+33% к легальному A2P-трафику за 9 месяцев после внедрения EW SMS Firewall: проект с оператором из Мозамбика


.png)
Зачем агрегатору EW SMS Firewall
Агрегаторы выступают посредниками по доставке ОТТ-сообщений между сервисами и телеком-операторами. Их доход формируется из разницы между стоимостью приема SMS от сервисов и ценой за терминацию трафика операторами. Чтобы заработать больше, недобросовестные агрегаторы пытаются снизить свои расходы, направляя A2P-трафик по «серым» маршрутам.
Чтобы платить за терминацию A2P-трафика меньше положенного, некоторые агрегаторы:
- выдают коммерческие сообщения за абонентские, отправляя их через SIM-боксы;
- маскируют международный трафик под локальный.
«Серые» схемы доставки SMS также позволяют недобросовестным агрегаторам занижать цены на услуги для сервисов вроде WhatsApp или Google, создавая иллюзию выгоды. За счет демпинга они получают больше контрактов. Тем, кто работает по правилам, конкурировать с ними трудно.
Чтобы не терять доход в борьбе с недобросовестными конкурентами, наш клиент, SMS-агрегатор, решил защититься от нелегального коммерческого трафика. Для этого он выбрал наше решение — EW SMS Firewall. В этом проекте решение EW SMS Firewall нужно было установить на стороне мобильного оператора в Мозамбике, с которым сотрудничал наш партнер.
EW SMS Firewall анализирует маршруты доставки сообщений и блокирует «серый» A2P-трафик, поступающий оператору от недобросовестных конкурентов. После блокировки сообщений ОТТ-сервисы, воспользовавшиеся услугами эти агрегаторов, вынуждены повторно посылать SMS. В этот раз они, как правило, выбирают легальные маршруты нашего партнера, чтобы сообщение наверняка доставилось. Таким образом, недобросовестные конкуренты лишаются контрактов на терминацию трафика, а у нашего клиента появляется больше шансов их получить.
Apache Kafka и другие вызовы для команды Eastwind
Как правило, для доставки международных A2P-SMS телеком-операторы используют сигнальный протокол SS7 или прямой стык с агрегатором по протоколу SMPP. Однако, африканский оператор передаёт сообщения по собственному API, построенному на базе брокера сообщений Apache Kafka.
Не все вендоры готовы дорабатывать свое решение под нестандартную архитектуру, так это требует больших затрат.
Команда Eastwind, несмотря на необходимость доработок, взялась за проект — он давал возможность углубить экспертизу в мониторинге трафика и разработать готовое решение для аналогичных кейсов в будущем.

