. Каждый добавляет и имя хоста, которое обязан оценить каждый сканер, а сканеры работают в рамках бюджета времени, поэтому медленную цепочку либо бросают, либо судят по неполным сведениям.

| Откуда берётся лишний переход | Как исправить | | --- | --- | | Адрес назначения редиректит с http на https | Храните URL с https | | Адрес назначения редиректит с корня зоны на www или наоборот | Храните ту каноническую форму, которую отдаёт сайт | | Редирект на слеш в конце или на локаль | Храните конечный путь, включая сегмент локали | | Отслеживающий или партнёрский домен посередине | Ведите на конечный URL и несите параметры на нём | | Прикреплённый к ссылке пиксель | Оставляйте его только там, где аудитория для ретаргетинга стоит лишнего шага |

Ориентир — один переход: с вашего домена на конечную страницу. Проверяйте до того, как что-либо напечатают: проверщик ссылок разворачивает цепочку и показывает каждый код статуса, а curl -sSI должен вернуть один статус редиректа и один заголовок Location, ведущий прямо на адрес назначения. Пиксели — осознанное исключение: они добавляют страницу по самой своей конструкции, и на этот размен вы идёте сознательно.

Практическая гигиена домена

Разделяйте домены по характеру отправки

Делите по профилю риска, а не по кампаниям: проблема в одном потоке не должна утаскивать за собой остальные.

| Поток | Почему он отдельный | | --- | --- | | Транзакционный (чеки, сброс пароля, доставка) | Самая высокая цена сбоя при самом безобидном содержимом; не смешивайте его ни с чем | | Маркетинговые рассылки | Самый большой объём и самая высокая подверженность фильтрации; не должны влиять на чеки | | Публикации третьих сторон (клиенты, партнёры по трафику) | Адреса назначения вне вашего контроля; изолируйте по клиентам, где это позволяет тариф |

Считайте домены, которые понадобятся вам через год, а не в этом месяце: страница собственных доменов описывает включённые лимиты.

Давайте ссылкам срок жизни

По умолчанию ставьте дату окончания всему, что публикуется вне ваших собственных каналов, а вечную ссылку считайте исключением. Архивирование лучше удаления: оно останавливает разрешение ссылки, сохраняя её историю, и его можно отменить, тогда как удаление освобождает короткий код для повторного использования — а это не то, чего вы хотите для кода, попавшего в печать.

Держите сторону назначения под правилами

Трафик, дошедший до ссылки, — это не автоматически тот трафик, который вы хотите пропустить дальше. Правила, маршрутизирующие или фильтрующие по стране и устройству, описаны в разделах правила трафика и фильтрация трафика; нейтральная страница лучше адреса назначения, с которым вам не хотелось бы ассоциироваться.

Если ваш домен получил пометку

Короткого пути нет, а поставщик, который его предлагает, продаёт то, от чего следующая пометка окажется хуже.

  1. Определите охват. Какое имя хоста, какой именно URL. Один помеченный URL и вердикт на уровне всего имени хоста — это разные задачи.
  2. Остановите публикацию на нём. Сначала поставьте на паузу кампании на этом домене, чтобы помеченные показы перестали накапливаться.
  3. Найдите причину. Отфильтруйте список ссылок по домену, отсортируйте по свежим кликам, поищите адреса назначения, которых не узнаёте. Разделение по клиентам окупается именно здесь.
  4. Уберите её. Заархивируйте виновные ссылки, почините или уберите адреса назначения, отключите аккаунт, который их создал.
  5. Запросите пересмотр. Отправьте запрос по каналу той программы, которая выдала предупреждение. Пересмотром занимается оператор списка; ни одна платформа ссылок не может снять чужую пометку.
  6. Задокументируйте. Письменная запись о причине и о том, что исправлено, ускоряет повторный пересмотр — и именно её вы отправите клиенту, который спросит.

Рассчитывайте, что пересмотр займёт время: цена пометки ограничена тем, сколько трафика зависело от этого одного имени хоста.

Что отвечать клиенту, который говорит «мою ссылку пометили»

Прежде чем что-либо объяснять, спросите три вещи: где они увидели предупреждение (браузер, почтовый клиент, мессенджер), что было написано в тексте и полный URL. Затем сами проверьте адрес назначения и его цепочку, убедитесь, воспроизводится ли вердикт, и расскажите, что нашли, — в том числе и «воспроизвести не удалось, вот что мы проверили».

