Hoe Je Ziet of Je GA4-verkeerspiek Bots Is
GA4's eigen bot-filtering verwijdert alleen bekende crawlers van de IAB- en Google-lijsten — het vangt geen headless-browser scraping op en ook geen Measurement Protocol-hits die rechtstreeks naar je property-ID worden gestuurd, en beide zien er in de rapporten uit als normale sessies. Voor je een verkeerspiek viert, controleer je drie getallen: de gemiddelde betrokkenheidstijd, het terugkerende-gebruikerspercentage en het aandeel van Direct in de sessies. Is de betrokkenheid onder de 15 seconden, zijn terugkerende gebruikers onder de 5%, en is Direct boven de 80%, dan kijk je naar geautomatiseerd verkeer, niet naar groei.
Elke woensdag. 28.400+ operators. Geen opvulling.
✓ Controleer je inbox — klik op de bevestigingslink om je aanmelding te voltooien.
✓ Je bent aangemeld!
✓ Je staat al op de lijst.
Gepubliceerd augustus 2026.
TL;DR: GA4’s eigen bot-filtering verwijdert alleen bekende crawlers van de IAB- en Google-lijsten — het vangt geen headless-browser scraping op en ook geen Measurement Protocol-hits die rechtstreeks naar je property-ID worden gestuurd, en beide zien er in de rapporten uit als normale sessies. Voor je een verkeerspiek viert, controleer je drie getallen: de gemiddelde betrokkenheidstijd, het terugkerende-gebruikerspercentage en het aandeel van Direct in de sessies. Is de betrokkenheid onder de 15 seconden, zijn terugkerende gebruikers onder de 5%, en is Direct boven de 80%, dan kijk je naar geautomatiseerd verkeer, niet naar groei.
Blik van de operator: Ik haalde de eigen GA4-cijfers van deze site op terwijl ik dit stuk schreef. Direct was 77,8% van de sessies, de gemiddelde betrokkenheidstijd was 12 seconden per actieve gebruiker, en slechts 0,5% van de gebruikers kwam terug. Elk van die getallen heeft afzonderlijk een onschuldige verklaring. Samen niet. Die combinatie is waarom ik een sessieaantal niet meer vertrouw voor ik het door de checklist hieronder heb gehaald — en waarom ik jou zou aanraden hetzelfde te doen.
Een verkeerspiek is spannend, juist omdat hij iets zou moeten betekenen: content die werkt, een kanaal dat zich uitbetaalt, momentum waar je naar kunt wijzen. Precies daarom zijn 10 minuten de moeite waard om te bevestigen dat de piek mensen zijn en geen scrapers, voor je erop reageert — budget herverdelen, een klant vertellen dat het werkt, of de periode als baseline gebruiken voor iets waar je later tegen zult meten.
Inhoudsopgave
Inhoudsopgave openen
Waarom GA4’s bot-filtering je niet redt
GA4 heeft altijd-actieve bot-filtering, en er is geen schakelaar voor — Google verwijdert verkeer dat overeenkomt met de IAB/ABC International Spiders and Bots List automatisch, voordat het ooit je rapporten bereikt. Dat is echt, en daarom zijn de aantallen die je ziet niet ruw. Maar de lijst is een lijst met bekende bots. Hij vangt geïdentificeerde crawlers op die zichzelf aankondigen. Hij vangt niet op:
- Headless-browser scraping. Een script dat Puppeteer of Playwright draait met een echte Chrome user agent, ziet er voor GA4 exact zo uit als iemand met een geopende browser. Niets in het verzoek identificeert het als geautomatiseerd.
- Measurement Protocol-hits die rechtstreeks naar je property-ID worden gestuurd. GA4’s Measurement Protocol is een publieke API. Als je property-ID lekt — en
gtag.jsstuurt hem in platte tekst naar de browser van elke bezoeker — kan iedereen events rechtstreeks naar je property scripten, zonder dat er ooit een pagina wordt geladen. Dit verschijnt als sessies zonder enig corresponderend echt verkeer elders: geen server-loghit, geen advertentie-uitgave, geen verwijzingsbron die het verklaart.
Beide zien er in je rapporten uit als normale, gefilterde, legitieme sessies. De IAB-lijst beschermt je tegen de bots die zichzelf identificeren. Hij doet niets voor de bots die dat niet doen.
