先给结论:排除内部流量不能只看“过滤后总量下降”就认定误删。正确做法是把过滤规则写成可回放的版本,在过滤前后对同一批访问做逐条比对,重点检查被删掉的访问里是否包含来自目标市场的真实用户。如果被删访问同时具备真实设备指纹、正常行为路径和可解释的来源,就要回退或收窄规则,而不是接受总量下降。
你手上至少要有两份东西:一份是过滤前的原始访问明细,另一份是过滤规则本身。原始明细通常来自站内统计或日志,规则可能是IP段、设备标识、用户代理、登录状态或某个内部标记。第三方估算流量和搜索引擎报告的口径与站内统计不同,它们不能直接当作“真实访问”的裁判,只能作为旁证。
如果只有汇总数字而没有明细,你无法判断被删的是内部流量还是真实访问。这时先补上明细导出,再谈过滤。没有明细的过滤等于闭眼删数据。
不要一上来就物理删除。先给每条访问打标记:命中内部规则记一个字段,未命中记另一个字段,原始记录全部保留。这样你随时能还原“如果不过滤会是什么样”。
具体动作:在明细里新增一列 internal_flag,按规则逐条赋值。结果会影响下一步——如果过滤后目标市场的访问量骤降,但 internal_flag 为真的记录里混有大量陌生来源,说明规则过宽。
对每一条被标记为内部的访问,看它是否同时满足以下条件。满足越多,越可能是误删:
如果一条访问只命中了某个IP段,但来源是目标市场的搜索词,行为也正常,那它很可能是真实访问被误伤。此时应把该IP段从规则里拆出来单独观察,而不是整段保留或整段删除。
假设你的过滤规则是“排除公司出口IP”。过滤后目标市场访问量下降了三成。这时有两种做法:
选择条件:如果该IP段下出现了目标市场的表单提交或订单,选第二种;如果连续观察后该IP段只有内部行为,再改回删除。这个判断不依赖任何固定比例,只看证据链是否完整。
过滤后某项指标归零,可能是内部流量被清干净,也可能是规则误删了全部真实访问,还可能是统计口径变化、代码部署出错或数据延迟。要区分这些解释,至少做三件事:
完成这些检查后,再决定是维持规则、收窄规则还是回退。下一步的动作应该由“被删访问里有没有真实信号”决定,而不是由总量下降多少决定。