Google /goto Yönlendirmesini SERP Boru Hattınızda Çözün

Google arama sonucu bağlantıları artık gerçek URL'yi bir /goto token'ı ardında gizliyor. Tespit edin, tek istekle çözümleyin ve sıralama verilerinizin hassasiyetini geri getirin — 30 dakikada.

30 saniyede özet

26 Ağustos 2026'da Google, arama sonucu bağlantılarının hedefe varmadan önce artık google.com/goto?url=[şifreli token] üzerinden geçtiğini doğruladı. Bunu Search Engine Roundtable ve Search Engine Land'de Barry Schwartz bildirdi ve bir Google sözcüsü bunun "gelişen suistimal biçimlerine karşı uzun vadeli teknik önlemlerin" bir parçası olduğunu doğruladı.

Ekibiniz Google arama sonuçlarından hedef URL'ler çekiyorsa (sıralama takibi, SERP kazıma, yapay zekâ için veri toplama), bir varsayım az önce bozuldu: gerçek URL artık bağlantıda görünmüyor. Tarayıcının normal bir yönlendirme gibi izlediği bir token içinde şifreleniyor.

İyi haber: Bu düzeltilebilir ve düzeltme çoğu kişinin sandığından daha küçük. Token çözülemez ama tek bir ek HTTP isteğiyle çözümlenebilir; deterministik olduğu için de önbelleğe alınabilir. Bu yazı sizi 30 dakikalık bir düzeltmeden geçiriyor: değişikliği tespit etmek, güvenle çözümlemek ve raporlarınızın doğru sayfaları göstermeye devam etmesini sağlamak. SERP kazımıyor ve sıralamaları bu sayfalardan çıkarılan URL'lerle eşleştirmiyorsanız doğrudan "Değişikliğin etkilemediği şeyler" bölümüne atlayın. Sitenizde hiçbir şey değişmez.

Tam olarak ne değişti

Yıllarca bir Google sonucunun bağlantısı, gerçek hedefi doğrudan bağlantının içinde taşıyordu:

html
<a href="https://yoursite.com/landing-page?utm_...">...

Şimdi aynı sonuç bir geçiş bağlantısı taşıyabiliyor:

html
<a href="https://www.google.com/goto?url=TtFp1Lc2026...*">...

Onu izlediğinizde Google, hedefe doğru bir HTTP yönlendirmesi döndürür. Nasıl çalıştığıyla ilgili iki önemli nokta:

  • Token şifrelidir ve kurcalanmaya karşı korumalıdır. Bağımsız bir tersine mühendislik çalışmasına (Ağustos 2026'da yayınlandı) göre tek baytlık bir işaretçi, 4 baytlık bir anahtar tanımlayıcısı ve Tink formatında veriden oluşur. Bir karakteri değiştirin, Google HTTP 400 ile yanıt verir. Google'ın anahtarları olmadan token sahtelenemediği gibi URL de çözümlenemez.
  • Token deterministiktir. Aynı hedef URL her zaman aynı token'ı üretir. Bu tek başına tüm düzeltmeyi ucuz hale getirir: bir kez çözümleyin, sonra token önbelleğini kullanın.

Nozzle'den Derek Perkins, birkaç rezidansiyel IP sağlayıcısında %100'e yakın bir dağılım gözlemledi; bu yüzden bu sefer konu bir deneyden fazlası.

Değişiklikten sağ çıkanlar

Hâlâ okunabilir

Kaybolanlar

Snippet'in altındaki görüntüleme URL'si (genellikle alan adı)

href içindeki tam hedef URL

ved parametresi (konum, tıklama türü, zaman damgası)

Bağlantı düzeyinde doğrudan URL eşleştirme

Sonuç başlıkları, snippet'ler, sıralamalar

İstemci tarafındaki tüm bağlantı çözme işlemleri

Google'ın /goto yönlendirmesinin yapısı: sonuç bağlantısı, gerçek sayfaya giden 3xx yönlendirmesinden önce şifreli bir google.com/goto token'ını geçirir

ved parametresinin sağ kalması dikkate değer: sıralama araçlarının önceden sonuç bağlantılarından okuduğu konum ve tıklama türü verileri hâlâ yerinde. Gizlenen tek şey hedef URL.

