← Назад к блогу

Как проверить партнёрку на клоакинг: 8 способов через прокси из разных стран

Партнёрка показывает модератору белую страницу, а вам — другой оффер? Разбираем 8 рабочих способов проверить клоакинг через прокси из разных стран.

📅7 октября 2026 г.

Вы залили трафик, открываете оффер со своего IP — всё выглядит чисто. А через неделю аккаунт банят за «запрещённый контент», которого вы даже не видели. Это классическая схема, когда партнёрская программа или сам рекламодатель показывает вам одну страницу, а живому пользователю из другого гео — совсем другую. Разбираемся, как вычислить такую подмену за 15 минут с помощью прокси и антидетект-браузера.

Что такое клоакинг и зачем партнёрки его прячут от вас

Клоакинг — это техника, при которой сервер показывает разный контент разным посетителям в зависимости от их IP, User-Agent, referrer или других параметров. Изначально это придумали для обхода модерации Facebook Ads, Google Ads и TikTok Ads: модератору показывают безопасную «белую» страницу, а реальному пользователю — агрессивный оффер (казино, нутра, дейтинг с обманными обещаниями).

Проблема в том, что клоакинг иногда работает и против вас, арбитражника. Партнёрская программа может показывать вам (с вашего обычного рабочего IP) один лендинг для проверки качества, а трафику с купленных вами объявлений — совершенно другой: с другим оффером, другой выплатой или вообще мёртвой страницей без формы захвата лида. Вы льёте бюджет, видите в интерфейсе ПП конверсии, но не можете понять, почему ROI не сходится с тем, что показывает рекламная платформа.

Второй вариант — партнёрка клоакает geo-таргетинг: обещает оффер под США, а по факту часть трафика из Tier-1 стран перенаправляется на дешёвый дефолтный лендинг, потому что реальных предложений под конкретный штат или город нет. Вы платите за трафик как за премиум-гео, а получаете обычную заглушку.

Третий сценарий — подмена по устройству. Партнёрка показывает вам, проверяющему с десктопа, чистую десктопную версию, а мобильным пользователям (основной источник трафика в Facebook Ads и TikTok Ads) отправляет редирект на подозрительный пуш-дамп или установку APK. Если это всплывёт при модерации рекламного аккаунта — банят именно вас, а не партнёрку.

Почему арбитражнику выгодно проверять офферы самому

Многие льют трафик «на доверии» — открывают оффер в обычном браузере, видят адекватный лендинг, запускают кампанию. Но модераторы Facebook, Google и TikTok проверяют объявления именно с тех IP, UA и гео, которые указаны в таргетинге кампании. Если партнёрка клоачит именно под эти параметры показывая «чистую» версию, а по факту крутит на пользователей что-то другое — банят аккаунт рекламодателя, а не владельца домена.

Самостоятельная проверка через прокси из разных гео решает три задачи одновременно: вы видите реальный лендинг конечного пользователя, вы можете поймать подмену оффера под нужное гео, и вы фиксируете доказательства (скриншоты, записи сетевых запросов) на случай спора с партнёрской программой о невыплате комиссии.

Для таких проверок нужны не любые прокси, а именно те, что соответствуют реальному трафику целевой аудитории. Дата-центровые IP часто вычисляются антифрод-системами и клоакером как «не целевой» трафик, поэтому для честной проверки лучше использовать резидентные прокси — они выглядят как обычные домашние подключения и дают реальную картину того, что увидит живой пользователь.

Проверка 1: Сравнение лендинга по IP из разных стран

Самая базовая проверка — открыть одну и ту же ссылку на оффер с IP из трёх-пяти разных стран, входящих в ваш таргетинг. Берите не только «главное» гео кампании, но и соседние: если кампания настроена на США, проверьте также Канаду и Великобританию — часто клоакер различает их по-разному.

Практическая схема: открываете антидетект-браузер (подойдёт Dolphin Anty, AdsPower или Octo Browser), создаёте профиль с резидентным IP нужной страны, очищаете кеш, открываете оффер и делаете полный скриншот страницы плюс запись исходного кода через «Просмотр кода страницы». Повторяете для каждого гео в отдельном профиле — это важно, потому что при использовании одного и того же браузера без смены отпечатка клоакер может распознать повторный визит и показать уже кэшированную «безопасную» версию.

Если лендинги визуально и по коду совпадают — всё чисто. Если хотя бы в одной стране появляется другой оффер, форма с другими полями или редирект на посторонний домен — это сигнал клоакинга под гео, и кампанию в это гео лучше не запускать до выяснения причин с менеджером партнёрки.

