Tóm tắt trong 30 giây
Ngày 26 tháng 8 năm 2026, Google xác nhận rằng các liên kết trong kết quả tìm kiếm giờ đi qua google.com/goto?url=[token mã hóa] trước khi tới đích. Barry Schwartz đã đưa tin về điều này trên Search Engine Roundtable và Search Engine Land, và một người phát ngôn của Google xác nhận đây là một phần của "các biện pháp kỹ thuật dài hạn chống lại các hình thức lạm dụng đang tiến hóa".
Nếu đội của bạn trích xuất URL đích từ kết quả tìm kiếm của Google (theo dõi thứ hạng, scrape SERP, thu thập dữ liệu cho AI), một giả định vừa bị phá vỡ: URL thật không còn hiển thị trong liên kết. Nó được mã hóa trong một token mà trình duyệt đi theo như một chuyển hướng thông thường.
Tin tốt: điều này có thể sửa được, và bản vá nhỏ hơn sự tưởng tượng của hầu hết mọi người. Token không thể giải mã, nhưng có thể phân giải bằng một yêu cầu HTTP bổ sung, và vì nó mang tính xác định nên có thể cache. Bài viết này dẫn bạn qua một bản vá 30 phút: phát hiện thay đổi, phân giải an toàn và đảm bảo các báo cáo của bạn vẫn hiển thị đúng trang. Nếu bạn không scrape SERP và không đối chiếu thứ hạng với các URL trích xuất từ những trang đó, hãy chuyển thẳng tới "Điều thay đổi không ảnh hưởng". Không gì thay đổi trên trang của bạn.
Điều gì thay đổi chính xác
Trong nhiều năm, liên kết của một kết quả Google mang đích thật bên trong chính liên kết đó:
<a href="https://yoursite.com/landing-page?utm_...">...Giờ cùng một kết quả có thể mang một liên kết trung chuyển:
<a href="https://www.google.com/goto?url=TtFp1Lc2026...*">...Khi theo nó, Google trả về một chuyển hướng HTTP tới đích. Hai điểm quan trọng về cách hoạt động:
- Token được mã hóa và chống can thiệp. Theo một kỹ thuật đảo ngược độc lập (xuất bản tháng 8 năm 2026), nó gồm một dấu hiệu 1 byte, một bộ nhận dạng khóa 4 byte và dữ liệu theo định dạng Tink. Đổi một ký tự — Google phản hồi HTTP 400. Bạn không thể tạo giả token hay giải mã URL nếu không có khóa của Google.
- Token mang tính xác định. Cùng một URL đích luôn tạo ra cùng một token. Chỉ riêng điều đó cũng khiến toàn bộ bản vá rẻ: phân giải một lần, rồi dùng cache token.
Derek Perkins của Nozzle quan sát thấy một đợt triển khai gần như "100%" ở một số nhà cung cấp IP dân cư — và vì thế lần này không chỉ là một thử nghiệm.
Những gì sống sót qua thay đổi
Vẫn đọc được | Đã biến mất |
|---|---|
URL hiển thị dưới đoạn trích (thường là tên miền) | URL đích chính xác trong |
Tham số | Đối chiếu URL trực tiếp ở cấp liên kết |
Tiêu đề kết quả, đoạn trích, thứ hạng | Mọi giải mã liên kết phía máy khách |

Việc tham số ved sống sót đáng chú ý: dữ liệu vị trí và loại nhấp chuột mà các công cụ theo dõi từng đọc từ liên kết kết quả vẫn còn đó. Chỉ có URL đích bị che đi.
Điều thay đổi không ảnh hưởng
- Thứ hạng và lưu lượng. Hệ thống xếp hạng của Google không liên quan tới các liên kết nó hiển thị.
- Dữ liệu Google Search Console. Vị trí, hiển thị và nhấp chuột trong GSC đến từ dữ liệu nội bộ của Google và không bị ảnh hưởng.
- Các crawler truy cập trang của bạn. Googlebot, GPTBot và bất kỳ bot nào crawl trang của bạn không đụng tới
google.com/goto. Nó chỉ xuất hiện trong các liên kết Google hiển thị cho bạn. - Bing và các công cụ tìm kiếm khác. Đây là thay đổi chỉ phía Google.
Người bị ảnh hưởng là những ai vận hành pipeline đọc liên kết từ bảng kết quả của Google. Nếu bạn nằm trong số đó, bạn sẽ nhận ra; nếu không, thay đổi này chỉ là nhiễu.