Değişikliğin etkilemediği şeyler

  • Sıralamalar ve trafik. Google'ın sıralama sistemi, gösterdiği bağlantılarla ilgili değildir.
  • Google Search Console verileri. GSC'deki konumlar, gösterimler ve tıklamalar Google'ın kendi iç verilerinden gelir ve etkilenmez.
  • Sitenizi ziyaret eden tarayıcılar (crawler). Googlebot, GPTBot ve sizin sayfalarınızı tarayan her bot google.com/goto'ya dokunmaz. Bu yalnızca Google'ın size gösterdiği bağlantılarda görünür.
  • Bing ve diğer arama motorları. Bu tamamen Google tarafındaki bir değişiklik.

Etkilenenler yalnızca Google'ın sonuç tablolarındaki bağlantıları okuyan boru hatları çalıştıranlardır. Sizden biriyseniz bunu hissedeceksiniz; değilseniz değişiklik sadece gürültü.

Etkilenip etkilenmediğinizi kontrol edin

Dört kontrolü çalıştırın. İlk ikisi beş dakika sürer; son ikisi sağlayıcınızla bir konuşmadır.

Kontrol

Nasıl

Eğer şunu görürsen

1. Ham SERP verileri

Sonuç tablolarının kaydedilmiş veya taze toplanmış HTML'inde google.com/goto arayın

Herhangi bir eşleşme = kaynağınız zaten token'lanmış

2. Canlı SERP örneği

Her zamanki sorgunuzu çalıştırın, bir sonuca sağ tıklayın ve bağlantıyı kopyalayın

Normal bir sorguda goto bağlantısı = test gerçek

3. Aracınızdaki URL sütunu

Son anahtar kelime raporunuzu açın: URL sütunu google.com/goto veya ?url= token'ı mı gösteriyor?

Araç geçiş bağlantıları saklıyor

4. Sıralama kayması desenleri

Bu hafta izlenen URL'lerdeki değişiklikleri sitenizde yaptığınız gerçek değişikliklerle karşılaştırın

Sakin bir haftadan sonra büyük farklar = ayrıştırıcı sorunu, sıralama değişikliği değil

Her şey temizse sizi ilgilendirmez: Bu sayfayı yer imlerine ekleyin ve devam edin.

Bir eşleşme bulduysanız, sonraki dört adım boru hattına hassasiyeti geri getirir. Her adım ne yapılacağını, iyi bir çıktının neye benzediğini ve olmadığında nasıl toparlanacağını söyler.

Token'lanmış SERP verilerini düzene sokan dört adımlı boru hattı: tespit et, çözümle, önbellekle, doğrula

Adım 1: Token'ları ortaya çıktıkları yerde tespit edin

Ne yapılmalı. SERP çıkarma betiğinizde tüm sonuç bağlantılarını toplayın ve https://www.google.com/goto?url= ile başlayan her şeyi işaretleyin (bazı yüzeylerde görünen çıplak /goto?url= ile, base64 tarzı bir yükü izleyen url='i de eşleştirin). Her sorgu için işaretleme oranını kaydedin: Bu sizin dağılım göstergeniz. Derek Perkins'in gözlemine dayanarak: Dağılım IP aralıkları arasında tekdüze değil; toplu değil, sağlayıcı başına izleyin.

Beklenen sonuç. Her sorgu için bir goto_rate. %0, kaynağınızın hâlâ doğrudan bağlantılar döndürdüğünü; %100, tam tokenizasyon olduğunu gösterir.

Kalite kontrolü. Aynı sorguyu iki farklı IP'den iki kez çalıştırın. Biri token'lanıp diğeri kalmazsa bir IP aralığı bölünmesi var demektir ve iki taraf da ele alınmalıdır.

Toparlanma. Örnek sıfır eşleşme veriyor ama tokenizasyondan şüpheleniyorsanız, çıkarmanızın ham HTML yerine JavaScript ile işlenmiş bir DOM okuyup okumadığını kontrol edin. Ham yanıt eski biçimde kalsa bile token'lar işlenmiş biçimbilimde görünebilir.

Adım 2: Tek yönlendirmeyle bir token çözümleyin

Ne yapılmalı. Sonuç bir token taşıdığında bağlantıyı yönlendirme takibi kapalıyken sunucu tarafından izleyin ve Location başlığını okuyun:

bash
curl -sI "https://www.google.com/goto?url=TtFp1Lc..." | grep -i location

Yanıt, gerçek hedefe giden bir HTTP 3xx'tir. Alıkoyun. İki kural bu adımı ucuz ve güvenli yapar:

  • Token'a göre önbellekleyin, URL'ye göre değil. Tokenizasyon deterministik olduğundan token başına tek çözümleme yeter. token -> resolved_url kaydedin ve sürekli yeniden kullanın.
  • `google.com/goto`'yu asla bir sayfa olarak taramayın. Google, Temmuz 2026 sonunda kendi robots.txt'sine Disallow: /goto? ekledi. Bu adres açıkça tarayıcılarca alınmaya uygun değil; doğru bir fetcher token bağlantısını hafifçe izler ve yalnızca yönlendirme zincirini okur; bozuk bir fetcher ise goto URL'sinin kendisini indeksleyip arşivler ve verilerinizi kirletir. Temmuz sonunda google.com'da bu tip yaklaşık 3.750 URL zaten indekslenmişti.

