← Bloga geri dön

Kloaking ile Partnerliği Nasıl Kontrol Edilir: Farklı Ülkelerden Proxy ile 8 Yöntem

Ortaklık, moderatöre beyaz bir sayfa gösterirken size başka bir teklif mi sunuyor? Farklı ülkelerden proxy kullanarak cloaking'i kontrol etmenin 8 etkili yolunu inceliyoruz.

📅7 Ekim 2026

Trafiği yüklediniz, IP'nizden teklifi açıyorsunuz - her şey temiz görünüyor. Bir hafta sonra hesabınız "yasaklı içerik" nedeniyle yasaklanıyor, oysa siz o içeriği bile görmediniz. Bu, ortaklık programının veya reklamverenin size bir sayfa gösterip, gerçek bir kullanıcıya başka bir sayfa göstermesi durumunun klasik bir örneğidir. Proxy ve anti-detect tarayıcı kullanarak böyle bir değişikliği 15 dakikada nasıl tespit edeceğimizi inceleyelim.

Cloaking nedir ve ortaklıklar neden bunu sizden saklar

Cloaking, sunucunun farklı ziyaretçilere IP, User-Agent, referrer veya diğer parametrelere bağlı olarak farklı içerikler göstermesi tekniğidir. Bu teknik, Facebook Ads, Google Ads ve TikTok Ads'in moderasyonunu aşmak için geliştirilmiştir: moderatöre güvenli bir "beyaz" sayfa gösterilirken, gerçek kullanıcıya agresif bir teklif (kumar, sağlık ürünleri, yanıltıcı vaatlerle tanışma) gösterilir.

Sorun şu ki, cloaking bazen sizin, arbitrajcının aleyhine de çalışır. Ortaklık programı, sizin normal çalışma IP'nizden bir kalite kontrolü için bir açılış sayfası gösterirken, satın aldığınız reklamlarla gelen trafiğe tamamen farklı bir sayfa gösterebilir: farklı bir teklif, farklı bir ödeme veya tamamen formu olmayan bir ölü sayfa. Bütçenizi harcıyorsunuz, ortaklık arayüzünde dönüşümler görüyorsunuz, ancak ROI'nin neden reklam platformunun gösterdiğiyle uyuşmadığını anlayamıyorsunuz.

İkinci senaryo - ortaklık geo-targeting'i cloaking yapıyor: ABD için bir teklif vaat ediyor, ancak gerçekte Tier-1 ülkelerden gelen trafiğin bir kısmı, belirli bir eyalet veya şehir için gerçek tekliflerin olmaması nedeniyle ucuz varsayılan bir açılış sayfasına yönlendiriliyor. Trafik için premium coğrafya fiyatı ödüyorsunuz, ancak sıradan bir geçici sayfa alıyorsunuz.

Üçüncü senaryo - cihaz bazında değişiklik. Ortaklık, masaüstünden kontrol eden size temiz bir masaüstü versiyonu gösterirken, mobil kullanıcılara (Facebook Ads ve TikTok Ads'deki ana trafik kaynağı) şüpheli bir push dump veya APK yükleme yönlendirmesi gönderir. Bu, reklam hesabının moderasyonu sırasında ortaya çıkarsa - sizi yasaklar, ortaklığı değil.

Neden arbitrajcıların teklifleri kendilerinin kontrol etmesi avantajlıdır

Birçok kişi trafiği "güven" ile yönlendiriyor - normal bir tarayıcıda teklifi açıyor, makul bir açılış sayfası görüyor, kampanyayı başlatıyor. Ancak Facebook, Google ve TikTok'un moderatörleri, kampanyanın hedeflemesinde belirtilen IP, UA ve coğrafyalarla tam olarak kontrol eder. Eğer ortaklık, bu parametreler için "temiz" bir versiyon gösteriyorsa ve gerçekte kullanıcılara başka bir şey döndürüyorsa - reklamverenin hesabı yasaklanır, alan adı sahibinin değil.

