트래픽을 유입하고 자신의 IP로 오퍼를 열면 모든 것이 깨끗해 보입니다. 그러나 일주일 후, 계정이 "금지된 콘텐츠"로 차단됩니다. 이는 전형적인 시나리오로, 파트너십 프로그램이나 광고주가 당신에게는 하나의 페이지를 보여주고, 실제 사용자에게는 전혀 다른 페이지를 보여주는 경우입니다. 프록시와 안티디텍트 브라우저를 사용하여 이러한 대체를 15분 안에 감지하는 방법을 알아보겠습니다.
클로킹이란 무엇이며 파트너십이 이를 숨기는 이유
클로킹은 서버가 방문자의 IP, User-Agent, referrer 또는 기타 매개변수에 따라 서로 다른 콘텐츠를 보여주는 기술입니다. 원래 이는 Facebook Ads, Google Ads 및 TikTok Ads의 검열을 우회하기 위해 고안되었습니다: 모더레이터에게는 안전한 "화이트" 페이지를 보여주고, 실제 사용자에게는 공격적인 오퍼(카지노, 건강 보조제, 허위 약속의 데이팅)를 보여줍니다.
문제는 클로킹이 때때로 아비트라지언트에게 불리하게 작용할 수 있다는 것입니다. 파트너십 프로그램은 당신(당신의 일반적인 작업 IP)에게 품질 검사를 위한 하나의 랜딩 페이지를 보여줄 수 있지만, 당신이 구매한 광고에서 유입된 트래픽에는 전혀 다른 페이지를 보여줄 수 있습니다: 다른 오퍼, 다른 지급액 또는 리드 캡처 양식이 없는 죽은 페이지일 수도 있습니다. 당신은 예산을 소모하고, 파트너십 인터페이스에서 전환을 보지만, 왜 ROI가 광고 플랫폼에서 보여주는 것과 맞지 않는지 이해할 수 없습니다.
두 번째 시나리오는 파트너십이 geo-타겟팅을 클로킹하는 경우입니다: 미국에 맞춘 오퍼를 약속하지만, 실제로는 Tier-1 국가에서 유입된 트래픽의 일부가 저렴한 기본 랜딩 페이지로 리디렉션됩니다. 특정 주나 도시를 위한 실제 제안이 없기 때문입니다. 당신은 프리미엄 지역의 트래픽에 대해 비용을 지불하지만, 일반적인 대체 페이지를 받습니다.
세 번째 시나리오는 기기에 따른 대체입니다. 파트너십은 데스크탑에서 확인하는 당신에게는 깨끗한 데스크탑 버전을 보여주고, 모바일 사용자(주요 트래픽 출처인 Facebook Ads 및 TikTok Ads)에게는 의심스러운 푸시 덤프 또는 APK 설치로 리디렉션합니다. 이것이 광고 계정의 검열 중에 드러나면, 차단되는 것은 당신이지 파트너십이 아닙니다.
아비트라지언트가 오퍼를 직접 점검하는 것이 유리한 이유
많은 사람들이 "신뢰"를 바탕으로 트래픽을 유입합니다 — 일반 브라우저에서 오퍼를 열고, 적절한 랜딩 페이지를 보고, 캠페인을 시작합니다. 그러나 Facebook, Google 및 TikTok의 모더레이터는 캠페인 타겟팅에 명시된 IP, UA 및 지역에서 광고를 검토합니다. 만약 파트너십이 이러한 매개변수에 맞춰 "깨끗한" 버전을 클로킹하고, 실제로는 사용자에게 다른 것을 보여준다면 — 광고주의 계정이 차단되고 도메인 소유자는 영향을 받지 않습니다.
다양한 지역의 프록시를 통한 자체 점검은 세 가지 문제를 동시에 해결합니다: 최종 사용자의 실제 랜딩 페이지를 볼 수 있고, 필요한 지역에 대한 오퍼의 대체를 감지할 수 있으며, 파트너십 프로그램과의 수수료 미지급에 대한 분쟁을 대비하여 증거(스크린샷, 네트워크 요청 기록)를 기록합니다.
이러한 점검을 위해서는 모든 프록시가 아닌, 목표 청중의 실제 트래픽에 해당하는 프록시가 필요합니다. 데이터 센터 IP는 종종 안티프로드 시스템과 클로커에 의해 "비목표" 트래픽으로 감지되므로, 공정한 점검을 위해 주거용 프록시를 사용하는 것이 좋습니다 — 이들은 일반 가정용 연결처럼 보이며, 실제 사용자가 볼 수 있는 내용을 제공합니다.
