Cách cài cloaker lên website: thẻ JS hay file PHP — từng bước

Cài cloaker chỉ mất vài phút, nhưng chính ở bước này tiền hay bị mất nhất: mã đặt sai chỗ, cache trả trang cũ, hosting chặn yêu cầu. Bài này phân tích cả hai cách cài đặt và cách kiểm tra.

Kết nối và thiết lập12 phút đọc
Cách cài cloaker lên website: thẻ JS hay file PHP — từng bước
Mục lục
  1. Website nằm ở đâu khi bạn kết nối cloaker
  2. Hai cách kết nối: so sánh
  3. Cloaker JS: kết nối bằng thẻ
  4. Cloaker PHP: kết nối bằng file trên server
  5. WordPress: plugin thay cho cài thủ công
  6. Cách kiểm tra cloaker đã được kết nối
  7. Lỗi khi cài cloaker
  8. Kết nối và tốc độ landing
  9. Chọn cách nào cho nhiệm vụ của bạn
  10. Tóm lại

Cloaker chỉ hoạt động khi đứng trước trang của bạn: khách đến qua link quảng cáo, bộ lọc kiểm tra lượt truy cập và quyết định hiển thị gì — offer hay White Page. Khi mã chưa được cài, không cài đặt luồng nào có hiệu lực: bot, máy quét và công cụ spy thấy y như người mua, còn bạn trả tiền cho click của chúng. Vì vậy cài cloaker lên website là bước kỹ thuật đầu tiên sau khi tạo luồng, và cần làm cẩn thận. Nếu chưa chọn dịch vụ, hãy bắt đầu từ bài mua cloaker: cần kiểm tra gì trước khi mua.

Website nằm ở đâu khi bạn kết nối cloaker

Một hiểu lầm phổ biến của người mới: dịch vụ lọc sẽ lấy landing về chỗ mình, còn quảng cáo trỏ tới một địa chỉ lạ. Với ArtisanClo thì không phải vậy. Website vẫn ở chỗ bạn: hosting của bạn, tên miền của bạn, file của bạn. Trên trang chỉ đặt một đoạn mã hoặc file nhỏ, còn mọi thứ khác — kiểm tra lượt truy cập, đánh giá độ tin cậy, chọn hướng đi — diễn ra ở phía dịch vụ. Mô hình đám mây này khác script tự viết ra sao được phân tích trong bài cloaker đám mây hay script cloaking.

Từ đó có hai điều thực tế:

  • trong tài khoản quảng cáo là địa chỉ website của bạn, không phải link tới tên miền bên thứ ba;
  • bạn chịu trách nhiệm về khả năng truy cập của landing, chứng chỉ SSL và tốc độ hosting — bộ lọc không sửa được server chậm.

Nếu bạn mới tìm hiểu chủ đề, hãy đọc trước cloaking là gì và click đi qua con đường nào — khi đó sẽ dễ hiểu vì sao mã phải chạy trước mọi thứ khác trên trang.

Hai cách kết nối: so sánh

Cửa sổ kết nối mở từ menu luồng: Luồng → dòng của luồng → Thêm → Kết nối. Ở đó liệt kê các cách kết nối dưới dạng thẻ thu gọn; mỗi lần chỉ mở một thẻ. Một cách cho mỗi luồng là đủ. Cách đang hoạt động được đánh dấu xanh với nhãn “Đã cài đặt”.

Thẻ JS File PHP
Chạy ở đâu Trong trình duyệt của khách Trên server của bạn, trước khi trả trang
Cần gì Quyền vào <head> của trang Hosting có PHP 7.2 trở lên
Phụ thuộc trình chặn và thứ tự tải Có Không
Chế độ “Tracker” và chế độ shadow Lọc như cloaker thông thường Hoạt động
White Page bằng mã phản hồi (403/404) Không đổi được mã phản hồi Hoạt động
Cập nhật Không cần File không tự cập nhật, cần phiên bản mới

Tóm lại: thẻ cài nhanh hơn, file đáng tin cậy hơn. Cài đặt lọc thì như nhau: chúng được lưu trong luồng chứ không trong mã trên website, và có thể đổi cách kết nối mà không phải sửa luồng.

Cloaker JS: kết nối bằng thẻ

Thẻ JS là một dòng script bạn chèn vào mã HTML của landing. Cho đến khi có quyết định, thẻ ẩn trang, còn nếu không có quyết định thì đưa khách tới White Page.

