上个月接了个做减肥产品的客户,广告账户刚上线两天就被Google封了。客户问我Google斗篷怎么做才能不被封?说实话,这个问题我在过去三年里被问过不下五十次。每次我都先问一句:你知道Google风控是怎么识别你的吗?大部分人都答不上来。今天就把我自己搭Google Cloak的完整流程写出来,包括参数配置、判断逻辑、以及我踩过的那些坑。
做Google斗篷前先搞清楚一件事:你要绕过的到底是什么
Google广告审核分两层,第一层是机器初审,第二层是人工复审。机器初审查的是你的关键词、落地页URL、素材合规性,这个主要靠算法扫描。人工复审则是Google的风控团队会点开你的落地页看一眼,部分高危行业比如保健品、金融、灰色产品,几乎必触发人工复审。
Google斗篷的核心原理就一句话:让审核人员看到合规页面,让真实用户看到推广页面。这个判断靠的是IP库、User-Agent、Cookie、点击行为特征这些维度。所以你需要一个中间层服务器,在请求到达落地页之前先做一次判断,决定放行哪个页面。
我见过很多人第一次搭Google斗篷就直接用免费插件,在WordPress后台装个插件就以为完事了,结果投了三天就被封。原因很简单:Google的爬虫和人工审核用的是Google数据中心IP,但你用的免费插件判断IP是否属于Google是靠一个静态IP列表,列表不更新、判断不准,一抓一个准。
第一步:准备域名和服务器环境
域名一定要用老域名,最好有半年以上历史,有正常的页面收录记录。新注册域名去向审核页,被识别的概率非常高。如果你手头没有老域名,去买一个过期的非垃圾域名也可以,但要查一下这个域名之前有没有被Google拉黑过。
服务器建议选美国VPS,配置不用太高,2核4G就够用。重要的是带宽要充足,因为你要承载两个页面的请求转发。系统选CentOS 7或者Ubuntu 20.04,这两个系统稳定,网上资料也多。有条件的话建议用腾讯云或者阿里云的海外节点,比搬瓦工这种小厂商稳定很多。
另外要说一下域名解析的问题。我建议主域名不要直接配AB页,而是先用子域名来做跳转逻辑。比如你的主站是example.com,那投放广告时用adk.example.com作为落地域名,这样就算封掉子域名,主站还能保住。
第二步:安装Cloak核心服务
市面上的Cloak系统很多,github上也有一些开源项目,比如PHP版本和Go版本的都有。我自己是用开源版本做二次开发,再加自己写的几个判断接口。如果不想自己改代码,直接买商业版也行,比如ABcloakPro这类成熟产品,部署起来会快很多。
安装步骤大概是这样:先装Nginx和PHP环境,把Cloak程序上传到服务器,然后用宝塔面板建一个站点,绑定你要用的子域名,配置SSL证书。数据库这块,大部分Cloak系统用的是MySQL,你要手动创建数据库并导入系统自带的SQL文件。
菜单里的配置项要看懂几项:一个是“跳转模式”,常见的有302跳转和JS跳转。302跳转是最经典的方案,用户在输入网址后服务端直接返回302状态码,浏览器自动跳到推广页面。JS跳转则是先返回一个空白或者合规页面,页面加载时通过JS代码把window.location改到推广页。Google的检测器对302跳转比较敏感,现在更多人用的是JS跳转,配合延迟跳转参数,比如延时1.2秒再跳,这样更接近真人行为。
text # JS跳转示例代码 setTimeout(function() { window.location.href = "https://你的推广页.com"; }, 1200);这段JS要嵌入到审核页的HTML底部,延时时间每次可以随机取800-1500毫秒,不要固定同一个值。如果是自己写系统,建议把随机逻辑写在服务端,把生成的随机数直接打进模板变量里。
第三步:配置白名单判断规则
白名单是整个Google Cloak的核心。谁来判定?你的服务端根据访客的IP、UA、Cookie等特征来决定返回哪个页面。我常用的判断维度有五层:
- IP地域库判断:Google的审核流量大多来自美国加州山景城、爱尔兰都柏林等数据中心,你把这些IP段扣出来放入审核库。
- IP类型识别: 区分住宅IP和数据中心IP。真人用户大多用住宅IP,审核员用数据中心IP。
- User-Agent识别: Google的爬虫UA标识是Mozilla/5.0 (Linux; Android 7.0; GooglePixel) AppleWebKit/537.36,这个特征是硬性的,几乎不会伪装。
- Cookie历史记录: 真人访客第二次访问会带着之前种下的Cookie,而审核员每次都是新会话。
- 行为特征判定: 点击频率、页面停留时间、跳转深度。真人用户会在页面停留几秒甚至更久,审核员通常秒开秒关。
