← 返回博客

如何通过不同国家的代理检查合作伙伴的隐蔽行为:8种方法

合作伙伴向主持人展示白页,而向您展示其他优惠?我们分析了8种通过来自不同国家的代理检查隐蔽技术的有效方法。

📅2026年10月7日

您已经导入了流量,使用自己的IP打开优惠——一切看起来都很干净。但一周后,账户因“禁止内容”被封禁,而您甚至没有看到这些内容。这是一个经典的模式,当合作伙伴程序或广告主向您展示一个页面,而向来自其他地区的真实用户展示完全不同的页面。我们来看看如何通过代理和反检测浏览器在15分钟内识别这种替换。

什么是隐蔽行为,合作伙伴为什么要对您隐瞒

隐蔽行为是一种技术,服务器根据访问者的IP、User-Agent、referrer或其他参数向不同的访客展示不同的内容。最初,这种技术是为了绕过Facebook广告、Google广告和TikTok广告的审核:审核员看到的是安全的“白色”页面,而真实用户看到的是激进的优惠(赌场、营养品、虚假承诺的约会)。

问题在于,隐蔽行为有时也会对您,仲裁者,产生负面影响。合作伙伴程序可能会向您(使用您常用的工作IP)展示一个用于质量检查的着陆页,而向您购买的广告流量展示完全不同的页面:不同的优惠、不同的支付,或者根本是没有表单的死页面。您投入了预算,在合作伙伴的界面中看到转化,但无法理解为什么ROI与广告平台显示的不同。

第二种情况是,合作伙伴对地理定位进行隐蔽:承诺提供美国的优惠,但实际上来自Tier-1国家的部分流量被重定向到便宜的默认着陆页,因为没有针对特定州或城市的真实提议。您支付的流量费用如同高级地理流量,但得到的却是普通的替代页面。

第三种场景是根据设备进行替换。合作伙伴向您(桌面用户)展示干净的桌面版本,而向移动用户(Facebook广告和TikTok广告的主要流量来源)发送重定向到可疑的推送广告或APK安装。如果在广告账户审核时被发现——封禁的将是您,而不是合作伙伴。

为什么仲裁者自己检查优惠更有利

许多人“信任”地导入流量——在普通浏览器中打开优惠,看到合理的着陆页,然后启动活动。但Facebook、Google和TikTok的审核员正是从广告活动中指定的IP、UA和地理位置进行检查。如果合作伙伴正是针对这些参数进行隐蔽,展示“干净”的版本,而实际上向用户展示其他内容——封禁的将是广告主的账户,而不是域名的所有者。

通过来自不同地区的代理进行自我检查可以同时解决三个问题:您可以看到最终用户的真实着陆页,您可以捕捉到针对所需地区的优惠替换,并且您可以收集证据(截图、网络请求记录),以防与合作伙伴程序发生关于佣金未支付的争议。

进行这些检查需要的不是任何代理,而是那些符合目标受众真实流量的代理。数据中心的IP通常会被反欺诈系统和隐蔽者识别为“非目标”流量,因此为了进行诚实的检查,最好使用住宅代理——它们看起来像普通的家庭连接,能够真实反映活跃用户所看到的内容。

检查1:根据不同国家的IP比较着陆页

最基本的检查是使用来自三到五个不同国家的IP打开同一个优惠链接,这些国家都在您的目标范围内。不要只选择活动的“主要”地理位置,还要检查邻近国家:如果活动设置在美国,也要检查加拿大和英国——隐蔽者通常会对它们进行不同的处理。

实际操作方案:打开反检测浏览器(可以使用Dolphin Anty、AdsPower或Octo Browser),创建一个具有所需国家住宅IP的档案,清除缓存,打开优惠并进行完整的页面截图,同时通过“查看页面源代码”记录源代码。对每个地理位置在单独的档案中重复此操作——这很重要,因为在使用同一浏览器而不更改指纹的情况下,隐蔽者可能会识别重复访问并显示已缓存的“安全”版本。

如果着陆页在视觉和代码上相同——一切正常。如果在至少一个国家出现了其他优惠、不同字段的表单或重定向到外部域名——这就是针对地理位置的隐蔽信号,最好在与合作伙伴经理澄清原因之前不要在该地理位置启动活动。