Farklı coğrafyalardan proxy ile kendi başınıza kontrol etmek, aynı anda üç görevi çözer: gerçek son kullanıcı açılış sayfasını görürsünüz, gerekli coğrafya için teklif değişikliğini yakalayabilirsiniz ve ortaklık programıyla komisyon ödememesi hakkında bir anlaşmazlık durumunda kanıtları (ekran görüntüleri, ağ istekleri kayıtları) kaydedersiniz.

Bu tür kontroller için herhangi bir proxy değil, hedef kitleye gerçek trafiği yansıtan proxy'ler gereklidir. Veri merkezi IP'leri genellikle anti-fraud sistemleri ve cloaker tarafından "hedef dışı" trafik olarak tespit edilir, bu nedenle dürüst bir kontrol için rezidans proxy'leri kullanmak daha iyidir - bunlar, normal ev bağlantıları gibi görünür ve canlı bir kullanıcının göreceği gerçek tabloyu sunar.

Kontrol 1: Farklı ülkelerden IP ile açılış sayfasının karşılaştırılması

En temel kontrol - teklifin aynı bağlantısını üç-beş farklı ülkeden IP ile açmaktır. Sadece kampanyanın "ana" coğrafyasını değil, komşu ülkeleri de alın: eğer kampanya ABD'ye ayarlandıysa, Kanada ve Birleşik Krallık'ı da kontrol edin - cloaker genellikle bunları farklı şekilde ayırt eder.

Pratik şema: anti-detect tarayıcıyı açın (Dolphin Anty, AdsPower veya Octo Browser uygun olacaktır), gerekli ülkenin rezidans IP'si ile bir profil oluşturun, önbelleği temizleyin, teklifi açın ve sayfanın tam ekran görüntüsünü artı "Sayfa Kaynağını Görüntüle" ile kaynak kodunu kaydedin. Her coğrafya için ayrı bir profilde tekrarlayın - bu önemlidir, çünkü aynı tarayıcıyı kullanırken parmak izini değiştirmeden cloaker, tekrar ziyareti tanıyabilir ve önceden önbelleğe alınmış "güvenli" versiyonu gösterebilir.

Eğer açılış sayfaları görsel ve kod açısından aynıysa - her şey temizdir. Eğer en az bir ülkede başka bir teklif, farklı alanlarla bir form veya başka bir alan adına yönlendirme çıkıyorsa - bu, coğrafya için cloaking sinyalidir ve bu coğrafyada kampanya başlatmamak daha iyidir, nedenleri ortaklık yöneticisiyle netleştirmeden.

Kontrol 2: User-Agent ve cihaz türüne göre değişiklik

Cloaker genellikle yalnızca IP'ye değil, IP + User-Agent + istek başlıkları kombinasyonuna da bakar. User-Agent değişikliği olmadan IP kontrolü hiçbir şey göstermez, eğer cloaking scripti bu parametre kombinasyonuna göre ayarlanmışsa. Bu nedenle ikinci adımda, aynı anti-detect profil içinde User-Agent'ı değiştiriyoruz, IP'yi aynı bırakıyoruz: farklı Chrome sürümleri, iOS'ta Safari, Android'de Samsung Internet deniyoruz.

Accept-Language başlığını ayrıca kontrol etmek önemlidir - bazen script, IP coğrafyasına değil, tarayıcı diline göre yönlendirme yapar ve İngilizce arayüze sahip bir kullanıcı ile ülkenin yerel diline sahip bir kullanıcıya farklı içerikler gösterir. Bu, özellikle metin açılış sayfasının yerelleştirmeye sıkı sıkıya bağlı olduğu tanışma ve sağlık teklifleri için kritik öneme sahiptir.

API veya tarayıcıdaki geliştirici uzantısı üzerinden ham istek ve yanıt başlıklarını görebilirsiniz - eğer sunucu, User-Agent dışında aynı isteğe farklı HTML veriyorsa, bu, cihaz bazında cloaking'in doğrudan bir kanıtıdır.