每条规则的优先级要设好,我自己的配置是IP地域库优先,命中直接走审核页;其次看UA,UA是Google的爬虫就直接返回审核页。再往下是Cookie判断,有老Cookie的放行到推广页,没Cookie的进入挑战模式——弹出一个JS挑战,验证通过后再跳转。这一层主要是为了拦截实时检测的审核人员。
还要注意配置一个“默认行为”。当判断条件拿不准时,是保守地展示审核页还是冒险展示推广页?我建议默认展示审核页,这样牺牲的只是少量真人流量,但可以大幅降低被封风险。等你的黑白名单越来越精确后,再调整这个默认值。
第四步:配置回调地址和转化数据对接
没有人是为了做斗篷而做斗篷,最终都是为了转化。Cloak系统要和Google Ads打通转化跟踪,需要设置一个回调地址。Google的全局站点代码会在用户完成点击后发送一个请求,你要在你的Cloak配置里把转化参数透传到你的落地页上,比如用户在推广页提交了表单,你的服务器要记录这个动作并触发Google的转化代码。
我遇到不少朋友卡在这一步。他们的Google斗篷能正常跳转,但在Google Ads后台看不到转化数据,导致无法优化广告。问题往往出在回调URL少了某些参数。比如Google Ads的转化ID和标签ID要拼接在请求里,有些Cloak系统需要手动填这个回调地址,你要把GT-XXXXXX这种格式的ID替换成你账户里真实的ID。另外,如果你同时用Google Analytics做数据监测,还要把GA的Client ID也一起带上,这样你才能分析从点击到转化的完整链路。
第五步:上线前做一次完整的模拟测试
我见过太多人做完四步直接开投放,结果上线第二天就封号。问题出在哪?没做测试。上线前你至少要做三轮测试。
第一轮,用Google Ads内的“广告预览”功能点击你的广告,看跳转是否正常。注意这个预览是模拟真实用户环境,走的是你配置的放行规则。第二轮,用一个在线代理工具模拟Google数据中心IP访问你的落地页,看是否返回了审核页。第三轮,用手机流量访问你的落地页,确认推广页能正常加载。
要检查的几个细节:落地页有没有被防火墙拦截、HTTPS证书是否过期、JS跳转代码是否被浏览器拦截、移动端适配是否正常。我还遇到过一种情况,某个插件开了缓存,导致审核页和推广页变成了同一个页面,访客全都看见了审核页,广告在投放但无人咨询,亏了几天广告费才发现。
缓存配置要注意的地方:审核页和推广页必须区分开,不能共用同一个缓存规则,我建议对审核页设置不缓存,每次都实时生成,对推广页设置正常的缓存策略。同时,CloudFlare这类CDN的缓存也会干扰Cloak判断,如果你的Cloak服务和CDN用的是同一个域名,一定要把Cloak的接口路径设置为绕过缓存。
场景一:独立站卖保健品类的Google Cloak配置
有个做男性保健品的客户,他的产品在Google Ads属于受限类别,直接投必被封。我们用了一个老域名做跳板,配置了双页面方案——审核页是一个看起来像健康资讯的博客文章,推广页是产品购买页面。
关键点是UA过滤加延迟跳转的组合。Google审核员的UA带有bin-googlebot字样,我们的规则里直接抓这个词。但仅仅这样还不够,有些审核用的是无头浏览器,UA伪装得很好。这时候就靠IP库兜底了,我们接了一个商业IP库API,每次请求动态查询IP是否属于Google数据中心,命中率大概在90%以上。
这个客户还有一个特殊需求:他希望通过谷歌购物广告来投放。购物广告的审核逻辑跟搜索广告不同,Google会检查商品Feed和GMC账户,要求网站的退换货政策、隐私政策、联系方式等信息完整。我们的方案是审核页里完整展示这些内容,推广页是根据真实产品做的落地页。购物广告上线后跑了三周没有被封,GMC的评分也不断提升,ROI做到了1:3.4。这个案例说明一点:Google Cloak不是只给搜索广告用的,购物广告的审核同样有漏洞可以打。
场景二:海外工具类软件下载站的跳转方案
还有一个做PDF转换工具的客户,他的产品是免费试用加付费订阅模式,需要大量下载量。但Google对工具类软件的Landing Page审核很严,如果你的页面带诱导下载的弹窗,有可能被判为违规。我们的做法是审核页用一个简洁的工具介绍,推广页是带下载按钮的页面。
这个场景的核心是Cookie策略。工具类软件用户回访率很高,很多用户是今天访问明天再下载。如果每次都弹JS挑战,真实用户会被搞烦,转化率下降明显。所以我们对Cookie有效期设置为30天,用户第一次经过验证后种下Cookie,之后30天内直接放行到推广页。这样既保证了真实性,又不伤用户体验。
同时这个项目还做了A/B Test。我们在推广页放了两个不同版本的下载引导,一个强调免费,一个强调速度。从结果看,强调免费那个版本的转化率高了18个点。这个数据帮我验证了一个事:Cloak做好之后,你依然要花精力优化推广页本身的转化率,因为白名单放进来的是真实用户,他们最终是否买单取决于你的页面质量。
常见问题和解决思路
下面几个问题是我被问得最多的,统一说下解决思路。
问题一:Google斗篷被封了怎么办?
