SERP 파이프라인에서 Google /goto 리다이렉트 처리 방법

Google이 검색 결과에서 목적지 URL을 /goto 패스스루 링크로 숨깁니다.

30초로 보는 결론

2026년 8월 26일, Google은 검색 결과 링크가 목적지에 도달하기 전에 google.com/goto?url=[암호화된 토큰]을 거친다고 확인했다. Barry Schwartz가 Search Engine Roundtable과 Search Engine Land에 이를 보도했고, Google 대변인은 "악용의 진화 형태에 대응하는 오랜 기술적 조치"의 일환으로 전개를 확인했다.

팀이 Google 검색 결과에서 목적지 URL을 추출하고 있다면(순위 추적, SERP 스크래핑, AI 데이터 수집), 하나의 전제가 깨졌다. 실제 URL이 링크에 더 이상 보이지 않는다. 브라우저가 일반 리디렉션처럼 따라가는 토큰에 암호화되어 있다.

좋은 소식은 고칠 수 있고, 대부분이 생각하는 것보다 수리가 작다는 것이다. 토큰은 복호화할 수 없지만 HTTP 요청 하나만 추가하면 해석할 수 있고, 결정적이므로 캐시할 수 있다. 이 글은 30분짜리 수리를 안내한다. 변화 감지, 안전한 해석, 리포트에 여전히 올바른 페이지가 나오는지 확인까지. SERP를 스크래핑하지 않거나 스크래핑된 URL과 순위를 대조하지 않는다면, "이 변경이 영향 주지 않는 것" 섹션으로 넘어가자. 당신의 사이트에는 아무것도 바뀌지 않는다.

무엇이 정확히 바뀌었나

오랫동안 Google의 검색 결과는 링크 자체에 실제 목적지를 담았다.

html
<a href="https://yoursite.com/landing-page?utm_...">...

이제 같은 결과가 패스스루 링크를 담을 수 있다.

html
<a href="https://www.google.com/goto?url=TtFp1Lc2026...*">...

따라가면 Google이 HTTP 리디렉션을 반환하고 목적지로 연결된다. 작동 방식에서 중요한 두 가지가 있다.

  • 토큰은 암호화되어 있고 변조가 불가능하다. 독립적인 리버스 엔지니어링(2026년 8월 공개)에 따르면 1바이트 마커, 4바이트 키 식별자, Tink 암호화 형식 데이터로 구성된다. 한 글자만 바꿔도 Google은 HTTP 400을 반환한다. Google의 키 없이는 토큰을 위조하거나 URL을 디코드할 수 없다.
  • 토큰은 결정적이다. 같은 목적지 URL은 항상 같은 토큰을 만든다. 이 한 가지가 전체 수리를 저렴하게 만든다. 한 번 해석해 토큰별로 캐시하면 된다.

Nozzle의 Derek Perkins는 여러 레지덴셜 IP 프로바이더에서 "100% 롤아웃"에 가까운 변화를 관찰했다. 이번이 실험을 넘어선 것이 되는 이유다.

변경 후에도 살아남은 것

여전히 읽을 수 있음

사라짐

스니펫 아래 표시 URL(보통 도메인)

href 안의 정확한 목적지 URL

ved 파라미터(순위, 클릭 유형, 타임스탬프)

링크 수준에서의 직접 URL 대조

결과 제목, 스니펫, 순위

클라이언트 측 링크 디코드

Google /goto 리다이렉트 구조: 검색 결과 링크가 암호화된 google.com/goto 토큰을 거쳐 3xx 리디렉션으로 실제 페이지에 도달

ved 파라미터가 살아남은 점은 주목할 만하다. 순위 추적기가 결과 링크에서 읽던 순위와 클릭 유형 데이터는 여전히 있다. 숨은 것은 목적지 URL뿐이다.