점검 1: 다양한 국가의 IP로 랜딩 페이지 비교
가장 기본적인 점검은 타겟팅에 포함된 3-5개 국가의 IP로 동일한 오퍼 링크를 여는 것입니다. 캠페인의 "주요" 지역뿐만 아니라 인접 국가도 확인하십시오: 캠페인이 미국으로 설정되어 있다면, 캐나다와 영국도 확인하십시오 — 클로커가 이를 다르게 인식하는 경우가 많습니다.
실용적인 방법: 안티디텍트 브라우저(예: Dolphin Anty, AdsPower 또는 Octo Browser)를 열고, 필요한 국가의 주거용 IP로 프로필을 생성한 후, 캐시를 지우고 오퍼를 열어 페이지의 전체 스크린샷과 "페이지 소스 보기"를 통해 소스 코드를 기록합니다. 각 지역마다 별도의 프로필에서 반복합니다 — 이는 중요합니다. 동일한 브라우저를 사용하면서 지문을 변경하지 않으면 클로커가 재방문을 인식하고 이미 캐시된 "안전한" 버전을 보여줄 수 있습니다.
랜딩 페이지가 시각적으로나 코드상으로 일치하면 모든 것이 깨끗합니다. 만약 한 국가에서 다른 오퍼, 다른 필드가 있는 양식 또는 외부 도메인으로의 리디렉션이 나타난다면 — 이는 지역에 대한 클로킹 신호이며, 파트너십 관리자와의 원인 확인 전까지 해당 지역에서 캠페인을 시작하지 않는 것이 좋습니다.
점검 2: User-Agent 및 기기 유형에 따른 대체
클로커는 종종 IP뿐만 아니라 IP + User-Agent + 요청 헤더의 조합도 확인합니다. User-Agent를 변경하지 않고 IP만 점검하면, 클로킹 스크립트가 매개변수 조합에 맞춰 설정되어 있다면 아무것도 보여주지 않을 것입니다. 따라서 두 번째 단계로, 동일한 안티디텍트 프로필 내에서 User-Agent를 변경하고 IP는 동일하게 유지합니다: Chrome의 다양한 버전, iOS의 Safari, Android의 Samsung Internet을 시도합니다.
Accept-Language 헤더를 별도로 확인하는 것도 중요합니다 — 때때로 스크립트가 IP의 지역이 아니라 브라우저의 언어를 기준으로 하여, 영어 인터페이스를 가진 사용자와 해당 국가의 현지 언어를 가진 사용자에게 서로 다른 콘텐츠를 보여줍니다. 이는 특히 텍스트가 지역화에 강하게 의존하는 데이팅 및 건강 보조제 오퍼에 중요합니다.
API 또는 브라우저의 개발자 도구를 통해 원시 요청 및 응답 헤더를 확인할 수 있습니다 — 만약 서버가 User-Agent를 제외한 동일한 요청에 대해 서로 다른 HTML을 반환한다면, 이는 기기에 따른 클로킹의 직접적인 증거입니다.
점검 3: Referrer 및 전환 출처 점검
많은 클로킹 스크립트는 Referrer 헤더를 확인합니다 — 사용자가 어디서 왔는지를 확인하는 것입니다. 사용자가 주소창에서 직접 링크를 클릭하여 이동하는 경우(referrer 없이), 스크립트는 모더레이터의 직접 접근을 위해 "화이트" 페이지를 보여줄 수 있습니다. 그러나 referrer가 facebook.com 또는 tiktok.com을 가리킨다면 — 실제 오퍼를 제공합니다.
이를 확인하기 위해서는 광고 플랫폼에서의 전환을 시뮬레이션해야 합니다. 가장 간단한 방법은 최소한의 예산으로 테스트 광고를 생성하고, 동일한 안티디텍트 프로필을 통해 피드를 열고 클릭하는 것입니다. 이렇게 하면 referrer가 현실적이게 되어, 실제 광고 시청자에게 보여줄 내용을 볼 수 있습니다.
이 클릭의 결과를 동일한 링크를 referrer 없이 인접 탭에서 직접 열었을 때의 결과와 비교하십시오. 콘텐츠의 차이는 파트너십 또는 광고주가 직접 접근에서 실제 오퍼를 숨기고 있다는 명백한 신호입니다. 즉, 당신의 점검에서입니다.
점검 4: 모바일 트래픽 vs 데스크탑
Facebook Ads와 TikTok Ads는 주로 모바일 트래픽이지만, 아비트라지언트는 종종 데스크탑에서 오퍼를 점검합니다. 클로커는 기기 유형을 쉽게 구별할 수 있으며, 데스크탑에는 깨끗한 페이지를 보여주고, 모바일 사용자(광고의 주요 트래픽 출처)에게는 의심스러운 페이지로 리디렉션할 수 있습니다.
