googleads.g.doubleclick.net: що це за домен і чи варто хвилюватись

⏱ 7 хв читання
Коротко: Окремої сторінки Google «що це за домен» немає. Є три перевірені опори: doubleclick.net стоїть у списку рекламних cookie-доменів, сам хост обов'язковий у CSP для тегів конверсій і ремаркетингу, а відмова від згоди або блокування тегів змінює те, які дані взагалі йдуть у Google. Власнику сайту треба перевірити свої теги, а не шукати вірус.

Якщо в браузері, антивірусі або логах хостингу спливло ім’я googleads.g.doubleclick.net, це майже завжди слід рекламного тега Google, а не сторонній скрипт, який «підселили» на сайт. Домен пов’язаний із продуктами реклами і вимірювання Google.

Окремої офіційної статті Google з назвою цього хоста немає. Картина збирається з трьох живих документів: списку рекламних cookie-доменів, керівництва з CSP для тегів і опису поведінки, коли людина не дає згоду або теги не спрацьовують. Нижче саме ця картина, без вигаданих цитат.

Якщо хочете зрозуміти, навіщо цей запит взагалі існує, почніть із матеріалу про налаштування конверсій у Google Ads. Домен з’являється там, де сайт намагається зв’язати клік або перегляд оголошення з дією на сторінці.

Що це за домен

У політиці Google щодо реклами і файлів cookie doubleclick.net названо одним із доменів, з яких можуть ставитися рекламні cookies. У тому ж списку стоять google.com, googlesyndication.com і googleadservices.com. Йдеться про продукти на кшталт Google Ads, AdSense, Google Analytics і сервісів з лінійки DoubleClick.

Там само Google пояснює навіщо ці cookies потрібні рекламодавцю: без них складніше дотягнутися до аудиторії і зрозуміти, скільки оголошень показано і скільки кліків отримано. У цій фразі названо батьківський doubleclick.net, а не повну адресу googleads.g.doubleclick.net. Для власника сайту цього достатньо, щоб прибрати версію «невідомий домен дорівнює атака».

Потік запиту: клік по оголошенню, сторінка, тег Google, домен googleads.g.doubleclick.net, Google Ads
Домен стоїть усередині шляху вимірювання: саме через нього тег передає дані про клік.

Навіщо він з’являється на сайті

Прямий іменний слід хоста стоїть у технічному керівництві, а не в довідці для звичайного користувача. У гайді Use Tag Manager with a CSP Google вимагає додати googleads.g.doubleclick.net у директиви script-src-elem, img-src і connect-src, якщо на сайті стоять теги Google Ads Conversion, Remarketing або Conversion Linker. Без цього хоста в політиці безпеки такі теги не вважаються коректно розгорнутими.

Другий іменний слід є в прикладі image-тега. У довідці про власні параметри піксель веде на адресу //googleads.g.doubleclick.net/pagead/viewthroughconversion/ з ідентифікатором конверсії. Це не «зайвий дзвінок у нікуди», а задокументований шлях view-through / remarketing pixel.

Окремо працюють cookies на вашому домені. Коли людина приходить із кліка по оголошенню, тег Google читає інформацію про клік і надсилає її в Google Ads. На наступних сторінках теги користуються новими cookies, які ставляться вже на домені сайту. Запит до googleads.g.doubleclick.net і first-party cookies на вашому домені пов’язані, але це не один і той самий механізм.

Як перевірити у себе

  1. Подивіться, чи є на сайті тег Google Ads. У Google Tag Manager шукайте Conversion, Remarketing або Conversion Linker. Саме для цих тегів хост прописаний у CSP-гайді.
  2. Відкрийте мережеві запити сторінки подяки або ключової дії. Якщо бачите шлях /pagead/viewthroughconversion/, це збігається з офіційним прикладом image-тега, а не з випадковим доменом.
  3. Перевірте заголовок Content-Security-Policy. Якщо CSP увімкнено, у ньому має бути googleads.g.doubleclick.net для script, картинок і connect. Інакше теги можуть мовчати через політику безпеки, а не через «зламаний сайт».
  4. Звірте ідентифікатор конверсії. Число в URL пікселя має належати вашому акаунту Google Ads, а не чужому кабінету.
  5. Подивіться режим згоди. Якщо людина не дає згоду на рекламні cookies, поведінка тегів змінюється. Це не дорівнює злому і не дорівнює «домен треба різати у файрволі».

Якщо теги ставите через контейнер, корисно ще раз пройтися по матеріалу що таке Google Tag Manager: хост з’являється тому, що контейнер віддає рекламний тег, а не тому що браузер сам вигадав сторонній домен.