Kiểm tra xem bạn có bị ảnh hưởng không
Chạy bốn bước kiểm tra. Hai bước đầu mất năm phút; hai bước cuối là một cuộc trao đổi với nhà cung cấp của bạn.
Kiểm tra | Cách làm | Nếu bạn thấy điều này |
|---|---|---|
1. Dữ liệu SERP thô | Tìm | Bất kỳ kết quả khớp nào = nguồn của bạn đã bị token hóa |
2. Mẫu SERP trực tiếp | Chạy truy vấn quen thuộc, nhấp chuột phải vào một kết quả và sao chép liên kết | Liên kết |
3. Cột URL trong công cụ của bạn | Mở báo cáo từ khóa gần nhất: cột URL có hiển thị | Công cụ đang lưu liên kết trung chuyển |
4. Mẫu lệch thứ hạng | So sánh thay đổi của các URL đang theo dõi tuần này với thay đổi thật trên trang của bạn | Chênh lệch lớn sau một tuần tĩnh lặng = vấn đề trình phân tích, không phải thay đổi thứ hạng |
Nếu mọi thứ sạch, không phải việc của bạn: đánh dấu trang này rồi tiếp tục.
Nếu bạn tìm thấy một kết quả khớp, bốn bước sau sẽ trả lại độ chính xác cho pipeline. Mỗi bước nói phải làm gì, đầu ra tốt trông thế nào và cách phục hồi khi không ổn.

Bước 1: Phát hiện token tại nơi chúng xuất hiện
Việc cần làm. Trong script trích xuất SERP của bạn, thu thập tất cả liên kết kết quả và đánh dấu mọi thứ bắt đầu bằng https://www.google.com/goto?url= (cũng khớp luôn /goto?url= trần xuất hiện trên một số bề mặt và url= kèm payload kiểu base64). Ghi lại tỷ lệ đánh dấu cho mỗi truy vấn — đó là chỉ báo triển khai của bạn. Và từ quan sát của Derek Perkins: đợt triển khai không đồng đều giữa các dải IP, vì vậy hãy theo dõi theo nhà cung cấp, không theo tổng hợp.
Kết quả mong đợi. Một goto_rate cho mỗi truy vấn. 0% nghĩa là nguồn của bạn vẫn trả về liên kết trực tiếp; 100% nghĩa là token hóa hoàn toàn.
Kiểm tra chất lượng. Chạy cùng một truy vấn hai lần từ hai IP khác nhau. Nếu một bên bị token hóa và bên kia không, đã có sự phân chia dải IP và cần xử lý cả hai phía.
Phục hồi. Nếu mẫu cho kết quả không khớp nhưng bạn nghi ngờ token hóa, hãy kiểm tra xem việc trích xuất của bạn có đang đọc DOM được hiển thị bằng JavaScript thay vì HTML thô không. Token có thể xuất hiện trong đánh dấu đã hiển thị kể cả khi phản hồi thô vẫn ở định dạng cũ.
Bước 2: Phân giải một token bằng một chuyển hướng
Việc cần làm. Khi kết quả mang token, hãy theo liên kết phía máy chủ với tính năng theo dõi chuyển hướng tắt và đọc tiêu đề Location:
curl -sI "https://www.google.com/goto?url=TtFp1Lc..." | grep -i locationPhản hồi là một HTTP 3xx tới đích thật. Lưu lại. Hai quy tắc khiến bước này rẻ và an toàn:
- Cache theo token, không theo URL. Vì token hóa mang tính xác định, chỉ cần một lần phân giải cho mỗi token. Lưu
token -> resolved_urlvà dùng lại mãi mãi. - Không bao giờ crawl `google.com/goto` như một trang. Google đã thêm
Disallow: /goto?vào robots.txt của chính mình cuối tháng 7 năm 2026. Địa chỉ đó rõ ràng không dành cho crawler; một công cụ tải đúng cách đi theo liên kết token một cách nhẹ nhàng và chỉ đọc chuỗi chuyển hướng; một công cụ tải hỏng sẽ lập chỉ mục hoặc lưu trữ chính URL goto và làm bẩn dữ liệu của bạn. Cuối tháng 7, gần 3.750 URL như vậy đã được lập chỉ mục trên chính google.com.