De drie getallen die opvangen wat de filter mist
Leg elke piek langs deze drie controles voor je erop reageert. Geen enkele bewijst op zichzelf iets — één korte sessie, één niet-terugkerende bezoeker, één Direct-hit zijn allemaal volkomen normaal. Het is de combinatie die het verraadt.
1. Gemiddelde betrokkenheidstijd per actieve gebruiker
Drempel: onder de 15 seconden is verdacht.
Een echte bezoeker die zelfs een korte pagina leest, besteedt er meer dan 15 seconden aan — scrollen, een kop lezen, beslissen of hij blijft. Een script dat een URL raakt, het pageview-event registreert en doorgaat naar de volgende URL in zijn lijst, doet dat niet. Als je gemiddelde betrokkenheidstijd over een piek in de eenheden ligt, heeft het grootste deel van dat “verkeer” nooit echt ergens naar gekeken.
2. Terugkerende-gebruikerspercentage
Drempel: onder de 5% is verdacht voor een piek die geacht wordt echte publieksgroei te vertegenwoordigen.
Een echt publiek — zelfs een publiek dat je nog maar net begint op te bouwen — komt terug. Iemand die je vond via een zoekopdracht, het gelezene waardeerde en een reden heeft om terug te komen, duikt binnen een paar weken op als terugkerende gebruiker. Een eenmalige scraping-run of een uitbarsting van Measurement Protocol-rommel komt nooit terug, omdat er geen persoon achter zit met een reden om dat te doen.
Dit is het getal dat ik het meest vertrouw, omdat het het moeilijkste is om per ongeluk na te bootsen. Legitieme verkeersbronnen — zelfs betaalde advertenties aan vreemden — produceren over een paar weken nog steeds enkele terugkerende gebruikers. Puur bot-verkeer doet dat in wezen nooit.
3. Aandeel van Direct in totale sessies
Drempel: boven de 80% is een signaal, geen vonnis.
Dit is degene om voorzichtig mee om te gaan. Een deel van het Direct-verkeer is echt maar ongetagd — mensen die een opgeslagen link openen, een native-app-webview die de referrer strip, een citatielink van een AI-assistent die zonder UTM landt. Een hoog Direct-aandeel op zich betekent geen bots. Maar in combinatie met korte betrokkenheid en bijna-nul terugkerende gebruikers, stopt het “ongetagd echt verkeer” te zijn en wordt het de standaardbak waarin geautomatiseerde hits terechtkomen als ze helemaal geen referrer meedragen.
Lees het als een aanleiding om te onderzoeken, niet als een op zichzelf staande meting van bot-verkeer. Kill je Direct-kanaal niet vanwege één getal.
De controle uitvoeren
Haal een GA4-rapport op — het standaard Reports-overzicht of een Explore-werkruimte — voor de periode die je piek beslaat, en bekijk alle drie tegelijk:
| Signaal | Ziet er goed uit | Onderzoek waard |
|---|---|---|
| Gem. betrokkenheidstijd / actieve gebruiker | 15s+ | Onder 15s |
| Terugkerende gebruikers | 5%+ | Onder 5% |
| Direct-aandeel van sessies | Onder 80% | Boven 80% |
Eén signaal op zich: haal je schouders op en ga verder. Twee of drie samen, vooral bij een piek die plotseling begon op een specifieke datum zonder bijpassende oorzaak (geen nieuwe backlink, geen campagnelancering, geen persvermelding): stop met het getal te vertrouwen tot je de bron hebt getraceerd.
Om het te traceren, segmenteer je de piek op landingspagina, apparaatcategorie en geografie. Bot-verkeer heeft de neiging zich te concentreren — honderden sessies die allemaal dezelfde drie URL’s raken, of allemaal hetzelfde apparaatmodel rapporteren, of zich clusteren in een handvol datacenter-zware landen waar je geen echte reden hebt om publiek te hebben. Echt verkeer is rommeliger dan dat; het spreidt zich over je content zoals echte interesse zich spreidt.
Wat te doen zodra je het hebt bevestigd
- Bouw geen rapport, budgetbeslissing of klantupdate op de besmette periode. Als je een “voor”-baseline bijhoudt voor wat dan ook — een SEO-campagne, een GEO-retainer, ROI op advertentie-uitgaven — vergiftigt een vervuilde periode de vergelijking zolang die baseline in gebruik blijft. Er is geen schoon getal achteraf te reconstrueren zodra de periode is afgesloten.