Kontrol 3: Referrer ve geçiş kaynağının kontrolü

Birçok cloaking scripti, kullanıcının nereden geldiğine dair Referrer başlığına bakar. Eğer geçiş, adres çubuğundaki bağlantıya doğrudan (referrer olmadan) yapılıyorsa, script "beyaz" bir sayfa gösterebilir, moderatörlerin doğrudan erişim durumları için özel olarak. Eğer referrer facebook.com veya tiktok.com'u gösteriyorsa - gerçek teklifi verir.

Bunu kontrol etmek için, reklam platformundan geçişi simüle etmeniz gerekir. En kolay yol, minimum bütçeyle bir test ilanı oluşturmaktır, aynı anti-detect profil üzerinden akışta açın ve üzerine tıklayın, doğrudan bağlantıyı yapıştırmak yerine. Böylece referrer gerçekçi olacak ve gerçek izleyicilere gösterilecek olanı göreceksiniz.

Bu tıklamanın sonucunu, aynı bağlantıyı referrer olmadan aynı profilin yan sekmesinde doğrudan açmanın sonucu ile karşılaştırın. İçerikteki fark, ortaklık veya reklamverenin doğrudan erişimlerden gerçek teklifi sakladığının açık bir işareti, yani tam olarak sizin kontrolünüzden.

Kontrol 4: Mobil trafik vs masaüstü

Facebook Ads ve TikTok Ads, öncelikle mobil trafik içindir, ancak arbitrajcılar genellikle teklifleri masaüstünden kontrol eder. Cloaker, cihaz türünü kolayca ayırt edebilir ve masaüstüne temiz bir sayfa gösterebilir, çünkü moderasyon ve kalite kontrolü genellikle reklam yöneticilerinin bilgisayarlarından gerçekleşir.

Dürüst bir kontrol için, özellikle mobil IP'ler ve mobil cihaz emülatörü gereklidir. Bunun için mobil proxy'ler uygundur - bunlar, cloaker'ın gerçek mobil trafik olarak algıladığı, mobil operatörlerin gerçek IP'lerini sağlar, masaüstü rezidans veya veri merkezi IP'lerinden farklı olarak.

Anti-detect tarayıcısında, iPhone veya Android cihaz emülasyonu ile bir profil oluşturun, gerekli ülke ve operatör için mobil proxy'yi bağlayın ve teklifi, TikTok akışından gelen gerçek bir kullanıcı gibi açın. Eğer içerik masaüstü versiyonundan farklıysa - ekran görüntüsünü kaydedin ve değişikliklerin ölçeğini anlamak için bir sonraki kontrole geçin.

Kontrol 5: Günün saati ve ziyaret sıklığı

Bazı cloaking sistemleri, bir IP'de "gerçek" teklifin gösterim sayısını günde sınırlayabilir veya cloaking'i yalnızca belirli saatlerde etkinleştirebilir - moderatörlerin daha az aktif olduğu zamanlarda. Bu nedenle, sabah yapılan bir kontrol yeterli değildir: aynı IP ile akşam ve gece yerel hedef ülke saatine göre teklifi tekrar açın.

Ayrıca, kısa bir süre içinde (beş, on, on beş dakika) aynı IP ile tekrar ziyaretlerdeki davranışı kontrol etmek de önemlidir. Eğer bir saat içinde üçüncü kez içerik aniden "güvenli" bir geçici sayfaya değişiyorsa - bu, botlar ve otomatik kalite kontrol scriptleri tarafından tekrar kontrollerden korunma anlamına gelir ve kontroller arasında kendinizi kontrol eden olarak ifşa etmemek için duraklamalar yapmalısınız.

Her kontrolün zamanını ayrı bir tabloda kaydedin - bu, ortaklığa sistematik içerik değişimini, rastgele bir sunucu hatasından ziyade kanıtlamak gerektiğinde faydalı olacaktır.

