Клоакинг (от англ. cloaking — «маскировка, прикрытие») — техника Black Hat SEO, при которой сайт показывает поисковому роботу один контент, а реальному пользователю — другой. Суть обмана: сервер определяет, кто запрашивает страницу (робот по User-Agent/IP или человек), и выдаёт разные версии. Роботу показывают оптимизированную SEO-страницу с ключевыми словами, пользователю — рекламу, редиректы на нерелевантный контент или совершенно другую страницу.
Клоакинг грубо нарушает правила Google и Яндекса и является одним из наиболее серьёзных нарушений, за которые поисковики применяют жёсткие санкции вплоть до полного бана домена.
Виды клоакинга
- IP-клоакинг — определение IP-адреса роботов Google/Яндекс.
- User-Agent клоакинг — определение по строке User-Agent.
- JavaScript клоакинг — роботы не выполняют JS, показываем им другое.
- HTTP-заголовки — анализ Accept-Language и других параметров.
Часто задаваемые вопросы
Как поисковики обнаруживают клоакинг?
Обнаружение клоакинга: Google: 1) Асессоры качества (Quality Raters): ручная проверка сайтов. Асессор: «Что я вижу по этому URL vs что проиндексировал Google?». Несоответствие = клоакинг. 2) Cached версия страницы: Google кэширует то, что видит робот. Разница между кэшем и живой страницей → сигнал. 3) Рендеринг JavaScript: Googlebot рендерит JavaScript. Сайты, прячущие контент в JS для «скрытия от робота», обнаруживаются. 4) Machine Learning: алгоритмы обнаруживают паттерны клоакинга. Яндекс: аналогичные механизмы: ручная проверка асессорами. Сравнение кэшированной версии и живой страницы. Дополнительно: жалобы пользователей. Рекомендации конкурентов. Инструменты Google: Search Console → «Проверка URL» → показывает, что видит Googlebot. Разработчики могут использовать для диагностики. Срок обнаружения: от нескольких дней до нескольких месяцев. Чем популярнее сайт, тем быстрее.
Что разрешено и что запрещено при показе разного контента?
Легальные vs нелегальные практики: Легально (не клоакинг): Адаптивный дизайн: разные CSS для мобильных и десктопа → один и тот же контент. Геолокация: показ контента на языке пользователя. Пользователям из Франции — французская версия, из России — русская. Это не клоакинг, если роботу доступна та же языковая версия. A/B тестирование: Google рекомендует не скрывать тестируемый вариант от робота. Персонализация: показ разных рекомендаций вошедшим пользователям — нормально, если ключевой контент тот же. Нелегально (клоакинг): роботу → SEO-страница с ключевыми словами. Пользователю → страница с рекламой/редиректом. Пользователям → контент «для людей». Роботам → дополнительные скрытые тексты с ключевыми словами. Роботам → рабочий сайт. Пользователям → вредоносное ПО (фишинг). Правило: контент, который видит пользователь, должен соответствовать тому, что индексирует поисковик.
Какие санкции применяются за клоакинг?
Санкции за клоакинг: Google: Ручные санкции (Manual Action): «Клоакинг и/или мошеннические перенаправления» в GSC. Последствие: исключение из индекса полностью или части страниц. Восстановление: исправить + отправить запрос на пересмотр. Рассмотрение 2–4 недели. Если нарушение систематическое → бан домена. Яндекс: Аналогичные ручные санкции от отдела антиспама. Исключение страниц или всего сайта. Направление жалобы через форму Яндекс Вебмастер. Сроки восстановления: Google: при исправлении — 4–8 недель на рассмотрение запроса. При системном клоакинге — новый домен. Яндекс: аналогично, иногда дольше. Серьёзность: клоакинг — одно из наиболее серьёзных нарушений. Пересмотр (reconsideration) после бана за клоакинг часто не одобряется. Проще начать с нового домена. Рекомендация: при покупке сайта проверяйте историю на клоакинг. Cached версия в Google + Wayback Machine.
Есть ли «серая зона» в клоакинге?
Спорные случаи клоакинга: 1) JavaScript-зависимый контент: основной контент загружается через JS. Устаревший Googlebot не выполнял JS → не видел контент. Современный Googlebot рендерит JS, но с задержкой. Рекомендация: используйте Server-Side Rendering (SSR) или делайте контент доступным без JS. 2) Геотаргетинг: пользователю из России → русская версия. Роботу → ? Если робот обращается с US IP → видит EN-версию. Это не клоакинг — разный контент по геолокации допустим при использовании hreflang. 3) Динамический контент для авторизованных пользователей: пользователь видит персонализированный контент за авторизацией. Роботу → общий контент. Допустимо, если ключевой индексируемый контент доступен публично. 4) Паywalled контент (платный): статья за пейволлом → первый параграф доступен. Google допускает metered paywall с flex sampling. Полное скрытие контента для робота при показе пользователям = клоакинг. Ключевой принцип: сомневаетесь — проверьте через «Проверка URL» в GSC, что видит Googlebot. Если вы доверяете результату — легально.