Başlamadan önce maliyet kontrolü: Yüzlerce sonuç içeren ilk SERP taraması, google.com'a yüzlerce ek istek demektir; Google'ın bot algılama sisteminin izlediği yük türü tam da budur. Deterministik önbellek bunu benzersiz token başına tek isteğe indirir; bu nedenle bu adımdan tasarruf etmeyin.

Beklenen sonuç. Token ve hedefler arasında istikrarlı bir eşleme tablosu. Tarayıcıda rastgele on token'ı doğrulayın: Her biri anlamlı bir sayfaya düşmeli.

Kalite kontrolü. Token uzunluğunun farklı URL'ler arasında istikrarlı olduğunu ve aynı hedef URL'lerin her zaman aynı token'ı ürettiğini doğrulayın. Eşleşme bozulduysa anahtar rotasyonu yaşanmıştır (bkz. Adım 5).

Toparlanma. 400 döndüren token ya sahte ya kırpılmış ya da süresi dolmuş bir oturumdan geliyor; SERP'i yeniden kazıyıp tekrar deneyin. Üst üste iki hata genellikle arşivlenmiş bayat HTML'dir, bozuk token değil.

Adım 3: Sarmalayıcıyı değil, hedefi saklayın

Ne yapılmalı. Boru hattının geri kalanı (anahtar kelime-sayfa eşleştirmesi, indeks kontrolü, şema denetimi) hedef URL'yi görmelidir. Bu nedenle Adım 2'den sonra her sonuç için üç alan saklayın: resolved_url, token ve accessed_at. goto bağlantılarını her raporun URL sütunundan çıkarın; bir anahtar kelime raporundaki google.com URL'si onlarca biçimde veri kalitesi hatasıdır.

Bu hafta çözümleyiciyi ekleyemiyorsanız, güvenli ara adım token'ı saklamak yerine hedefi tamamen atlamaktır: konum ve sıralama verileri anlamlı kalır, yalnızca URL sütunu boş kalır. "URL yok" diye açıkça belirten bir araç, bir token dizisini gerçek adres gibi raporlayan araçtan çok daha kolay yorumlanır.

Beklenen sonuç. Satırların %100'ü alan adlarınızın http(s) URL'leri olan, sıfır google.com satırı içeren bir rapor.

Kalite kontrolü. URL seviyesindeki verileri on anahtar kelime için Search Console ile karşılaştırın. Satırlar eşleşmeli. Search Console, raporunuzun "bulunamadı" dediği bir URL'ye konum veriyorsa, çözümleyicide veya ayrıştırıcıda bir boşluk var demektir.

Toparlanma. Küçük bir URL grubu hâlâ çözümlenemiyorsa token'larını ayrı kaydedin. Hataların çoğu Adım 2'deki iki suçluyu işaret eder: bayat HTML veya sonraki istekte bot algılama duvarı.

Adım 4: Sağlayıcınızın ne yaptığını doğrulayın

Ne yapılmalı. Bir sıralama takip aracına veya SERP API'sine (kazınmış Google verileri üzerine kurulmuş olanlar dâhil) bağımlıysanız dağılım haftalardır sürüyor. Şu beş soruyu sorun ve raporlardaki her değişikliği bunlarla karşılaştırın:

Soru

İyi yanıt

Dikkat

/goto token'larını sunucu tarafında çözümlüyor musunuz?

Evet, sonuçları döndürmeden önce

"URL'leri olduğu gibi gönderiyoruz"

URL sütunu google.com olabilir mi?

Asla

"Nadiren" = hâlâ bozuk

Çözümlenmiş token'ları önbellekliyor musunuz?

Evet, deterministikler

Her çağrıda yeniden çözümlemek kredi yakar

Yönlendirmeler nedeniyle kredi veya fiyat değişiyor mu?

Değişiklik planlanmadı

Her takip için ek ücret

Rezidansiyel IP kullanıyor musunuz?

Evet

Veri merkezi IP'leri daha önce token'landı ve farklı ele alınabilir

Beklenen sonuç. Ya onaylanmış bir düzeltme ya da gitmeniz için açık bir neden. 30 gün içinde rapor URL'lerinizi sitenin değişiklik günlüğüyle gürültüsüz birleştirebilmelisiniz.