Kontrol 6: Geçmiş ve çerez olmadan temiz profiller

Eğer bir tarayıcıda, bu alan adına daha önceki ziyaretlerden çerezler varsa, cloaker sizi "tanınmış" bir ziyaretçi olarak belirleyebilir ve aynı içeriği, IP'nizi değiştirmiş olsanız bile, ilk kez gördüğünüz gibi gösterebilir. Bu, her şeyin temiz olduğu yanılsamasını yaratır, oysa gerçek neden sistemin parmak izinizi hatırlamasıdır.

Doğru şema - her yeni kontrol için, anti-detect tarayıcısında benzersiz bir canvas, WebGL, yazı tipleri ve proxy coğrafyasına uygun bir saat dilimi ile ayrı bir temiz profil oluşturmaktır. Dolphin Anty, AdsPower, GoLogin, Multilogin ve Incogniton tam olarak bu amaç için vardır - her seferinde cloaker'ın "yeni" bir benzersiz kullanıcı gördüğü, birbirine benzemeyen dijital parmak izleri otomatik olarak oluştururlar, bu nedenle cloaker her seferinde "yeni" bir kullanıcı görür, aynı tarayıcıyı farklı bir IP ile değil.

Kontrolden sonra, test profillerini silmeyi veya en azından yerel depolarını temizlemeyi unutmayın - bazı scriptler, tarayıcı ayarları aracılığıyla çerezlerin basit temizliğini aşan LocalStorage ve IndexedDB'de etiketler saklar.

Kontrol 7: Anti-detect tarayıcı + aynı anda birkaç proxy

Ardışık kontroller için saatler harcamamak adına, mantıklı bir şekilde aynı anda beş-yedi anti-detect tarayıcı profili açmak, her birini kendi proxy'si ile kullanmak: iki-üç coğrafya için rezidans IP, bir mobil için, bir de kontrol için veri merkezi. Bu, cloaker'ın proxy türünü ayırt edip etmediğini hemen gösterecektir - bazı cloaking scriptleri, botlar ve parserlar olarak şüphelendikleri bilinen veri merkezi IP aralıklarını özellikle yasaklar ve gerçek teklifi yerine varsayılan güvenli sayfayı verir.

Eğer veri merkezi IP'sindeki açılış sayfası, aynı ülkedeki rezidans IP'sinden farklı görünüyorsa - bu her zaman sizin aleyhinize cloaking değildir, genellikle bu, reklamverenin web sitesinin tıklama ve otomatik parsing'e karşı korunmasıdır. Ancak deneyin temizliği ve gerçek tabloyu elde etmek için, özellikle rezidans ve mobil proxy'lere odaklanmak ve veri merkezini yalnızca karşılaştırma için kontrol grubu olarak kullanmak daha iyidir.

Böyle bir paralel başlatma 20-30 dakika sürer ve nerede içeriklerin örtüştüğünü, nerede farklılık gösterdiğini ve hangi parametreye (IP, UA, referrer veya proxy türü) göre gösterimlerin ayrıldığını tam bir harita sunar.

Kontrol 8: Açılış sayfasındaki değişikliklerin otomatik izlenmesi

Kampanya başlamadan önce yapılan tek seferlik bir kontrol, ortaklığın trafik başlamasından bir hafta sonra cloaking mantığını değiştirmesinden korumaz, o zaman bütçeniz zaten harcanmıştır. Bu nedenle, eğer teklif uzun süre çalışıyorsa ve önemli bir dönüşüm hacmi getiriyorsa, düzenli otomatik bir kontrol ayarlamak iyi bir fikirdir - günde bir veya iki günde bir script (veya izleme servisi) birkaç önceden ayarlanmış coğrafyadan açılış sayfasını açar ve HTML kodunu kaydedilmiş referans versiyonu ile karşılaştırır.