Что закупили для проекта
По просьбе партнера специалисты Eastwind оценили нагрузку на систему клиента, выбрали оборудование у поставщика и подготовили его к внедрению, удаленно сопровождая команду клиента.
Аппаратное обеспечение для проекта:
- три сервера,
- дисковая полка с SSD,
- два коммутатора,
- сетевые кабели,
- комплектующие.
Также специалисты Eastwind помогли партнеру выбрать лицензии для среды виртуализации Hyper-V и VCenter, чтобы на физических серверах развернуть виртуальные машины для Apache Kafka, EW SMS Firewall, Zabbix Proxy, баз данных.
Что изменили в системе
Чтобы решение EW SMS Firewall могло принимать сообщения по-новому, перед интеграцией с Apache Kafka мы доработали его. Для этого:
- добавили сервис очередей Apache Kafka для обработки сообщений;
- спроектировали и запрограммировали proxy-узел для приема-передачи запросов и ответов между мобильным оператором и ядром EW SMS Firewall;
- изменили логику обработки SMS — часть проверок перевели из внешних систем в ядро, чтобы обрабатывать сообщения быстрее;
- доработали веб-интерфейс.
.png)
Брокер сообщений Apache Kafka наложил на нас дополнительные ограничения на обработку SMS, из-за чего пришлось изменить архитектуру решения EW SMS Firewall
Этапы внедрения
Этап | Что делали | Длительность | Результат | |
Разработка плана проекта | - Провели установочную встречу; - Разработали и согласовали с клиентом план проекта. |
4 дня | Разработан план проекта | |
Подготовка к началу работ | Разработали и согласовали: - High Level Design, - Low Level Design. |
6 дней | Разработаны HLD и LLD | |
Подготовка оборудования к работе | - Клиент настроил удаленный доступ; - Подготовили аппаратное обеспечение для установки программного решения; - Установили EW SMS Firewall. |
12 дней | EW SMS Firewall установлен на сервера клиента | |
Интеграция EW SMS Firewall с сетью оператора и настройка системы |
- Интегрировали EW SMS Firewall с Apache Kafka; - Протестировали EW SMS Firewall; - Выполнили конфигурации и настройки решения; - Согласовали чек-лист приемки работ. |
15 дней | EW SMS Firewall интегрирован с Apache Kafka | |
Сдача-приемка работа | - Провели приемо-сдаточные испытания; - Подписали с клиентом акт приемки. |
4 дня | Подписан акт приемки работ | |
Ввод EW SMS Firewall в коммерческую эксплуатацию |
- Провели живую миграцию трафика; - Проверили работоспособность систем; - Провели финальную верификацию. |
7 дней | EW SMS Firewall введен в коммерческую эксплуатацию |
Как мы дорабатывали логику системы
Проекты внедрения клиенты принимают по чек-листу, который позволяет проверить работоспособность системы в условиях, приближенных к реальным. Например, для тестирования EW SMS Firewall оператор отправляет заготовки фродовых SMS, а платформа должна их заблокировать.Когда проверяли EW SMS Firewall в Мозамбике, обнаружили проблему. Фильтр срабатывал некорректно, и платформа блокировала не все SMS. Оказалось, что из-за переноса проверок в ядро системы логика обработки запросов нарушилась. За неделю мы исправили все недочеты и повторную проверку EW SMS Firewall прошел успешно.
«Фактически мы разработали новую версию продукта, чтобы он мог работать по каналам, которые прежде никогда не использовал. Реализовать такие объемные доработки в крайне сжатые сроки, выставленные клиентом, было нетривиальной задачей. Но мы справились и смогли запуститься в срок».
Что с KPI клиента
Чтобы как можно скорее выйти на ожидаемый уровень дохода от монетизации A2P-трафика, клиент, помимо поставки платформы, заключил договор на Managed Services. Такой формат сотрудничества предполагает полное сопровождение EW SMS Firewall: специалисты Eastwind постоянно отслеживают новые схемы фрода и обновляют фильтры. Это позволяет добиться наилучших результатов, так как недобросовестные агрегаторы постоянно придумывают новые способы нелегальной доставки сообщений и для наилучших результатов важно постоянно их отслеживать и обновлять фильтры. Кроме этого, партнер установил KPI в 40 000 международных A2P SMS в сутки, чтобы обеспечить себе необходимый уровень дохода.Через 3 месяца после завершения проекта клиент вышел на целевые показатели по объему трафика — 40 000 SMS в сутки. Сейчас показатели еще лучше: клиент пропускает 60 000 легальных A2P-сообщений, а значит, получает доход даже больше, чем планировал.

Недобросовестные контент-провайдеры постоянно придумывают новые способы обойти фильтры EW SMS Firewall, но нам все равно удается удерживать показатели выше целевого значения
Как строится работа после внедрения
Клиент сотрудничает с Eastwind по модели Managed Services, поэтому мониторингом показателей занимаются наши специалисты. Каждый день мы отслеживаем новые мошеннические схемы и настраиваем фильтры, а клиент получает автоматический отчет на почту. Кроме этого, в любой момент он может посмотреть аналитику на встроенных дашбордах.
В статистике EW SMS Firewall учитываются попытки обойти наши фильтры: с помощью SIM-боксов, подмены MSISDN или имен отправителей
«Мошенники и недобросовестные SMS-агрегаторы каждый день придумывают новые способы обойти антифрод-систему, поэтому мы нон-стоп следим за показателями и оперативно обновляем настройки, чтобы предотвратить потери дохода оператора и обеспечить ему ожидаемую прибыль».
Eastwind customer success manager
Узнать больше про EW SMS Firewall