上个月,我有个做保健品竞价的朋友打电话过来,说刚充了10万块的账户,三天就全空了。不是效果太好,是账户被永封,钱直接打水漂。我问他怎么配置的,他说“就简单跳转一下啊,用户访问A页正常看,B页放实际推广内容”。我听完就知道问题出在哪了。很多兄弟搞AB页跳转,总觉得只要页面不一样就行,平台检测技术就是“瞎子”。但实话告诉你,现在平台审核早就升级了,包括百度、Google、头条这些主流平台,背后都开始用AI模型做行为分析和流量检测,光靠“换页面”根本过不了审。
这篇文章是我这五年实战经验的总结,把AB页跳转怎么做才能安全过审的全套逻辑,包括最新审核规则、底层技术原理、具体参数配置,全都给你掰开了讲。没有废话,都是可以直接上手用的。
AB页跳转为什么老被封?拆解平台审核的底层逻辑
很多刚入行的朋友觉得AB页跳转就是“给审核看一个页面,真实用户看另一个页面”,技术含量不高。但真正做过的人都知道,现在不是那么回事了。
平台审核不是你想象的那种“人工扫一遍页面”的简单流程。一个平台一天审核几百万条广告,人工根本看不过来。所以平台都开始用AI模型来做自动化审核,AB页跳转恰恰是最容易被AI“揪出来”的行为之一。
AI审核模型会从三个维度来检测AB页跳转行为:
第一,设备指纹检测。 平台会在用户访问广告页面的时候,收集用户的设备信息,包括浏览器UA、屏幕分辨率、操作系统版本、语言设置、时区信息。如果你给平台审核人员的设备看到的是A页面,真实用户看到的是B页面,那在你的服务器返回内容时候,平台设备拿到的页面内容是一套,其他设备拿到的又是另一套。AI模型只要发现同一广告链接在不同设备上返回的内容不一致,基本就能断定是在做AB页跳转。
第二,行为特征分析。 单纯看点击后续行为。如果点进来广告的用户,大部分都是话都没有看一眼就跳转到B页了,跳出率、页面停留时间都异常。那么平台模型会给出高可疑度标记。
第三个,环境安全特征。 可以理解成是否开代理、是否用虚拟机。平台会把设备环境的安全标识一块儿去看,非法或者是伪造的环境,大概率会被判定为是浏览器测试人员用的环境,从而触发AB页跳转检测。
所以做AB页跳转的核心不是“换个页面就行了”,而是要骗过平台的AI模型。下面我分享几个我在实战中验证过有效的一些防检测方案。
AB页跳转过审的5个防封关键技术配置
技术点一:用户代理(User-Agent)检测与白名单配置
User-Agent是浏览器发送给服务器的一个字符串,标识用户的浏览器类型和版本。这是最早、最简单但也最常用的检测手段之一。
平台审核人员在审核广告页面的时候,会用特定的浏览器和设备去访问。你可以通过服务器端的UA检测,来判断访问者是“审核人员”还是“真实用户”。
具体怎么配置:
- 收集审核团队常用的UA列表。比如Google审核人员常用Chrome 110+版本,百度审核人员常用IE 11或者Chrome 80+版本。
在服务器配置Nginx或者Apache的UA过滤规则。常见规则如下:
- 如果是百度审核人员常用UA,返回A页面(白页或正常内容)
- 如果是普通用户常见的UA,如Windows上的Chrome、Mac上的Safari,返回B页面(实际推广内容)
- 对于垃圾流量(如爬虫、测试脚本),返回404或者302到外链
但注意,只靠UA检测是不够的。因为很多平台审核人员现在也会自己换UA来绕过检测。所以UA检测要配合其他参数一起用,不能作为唯一判断标准。
技术点二:IP白名单机制和反向代理检测
IP白名单也是一个比较基础的检测手段。你可以收集平台审核服务器的IP段,把这些IP当作“白名单”。
具体操作思路:
- 收集各大广告平台审核服务器的IP段。这个需要平时积累,或者用一些第三方IP数据库来查
- 在服务器层面维护一个白名单列表,匹配到的IP直接展示A页面
- 其他IP都展示B页面
但这个方案有硬伤:很多平台审核流量不是从固定IP段发出的,尤其是使用云计算资源的平台,IP变化很快。而且如果真实用户刚好分了白名单里的IP,也会看到A页面,那就白花钱了。
针对这个问题,我的解决方案是“多层级混合检测”:不单纯依赖IP,而是把IP、UA、还有下面要讲的JavaScript检测结合在一起做综合评分,超过一定阈值再展示B页面。这样能显著降低误判率。
技术点三:JavaScript检测和CSP头配置
上面的UA和IP,我称之为“低级检测”。高级检测方案是JavaScript检测。
原理是:在你的页面上嵌入一段JavaScript代码,这段代码会在用户浏览器运行时向你的后端发送一些“信号”,比如是否支持navigator.webdriver属性、是否存在phantomjs的检测特征、是否支持一些特定的API。