이 변경이 영향 주지 않는 것

  • 순위와 트래픽. Google의 순위 시스템은 렌더링되는 링크와 무관하다.
  • Google Search Console 데이터. GSC의 순위, 노출, 클릭은 Google 내부 데이터에서 와서 영향이 없다.
  • 당신의 사이트를 가져가는 크롤러. Googlebot, GPTBot, 그리고 당신의 페이지를 크롤링하는 모든 봇은 google.com/goto에 닿지 않는다. 그건 Google이 링크를 렌더링할 때만 나타난다.
  • Bing과 다른 엔진. 이건 Google 전용 변경이다.

영향을 받는 건 Google SERP에서 링크를 읽는 파이프라인을 운영하는 사람뿐이다. 해당된다면 체감할 것이고, 아니라면 이 변경은 잡음이다.

영향받는지 확인하기

네 가지 체크를 실행하자. 처음 두 개는 5분이면 끝나고, 나머지는 벤더와의 대화다.

체크

방법

이게 보이면

1. 원본 SERP 데이터

저장했거나 새로 가져온 SERP HTML을 google.com/goto로 grep

히트 = 소스가 이미 토큰화됨

2. 라이브 SERP 샘플

평소 쓰는 쿼리를 실행하고 결과를 우클릭해 링크 복사

일반 쿼리에서 goto href = 테스트는 진짜

3. 트래커의 URL 열

최근 키워드 리포트에서 URL 열에 google.com/goto 또는 ?url= 토큰이 있는지

도구가 패스스루 링크를 저장 중

4. 순위 드리프트 패턴

이번 주 추적 URL 변화와 실제로 한 사이트 변경을 비교

조용한 주인데 큰 불일치 = 순위 변화가 아니라 해석기 문제

모든 체크가 깨끗하면 할 일은 없다. 이 페이지를 북마크하고 넘어가자.

히트를 찾았다면 다음 4단계가 파이프라인을 정확한 상태로 되돌린다. 각 단계에 할 일, 좋은 산출물의 형태, 일어나지 않을 때의 복구 방법이 나와 있다.

토큰화된 SERP 데이터를 되돌리는 4단계 파이프라인: 감지, 해석, 캐시, 검증

1단계: 토큰이 나타나는 곳에서 감지

할 일. SERP 추출 스크립트에서 모든 결과 링크를 가져와 https://www.google.com/goto?url=로 시작하는 것을 전부 플래그한다(일부 표면에 나타나는 단독 /goto?url=url= 뒤의 base64 형태 페이로드도 포함). 쿼리별로 플래그율을 기록하라. 이 숫자가 롤아웃 표시기가 된다. Derek Perkins의 관찰과 별개로, 롤아웃은 IP 범위별로 균일하지 않으므로 전체가 아니라 프로바이더별로 추적하라.

기대 산출물. 쿼리별 goto_rate 수치. 0%면 소스가 아직 직접 링크를 반환한다. 100%면 완전히 토큰화되었다.

품질 확인. 같은 쿼리를 서로 다른 두 IP에서 실행하라. 하나는 토큰화되고 하나는 아니면 IP 범위 분할이 일어난 것이다. 양쪽 모두 처리해야 한다.

복구. 샘플이 0히트여도 토큰화가 의심된다면, 추출이 원본 HTML이 아니라 JavaScript로 렌더링된 DOM을 읽고 있는지 확인하라. 원본 응답이 과거 형태로 남아 있어도 렌더링된 마크업에는 토큰이 나타날 수 있다.

2단계: 리디렉션 한 번으로 토큰 해석

할 일. 결과에 토큰이 있으면 서버 측에서 리디렉션을 비활성화한 채 따라가고 Location 헤더를 읽으라.

bash
curl -sI "https://www.google.com/goto?url=TtFp1Lc..." | grep -i location

응답은 실제 목적지로 가는 HTTP 3xx다. 그걸 보관하라. 저렴하고 안전하게 만드는 두 규칙이 있다.

  • URL이 아니라 토큰으로 캐시하라. 토큰화가 결정적이므로 토큰당 한 번의 해석이면 충분하다. token -> resolved_url을 저장해 영구히 재사용하라.
  • `google.com/goto`를 페이지로 크롤링하지 마라. Google은 2026년 7월 하순에 robots.txt에 Disallow: /goto?를 추가했다. 이 URL은 명시적으로 크롤러가 가져가도록 의도되지 않았다. 제대로 작동하는 페처는 토큰 링크를 가볍게 따라가 리디렉션 체인만 읽는다. 망가진 페처는 goto URL 자체를 인덱싱하거나 저장해 데이터를 오염시킨다. 7월 하순까지 google.com(Google 자체 사이트)에서 3,750개에 가까운 URL이 이미 인덱스되었다.