先别急着申诉。你要先搞清楚被封是哪一层的封禁:是广告账户被封还是域名被封?如果是广告账户被封,先检查你的Cloak服务器日志,看看Google的审核流量有没有命中的地方,比如你的规则里没覆盖到Google新的IP段。把新IP段加粗之后,再通过申诉渠道申请恢复。域名被标记的话,通常是在Chrome里出现红色警告页面,这种情况要马上停止投放,排查域名是不是被举报过。我有一个经验是域名被封后不要马上换新域名,等待一周再换,因为Google会对关联域名进行一次连带扫描。
问题二:Google斗篷为什么审核老不通过?
大概率是你的审核页面看起来太假了。很多人的审核页就放一段文字或者一个公司介绍,一眼假。审核页面要像个真实的业务站点,要有导航栏、关于页、产品列表、联系方式,甚至要有一些用户的评论内容。可以用WordPress快速搭一个,主题选付费的,免费主题的痕迹太明显。建议审核页的域名IP和主体信息保持一致性,比如你域名是在Namecheap注册的,主体信息就要跟域名注册信息一致,不要用隐私保护。
问题三:怎么判断我的Cloak是否稳定?
两个指标:一个是审核通过率,连续投一个星期没有被封,说明基本盘没问题。另一个是真实用户跳转率,从你的服务端日志看有多少访客走到了推广页。如果跳转率长期低于60%,说明你的判断规则误杀太多,对真人显示审核页了,要放宽白名单。如果跳转率高于95%,你要小心了,这说明你的规则可能太宽松,Google的爬虫混进来了。
风险控制:合规使用和风控防封策略
写这篇文章不是鼓励大家违反Google的广告政策,而是让你知道这个技术是怎么运作的。任何技术都是双刃剑,用好了可以帮广告主降低成本,用不好就会面临封号、资金损失甚至法律风险。
我做Google Cloak三年多,账户被封过不下十次,踩过的坑比大部分人见过的都多。给你们几个实在的建议:第一,不要把鸡蛋放在一个篮子里,准备两个独立账户交替测试;第二,Cloak系统一定要部署在独立服务器上,不要跟站点共用,这样即使被检测到也能快速切换;第三,日志保存至少90天,出问题的时候你能快速回溯是哪个环节出了问题。
Google的风控能力不是一成不变的。2024年下半年开始,Google加强了机器学习的识别能力,能够通过学习现有案例来识别类似Cloak的行为特征。过去你换一个域名就能解决的问题,现在要换掉整IP段、换UA匹配逻辑、更新JS跳转写法。这个行业没有一劳永逸的解决方案,唯一能做的就是保持技术嗅觉,跟上风控的变化节奏。
如果你只想短时间投一波,比如一两个月,那自己搭一个就行。如果准备长期做,建议选择商业化的Cloak系统,它们有专门团队在跟进最新的风控策略,能少走很多弯路。不过要注意服务商的信誉,别选那些跑路的。交钱之前先要求试用一周看看效果,并确认对方能提供技术服务支持而不是卖完就消失。
最后再回答一次开头的那个问题:Google斗篷怎么做才能不被封?我觉得答案是不要追求“绝对安全”,而是追求“动态平衡”——技术参数配置到85分,产品本身尽量合规一些,剩下的15分交给经验。祝各位都能稳定地跑下去。