Двух вещей говорить не стоит: никогда не обещайте срок пересмотра, которым вы не управляете, и никогда не называйте пометку ложным срабатыванием до того, как посмотрели на адрес назначения, — потому что на удивление часто она таковой не является.

Коротко

Репутация живёт на имени хоста, и делить имя хоста означает делить вердикт, поэтому первый ход — домен, которым владеете вы; про настройку смотрите собственные домены, а про то, что на нём работает, — сокращение ссылок. Дальше работа неблагодарная: проверять, куда ведут ссылки, держать цепочки в один переход, давать ссылкам дату окончания, разделять транзакционное, маркетинговое и публикации третьих сторон и относиться к пометке как к инциденту с причиной, а не как к несправедливости с апелляцией. Ничего сложного в этом нет — просто это непрерывно, и именно эту часть обычно пропускают.

О чём обычно спрашивают

Почему из-за общего домена сокращателя мои ссылки блокируются?

Потому что фильтры и программы безопасности принимают решения на уровне имени хоста, а не на уровне отправителя. Публичным доменом сокращателя пользуются миллионы людей, и репутация этого имени хоста складывается из поведения их всех — включая того, кто на этой же неделе вёл на нём фишинговую рассылку. Ваше сообщение оценивают по домену, который в нём стоит, поэтому домен, который вы делите с незнакомцами, означает и вердикт, который вы делите с незнакомцами. Домен, которым владеете вы, копит только вашу собственную историю.

Если вы проверяете адрес назначения, значит, считаете мою ссылку подозрительной?

Нет. Проверка идёт по каждой ссылке и отвечает на вопрос корректности: разрешается ли этот адрес в публичный хост, заканчивается ли цепочка редиректов и совпадает ли конечный URL с тем, который вы задумали. Большинство отказов, которые она выдаёт, — это опечатки, забытые внутренние адреса и зациклившиеся цепочки, а вовсе не злоупотребления. Запрос репутации — отдельный и намеренно более мягкий сигнал: встроенные эвристики умеют выдавать только подозрительный вердикт и никогда — блокирующий, именно потому, что эвристики ошибаются.

Что будет, если адрес назначения станет небезопасным уже после публикации ссылки?

Это как раз тот случай, который проверка в момент создания закрыть не может, поэтому активные ссылки перепроверяются по расписанию уже после публикации. Ссылка, чей адрес назначения испортился, выводится из обращения, а её владелец получает уведомление; оператор платформы при этом может одним действием отключить все ссылки, ведущие на конкретный домен назначения. Окно между тем, как адрес назначения изменился, и тем, как это заметит очередная перепроверка, всё равно остаётся; именно поэтому короткий срок действия у ссылок кампании — реальная мера контроля, а не наведение порядка.

Сколько переходов в цепочке редиректов для короткой ссылки уже слишком много?

Ориентир — один переход: с вашего домена сразу на конечную страницу, а всё, что длиннее трёх, заслуживает разбирательства. Каждый переход добавляет запрос к DNS, рукопожатие TLS и круг обмена ещё до того, как отрисуется хоть какой-то контент, и добавляет ещё одно имя хоста, репутацию которого придётся оценить сканеру. Проверка адреса назначения по умолчанию идёт максимум по пяти редиректам и отклоняет цепочку длиннее, потому что цепочка такой глубины гораздо чаще оказывается ошибкой настройки, чем замыслом.

Браузер показывает предупреждение на моём домене. Что делать?

Действуйте по порядку: сначала выясните, какое именно имя хоста и какой именно URL помечены, а не считайте помеченным весь домен; остановите публикацию на нём; найдите ссылку-причину по списку ссылок и истории кликов; отключите её и все связанные с ней; уберите или почините адрес назначения; и только потом отправьте запрос на пересмотр в ту программу, которая выдала предупреждение. Пересмотром занимается оператор списка, а не ваша платформа ссылок, поэтому снять пометку за вас не может ни один поставщик. Записывайте, что нашли и что починили, — именно эта запись ускоряет повторный пересмотр.

Держать один короткий домен или несколько?

Разделяйте по характеру отправки, а не по кампаниям. У транзакционных сообщений, маркетинговых рассылок и ссылок, которые публикуют третьи стороны — клиенты или партнёры по трафику, — разные профили риска, и проблема в одном потоке не должна утаскивать за собой два других. Большинству команд хватает двух-трёх доменов: один для собственного транзакционного трафика, один для маркетинга и по одному на клиента или партнёра, если вы перепродаёте ссылки. Больше — это в основном лишнее обслуживание DNS и сертификатов без изоляции чего-то нового.