googleads.g.doubleclick.net: что это за домен и стоит ли волноваться

⏱ 7 мин чтения
Коротко: Отдельной страницы Google «что это за домен» нет. Есть три проверенные опоры: doubleclick.net стоит в списке рекламных cookie-доменов, сам хост обязателен в CSP для тегов конверсий и ремаркетинга, а отказ от согласия или блокировка тегов меняет то, какие данные вообще уходят в Google. Владельцу сайта нужно проверить свои теги, а не искать вирус.

Если в браузере, антивирусе или логах хостинга всплыло имя googleads.g.doubleclick.net, это почти всегда след рекламного тега Google, а не посторонний скрипт, который «подселили» на сайт. Домен связан с продуктами рекламы и измерения Google.

Отдельной официальной статьи Google с названием этого хоста нет. Картина собирается из трёх живых документов: списка рекламных cookie-доменов, руководства по CSP для тегов и описания поведения, когда человек не даёт согласие или теги не срабатывают. Ниже именно эта картина, без выдуманных цитат.

Если хотите понять, зачем этот запрос вообще существует, начните с материала про настройку конверсий в Google Ads. Домен появляется там, где сайт пытается связать клик или просмотр объявления с действием на странице.

Что это за домен

В политике Google про рекламу и файлы cookie doubleclick.net назван одним из доменов, с которых могут ставиться рекламные cookies. В том же списке стоят google.com, googlesyndication.com и googleadservices.com. Речь о продуктах вроде Google Ads, AdSense, Google Analytics и сервисов линейки DoubleClick.

Там же Google объясняет, зачем эти cookies нужны рекламодателю: без них сложнее дотянуться до аудитории и понять, сколько объявлений показано и сколько кликов получено. В этой фразе назван родительский doubleclick.net, а не полный адрес googleads.g.doubleclick.net. Владельцу сайта этого достаточно, чтобы убрать версию «неизвестный домен равен атаке».

Поток запроса: клик по объявлению, страница, тег Google, домен googleads.g.doubleclick.net, Google Ads
Домен стоит внутри пути измерения: именно через него тег передаёт данные о клике.

Зачем он появляется на сайте

Прямой именной след хоста стоит в техническом руководстве, а не в справке для обычного пользователя. В гайде Use Tag Manager with a CSP Google требует добавить googleads.g.doubleclick.net в директивы script-src-elem, img-src и connect-src, если на сайте стоят теги Google Ads Conversion, Remarketing или Conversion Linker. Без этого хоста в политике безопасности такие теги не считаются корректно развёрнутыми.

Второй именной след есть в примере image-тега. В справке про собственные параметры пиксель ведёт на адрес //googleads.g.doubleclick.net/pagead/viewthroughconversion/ с идентификатором конверсии. Это не «лишний звонок в никуда», а задокументированный путь view-through / remarketing pixel.

Отдельно работают cookies на вашем домене. Когда человек приходит с клика по объявлению, тег Google читает информацию о клике и отправляет её в Google Ads. На следующих страницах теги пользуются новыми cookies, которые ставятся уже на домене сайта. Запрос к googleads.g.doubleclick.net и first-party cookies на вашем домене связаны, но это не один и тот же механизм.

Как проверить у себя

  1. Посмотрите, есть ли на сайте тег Google Ads. В Google Tag Manager ищите Conversion, Remarketing или Conversion Linker. Именно для этих тегов хост прописан в CSP-гайде.
  2. Откройте сетевые запросы страницы благодарности или ключевого действия. Если видите путь /pagead/viewthroughconversion/, это совпадает с официальным примером image-тега, а не со случайным доменом.
  3. Проверьте заголовок Content-Security-Policy. Если CSP включён, в нём должен быть googleads.g.doubleclick.net для script, картинок и connect. Иначе теги могут молчать из-за политики безопасности, а не из-за «взломанного сайта».
  4. Сверьте идентификатор конверсии. Число в URL пикселя должно принадлежать вашему аккаунту Google Ads, а не чужому кабинету.
  5. Посмотрите режим согласия. Если человек не даёт согласие на рекламные cookies, поведение тегов меняется. Это не равно взлому и не равно «домен надо резать в файрволе».

Если теги ставите через контейнер, полезно ещё раз пройтись по материалу что такое Google Tag Manager: хост появляется потому, что контейнер отдаёт рекламный тег, а не потому что браузер сам выдумал посторонний домен.