Cài thẻ JS từng bước

  1. Trong cửa sổ Kết nối, mở cách “Thẻ JS” và sao chép mã.
  2. Chèn nó vào dòng đầu tiên trong <head> — trên mọi trang của landing, không chỉ trang chủ.
  3. Lưu file hoặc xuất bản trang và tải lại trong trình duyệt.
  4. Bấm “Kiểm tra trang của tôi”: bảng điều khiển sẽ tự mở trang và tìm mã trên đó.

Những điều không được làm với thẻ

  • Không gắn mã qua Google Tag Manager hay trình quản lý thẻ khác. Chúng chạy script muộn hơn, và trang kịp hiện ra với tất cả, kể cả bot và công cụ spy, trước khi có quyết định.
  • Không thêm async hoặc defer — cùng lý do.
  • Không đặt mã dưới các script khác: analytics, pixel và widget phải đứng sau nó.

Mẹo. Nếu script của thẻ không tải được — ví dụ bị mạng hoặc trình chặn trên server cắt — trang sẽ không bị ẩn, và bot cùng công cụ spy sẽ thấy offer. Vì vậy sau mỗi lần sửa website, hãy bấm “Kiểm tra trang của tôi” lần nữa.

Giới hạn của thẻ

Thẻ chạy trong trình duyệt, nên không thể đổi mã phản hồi của server. Nếu White Page được cấu hình ở chế độ “Mã trạng thái (200/403/404)”, với thẻ JS thì ở chỗ landing sẽ chỉ còn trang trống. Chế độ “Tracker” và chế độ shadow cũng không có hiệu lực với thẻ: luồng dùng thẻ lọc traffic như cloaker thông thường.

Cloaker PHP: kết nối bằng file trên server

File PHP là cách dành cho website trên hosting có PHP. Quyết định được đưa ra trên server, trước khi trình duyệt nhận được dù chỉ một byte của trang, nên cách này không phụ thuộc vào trình chặn quảng cáo và tốc độ tải script.

Cài file PHP từng bước

  1. Trong cửa sổ Kết nối, bấm Tải file.
  2. Đặt file vào thư mục gốc của landing với tên index.php.
  3. Đổi tên landing của bạn, ví dụ thành offer.php.
  4. Trong thẻ offer của luồng, ghi địa chỉ mới của landing, ví dụ:
https://website-cua-ban.com/offer.php
  1. Bấm “Kiểm tra trang của tôi” — bảng điều khiển sẽ kiểm tra file có phản hồi không.

Sơ đồ là: quảng cáo dẫn tới website-cua-ban.com, ở đó index.php đón khách, hỏi quyết định và hiển thị hoặc offer.php, hoặc White Page.

Cập nhật file PHP

File trên server không tự cập nhật. Khi có phiên bản mới, cửa sổ kết nối hiện nhãn “Bạn đang chạy file cũ” kèm danh sách những gì phiên bản hiện tại không làm được. Hãy tải file lại và thay file cũ. Phiên bản mới cần cho, ví dụ, White Page có sẵn từ danh mục, quy tắc “Tham số liên kết offer” và kiểm tra tương tác thật.

Đồng thời sau khi sửa cài đặt luồng không cần tải lại file: cài đặt không nằm trong file, chúng ở trong bảng điều khiển và áp dụng từ lượt truy cập tiếp theo.

Hosting cần những gì

  • PHP 7.2 trở lên;
  • cho phép yêu cầu HTTPS đi ra ngoài (file cần liên lạc với dịch vụ);
  • extension curl hoặc bật allow_url_fopen.

File chờ phản hồi tối đa 4 giây. Nếu mất kết nối, nó phục vụ lượt truy cập trong một ngày theo phản hồi gần nhất: khách có nhãn click quảng cáo được đưa tới offer, những người khác — tới White Page. Lượt đến trước cả phản hồi đầu tiên sẽ nhận lỗi 503.

WordPress: plugin thay cho cài thủ công

Nếu landing làm bằng WordPress, không cần đụng tới file: plugin được cài từ trang quản trị và hoạt động theo cùng cách phía server. Nó có từ gói Professional; trong thời gian dùng thử, website được kết nối bằng thẻ JS hoặc file PHP. Cài đặt từng bước, xử lý cache và lỗi thường gặp được phân tích trong bài riêng — plugin cloaking cho WordPress.

