Начало работы¶
Что нужно для установки¶
- Виртуальная машина x86-64 (amd64), чистая. ARM-серверы не подходят: образы трекера собираются только под amd64.
- Debian 12 или Ubuntu 22.04+. Больше ничего ставить заранее не нужно - Docker установщик поднимет сам.
- От 4 ГБ ОЗУ и 2 ядер, от 20 ГБ диска. 4 ГБ - рабочий минимум, а не комфорт: на такой машине ClickHouse (в нём живёт статистика) уже близок к своему потолку памяти, и на пиках вставка кликов может отбиваться. Если рассчитываете на заметный залив - берите 8 ГБ. Диск растёт от объёма статистики и от веса загруженных лендингов.
- Домен, A-запись которого указывает на сервер. Можно поставить и на голый IP, а домен привязать позже (см. «Режимы TLS»).
- Root-доступ по SSH.
Установка¶
Установщик задаёт ровно один вопрос - домен трекера. Ни лицензионного ключа, ни логина с паролем к реестру образов не требуется: образы раздаются открыто, а подписку проверяет лицензия, которую вы введёте уже в панели.
Без вопросов (например, из скрипта):
Что делает установщик:
- ставит Docker, если его нет;
- ставит и настраивает fail2ban для SSH: 5 неудачных попыток за 10 минут - бан на час (сервер с белым IP начинают перебирать в первые же часы);
- создаёт
/opt/trafmateи генерирует.envсо случайными паролями к базам; - пишет
docker-compose.ymlи конфигурацию Caddy, сам выбирая режим TLS по тому, куда реально указывает домен; - скачивает гео-базы (DB-IP lite) - без них не работают фильтры по стране, городу и провайдеру и часть детекта ботов;
- тянет образы стабильной версии, применяет миграции базы и поднимает стек;
- ставит команду
trafmateи системные задания: обновление по кнопке из панели, мониторинг, ежедневный бэкап в 03:20, ежедневная уборка сертификатов удалённых доменов.
Повторный запуск той же команды безопасен: .env и данные не трогаются, переписывается
только конфигурация Caddy под текущее состояние DNS.
В конце установщик печатает адрес панели, логин admin и сгенерированный
пароль. Задать свой пароль на этапе установки нельзя. Пароль остаётся в
/opt/trafmate/.env (строка ADMIN_PASSWORD), а если вход всё-таки потерян -
trafmate reset-password.
Режимы TLS¶
Установщик определяет режим сам и печатает выбранный в конце работы:
- домен указывает прямо на сервер - выпускается настоящий сертификат Let's Encrypt;
- домен за прокси (Cloudflare) - на сервере самоподписанный сертификат, в Cloudflare нужно поставить SSL/TLS = Full (не Strict);
- вместо домена указан IP - панель работает по HTTP, без шифрования. Это не недоработка: на голом IP браузер не передаёт имя хоста, и одновременно с этим автовыпуск сертификатов для доменов кампаний ломается. Приоритет за доменами кампаний - на них идёт залив. Появился домен для панели - перезапустите установщик, указав его.
Первый вход¶
Панель доступна по адресу https://<домен>/admin/ (или http://<IP>/admin, если
ставили на IP). Наружу открыты только порты 80 и 443, внутренние порты сервисов не
публикуются.
При первом входе панель показывает экран активации лицензии - введите ключ,
полученный при покупке. После активации открывается обычный экран входа: логин admin,
пароль из вывода установщика.
Смените пароль сразу после первого входа: раздел «Пользователи» -> карточка
admin -> поле «Пароль».
Защита панели по IP¶
Панель отвечает по /admin/ на любом домене трекера, в том числе на доменах кампаний.
Чтобы её видели только вы: «Инструменты -> IP-доступ» - добавьте свои адреса, затем в
«Настройках» включите «Доступ к админке по IP».
Пустой список означает доступ всем - это защита от самоблокировки: включённая настройка с пустым списком не запирает вас снаружи. Сначала добавьте адрес, потом включайте настройку.
Рабочая область¶
Слева - меню:
- Дашборд - сводка и график за период.
- Кампании - точки входа трафика и их потоки.
- Лендинги, Партнёрские сети, Офферы - что показываем и куда ведём.
- Источники трафика - рекламные сети и правила разбора их параметров.
- Отчёты - конструктор отчётов, лог кликов, лог конверсий, лог постбеков.
- Домены - домены трекера, их флаги и состояние.
- Пользователи - учётные записи, роли и права.
- Инструменты - метки, метрики отчётов, триггеры, интеграции, IP-доступ.
- Обслуживание - гео-профили, очистка статистики, журнал действий, диагностика.
- Настройки - общие настройки трекера (видны только администратору).
В шапке - поиск по всему трекеру (кампании, потоки, офферы, лендинги, домены, источники, партнёрские сети), состояние лицензии и меню пользователя со сменой темы и выходом.
Первая кампания за 5 шагов¶
- Домены -> «Добавить домен». Направьте A-запись домена на IP сервера - сертификат выпустится сам при первом заходе по HTTPS.
- Источники трафика -> «Создать». Первым полем выберите шаблон своей рекламной сети (их 176, над списком есть поиск) - он подставит имена параметров и макросы сети.
- Офферы и Лендинги -> создать. Оффер - это либо внешняя партнёрская ссылка, либо загруженный ZIP. Лендинг - ZIP с файлами или внешний URL.
- Кампании -> «Создать». Задайте идентификатор (он же кусок ссылки), выберите источник трафика, модель затрат и стоимость. Внутри кампании создайте поток: схема «landings» (лендинги и офферы) или прямое действие, плюс фильтры клоакинга - гео, устройство, бот и остальные.
- Вкладка Tracking кампании -> кнопка «Инструменты трекинга» даёт готовую ссылку с макросами вашей сети. Её и заливайте в рекламный кабинет.
Если лендинг локальный, не забудьте про главное: ссылка-кнопка внутри лендинга должна
вести на {offer} (для локальных) или на /click (для внешних) - готовый код
показывается прямо в форме лендинга. Иначе переход с лендинга на оффер трекер не увидит.
Путь клика: приём -> проверка домена -> детект бота -> фильтры потоков -> выбор потока
-> лендинг и/или оффер -> редирект. Конверсии возвращаются постбеком на /postback.