Что меняется, когда человек не даёт согласие или теги не срабатывают

Google не публикует отдельной фразы вроде «заблокируйте этот хост и конверсии исчезнут». Есть описание смежных ситуаций: отказ от согласия, полная блокировка тегов и ограничения third-party cookies в браузере.

СитуацияЧто говорит официальная справкаЧего из этого не следует
ad_storage в состоянии deniedНовые advertising cookies не пишутся, существующие first-party advertising cookies не читаются, запросы идут через другой домен, чтобы не слать ранее поставленные third-party cookiesЭто не инструкция вручную резать googleads.g.doubleclick.net в adblocker
Basic consent mode и отказ пользователяТеги Google полностью не срабатывают, в Google не передаются даже данные о статусе согласияЭто про блокировку тегов при отказе, не про отдельную страницу «что будет с одним хостом»
Браузер ограничивает third-party cookiesБез моделирования отчёт показал бы только наблюдаемую часть конверсий; часть браузеров, в том числе Safari и Firefox, не даёт мерить конверсии через third-party cookiesМоделирование закрывает невидимую часть, это не равно фразе «хост заблокирован, счётчик умер»

Что делать владельцу сайта

Спокойное правило такое. Если вы сами крутите рекламу в Google Ads и на сайте стоит тег конверсий или ремаркетинга, появление этого домена ожидаемо. Проверьте, что тег ваш, что CSP его не глушит и что режим согласия соответствует тому, как вы собираете разрешения.

Если рекламы нет, а хост всё равно стучится, ищите чужой или старый тег в GTM, в теме сайта или в плагине. Не объясняйте это себе как «вирус doubleclick»: в открытой справке Google такого диагноза нет. Нет и официального разбора, почему домен иногда светится как источник перехода у человека, который «ничего не кликал». Такой страницы Google не публикует, так что эту историю не стоит дописывать за него.

Теперь видно, что это за хост, откуда он берётся и как проверить его у себя за пять минут. Дальше стоит сверить не домен в логах, а цепочку от клика до конверсии: тег, согласие и то, что реально попадает в отчёт Google Ads.

Хотите систему, а не разрозненные советы?

На бесплатном мастер-классе показываю пошагово, как превратить рекламу в предсказуемый поток клиентов.

Смотреть мастер-класс →

Когда это НЕ работает

  • Вы ищете одну официальную страницу «что такое googleads.g.doubleclick.net». Такой статьи Google не публикует. Есть только смежные документы про cookies, CSP и согласие.
  • Вы хотите точный ответ, что будет, если вырезать именно этот хост в adblocker. Прямой официальной фразы про этот сценарий нет. Есть описание отказа от согласия, блокировки тегов и моделирования конверсий.
  • Домен всплывает как источник перехода, а клика по объявлению человек не помнит. Официального объяснения этой ситуации нет. Community-треды сюда не подходят как источник.
  • На сайте нет ваших тегов Google Ads, а запросы всё равно идут. Тогда эта статья не закрывает диагностику: нужно искать чужой контейнер, плагин или старый код, а не читать политику cookies.
  • Вопрос стоит про приватность посетителя, а не про здоровье сайта. Тогда ответ живёт в баннере согласия и в настройке consent mode, а не в ручной блокировке одного хоста.

Вопросы и ответы

Это вирус или утечка данных?

По открытым документам Google это рекламный cookie-домен и обязательный хост для тегов конверсий, ремаркетинга и Conversion Linker. Отдельной страницы, которая называла бы этот хост вредоносным, нет.

Почему я вижу этот домен, если не кликал рекламу?

Официального объяснения именно этого сценария Google не публикует. Задокументированные причины появления хоста другие: тег конверсий, ремаркетинг, Conversion Linker и пиксель viewthroughconversion.

Нужно ли блокировать этот домен на своём сайте?

Если вы сами измеряете конверсии Google Ads, хост наоборот должен быть разрешён в CSP. Резать его «на всякий случай» значит ломать развёртывание тегов, которое Google описывает в CSP-гайде.

Как понять, что запрос идёт от моих тегов?

Сверьте контейнер GTM, тип тега и идентификатор в пути /pagead/viewthroughconversion/. Число должно принадлежать вашему аккаунту, а не чужому кабинету.

Если посетитель не даёт согласие, конверсии исчезнут?

В basic consent mode теги могут полностью не сработать, и тогда в Google не уходят даже данные о статусе согласия. Отдельно Google дописывает моделированные конверсии для ненаблюдаемой части. Прямой фразы про блокировку именно этого домена в справке нет.