Còn nếu traffic của bạn đi qua tracker, ArtisanClo cũng tích hợp được vào đó — xem các bài Keitaro và cloaking và Binom và cloaking. Danh sách tracker được hỗ trợ — ở mục tích hợp với tracker.

Cách kiểm tra cloaker đã được kết nối

Nút “Kiểm tra trang của tôi” cho một trong ba câu trả lời:

Kết quả kiểm tra Ý nghĩa
“Đã tìm thấy cài đặt trên trang của bạn.” Mọi thứ ổn
“Trang của bạn đã mở, nhưng cài đặt này không phản hồi trên đó.” Không tìm thấy mã hoặc mã nằm sai trang
“Không mở được trang của bạn” Website hoặc hosting không cho kiểm tra vào — điều này chưa có nghĩa là kết nối không hoạt động

Có thể kiểm tra mỗi 20 giây một lần. Lưu ý rằng kiểm tra sẽ xóa các dấu “Đã cài đặt” và “Đã kết nối” trước đó — chúng sẽ quay lại ngay với lượt truy cập đầu tiên. Dưới mỗi cách kết nối có dòng “Đang hoạt động” hoặc thời điểm hoạt động gần nhất.

Sau đó hãy kiểm tra thực tế:

  1. Mở link quảng cáo của luồng trong cửa sổ ẩn danh.
  2. Vào Nhật ký click — lượt truy cập phải xuất hiện kèm quyết định và lý do.
  3. Nếu muốn tự thấy offer, hãy thêm địa chỉ của bạn vào Whitelist IP ở bước 4 của luồng (nút “Thêm IP của tôi”).

Mẹo. Lượt truy cập lặp lại từ cùng địa chỉ và trình duyệt trong vòng một phút được gộp với click trước. Nếu lượt thử không xuất hiện trong nhật ký — hãy chờ một phút hoặc vào từ thiết bị khác.

Nếu trong nhật ký lượt truy cập có lý do “Trước khi lọc”, nghĩa là luồng đang bật giai đoạn khởi động: những click đầu tiên thấy White Page mà không qua kiểm tra, và whitelist không giúp được ở đây. Cách đọc lý do — trong bài vì sao click đi tới White Page.

Lỗi khi cài cloaker

Phần lớn câu hỏi “cloaker không hoạt động” rơi vào năm tình huống.

Ai cũng thấy trang, kể cả bot

Gần như luôn do cache: plugin cache, cache của hosting hoặc CDN trả bản sao đã lưu thay vì hỏi quyết định cho từng khách. Hãy loại landing khỏi cache, xóa cache và kiểm tra trong cửa sổ ẩn danh.

Trang chớp hiện trước khi có quyết định

Thẻ được gắn qua trình quản lý thẻ, có async/defer hoặc không nằm ở dòng đầu tiên. Hãy chuyển nó lên đầu <head>.

Mọi lượt truy cập có cùng một IP

Trước website có proxy của hosting, và file PHP thấy địa chỉ proxy thay vì địa chỉ khách. Hãy yêu cầu hosting truyền địa chỉ thật (cài đặt real IP hoặc mod_remoteip). Khi chưa sửa, bộ lọc đánh giá server của bạn chứ không phải con người.

Hosting trả về 403

Bộ lọc bảo vệ của hosting (WAF, ModSecurity) coi yêu cầu của trang kiểm tra là tấn công. Hãy thêm địa chỉ landing vào danh sách ngoại lệ hoặc nhờ hỗ trợ hosting tắt bộ lọc cho website này.

File PHP trả 503 hoặc trang tải rất lâu

Server không liên lạc được với dịch vụ: kết nối đi ra bị cấm hoặc không có curl. Hãy kiểm tra phiên bản PHP và quyền mạng.

Phân tích đầy đủ các sự cố với trình tự kiểm tra — trong bài cloaker không hoạt động: cách kiểm tra và sửa.