출시 전 비용 확인: 수백 개 결과의 SERP를 처음 한 번 훑으면 google.com에 추가 요청이 수백 건 생긴다. 이는 정확히 Google의 봇 감지가 지켜보는 종류의 부하다. 결정적 캐시가 고유 토큰당 1건으로 줄여 주므로 생략하지 마라.

기대 산출물. 토큰과 목적지의 안정된 매핑 테이블. 무작위 10개 토큰을 브라우저에서 대조하면 모두 타당한 페이지에 닿아야 한다.

품질 확인. URL이 달라도 토큰 길이가 안정적이고, 동일한 목적지 URL이 항상 동일한 토큰을 만드는지 확인하라. 어긋나기 시작하면 키 로테이션이 일어난 것이다(5단계 참조).

복구. 토큰이 400을 반환하면 위조, 절단, 만료된 세션에서 왔을 가능성이 크다. SERP를 다시 가져와 재시도하라. 연속 두 번 실패하면 토큰이 나쁜 게 아니라 저장된 HTML이 낡은 것이다.

3단계: 패스스루가 아니라 목적지를 저장

할 일. 나머지 파이프라인(키워드-페이지 매핑, 인덱스 검사, 스키마 감사)은 목적지 URL을 봐야 한다. 2단계 후 결과마다 세 필드를 유지하라: resolved_url, token, accessed_at. 리포트의 URL 열에서 goto 링크를 빼라. 키워드 리포트의 google.com URL은 열두 가지 방식으로 데이터 품질 오류다.

이번 주에 해석기를 추가할 수 없다면, 안전한 중간 단계는 토큰을 저장하는 대신 목적지를 비워 두는 것이다. 순위와 위치 데이터는 의미를 유지하고 URL 열만 비면 된다. "URL 없음"을 명확히 보고하는 도구가, 토큰 문자열을 실제 URL로 보고하는 도구보다 훨씬 해석하기 쉽다.

기대 산출물. 100%의 행이 자사 도메인의 http(s) 목적지 URL이고 google.com 행이 0인 리포트.

품질 확인. 10개 키워드에 대해 URL 수준 데이터를 Search Console과 비교하라. 행이 맞아야 한다. Search Console이 어떤 URL의 순위를 주는데 리포트가 "없음"이라고 하면 해석기 또는 파서에 구멍이 있다.

복구. 소수의 URL이 계속 해석에 실패하면 그 토큰을 따로 로그하라. 대부분의 실패는 2단계의 두 원인으로 거슬러 올라간다: 낡은 HTML, 또는 후속 요청의 봇 감지 벽.

4단계: 벤더가 뭘 하는지 확인

할 일. 순위 추적 도구나 SERP API(스크래핑된 Google 데이터 기반 포함)에 의존한다면 롤아웃은 수주 전부터 진행됐다. 다음 다섯 질문을 하고 리포트 변화와 대조하라.

질문

좋은 답

경계할 것

/goto 토큰을 서버 측에서 해석하나요?

예, 결과를 반환하기 전에

"URL은 그대로 반환합니다"

URL 열이 google.com이 되나요?

절대 없음

"가끔" = 여전히 고장

해석한 토큰을 캐시하나요?

예, 결정적이므로

호출마다 재해석은 크레딧 낭비

리디렉션 때문에 크레딧이나 요금이 바뀌나요?

변경 계획 없음

팔로우당 추가 과금

레지덴셜 IP를 쓰나요?

데이터센터 IP는 더 일찍 토큰화되고 다르게 취급될 수 있음

기대 산출물. 확정된 수정이거나, 옮겨야 할 명확한 이유. 30일 안에 리포트 URL과 사이트 변경 기록을 잡음 없이 병합할 수 있어야 한다.