检查2:根据User-Agent和设备类型的替换

隐蔽者通常不仅查看IP,还会查看IP + User-Agent + 请求头的组合。仅检查IP而不更改User-Agent不会显示任何内容,如果隐蔽脚本正是针对这些参数的组合进行设置。因此,第二步是在相同的反检测档案中更改User-Agent,保持IP不变:尝试不同版本的Chrome、iOS上的Safari、Android上的Samsung Internet。

还应单独检查Accept-Language头——有时脚本会根据浏览器的语言而不是IP的地理位置来显示不同的内容,向使用英语界面的用户和使用当地语言的用户展示不同的内容。这对于约会和营养品优惠尤其重要,因为着陆页的文本与本地化紧密相关。

通过API或浏览器开发者扩展进行检查时,可以查看原始请求和响应头——如果服务器在相同请求下返回不同的HTML,除了User-Agent之外,这就是基于设备的隐蔽行为的直接证据。

检查3:检查Referrer和流量来源

许多隐蔽脚本查看Referrer头——用户来自何处。如果流量是直接通过地址栏链接(没有referrer)进入的,脚本可能会为直接访问的审核员显示“白色”页面。而如果referrer指向facebook.com或tiktok.com——则返回真实的优惠。

要检查这一点,需要模拟从广告平台的访问。最简单的方法是创建一个预算最低的测试广告,通过相同的反检测档案在信息流中打开它并点击,而不是直接插入链接。这样,referrer将是现实的,您将看到广告的真实观众所展示的内容。

将此点击的结果与在同一档案的另一个标签中直接打开相同链接但没有referrer的结果进行比较。内容的差异是合作伙伴或广告主隐藏真实优惠的明显迹象,尤其是针对直接访问,也就是针对您的检查。

检查4:移动流量与桌面流量

Facebook广告和TikTok广告主要是移动流量,但仲裁者通常在桌面上检查优惠。隐蔽者很容易区分设备类型,并可能专门向桌面用户展示干净的页面,因为审核和质量控制通常是在广告经理的计算机上进行的。

为了进行诚实的检查,需要移动IP和移动设备的模拟器。可以使用移动代理——它们提供真实的移动运营商IP,隐蔽者将其视为真实的移动流量,与桌面住宅或数据中心IP的移动User-Agent不同,后者没有真实的移动路径。

在反检测浏览器中设置一个模拟iPhone或Android设备的档案,连接所需国家和运营商的移动代理,并以真实用户在TikTok信息流中打开优惠的方式进行访问。如果内容与桌面版本不同——请记录截图并继续进行下一次检查,以了解替换的规模。

检查5:时间和访问频率

一些隐蔽系统限制“真实”优惠在一个IP上的每日展示次数,或者仅在特定时间激活隐蔽——当审核员的活动较少时。因此,仅在早上进行一次检查是不够的:在目标国家的当地时间晚上和夜间重复打开优惠。

还应检查在短时间内(五、十、十五分钟)从同一IP的重复访问行为。如果在一个小时的第三次访问中内容突然变为“安全”的替代页面——这就是防止机器人和自动质量控制脚本的重复检查的保护,您需要在检查之间做暂停,以免暴露自己作为检查者。

在单独的表格中记录每次检查的时间——如果需要向合作伙伴证明内容的系统性替换而不是服务器的偶然错误,这将非常有用。

检查6:没有历史和cookies的干净档案

如果您在浏览器中检查优惠,而该浏览器已经有之前访问该域的cookies,隐蔽者可能会将您识别为“已知”访客,并展示与第一次相同的内容——即使您更改了IP。这会产生一种虚假的感觉,认为一切都是干净的,而真实原因在于系统只是记住了您的指纹。

正确的方案是为每次新的检查在反检测浏览器中创建一个单独的干净档案,具有独特的canvas、WebGL、字体和与代理地理位置相符的时区指纹。这正是Dolphin Anty、AdsPower、GoLogin、Multilogin和Incogniton的用途——它们自动生成不同的数字指纹,因此隐蔽者每次都看到“新的”独特用户,而不是同一个浏览器的不同IP。