Kết nối và tốc độ landing

Bộ lọc nào cũng thêm vào thời gian tải trang một khoảng để ra quyết định, nên media buyer có lý khi hỏi liệu có mất chuyển đổi vì tốc độ không. Vài cân nhắc thực tế:

  • Thẻ ẩn trang cho đến khi có quyết định. Nó tải càng sớm, khoảng dừng càng ngắn — thêm một lý do để đặt nó ở dòng đầu tiên.
  • File PHP hỏi quyết định từ server. Ở đây kết nối của hosting với bên ngoài là quan trọng: hosting rẻ, quá tải sẽ làm chậm cả landing lẫn kiểm tra.
  • Thời gian tối thiểu trên trang và kiểm tra tương tác thật cố ý thêm thời gian chờ. Hãy bật chúng ở nơi nền tảng đòi hỏi độ nghiêm, chứ không bật mặc định khắp nơi.
  • Landing nặng — ảnh lớn, cả chục script analytics — thường chậm hơn bộ lọc nhiều. Tối ưu chính trang thường mang lại nhiều hơn việc chọn cách kết nối.

Chọn cách nào cho nhiệm vụ của bạn

  • Landing trên trình tạo trang hoặc hosting không có PHP — thẻ JS. Quan trọng nhất là dòng đầu tiên của <head>.
  • Hosting riêng có PHP — file PHP. Nó không phụ thuộc trình duyệt và có nhiều khả năng hơn: mã phản hồi thay cho White Page, chế độ shadow, chế độ “Tracker”.
  • WordPress — plugin, nếu gói của bạn có nó; nếu không thì file PHP.
  • Luồng ở chế độ “Tracker” — chỉ file PHP: thẻ không hiện trong cửa sổ kết nối cho chế độ này.

Với Google Ads, Facebook và TikTok, tài liệu khuyến nghị cách nào cũng được, với mạng native — file PHP. Cài đặt sẵn cho từng nền tảng có trong danh mục nguồn traffic, còn về việc cấu hình luồng — bộ lọc, White Page, offer — xem bài cài đặt cloaker từng bước.

Tóm lại

Cài cloaker lên website là hoặc một dòng thẻ JS ở đầu <head>, hoặc file PHP đóng vai index.php với landing đã đổi tên. Website và tên miền vẫn thuộc về bạn. Sau khi cài, hãy bấm “Kiểm tra trang của tôi”, mở link trong cửa sổ ẩn danh và tìm lượt truy cập trong nhật ký click. Nếu có gì trục trặc, nguyên nhân thường nằm ở cache, trình quản lý thẻ hoặc proxy của hosting — và nhật ký click thường gợi ý chính xác chỗ nào.

Câu hỏi thường gặp

01

Có thể cài cloaker mà không có quyền truy cập mã nguồn website không?

Cần ít nhất quyền vào phần head của trang hoặc vào file trên hosting. Với website WordPress có plugin cài từ trang quản trị mà không cần sửa file. Nếu không có cả hai, không thể kết nối bộ lọc với trang.

02

Có cần chuyển website sang server của cloaker không?

Không. Landing vẫn nằm trên hosting và tên miền của bạn, quảng cáo trỏ tới địa chỉ của bạn. Trên website chỉ đặt một đoạn mã hoặc file nhỏ, còn quyết định cho mỗi lượt truy cập được đưa ra ở phía dịch vụ.

03

Có thể gắn thẻ JS qua Google Tag Manager không?

Không. Trình quản lý thẻ chạy script muộn hơn, và trang kịp hiện ra với mọi khách trước khi có quyết định. Mã được đặt trực tiếp ở dòng đầu tiên trong head, không có async và defer.

04

Cách cài cloaker nào đáng tin cậy hơn?

File PHP đưa ra quyết định trên server trước khi trình duyệt nhận trang, nên không phụ thuộc vào trình chặn script và thứ tự tải. Thẻ JS dễ cài hơn nhưng đòi hỏi mã phải tải đầu tiên. Nếu hosting hỗ trợ PHP, người ta thường chọn file.

05

Có cần tải lại file PHP sau khi đổi cài đặt luồng không?

Không. Cài đặt luồng được lưu trong bảng điều khiển, không nằm trong file, và có hiệu lực từ lượt truy cập tiếp theo. Chỉ cần tải lại file khi cửa sổ kết nối báo có phiên bản mới.

Đọc thêm

Xem lưu lượng thật của bạn

Kết nối ArtisanClo với trang web của bạn, xem ai thực sự đến từ quảng cáo và vì sao mỗi lượt nhấp nhận quyết định đó.