- Voeg een filter toe aan de GA4-kant zodra je het patroon hebt geïdentificeerd. Als de rommel clustert op hostname (de site van iemand anders die naar jouw Measurement-ID wijst, of een staging-omgeving die echte verkeerstagging lekt), stel dan een valid-hostname-filter in bij GA4’s Data Streams-instellingen. Als het clustert op gedrag, brengt een session-scoped custom dimension voor betrokkenheidstijd onder een drempel je een heel eind, al laat GA4 je niet retroactief sessies verwijderen die al zijn geland.
- Blokkeer aan de rand als het aanhoudend is, niet eenmalig. Als je Cloudflare gebruikt, stopt een bot-management- of rate-limiting-regel de volgende golf voordat die je analytics ooit bereikt — goedkoper dan achteraf filteren, en het stopt ook de belasting op je echte server.
- Gooi Direct niet in zijn geheel weg. Een deel ervan zijn echte mensen die je niet kunt toewijzen — inclusief een groeiend aandeel dat je content leest binnen het antwoord van een AI-assistent en daarna je naam intypt in de browser. Dat is een echt resultaat dat je met het ruis zou weggooien. Zie hoe ik AI-zoekverkeer meet voor hoe je dat signaal scheidt van de rest van Direct in plaats van het hele kanaal af te schrijven.
FAQ
Betekent dit dat mijn verkeerspiek nep is?
Niet per se — voer eerst de drie controles uit. Veel echte pieken (een viral post, een vermelding op een grotere site, een succesvolle advertentie) laten gezonde betrokkenheid en een normaal Direct-aandeel zien. De checklist bestaat om de pieken te vangen die dat niet zijn, niet om je elke stijging te laten wantrouwen.
Waarom filtert GA4 dit niet gewoon automatisch?
De IAB-bot-lijst dekt alleen crawlers die zichzelf identificeren via bekende signatures. Een headless browser met een legitieme Chrome user agent, of een rauwe API-call naar de Measurement Protocol, biedt geen signature om op te filteren — vanuit GA4’s oogpunt is het niet te onderscheiden van een echte pageview. Het opvangen ervan vereist gedragssignalen die GA4 niet automatisch toepast, en precies daarom is de handmatige controle belangrijk.
Hoe lang moet ik wachten voor ik een piek vertrouw?
Lang genoeg om te zien of terugkerende gebruikers opduiken — ik zou er minimaal twee tot drie weken voor uittrekken. Een piek die na die periode nog steeds bijna-nul terugkerende gebruikers laat zien, gecombineerd met korte betrokkenheid, wordt met meer tijd geen echt publiek. Het is gewoon meer van hetzelfde verkeer.
Elke woensdag. 28.400+ operators. Geen opvulling.
✓ Controleer je inbox — klik op de bevestigingslink om je aanmelding te voltooien.
✓ Je bent aangemeld!
✓ Je staat al op de lijst.
Gerelateerde berichten
Hoe Meet Je of AI-zoeken Je Daadwerkelijk Verkeer Stuurt
Bijgewerkt voor 2026. Hoe ik AI-zoekverkeer van ChatGPT, Perplexity en Claude meet — referrer-tracking, het dark-traffic-probleem en waarop je kunt vertrouwen.
SEOGEO-auditprijzen: wat reken je klanten?
Hoe ik een GEO-audit structureer en beprijs: de vaste-scopingaanpak, wat in het deliverable hoort, en wanneer je het omzet in een retainer.
GEOHoe Word Je Geciteerd door AI-zoeken via Reddit
AI Overviews en ChatGPT leunen zwaarder op Reddit-threads dan op de meeste bedrijfsblogs. Zo kom je erin zonder astroturfing, gekochte upvotes of een ban.
Ontvang het AI-playbook in je inbox
Elke woensdag. 28.400+ operators. Geen opvulling.
Controleer je inbox.
We hebben je een bevestigingsmail gestuurd — klik op de link om je aanmelding te voltooien. Controleer je spam als je hem niet binnen een minuut ziet.
Je bent aangemeld.
Welkom — de volgende editie valt binnenkort in je inbox.
Je staat al op de lijst — kijk er elke woensdag naar uit.