복구 경로. 일주일 안에 벤더 개선이 없으면 그 데이터 포인트를 Google Search Console API로 교체하라. 순위는 Google 자체 데이터에서 직접 오고 토큰을 보지 않는다. 링크 수준 세부 정보는 줄지만, 서드파티 기능보다 정확성이 필요하다면 그걸로 충분하다.

5단계: 다음 움직임 감시

이 메커니즘은 가만 있지 않는다. 매달 세 가지를 모니터하라.

  1. 키 로테이션. 리버스 엔지니어링 샘플은 유통 중인 키 ID가 4개이고 그중 하나가 우세(전체 토큰의 약 62%, "ee47aa4d")였다. 다섯 번째 키가 나타나고 우세 비율 패턴이 바뀌기 시작하면 캐시 무효화를 예상하고 로테이션 시점에 토큰을 재해석하라.
  2. 다른 표면으로의 확산. 광고 링크와 다른 결과 유형에서도 /goto가 관찰됐다. 광고나 이미지를 다루는 도구라면 1단계 grep을 확장하라.
  3. 강화의 지속. 이건 더 긴 연속선 안에 있다: 강제 JavaScript 렌더링(2025년 초), SearchGuard 전개, &num=100 종료(2025년 9월), SerpApi에 대한 DMCA Section 1201 소송(2025년 12월). 각각 독립적으로 문서화되어 있고, 리버스 엔지니어링 글 대부분이 함께 정리했다. 최종 URL은 앞으로도 더 어려워지지, 쉬워지지 않을 것이다.

완성 결과 검증

  • [ ] 1단계 감지기가 CI나 일정에서 실행되고 쿼리별 goto_rate를 기록
  • [ ] 표본으로 뽑은 모든 토큰이 실제 목적지로 해석되고 브라우저에서 대조 완료
  • [ ] 리포트에 google.com/goto URL 0개(최신 내보내기를 grep)
  • [ ] 키워드 10개의 URL이 Search Console과 행 단위로 일치
  • [ ] 벤더가 해석 전략을 확인했거나 순위 데이터가 이미 GSC API에 있음
  • [ ] 월간 루틴에 전용 키 로테이션 확인이 있음

FAQ

순위나 트래픽에 영향이 있나요? 없다. 클릭 경로가 바뀔 뿐, 순위 시스템과 결과, 검색자가 보는 것은 바뀌지 않는다. 유기적 성과가 위태로워지는 건 운영 중인 도구가 잘못된 데이터를 보고하기 시작할 때뿐이다.

goto 토큰을 디코드할 수 있나요? 바깥에서는 불가능하다. Tink 형식의 암호화 페이로드이고, 한 글자만 바꿔도 HTTP 400을 반환하므로 위조도 불가능하다. 쓸 수 있는 길은 리디렉션을 따라가 Location 헤더를 읽는 것, 브라우저가 하는 것과 같다.

스크래퍼로 `/goto` 링크를 따라가도 되나요? 실용적으로는 리디렉션을 통해 토큰 링크를 따라가는 것이 브라우저 클릭이 하는 일이지만, Google은 자체 robots.txt에서 /goto?를 금지했고 이용약관은 검색 결과에 대한 자동 접근을 제한한다. SERP를 스크래핑한다면 이미 그 약관의 반대편에 있는 것이다. 이 롤아웃이 그것을 바꾸는 게 아니라 어렵게 만들 뿐이다. 해석기를 만들기 전에 컴플라이언스 입장을 선택하라.

내 사이트는 뭔가 고쳐야 하나요? 아니다. 변경은 전부 Google이 렌더링하는 링크 안에 있다. 확인할 것은 나를 대신해 SERP를 읽는 모든 도구다. 그게 4단계다.

저자: Olivia Stone. Auspia의 SERP 인텔리전스 리서처(25,000개 이상의 쿼리 분석). SERP 분석, 순위 패턴, 검색 결과 변화가 순위 데이터에 미치는 영향에 대해 씁니다.

이 주제 더 보기

같은 성장 주제를 계속 살펴보세요