Kiểm tra chi phí trước khi bắt đầu: một lượt quét SERP đầu tiên với hàng trăm kết quả nghĩa là hàng trăm yêu cầu bổ sung tới google.com — đúng loại tải mà hệ thống phát hiện bot của Google theo dõi. Cache xác định giảm con số đó xuống một yêu cầu cho mỗi token duy nhất; vì vậy đừng tiết kiệm ở bước này.
Kết quả mong đợi. Một bảng ánh xạ ổn định giữa token và đích đến. Kiểm tra mười token ngẫu nhiên trong trình duyệt: mỗi token phải dẫn tới một trang hợp lý.
Kiểm tra chất lượng. Xác nhận rằng độ dài token ổn định giữa các URL khác nhau và các URL đích giống nhau luôn tạo ra cùng một token. Nếu ánh xạ vỡ, đã có sự xoay khóa (xem Bước 5).
Phục hồi. Một token trả về 400 là giả, bị cắt hoặc đến từ phiên đã hết hạn; scrape lại SERP và thử lại. Hai lần thất bại liên tiếp thường nghĩa là HTML cũ trong kho lưu trữ, không phải token hỏng.
Bước 3: Lưu đích đến, không phải cái vỏ
Việc cần làm. Phần còn lại của pipeline (ánh xạ từ khóa-tới-trang, kiểm tra lập chỉ mục, kiểm tra lược đồ) cần nhìn thấy URL đích. Vì vậy sau Bước 2, hãy lưu ba trường cho mỗi kết quả: resolved_url, token và accessed_at. Loại bỏ liên kết goto khỏi cột URL của mọi báo cáo; một URL google.com trong báo cáo từ khóa là lỗi chất lượng dữ liệu dưới hàng chục hình thức.
Nếu bạn không thể thêm công cụ phân giải trong tuần này, bước trung gian an toàn là bỏ hẳn đích đến thay vì lưu token: dữ liệu vị trí và thứ hạng vẫn có ý nghĩa, chỉ có cột URL để trống. Một công cụ nói rõ "không có URL" dễ diễn giải hơn nhiều so với công cụ báo cáo một chuỗi token như một địa chỉ thật.
Kết quả mong đợi. Một báo cáo trong đó 100% số dòng là URL http(s) của tên miền bạn và không có dòng google.com nào.
Kiểm tra chất lượng. So sánh dữ liệu cấp URL với Search Console cho mười từ khóa. Các dòng phải trùng nhau. Nếu Search Console cho một vị trí cho URL mà báo cáo của bạn nói "không tìm thấy", có một lỗ hổng trong công cụ phân giải hoặc trình phân tích.
Phục hồi. Nếu một phần nhỏ URL vẫn không phân giải được, hãy ghi lại token của chúng riêng. Phần lớn thất bại dẫn tới hai thủ phạm ở Bước 2: HTML cũ hoặc bức tường phát hiện bot ở yêu cầu kế tiếp.
Bước 4: Kiểm tra nhà cung cấp của bạn đang làm gì
Việc cần làm. Nếu bạn phụ thuộc vào một công cụ theo dõi thứ hạng hoặc SERP API (kể cả những công cụ xây trên dữ liệu Google được scrape), đợt triển khai đã chạy nhiều tuần. Hỏi năm câu sau và đối chiếu với chúng mọi thay đổi trong báo cáo:
Câu hỏi | Câu trả lời tốt | Lưu ý |
|---|---|---|
Bạn có phân giải token | Có, trước khi trả kết quả | "Chúng tôi gửi URL nguyên trạng" |
Cột URL có thể là | Không bao giờ | "Hiếm khi" = vẫn hỏng |
Bạn có cache token đã phân giải không? | Có, vì chúng xác định | Phân giải lại mỗi lần gọi đốt tín dụng |
Tín dụng hoặc giá có thay đổi vì chuyển hướng không? | Không có thay đổi dự kiến | Phụ phí cho mỗi lần đi theo |
Bạn có dùng IP dân cư không? | Có | IP trung tâm dữ liệu đã bị token hóa sớm hơn và có thể bị xử lý khác |
Kết quả mong đợi. Hoặc một bản sửa được xác nhận, hoặc một lý do rõ ràng để rời đi. Trong 30 ngày, bạn phải có thể nối các URL báo cáo với nhật ký thay đổi trang mà không có nhiễu.