Bu tür bir izleme için tam bir anti-detect tarayıcıya gerek yoktur - sadece bir proxy havuzundan döngü ile basit bir script yeterlidir, bu istek yapar, yanıtı kaydeder ve önemli bir farklılık olduğunda bildirim gönderir. Gerekli ülkelerin gerçek coğrafyası ile proxy kullanmak önemlidir, aksi takdirde izleme, trafiğin yönlendirildiği coğrafyayı kontrol etmeyecek ve farklılıklar, reklam hesabının yasaklanma anına kadar fark edilmeden kalacaktır.

Bu tür sürekli kontrol, Google Ads ve Yandex.Direct'teki uzun ömürlü kampanyalar için özellikle önemlidir, burada moderasyon döngüsü daha uzun ve ortaklık teknik olarak "bekleyebilir", reklamveren rahatladığında cloaking'i devreye alabilir ve sizin tarafınızdan tekrar kontrol edilme olasılığı en düşük olduğunda bunu yapabilir.

Tablo: Hangi kontrol için hangi proxy gerekli

Kontrol Türü Tavsiye Edilen Proxy Neden
Coğrafyaya göre karşılaştırma Rezidans Proxy'leri Gerçek ev IP'si gibi görünür, şüpheli olarak engellenmez
Mobil trafik Mobil Proxy'ler Mobil operatörün gerçek IP'si, TikTok ve Facebook'tan gelen trafikle örtüşür
Koruma kontrolü Veri Merkezi Proxy'leri Hızlı ve ucuz, sık otomatik izleme için uygundur
Otomatik günlük izleme Rezidans + veri merkezi çift olarak Karşılaştırma, cloaker'ın IP türünü ayırt edip etmediğini gösterir

Kampanya başlamadan önce kontrol listesi

Trafiği yüklemeden önce bu maddelere göre teklifi kontrol edin:

  1. En az üç hedef ülkesinden rezidans IP ile açılış sayfası açıldı
  2. Mobil profil ve mobil proxy ile kontrol tekrar edildi
  3. Reklam platformundan gelen referrer ile ve onsuz sonuç karşılaştırıldı
  4. Kontrol, günün farklı saatlerinde (sabah, akşam, gece) yapıldı
  5. Her kontrol, ayrı bir temiz anti-detect tarayıcı profilinde yapıldı
  6. Her durum için ekran görüntüleri alındı ve sayfanın kaynak kodu kaydedildi
  7. Karşılaştırma için veri merkezi IP üzerinden kontrol yapıldı
  8. Kampanya bir haftadan uzun sürecekse, periyodik izleme ayarlandı

Sonuç

Ortaklık tarafından yapılan cloaking, bir komplo teorisi değil, Facebook Ads, TikTok Ads ve Google Ads'de arbitrajcıların her ay karşılaştığı gerçek bir uygulamadır. Size gösterilen ile son kullanıcının aldığı arasındaki fark, hesabınızı, bütçenizi ve reklam platformu önündeki itibarınızı kaybetmenize mal olabilir. Bu makalede yer alan sekiz kontrol - coğrafya, cihaz, referrer, zaman ve IP türüne göre karşılaştırma - çoğu değişim senaryosunu kapatır ve cloaking'i, kontrolün maliyetinden daha pahalıya mal olmadan yakalamanızı sağlar.

Tekliflerin düzenli kontrolü için, elinizde birkaç tür IP bulundurmak mantıklıdır: sıradan bir kullanıcıyı simüle etmek için rezidans proxy'leri, reklam kampanyalarından gelen mobil trafik için mobil IP'ler, açılış sayfasındaki değişikliklerin hızlı otomatik izlenmesi için veri merkezi proxy'leri, yüksek istek hacmi ile hız ve düşük maliyet sunar. Bu üç türün anti-detect tarayıcı ile kombinasyonu, ortaklığın size ne göstermeyi seçtiğinden bağımsız olarak, kullanıcının gerçekten gördüğü tabloyu sunar.