审核人员通常用无头浏览器或者自动化工具来访问页面,这些工具会在JavaScript环境中留下痕迹。而普通用户的浏览器不会有这些痕迹。
具体操作:
- 在你的A页面(审核人员看到的页面)里嵌入一个JS脚本,检测浏览器环境
- 如果检测到自动化工具的痕迹,就什么都不做,展示A页面
- 如果没有检测到,就在3秒后通过JS加载B页面的内容
同时要配置Content-Security-Policy(CSP)头来避免被检测到。很多新手做JS检测的时候,把JS代码写在页面源码里,审核人员一看XHR请求就知道你在跳转。正确的做法是用meta标签加载外部JS文件,或者在服务器端通过CSP头来控制资源加载。
技术点四:时间窗口控制和频率控制
这是我最常用的一个方法,能在显著降低被检测概率的同时,保持较高的流量质量。
核心思路:不对所有用户都执行AB页跳转。只在“特定时间窗口内”对“特定频率”的用户执行跳转。
比如,你可以这样配置:
- 每个新用户IP第一次访问时,展示A页面(正常页面)
- 如果该IP在30分钟内再次访问同一个广告,才展示B页面(实际推广内容)
- 如果该IP一天内访问超过5次,直接展示B页面(认为是高意向用户)
这种策略的优点:
- 审核人员的访问通常是“第一次访问”且次数有限,所以他们看到的是A页面
- 真实用户可能是在不同时间点点击同一个广告,多次访问后才会触发B页面
- 长期活跃的高意向用户,直接展示B页面,不影响ROI
缺点是需要维护每个用户的访问记录,增加了服务器存储和计算开销。但跟账户被永久封禁比起来,这点成本可以接受。
技术点五:前后端分离的动态内容切换
最后一个,也是最核心的防封利器:前后端分离的动态内容切换。
传统AB页跳转是“服务器直接返回某个页面”,太容易被模型抓包。动态内容切换是:服务器只返回一个“框架”或“模板”,真正的内容由前端JavaScript在用户浏览器加载时去“请求”和“渲染”。
具体实现思路:
- 服务器端根据检测规则(UA、IP、JS特征等),在返回页面时,只在页面中插入一个“获取内容的令牌”
- 前端JavaScript在页面加载完成后,立即向后端的一个API接口发送请求,附带上令牌
- 后端验证令牌的有效性(包括来源、时效、环境),有效则返回实际内容(B页面内容),无效则返回A页面内容或错误信息
- 前端JS拿到内容后动态渲染到页面上
这种方案的最大优势:审核人员在抓取页面时,服务器返回的是一个干净的“框架”,没有实际内容。只有真实用户,在经过层层验证后,才能“激活”实际内容。平台无法通过简单的页面抓取就发现跳转行为。
真实场景案例拆解:AB页跳转怎么配置才安全
场景案例一:知识付费直播课的AB页跳转
我有一个做知识付费的客户,主要推广一款299元的直播课。他之前直接用一个简单的302跳转,把广告链接跳到直播预约页。结果账户被封了三次,损失了五六万。
我帮他重新配置了一套AB页跳转方案:
- A页面(给审核看的):一个精致的落地页,展示产品的基础介绍,但没有购买入口
- B页面(真实用户看的): 直播预约+购买入口+限时优惠码
- 检测策略: UA白名单+chrome无头浏览器检测+前30分钟内只展示A页面
- 动态切换: 修改前端JS代码,后端API会根据用户环境返回不同的内容片段
这个方案跑了两个月,账户一直正常,ROI稳定在1:6左右。核心就是“前30分钟只展示A页面”,让平台的AI模型发现这个广告链接的行为跟其他用户一样,都是“看完走人”,没有异常跳转。时间长了,模型逐渐放松对这个链接的监控,再逐步开放B页面。
场景案例二:违规话术的AB页跳转
另一个客户是做医疗美容的,一些敏感话术(比如“三天见效”“永久祛斑”)过不了审核,只能走AB页跳转。
这个对合规性要求更高。我帮他配置了一下:
- A页面:用中性话术,如“面部护理方案”,配上几张柔和服务照
- B页面: 展示实际的内容,包含“案例对比图+留资入口”
- 检测策略: IP白名单+JS检测+时间窗口(同一个IP每天最多跳转3次)
- 动态切换: 使用cookie来标记用户环境,当用户完成“浏览A页面超过5秒+未使用代理+首次访问”等条件时,才激活B页面
结果账户又正常跑了半年。但中间有一次翻车了,原因是他自己在测试的时候,本地访问次数太多,触发了频率限制,导致他自己也看到A页面。后来我调整了策略,把测试IP加到白名单,才解决了这个问题。
常见问题和解决方案
做了五年,累计帮一百多个客户解决了AB页跳转过审的问题,总结几个最常见的坑和应对方法。
问题一:UA参数写了,为什么还是被封?