Geri dönüş yolu. Bir hafta içinde sağlayıcıdaki gelişme yoksa: Bu veri noktasını, doğrudan Google'ın kendi verilerinden gelen ve asla token görmeyen Google Search Console API ile sıralamalar için değiştirin. Bedeli biraz daha az bağlantı düzeyi ayrıntı; kararlarınız üçüncü taraf özelliklerine değil hassasiyete ihtiyaç duyuyorsa kabul edilebilir.

Adım 5: Sıradaki adımı izleyin

Mekanizma olduğu yerde durmuyor. Her ay üç şeyi izleyin:

  1. Anahtar rotasyonu. Tersine mühendislik örneği, biri baskın (token'ların yaklaşık %62'si, "ee47aa4d") olmak üzere dolaşımda dört anahtar tanımlayıcısı buldu. Beşinci bir anahtar ortaya çıkarsa ve baskın pay kayarsa önbellek geçersizleşmesi bekleyin: rotasyonda token'ları yeniden çözümleyin.
  2. Diğer yüzeylere yayılma. /goto ücretli bağlantılarda ve başka sonuç türlerinde de görüldü. Araçlarınız reklamlara veya görsellere dokunuyorsa Adım 1'deki aramayı genişletin.
  3. Sürekli sertleştirme. Bu daha uzun bir dizinin parçası: zorunlu JavaScript işleme (2025 başı), SearchGuard'ın yayına girişi, &num=100 kapatması (Eylül 2025) ve SerpApi'ye karşı 1201. Bölüm kapsamında DMCA eylemi (Aralık 2025). Her biri ayrı ayrı belgelenmiş; tersine mühendislik makalesi çoğunu topluyor. Nihai URL'yi elde etmenin daha kolay değil, daha zor olacağını bekleyin.

Nihai sonucun doğrulanması

  • [ ] Adım 1'deki dedektör CI'da veya zamanlanmış şekilde çalışıyor ve her sorgu için goto_rate kaydediyor
  • [ ] Örnekteki tüm token'lar tarayıcıda doğrulanmış gerçek hedeflere çözümleniyor
  • [ ] Raporlarınızda sıfır google.com/goto URL'si (son dışa aktarımda arayın)
  • [ ] On anahtar kelime Search Console ile satır satır eşleşiyor
  • [ ] Sağlayıcı çözümleme stratejisini doğruladı ya da sıralama verileri GSC API'den geliyor
  • [ ] Aylık ritminizde özel bir anahtar rotasyonu kontrolü var

Sık sorulan sorular

Bu sıralamalarımı veya trafiğimi etkiler mi? Hayır. Değişen şey tıklama yolu; sıralama sistemi, sonuçlar ve arayanın gördüğü şey değişmez. Organik performansınız yalnızca işlettiğiniz bir araç hatalı veri bildirmeye başlarsa risk altındadır.

Bir goto token'ı çözülebilir mi? Dışarıdan hayır. Tink formatında şifreli bir yük ve karakteri değiştirmek HTTP 400 döndürüyor, bu yüzden sahteleme de mümkün değil. İzlenebilir yol, yönlendirmeyi takip edip Location başlığını okumak — tarayıcının tam olarak yaptığı şey.

Bir kazıyıcı `/goto` bağlantılarını izleyebilir mi? Pratikte, token'lı bir bağlantıyı yönlendirme yoluyla izlemek tarayıcı tıklamasının yaptığı şeydir; ancak Google kendi robots.txt'sinde /goto? blokladı ve koşullar arama sonuçlarına otomatik erişimi sınırlandırdı. SERP kazıyorsanız bu koşulların zaten yanlış tarafındasınız; bu dağılım bunu değiştirmez, sadece ağırlaştırır. Çözümleyiciyi kurmadan önce uyum duruşunuzu seçin.

Sitemde bir şey değiştirmem gerekiyor mu? Hayır. Değişiklik tamamen Google'ın işlediği bağlantılarda. Kontrol etmeniz gerekenler sizin adınıza SERP'i okuyan araçlar — bu Adım 4.

Yazar: Olivia Stone, Auspia'da SERP istihbaratı araştırmacısı (25.000'den fazla sorguyu analiz ediyor). SERP analizi, sıralama desenleri ve arama sonucu değişikliklerinin konum verilerini nasıl etkilediği üzerine yazıyor.

Bu konuyu keşfedin

Aynı büyüme çizgisini takip edin