Перейти к содержанию

Начало работы

Что нужно для установки

  • Виртуальная машина x86-64 (amd64), чистая. ARM-серверы не подходят: образы трекера собираются только под amd64.
  • Debian 12 или Ubuntu 22.04+. Больше ничего ставить заранее не нужно - Docker установщик поднимет сам.
  • От 4 ГБ ОЗУ и 2 ядер, от 20 ГБ диска. 4 ГБ - рабочий минимум, а не комфорт: на такой машине ClickHouse (в нём живёт статистика) уже близок к своему потолку памяти, и на пиках вставка кликов может отбиваться. Если рассчитываете на заметный залив - берите 8 ГБ. Диск растёт от объёма статистики и от веса загруженных лендингов.
  • Домен, A-запись которого указывает на сервер. Можно поставить и на голый IP, а домен привязать позже (см. «Режимы TLS»).
  • Root-доступ по SSH.

Установка

curl -fsSL https://get.trafmate.com/install.sh | sudo bash

Установщик задаёт ровно один вопрос - домен трекера. Ни лицензионного ключа, ни логина с паролем к реестру образов не требуется: образы раздаются открыто, а подписку проверяет лицензия, которую вы введёте уже в панели.

Без вопросов (например, из скрипта):

curl -fsSL https://get.trafmate.com/install.sh | sudo DOMAIN=track.example.com bash

Что делает установщик:

  1. ставит Docker, если его нет;
  2. ставит и настраивает fail2ban для SSH: 5 неудачных попыток за 10 минут - бан на час (сервер с белым IP начинают перебирать в первые же часы);
  3. создаёт /opt/trafmate и генерирует .env со случайными паролями к базам;
  4. пишет docker-compose.yml и конфигурацию Caddy, сам выбирая режим TLS по тому, куда реально указывает домен;
  5. скачивает гео-базы (DB-IP lite) - без них не работают фильтры по стране, городу и провайдеру и часть детекта ботов;
  6. тянет образы стабильной версии, применяет миграции базы и поднимает стек;
  7. ставит команду trafmate и системные задания: обновление по кнопке из панели, мониторинг, ежедневный бэкап в 03:20, ежедневная уборка сертификатов удалённых доменов.

Повторный запуск той же команды безопасен: .env и данные не трогаются, переписывается только конфигурация Caddy под текущее состояние DNS.

В конце установщик печатает адрес панели, логин admin и сгенерированный пароль. Задать свой пароль на этапе установки нельзя. Пароль остаётся в /opt/trafmate/.env (строка ADMIN_PASSWORD), а если вход всё-таки потерян - trafmate reset-password.

Режимы TLS

Установщик определяет режим сам и печатает выбранный в конце работы:

  • домен указывает прямо на сервер - выпускается настоящий сертификат Let's Encrypt;
  • домен за прокси (Cloudflare) - на сервере самоподписанный сертификат, в Cloudflare нужно поставить SSL/TLS = Full (не Strict);
  • вместо домена указан IP - панель работает по HTTP, без шифрования. Это не недоработка: на голом IP браузер не передаёт имя хоста, и одновременно с этим автовыпуск сертификатов для доменов кампаний ломается. Приоритет за доменами кампаний - на них идёт залив. Появился домен для панели - перезапустите установщик, указав его.

Первый вход

Панель доступна по адресу https://<домен>/admin/ (или http://<IP>/admin, если ставили на IP). Наружу открыты только порты 80 и 443, внутренние порты сервисов не публикуются.

При первом входе панель показывает экран активации лицензии - введите ключ, полученный при покупке. После активации открывается обычный экран входа: логин admin, пароль из вывода установщика.

Смените пароль сразу после первого входа: раздел «Пользователи» -> карточка admin -> поле «Пароль».

Защита панели по IP

Панель отвечает по /admin/ на любом домене трекера, в том числе на доменах кампаний. Чтобы её видели только вы: «Инструменты -> IP-доступ» - добавьте свои адреса, затем в «Настройках» включите «Доступ к админке по IP».

Пустой список означает доступ всем - это защита от самоблокировки: включённая настройка с пустым списком не запирает вас снаружи. Сначала добавьте адрес, потом включайте настройку.

Рабочая область

Слева - меню:

  • Дашборд - сводка и график за период.
  • Кампании - точки входа трафика и их потоки.
  • Лендинги, Партнёрские сети, Офферы - что показываем и куда ведём.
  • Источники трафика - рекламные сети и правила разбора их параметров.
  • Отчёты - конструктор отчётов, лог кликов, лог конверсий, лог постбеков.
  • Домены - домены трекера, их флаги и состояние.
  • Пользователи - учётные записи, роли и права.
  • Инструменты - метки, метрики отчётов, триггеры, интеграции, IP-доступ.
  • Обслуживание - гео-профили, очистка статистики, журнал действий, диагностика.
  • Настройки - общие настройки трекера (видны только администратору).

В шапке - поиск по всему трекеру (кампании, потоки, офферы, лендинги, домены, источники, партнёрские сети), состояние лицензии и меню пользователя со сменой темы и выходом.

Первая кампания за 5 шагов

  1. Домены -> «Добавить домен». Направьте A-запись домена на IP сервера - сертификат выпустится сам при первом заходе по HTTPS.
  2. Источники трафика -> «Создать». Первым полем выберите шаблон своей рекламной сети (их 176, над списком есть поиск) - он подставит имена параметров и макросы сети.
  3. Офферы и Лендинги -> создать. Оффер - это либо внешняя партнёрская ссылка, либо загруженный ZIP. Лендинг - ZIP с файлами или внешний URL.
  4. Кампании -> «Создать». Задайте идентификатор (он же кусок ссылки), выберите источник трафика, модель затрат и стоимость. Внутри кампании создайте поток: схема «landings» (лендинги и офферы) или прямое действие, плюс фильтры клоакинга - гео, устройство, бот и остальные.
  5. Вкладка Tracking кампании -> кнопка «Инструменты трекинга» даёт готовую ссылку с макросами вашей сети. Её и заливайте в рекламный кабинет.

Если лендинг локальный, не забудьте про главное: ссылка-кнопка внутри лендинга должна вести на {offer} (для локальных) или на /click (для внешних) - готовый код показывается прямо в форме лендинга. Иначе переход с лендинга на оффер трекер не увидит.

Путь клика: приём -> проверка домена -> детект бота -> фильтры потоков -> выбор потока -> лендинг и/или оффер -> редирект. Конверсии возвращаются постбеком на /postback.