Проверка 2: Подмена по User-Agent и типу устройства

Клоакер часто смотрит не только на IP, но и на связку IP + User-Agent + заголовки запроса. Проверка IP без подмены User-Agent ничего не покажет, если скрипт клоакинга настроен именно на комбинацию параметров. Поэтому вторым шагом меняем User-Agent внутри того же антидетект-профиля, оставляя IP тем же: пробуем разные версии Chrome, Safari на iOS, Samsung Internet на Android.

Отдельно стоит проверить заголовок Accept-Language — иногда скрипт ориентируется на язык браузера, а не на гео IP, и показывает разный контент пользователю с английским интерфейсом и с локальным языком страны. Это особенно критично для дейтинг- и нутра-офферов, где текст лендинга жёстко завязан на локализацию.

Для проверки через API или расширения разработчика в браузере можно посмотреть сырые заголовки запроса и ответа — если сервер отдаёт разный HTML при идентичном запросе кроме User-Agent, это прямое доказательство клоакинга по устройству.

Проверка 3: Проверка Referrer и источника перехода

Многие клоакинг-скрипты смотрят на заголовок Referrer — откуда пришёл пользователь. Если переход идёт прямо по ссылке в адресной строке (без referrer), скрипт может показать «белую» страницу специально для случаев прямого доступа модераторов. А если referrer указывает на facebook.com или tiktok.com — отдаёт реальный оффер.

Чтобы это проверить, нужно сымитировать переход с рекламной платформы. Проще всего — создать тестовое объявление с минимальным бюджетом, открыть его в ленте через тот же антидетект-профиль и кликнуть по нему, а не вставлять ссылку напрямую. Так referrer будет реалистичным, и вы увидите именно то, что покажут реальным зрителям объявления.

Сравните результат этого клика с результатом прямого открытия той же ссылки без referrer в соседней вкладке того же профиля. Разница в контенте — явный признак того, что партнёрка или рекламодатель прячет реальный оффер от прямых заходов, то есть именно от вашей проверки.

Проверка 4: Мобильный трафик vs десктоп

Facebook Ads и TikTok Ads — это в первую очередь мобильный трафик, но арбитражники часто проверяют офферы с рабочего десктопа. Клоакер легко различает тип устройства и может показывать десктопу чистую страницу специально, зная, что модерация и контроль качества обычно происходит с компьютеров рекламных менеджеров.

Для честной проверки нужны именно мобильные IP и мобильный эмулятор устройства. Для этого подходят мобильные прокси — они выдают реальные IP операторов сотовой связи, которые клоакер воспринимает как настоящий мобильный трафик, в отличие от десктопного резидентного или дата-центрового IP с мобильным User-Agent без реального мобильного маршрута.

В антидетект-браузере выставьте профиль с эмуляцией iPhone или Android-устройства, подключите мобильный прокси нужной страны и оператора, и откройте оффер так, как это сделал бы реальный пользователь из ленты TikTok. Если контент отличается от десктопной версии — фиксируйте скриншот и переходите к следующей проверке, чтобы понять масштаб подмены.

Проверка 5: Время суток и частота заходов

Некоторые клоакинг-системы ограничивают количество показов «настоящего» оффера на один IP в сутки, либо активируют клоак только в определённые часы — когда модераторы менее активны. Поэтому одной проверки утром недостаточно: повторите открытие оффера с того же IP вечером и ночью по местному времени целевой страны.

Также стоит проверить поведение при повторных визитах с одного и того же IP в течение короткого времени — пяти, десяти, пятнадцати минут. Если на третий заход за час контент внезапно меняется на «безопасную» заглушку — это защита от повторных проверок ботами и автоматическими скриптами контроля качества, и вам нужно делать паузы между проверками, чтобы не спалить себя как проверяющего.

Фиксируйте время каждой проверки в отдельной таблице — это пригодится, если понадобится доказать партнёрке систематическую подмену контента, а не случайную ошибку сервера.

Проверка 6: Чистые профили без истории и cookies

Если вы проверяете оффер в браузере, где уже стоят куки от предыдущих визитов на этот домен, клоакер может определить вас как «известного» посетителя и показать тот же контент, что и в первый раз — даже если вы поменяли IP. Это создаёт ложное ощущение, что всё чисто, хотя реальная причина в том, что система просто запомнила ваш отпечаток.

Правильная схема — для каждой новой проверки создавать отдельный чистый профиль в антидетект-браузере с уникальным отпечатком canvas, WebGL, шрифтов и часового пояса, соответствующего гео прокси. Это именно то, для чего и существуют Dolphin Anty, AdsPower, GoLogin, Multilogin и Incogniton — они автоматически генерируют непохожие друг на друга цифровые отпечатки, так что клоакер видит каждый раз «нового» уникального пользователя, а не один и тот же браузер с другим IP.

После проверки не забывайте удалять тестовые профили или хотя бы очищать их локальное хранилище — некоторые скрипты сохраняют метки в LocalStorage и IndexedDB, которые переживают простую очистку куки через настройки браузера.