检查后,请务必删除测试档案或至少清除其本地存储——一些脚本会在LocalStorage和IndexedDB中保存标记,这些标记会在通过浏览器设置简单清除cookies后仍然存在。

检查7:反检测浏览器 + 同时使用多个代理

为了不浪费数小时进行顺序检查,明智的做法是同时打开五到七个反检测浏览器档案,每个档案使用自己的代理:两个到三个使用住宅IP,一个使用移动代理,一个使用数据中心代理进行控制。这将立即显示隐蔽者是否区分代理类型——一些隐蔽脚本专门封禁已知的数据中心IP范围,怀疑它们是机器人和解析器,并向它们提供默认的安全页面,而不是实际优惠。

如果在数据中心IP上,着陆页的外观与来自同一国家的住宅IP不同——这并不总是意味着隐蔽行为针对您,通常这只是广告主网站防止点击和自动解析的保护。但为了实验的完整性和获得真实的画面,最好还是以住宅和移动代理为主,而将数据中心代理仅用作对照组进行比较。

这种并行启动需要20-30分钟,并提供全面的地图:内容在哪里相同,在哪里不同,以及具体是根据哪个参数(IP、UA、referrer或代理类型)发生展示的分离。

检查8:自动监控着陆页的变化

在启动活动前进行一次检查并不能保护您免受合作伙伴在流量启动一周后更改隐蔽逻辑的影响,这时您已经花费了预算。因此,如果优惠长期有效并带来显著的转化量,值得设置定期的自动检查——每天或每两天,脚本(或监控服务)从几个预先设置的地区打开着陆页,并将HTML代码与保存的标准版本进行比较。

进行这种监控不需要完整的反检测浏览器——只需一个简单的脚本,通过代理池进行轮换,发出请求,保存响应,并在出现重大差异时发送通知。重要的是使用具有所需国家真实地理位置的代理,否则监控将检查与流量不符的地理位置,差异将一直未被发现,直到广告账户被封禁。

这种持续的监控对于在Google Ads和Yandex.Direct中长期运行的活动尤为重要,因为审核周期较长,合作伙伴在广告主放松警惕时技术上可以“等待”,并在您再次检查的可能性最小的时候稍后启用隐蔽行为。

表格:不同检查需要的代理

检查类型 推荐代理 原因
按地理位置比较 住宅代理 看起来像真实的家庭IP,不会被视为可疑
移动流量 移动代理 真实的移动运营商IP,与来自TikTok和Facebook的流量一致
防护检查 数据中心代理 快速且便宜,适合频繁的自动监控
自动每日监控 住宅 + 数据中心组合 比较显示隐蔽者是否区分IP类型

启动活动前的检查清单

在导入流量之前,请检查优惠是否符合以下几点:

  1. 使用来自至少三个目标国家的住宅IP打开了着陆页
  2. 从移动档案和移动代理重复进行了检查
  3. 比较了来自广告平台的referrer和没有referrer的结果
  4. 在不同时间段(早上、晚上、夜间)进行了检查
  5. 每次检查都在单独的干净反检测浏览器档案中进行
  6. 为每种情况拍摄了截图并保存了页面源代码
  7. 通过数据中心IP进行了控制检查以供比较
  8. 如果活动将持续超过一周,则设置了定期监控

结论

合作伙伴的隐蔽行为并不是阴谋论,而是仲裁者在Facebook广告、TikTok广告和Google广告中几乎每个月都会遇到的现实。您看到的内容与最终用户获得的内容之间的差异可能会让您失去账户、预算和在广告平台上的声誉。本文中的八种检查——按地理位置、设备、referrer、时间和IP类型进行比较——覆盖了大多数替换场景,并允许您在隐蔽行为的成本超过检查本身的成本之前捕捉到它。

为了定期检查优惠,合理的做法是随时准备几种类型的IP:用于模拟普通用户的住宅代理,用于广告活动中的移动流量的移动IP,以及用于快速自动监控着陆页变化的低成本数据中心代理。将这三种类型与反检测浏览器结合使用,可以全面了解用户实际看到的内容,而不管合作伙伴决定向您展示什么。