Що змінюється, коли людина не дає згоду або теги не спрацьовують

Google не публікує окремої фрази на кшталт «заблокуйте цей хост і конверсії зникнуть». Є опис суміжних ситуацій: відмова від згоди, повне блокування тегів і обмеження third-party cookies у браузері.

СитуаціяЩо каже офіційна довідкаЧого з цього не випливає
ad_storage у стані deniedНові advertising cookies не пишуться, наявні first-party advertising cookies не читаються, запити йдуть через інший домен, щоб не слати раніше поставлені third-party cookiesЦе не інструкція вручну різати googleads.g.doubleclick.net в adblocker
Basic consent mode і відмова користувачаТеги Google повністю не спрацьовують, у Google не передаються навіть дані про статус згодиЦе про блокування тегів при відмові, не про окрему сторінку «що буде з одним хостом»
Браузер обмежує third-party cookiesБез моделювання звіт показав би лише спостережувану частину конверсій; частина браузерів, зокрема Safari і Firefox, не дає міряти конверсії через third-party cookiesМоделювання закриває невидиму частину, це не дорівнює фразі «хост заблоковано, лічильник помер»

Що робити власнику сайту

Спокійне правило таке. Якщо ви самі крутите рекламу в Google Ads і на сайті стоїть тег конверсій або ремаркетингу, поява цього домену очікувана. Перевірте, що тег ваш, що CSP його не глушить і що режим згоди відповідає тому, як ви збираєте дозволи.

Якщо реклами немає, а хост усе одно стукає, шукайте чужий або старий тег у GTM, у темі сайту чи в плагіні. Не пояснюйте собі це як «вірус doubleclick»: у відкритій довідці Google такого діагнозу немає. Немає і офіційного розбору, чому домен інколи світиться як джерело переходу в людини, яка «нічого не клікала». Такої сторінки Google не публікує, тож цю історію не варто дописувати за нього.

Тепер видно, що це за хост, звідки він береться і як перевірити його у себе за п’ять хвилин. Далі варто звірити не домен у логах, а ланцюжок від кліка до конверсії: тег, згода і те, що реально потрапляє у звіт Google Ads.

Хочете систему, а не розрізнені поради?

На безкоштовному майстер-класі показую покроково, як перетворити рекламу на передбачуваний потік клієнтів.

Дивитися майстер-клас →

Коли це НЕ працює

  • Ви шукаєте одну офіційну сторінку «що таке googleads.g.doubleclick.net». Такої статті Google не публікує. Є лише суміжні документи про cookies, CSP і згоду.
  • Ви хочете точну відповідь, що станеться, якщо вирізати саме цей хост в adblocker. Прямої офіційної фрази про цей сценарій немає. Є опис відмови від згоди, блокування тегів і моделювання конверсій.
  • Домен спливає як джерело переходу, а кліка по оголошенню людина не пам’ятає. Офіційного пояснення цієї ситуації немає. Community-треди сюди не підходять як джерело.
  • На сайті немає ваших тегів Google Ads, а запити все одно йдуть. Тоді ця стаття не закриває діагностику: треба шукати чужий контейнер, плагін або старий код, а не читати політику cookies.
  • Питання стоїть про приватність відвідувача, а не про здоров’я сайту. Тоді відповідь живе в банері згоди і в налаштуванні consent mode, а не в ручному блокуванні одного хоста.

Питання та відповіді

Це вірус або витік даних?

За відкритими документами Google це рекламний cookie-домен і обов’язковий хост для тегів конверсій, ремаркетингу і Conversion Linker. Окремої сторінки, яка називала б цей хост шкідливим, немає.

Чому я бачу цей домен, якщо не клікав рекламу?

Офіційного пояснення саме цього сценарію Google не публікує. Задокументовані причини появи хоста інші: тег конверсій, ремаркетинг, Conversion Linker і піксель viewthroughconversion.

Чи треба блокувати цей домен на своєму сайті?

Якщо ви самі вимірюєте конверсії Google Ads, хост навпаки має бути дозволений у CSP. Різати його «на всяк випадок» означає ламати розгортання тегів, яке Google описує в CSP-гайді.

Як зрозуміти, що запит іде від моїх тегів?

Звірте контейнер GTM, тип тега і ідентифікатор у шляху /pagead/viewthroughconversion/. Число має належати вашому акаунту, а не чужому кабінету.

Якщо відвідувач не дає згоду, конверсії зникнуть?

У basic consent mode теги можуть повністю не спрацювати, і тоді в Google не йдуть навіть дані про статус згоди. Окремо Google дописує модельовані конверсії для неспостережуваної частини. Прямої фрази про блокування саме цього домену в довідці немає.