공정한 점검을 위해서는 모바일 IP와 모바일 기기 에뮬레이터가 필요합니다. 모바일 프록시가 적합합니다 — 이들은 클로커가 진짜 모바일 트래픽으로 인식하는 이동통신사의 실제 IP를 제공합니다. 데스크탑 주거용 또는 데이터 센터 IP와는 달리, 실제 모바일 경로가 없는 모바일 User-Agent를 가진 IP는 아닙니다.
안티디텍트 브라우저에서 iPhone 또는 Android 기기를 에뮬레이션한 프로필을 설정하고, 필요한 국가와 이동통신사에 맞는 모바일 프록시를 연결한 후, 실제 TikTok 사용자처럼 오퍼를 엽니다. 만약 콘텐츠가 데스크탑 버전과 다르다면 — 스크린샷을 기록하고 다음 점검으로 넘어가서 대체의 규모를 이해하십시오.
점검 5: 시간대 및 방문 빈도
일부 클로킹 시스템은 하루에 하나의 IP에서 "진짜" 오퍼의 노출 수를 제한하거나, 특정 시간에만 클로킹을 활성화합니다 — 모더레이터가 덜 활동적인 시간에. 따라서 아침에 한 번 점검하는 것으로는 부족합니다: 저녁과 밤에 현지 시간으로 동일한 IP로 오퍼를 열어보십시오.
또한 짧은 시간(5, 10, 15분) 내에 동일한 IP로 반복 방문 시의 행동을 점검하는 것도 중요합니다. 만약 한 시간 내 세 번째 방문에서 콘텐츠가 갑자기 "안전한" 대체로 변경된다면 — 이는 봇과 자동 품질 관리 스크립트의 반복 점검에 대한 방어이며, 자신을 점검자로 드러내지 않기 위해 점검 간에 간격을 두어야 합니다.
각 점검의 시간을 별도의 표에 기록하십시오 — 이는 파트너십에 콘텐츠의 체계적인 대체를 증명해야 할 경우 유용합니다. 서버의 우연한 오류가 아닙니다.
점검 6: 히스토리 및 쿠키가 없는 깨끗한 프로필
만약 이전 방문에서 이미 이 도메인에 대한 쿠키가 설정된 브라우저에서 오퍼를 점검한다면, 클로커는 당신을 "알려진" 방문자로 인식하고, IP를 변경하더라도 동일한 콘텐츠를 보여줄 수 있습니다. 이는 모든 것이 깨끗하다는 잘못된 인식을 초래하지만, 실제 이유는 시스템이 당신의 지문을 기억했기 때문입니다.
올바른 방법은 각 새로운 점검을 위해 안티디텍트 브라우저에서 캔버스, WebGL, 글꼴 및 프록시의 지역에 맞는 시간대에 대한 고유한 지문을 가진 별도의 깨끗한 프로필을 생성하는 것입니다. 이는 Dolphin Anty, AdsPower, GoLogin, Multilogin 및 Incogniton의 목적입니다 — 이들은 서로 다른 디지털 지문을 자동으로 생성하여 클로커가 매번 "새로운" 고유 사용자를 인식하게 합니다. 동일한 브라우저와 다른 IP가 아닙니다.
점검 후에는 테스트 프로필을 삭제하거나 최소한 로컬 스토리지를 지우는 것을 잊지 마십시오 — 일부 스크립트는 LocalStorage 및 IndexedDB에 태그를 저장하여 브라우저 설정을 통해 쿠키를 단순히 지우는 것보다 오래 지속됩니다.
점검 7: 안티디텍트 브라우저 + 여러 프록시 동시에
순차적인 점검에 시간을 낭비하지 않기 위해, 동시에 5-7개의 안티디텍트 브라우저 프로필을 열고 각각의 프록시를 사용하는 것이 합리적입니다: 두세 개의 지역은 주거용 IP, 하나는 모바일, 하나는 데이터 센터로 모니터링을 위해 사용합니다. 이렇게 하면 클로커가 프록시 유형을 구별하는지 즉시 알 수 있습니다 — 일부 클로킹 스크립트는 알려진 데이터 센터 IP 범위를 차단하여 봇과 파서를 의심하고, 실제 오퍼 대신 기본 안전 페이지를 제공합니다.
데이터 센터 IP에서 랜딩 페이지가 주거용 IP와 다르게 보인다면 — 이는 항상 당신에게 클로킹이 아니라, 광고주의 사이트가 클릭 방지 및 자동 파싱 방어를 위한 것일 수 있습니다. 그러나 실험의 순수성과 실제 그림을 얻기 위해서는 주거용 및 모바일 프록시를 기준으로 삼고, 데이터 센터는 비교를 위한 대조군으로만 사용하는 것이 좋습니다.