很多朋友只配置了UA检测,觉得只要不是审核人员的浏览器就行。但现在的平台不是检测单一参数,而是多维交叉验证。你的UA配置没问题,但你的页面加载的JS代码里有第三方统计脚本,实时上传了用户的访问数据,平台一看到用户浏览行为跟UA不一致,就判定在跳转。
解决方案:
- 清理页面上的第三方脚本,尤其是统计和跟踪类脚本
- 使用自部署的统计工具,做好数据隔离
- 在A页面和B页面上放置不同的统计代码,不要共用一套代码
问题二:JS特征检测被平台反制了,怎么解决?
现在一些平台审核人员也在升级技术,他们用的无头浏览器开始刻意隐藏自动化特征,比如修改navigator.webdriver返回值。你的JS检测脚本如果只判断这个属性,就检测不出来。
解决方案:
- 使用多项特征综合判断,比如检测window.chrome的属性,检测requestAnimationFrame的精度差异,检测性能API(Performance API)的可用性
- 根据用户设备的GPU渲染能力、电池状态、媒体设备列表等硬件层特征来判断是否虚拟化
- 使用第三方广告验证服务(如IAS、Integral Ad Science)的正规检测方案,因为公开的方案更难被反制
问题三:账户频繁被封,没办法恢复怎么办?
账户一旦被封,申诉成功的概率其实很低(我统计过,大概不到10%)。所以我的建议是:不要把所有鸡蛋放在一个篮子里。
解决方案:
- 多账户并行投放,每个账户的AB页跳转配置稍微不同
- 准备备用账户池,一旦主账户被封,立刻切换到备用账户继续跑
- 做好账户之间的网络隔离,别让平台通过关联规则一次性封你所有账户
- 定期更换检测策略,不要一套方案跑到底
问题四:跳转后效果变差,怎么办?
有些朋友配置了AB页跳转后,发现点击率下降了,转化率也低了。可能是因为你的检测策略太严格,把很多真实用户也判定为“审核人员”,给了A页面。
解决方案:
- 逐步放松检测阈值,每天调整一次,观察效果变化
- 在A页面中嵌入“隐藏的B页面元素”,比如一个不显示的按钮或者一个隐藏的链接,通过CSS让元素只对特定用户可见
- 使用延迟跳转,比如用户在A页面停留15秒后再跳转到B页面,这样能过滤掉大部分只看不买的用户,同时也让平台觉得这个页面“有内容可看”
写在最后
做AB页跳转过五年了,我觉得最核心的一点是:不要想着“把审核骗过去”,而是要做到“让平台觉得你的流量是正常的”。
大平台的AI模型不是傻子,它会不断学习你的逃避策略。所以你的AB页跳转方案也要持续升级,一周一个小改动,一个月一个大迭代。别指望一套方案用两年,那是送人头。
如果你现在的AB页跳转总被封,可以先从我这五个技术点开始检查:
- UA白名单配置得全不全
- IP白名单更新得及不及时
- JS检测有没有被人反制
- 时间窗口设得宽不宽
- 动态切换方案够不够隐蔽
搞定了这四个点,你的账户安全系数至少提升一个档次。剩下的就需要时间去跑、去测、去积累经验了。祝大家跑量顺利,不再被封。