Đường quay lại. Không có cải thiện từ nhà cung cấp trong một tuần: thay điểm dữ liệu này bằng Google Search Console API cho thứ hạng, vì nó đến trực tiếp từ dữ liệu của Google và không bao giờ thấy token. Cái giá là ít chi tiết cấp liên kết hơn; chấp nhận được nếu quyết định của bạn cần độ chính xác thay vì tính năng của bên thứ ba.
Bước 5: Theo dõi bước tiếp theo
Cơ chế không đứng yên. Hàng tháng, theo dõi ba điều:
- Xoay khóa. Mẫu kỹ thuật đảo ngược tìm thấy bốn bộ nhận dạng khóa lưu hành, với một bộ nổi trội ("ee47aa4d", khoảng 62% token). Nếu khóa thứ năm xuất hiện và phần nổi trội dịch chuyển, hãy chờ vô hiệu hóa cache: phân giải lại token khi xoay.
- Mở rộng sang các bề mặt khác.
/gotocũng được thấy trong liên kết trả phí và các loại kết quả khác. Nếu công cụ của bạn đụng tới quảng cáo hoặc hình ảnh, hãy mở rộng tìm kiếm ở Bước 1. - Tiếp tục làm cứng. Đây là một phần của chuỗi dài hơn: hiển thị JavaScript bắt buộc (đầu 2025), ra mắt SearchGuard, đóng
&num=100(tháng 9 năm 2025) và hành động DMCA theo Mục 1201 chống SerpApi (tháng 12 năm 2025). Mỗi mục được ghi lại riêng; bài viết kỹ thuật đảo ngược tổng hợp phần lớn. Hãy mong đợi việc lấy URL cuối sẽ khó hơn, không dễ hơn.
Xác minh kết quả cuối
- [ ] Bộ phát hiện ở Bước 1 chạy trong CI hoặc theo lịch và ghi
goto_ratecho mỗi truy vấn - [ ] Tất cả token mẫu phân giải tới đích thật, được kiểm tra trong trình duyệt
- [ ] Không có URL
google.com/gotonào trong báo cáo của bạn (grep trong bản xuất gần nhất) - [ ] Mười từ khóa trùng khớp từng dòng với Search Console
- [ ] Nhà cung cấp đã xác nhận chiến lược phân giải, hoặc dữ liệu thứ hạng đi qua GSC API
- [ ] Có một kiểm tra xoay khóa riêng trong nhịp hàng tháng của bạn
Câu hỏi thường gặp
Điều này có ảnh hưởng tới thứ hạng hay lưu lượng của tôi không? Không. Điều thay đổi là đường đi của cú nhấp chuột; hệ thống xếp hạng, kết quả và những gì người tìm kiếm nhìn thấy không đổi. Hiệu suất tự nhiên của bạn chỉ gặp rủi ro nếu một công cụ bạn vận hành bắt đầu báo cáo dữ liệu sai.
Có thể giải mã token goto không? Không từ bên ngoài. Đây là một payload mã hóa theo định dạng Tink và đổi một ký tự trả về HTTP 400, nên cũng không thể giả mạo. Con đường khả thi là đi theo chuyển hướng và đọc tiêu đề Location — chính xác những gì trình duyệt làm.
Một công cụ scrape có được phép đi theo liên kết `/goto` không? Về thực hành, đi theo một liên kết token qua chuyển hướng giống như cú nhấp chuột của trình duyệt, nhưng Google đã chặn /goto? trong robots.txt của họ và các điều khoản hạn chế truy cập tự động vào kết quả tìm kiếm. Nếu bạn đang scrape SERP, bạn đã ở phía sai của các điều khoản đó; đợt triển khai này không thay đổi điều đó, chỉ khiến nó nặng nề hơn. Chọn lập trường tuân thủ của bạn trước khi xây công cụ phân giải.
Tôi có cần thay đổi gì trên trang của mình không? Không. Thay đổi hoàn toàn nằm ở các liên kết Google hiển thị. Thứ cần kiểm tra là các công cụ đọc SERP thay bạn — đó là Bước 4.
Tác giả: Olivia Stone, nhà nghiên cứu tình báo SERP tại Auspia (phân tích hơn 25.000 truy vấn). Viết về phân tích SERP, mẫu thứ hạng và cách các thay đổi trong kết quả tìm kiếm ảnh hưởng tới dữ liệu vị trí.