이러한 병렬 실행은 20-30분이 소요되며, 콘텐츠가 일치하는 곳, 다른 곳, 그리고 어떤 매개변수(IP, UA, referrer 또는 프록시 유형)에 따라 노출이 나뉘는지를 완전히 파악할 수 있습니다.
점검 8: 랜딩 페이지 변경 사항 자동 모니터링
캠페인 시작 전에 한 번 점검한다고 해서 파트너십이 트래픽 시작 후 일주일 후 클로킹 로직을 변경하지 않는다는 보장은 없습니다. 이미 예산이 소진된 상태에서 말입니다. 따라서 오퍼가 오랫동안 작동하고 상당한 전환량을 가져온다면, 주기적인 자동 점검을 설정하는 것이 좋습니다 — 하루에 한 번 또는 이틀에 한 번 스크립트(또는 모니터링 서비스)가 여러 미리 설정된 지역에서 랜딩 페이지를 열고, HTML 코드를 저장된 기준 버전과 비교합니다.
이러한 모니터링을 위해서는 완전한 안티디텍트 브라우저가 필요하지 않습니다 — 프록시 풀을 통해 회전하는 간단한 스크립트로 요청을 수행하고, 응답을 저장하며, 중대한 차이가 있을 경우 알림을 보냅니다. 필요한 국가의 실제 지리적 프록시를 사용하는 것이 중요합니다. 그렇지 않으면 모니터링이 트래픽이 유입되는 지역을 점검하지 않게 되어, 광고 계정이 차단될 때까지 차이를 발견하지 못할 수 있습니다.
이러한 지속적인 모니터링은 Google Ads 및 Yandex.Direct에서 장기 캠페인에 특히 중요합니다. 이곳에서는 검열 주기가 길고, 파트너십이 광고주가 긴장을 풀 때까지 기다렸다가, 나중에 클로킹을 활성화할 수 있기 때문입니다. 이때 재점검의 가능성이 최소화됩니다.
표: 어떤 점검에 어떤 프록시가 필요한가
| 점검 유형 | 추천 프록시 | 이유 |
|---|---|---|
| 지역별 비교 | 주거용 프록시 | 실제 가정용 IP처럼 보이며, 의심스러운 것으로 차단되지 않음 |
| 모바일 트래픽 | 모바일 프록시 | 이동통신사의 실제 IP로, TikTok 및 Facebook의 트래픽과 일치 |
| 보호 점검 | 데이터 센터 프록시 | 빠르고 저렴하며, 빈번한 자동 모니터링에 적합 |
| 자동 일일 모니터링 | 주거용 + 데이터 센터 조합 | 비교를 통해 클로커가 IP 유형을 구별하는지 확인 |
캠페인 시작 전 체크리스트
트래픽을 유입하기 전에 다음 항목을 확인하십시오:
- 주거용 IP로 최소 세 개의 타겟 국가에서 랜딩 페이지가 열림
- 모바일 프로필과 모바일 프록시로 점검 반복
- 광고 플랫폼의 referrer와 없는 결과 비교
- 다양한 시간대(아침, 저녁, 밤)에 점검 수행
- 각 점검은 안티디텍트 브라우저의 별도 깨끗한 프로필에서 수행
- 각 경우에 대한 스크린샷과 페이지 소스 코드 저장
- 비교를 위한 데이터 센터 IP를 통한 보호 점검 수행
- 캠페인이 일주일 이상 진행될 경우 주기적인 모니터링 설정
결론
파트너십의 클로킹은 음모론이 아니라, 아비트라지언트가 Facebook Ads, TikTok Ads 및 Google Ads에서 거의 매달 마주치는 실제적인 관행입니다. 당신에게 보여주는 것과 최종 사용자가 받는 것의 차이는 계정, 예산 및 광고 플랫폼에 대한 평판을 잃게 만들 수 있습니다. 이 기사에서 제시한 여덟 가지 점검 — 지역, 기기, referrer, 시간 및 IP 유형에 따른 비교 — 는 대부분의 대체 시나리오를 포괄하며, 클로킹이 비용보다 더 비쌀 때까지 잡을 수 있도록 도와줍니다.
오퍼를 정기적으로 점검하기 위해서는 여러 유형의 IP를 준비하는 것이 합리적입니다: 일반 사용자를 시뮬레이션하기 위해서는 주거용 프록시가 적합하며, 광고 캠페인에서 모바일 트래픽을 위해서는 모바일 IP가 필요하고, 랜딩 페이지 변경 사항의 빠른 자동 모니터링을 위해서는 데이터 센터 프록시가 유용합니다. 이 세 가지 유형을 안티디텍트 브라우저와 결합하면, 파트너십이 당신에게 보여주기로 결정한 것과 관계없이 사용자가 실제로 보는 내용을 완전히 파악할 수 있습니다.