Проверка 7: Антидетект-браузер + несколько прокси одновременно

Чтобы не тратить часы на последовательные проверки, разумно открыть сразу пять-семь профилей антидетект-браузера параллельно, каждый со своим прокси: два-три гео на резидентных IP, один на мобильном, один на дата-центровом для контроля. Это сразу покажет, различает ли клоакер тип прокси — некоторые скрипты клоакинга специально банят известные диапазоны дата-центровых IP, подозревая в них ботов и парсеров, и отдают им дефолтную безопасную страницу вместо реального оффера.

Если на дата-центровом IP лендинг выглядит иначе, чем на резидентном из той же страны — это не всегда клоакинг в вашу сторону, часто это просто защита сайта рекламодателя от скликивания и автоматического парсинга. Но для чистоты эксперимента и получения реальной картины лучше ориентироваться именно на резидентные и мобильные прокси, а дата-центровые использовать только как контрольную группу для сравнения.

Такой параллельный запуск занимает 20-30 минут и даёт полную карту: где контент совпадает, где отличается, и по какому именно параметру (IP, UA, referrer или тип прокси) происходит разделение показов.

Проверка 8: Автоматический мониторинг изменений лендинга

Разовая проверка перед запуском кампании не защищает от того, что партнёрка поменяет логику клоакинга через неделю после старта трафика, когда у вас уже потрачен бюджет. Поэтому если оффер работает долго и приносит значимый объём конверсий, стоит настроить периодическую автоматическую проверку — раз в день или через день скрипт (или сервис мониторинга) открывает лендинг с нескольких заранее настроенных гео и сравнивает HTML-код с сохранённой эталонной версией.

Для такого мониторинга не нужен полноценный антидетект-браузер — достаточно простого скрипта с ротацией через пул прокси, который делает запрос, сохраняет ответ и присылает уведомление при существенном расхождении. Важно использовать прокси с реальной географией нужных стран, иначе мониторинг будет проверять не то гео, на которое льётся трафик, и расхождения останутся незамеченными до момента бана рекламного аккаунта.

Такой постоянный контроль особенно важен для долгоживущих кампаний в Google Ads и Яндекс.Директ, где цикл модерации длиннее и партнёрка технически может «подождать», пока рекламодатель расслабится, и включить клоак позже, когда вероятность повторной проверки с вашей стороны минимальна.

Таблица: какие прокси нужны для какой проверки

Тип проверки Рекомендуемый прокси Почему
Сравнение по гео Резидентные прокси Выглядят как реальный домашний IP, не блокируются как подозрительные
Мобильный трафик Мобильные прокси Реальный IP оператора сотовой связи, совпадает с трафиком из TikTok и Facebook
Контрольная проверка защиты Прокси дата-центров Быстрые и дешёвые, удобны для частого автоматического мониторинга
Автоматический ежедневный мониторинг Резидентные + дата-центровые в паре Сравнение показывает, различает ли клоакер тип IP

Чек-лист перед запуском кампании

Проверьте оффер по этим пунктам перед заливом трафика:

  1. Открыт лендинг с резидентных IP минимум трёх стран таргетинга
  2. Проверка повторена с мобильного профиля и мобильного прокси
  3. Сравнён результат с referrer от рекламной платформы и без него
  4. Проверка сделана в разное время суток (утро, вечер, ночь)
  5. Каждая проверка — в отдельном чистом профиле антидетект-браузера
  6. Сделаны скриншоты и сохранён исходный код страницы для каждого случая
  7. Запущена контрольная проверка через дата-центровый IP для сравнения
  8. Настроен периодический мониторинг, если кампания будет идти дольше недели

Заключение

Клоакинг со стороны партнёрки — это не теория заговора, а реальная практика, с которой сталкиваются арбитражники в Facebook Ads, TikTok Ads и Google Ads почти каждый месяц. Разница в том, что показывают вам и что получает конечный пользователь, может стоить вам аккаунта, бюджета и репутации перед рекламной платформой. Восемь проверок из этой статьи — сравнение по гео, устройству, referrer, времени и типу IP — закрывают большинство сценариев подмены и позволяют поймать клоак до того, как он обойдётся дороже, чем стоимость самой проверки.

Для регулярной проверки офферов разумно держать под рукой сразу несколько типов IP: для имитации обычного пользователя подойдут резидентные прокси, для мобильного трафика из рекламных кампаний — мобильные IP, а для быстрого автоматического мониторинга изменений лендинга на постоянной основе удобны прокси дата-центров благодаря скорости и низкой стоимости при большом объёме запросов. Сочетание этих трёх типов в связке с антидетект-браузером даёт полную картину того, что реально видит пользователь, независимо от того, что партнёрка решила показать вам.