Wie man die Weiterleitungsstrecke hinter einer Affiliate-Anzeige nachverfolgt

9 min read

Reviewed by

Daily Intel Research Team

Evidence base

VSLs, ads, funnels, UTMs, transcripts, and market pattern review

Coverage

14+ languages · blackhat, greyhat, and whitehat patterns

8,000+

Videos & Ads

+50-100

Fresh Daily

$29.90

Per Month

Full Access

12+ TB database · 70+ niches · cancel anytime

Wie sieht eine typische Affiliate-Weiterleitungsstrecke aus?

Eine typische Affiliate-Weiterleitungsstrecke umfasst vier bis fünf Hops zwischen Anzeigenklick und Landing Page. Drei Hops sieht man bei abgespeckten Angeboten. Sieben oder mehr sieht man bei Funnels, die mit einem Rotator, einer Domain-Weiterleitungsschicht und einem Geo-Router gestapelt sind. Behandle fünf als Arbeitsdurchschnitt, nicht als Regel - niemand hat eine rigorose Zählung über eine große, aktuelle Stichprobe veröffentlicht, und die Funnel-Architektur verschiebt sich jedes Mal, wenn ein Netzwerk seine Compliance-Haltung ändert.

Eine in dieser Nische weit verbreitete Annahme ist, dass eine längere Strecke auf ein zwielichtigeres Angebot hindeutet, und diese Annahme hält einer Prüfung nicht stand. Einige der am strengsten geprüften Verticals - Schuldenerlass, Medicare-Leads - laufen über sechs oder sieben Hops, gerade weil TCPA- und FTC-Offenlegungspflichten eine zusätzliche Einwilligungsseite in die Strecke zwingen, während eine improvisierte Dropshipping-Anzeige vielleicht nur zwei Hops hat. Die Hop-Anzahl spiegelt die Compliance-Belastung ebenso wider wie die Absicht zu täuschen.

Jeder Hop tauscht eine frische Domain und einen 301- oder 302-Statuscode ein, und jeder entfernt oder schreibt einen Teil des Query-Strings um, während er den Klick weiterleitet. Wenn die Strecke die Angebotsseite erreicht, wurde die ursprüngliche Click-ID des Anzeigenetzwerks normalerweise zweimal neu codiert: einmal durch das Affiliate-Netzwerk, einmal durch den Cloaker.

Hop-PositionTypischer AkteurWas er protokolliert
1Click-Tracker des Anzeigenetzwerks (Meta, Taboola, Native Network)Click-ID, Kampagnen-ID
2Weiterleitung des Affiliate-Netzwerks (ClickBank, Digistore24, CJ Affiliate)Affiliate-ID, Angebots-ID
3Cloaker oder Lander-RotatorUser-Agent, IP, Referrer, für Bot-Filterung verwendet
4Domain-Weiterleitung oder URL-ShortenerOft nichts - reine Durchleitung
5Landing Page des finalen AngebotsVollständige Sitzungsdaten, Conversion-Pixel

Welcher Hop ist der Tracker, welcher das Netzwerk, welcher der Cloaker?

Der erste Hop ist fast immer der eigene Tracker des Anzeigenetzwerks. Die Domain erkennst du sofort - ein Taboola-ähnlicher Klickpfad, eine 'l.facebook.com'-Weiterleitung oder der Klick-Endpunkt eines Native Networks - und sie trägt einen Parameter wie clickid, cid oder ttclid. Der zweite Hop, typischerweise das Affiliate-Netzwerk, ersetzt diese Click-ID durch seine eigene und verwendet eine Domain, die an ein bekanntes Netzwerk gebunden ist, etwa das 'hop.clickbank.net'-Muster von ClickBank oder einen Digistore24-Link. Alles nach dieser Domain gehört dem Inhaber des Angebots, nicht der Werbeplattform.

Der Cloaker ist der Hop, bei dem die Logik unvorhersehbar wird. Statt dass eine Domain auf ein Ziel weiterleitet, landet derselbe Klick je nach Gerät, IP-Bereich und Tageszeit auf unterschiedlichen finalen URLs - eine Compliance-Seite für die IP eines Prüfers, das echte Angebot für ein passendes Geo. Eine Domain, die erst vor wenigen Monaten registriert wurde und auf Infrastruktur gehostet ist, die sich über Dutzende unverbundener Angebote hinweg teilt, ist das stärkste Einzelmerkmal einer Cloaking-Schicht.

Wie erfasst man jeden Hop statt nur die finale URL?

Jeden Hop zu erfassen bedeutet, den Statuscode und das Ziel jeder Weiterleitung festzuhalten, während sie passiert, statt ein Tool bis zum Ende automatisch folgen zu lassen und nur eine URL zu bekommen. curl zeigt vom Kommandozeilenfenster aus eine vollständige Spur, wenn du Header anforderst, statt still zu folgen. Das Netzwerk-Panel eines Browsers macht dasselbe visuell, vorausgesetzt, du aktivierst 'preserve log', bevor die erste Anfrage abgeschickt wird.

Die meisten sogenannten Browser-Erweiterungen zum Nachverfolgen von Weiterleitungen zeigen ebenfalls nur das finale Ziel, weil sie auf Bequemlichkeit statt auf Recherche ausgelegt sind. Das Netzwerk-Panel bleibt die vollständigste kostenlose Option, weil es Header, Timing und den exakten Location-Wert auf jedem einzelnen Hop protokolliert, selbst solche, die ein Cloaker hinter einem schnellen Bounce verstecken will.

  • curl -sD - -o /dev/null [url] zeigt den Statuscode und den Location-Header eines Hops; gib jeden zurückgegebenen Location-Wert manuell wieder ein, um die gesamte Kette zu durchlaufen, statt -L bis zum Ende automatisch folgen zu lassen
  • Öffne in den DevTools von Chrome oder Firefox den Network-Tab, setze 'preserve log', und klicke dann auf die Anzeige - jede 301- oder 302-Zeile zeigt die verweisende Domain und den nächsten Location-Header
  • Achte auf Meta-Refresh-Tags und JavaScript-Weiterleitungen (window.location.href): curl führt JS nie aus, daher wirkt ein JS-basierter Cloak-Hop für curl wie ein Endpunkt und für einen echten Browser wie ein normaler Hop
  • Führe den Trace von einer sauberen IP und mit einem frischen Browserprofil aus - Cookies und die IP-Reputation eines früheren Besuchs verändern, was ein Cloaker beim nächsten Klick ausliefert

Warum verhalten sich 302-Ketten für einen Crawler anders als für einen Browser?

Eine 302-Kette verhält sich anders, weil der Cloaker Signale liest, die ein Crawler nicht fälschen und ein Browser nicht verbergen kann: User-Agent-String, IP-Adresse und deren ASN, Referrer-Header, accept-language und ob JavaScript überhaupt ausgeführt wird. Ein Crawler gibt sich im User-Agent-Feld zu erkennen, kommt aus einem Rechenzentrums-IP-Block und überspringt die JS-Ausführung meist vollständig. Fällt auch nur einer dieser Checks durch, leitet die Kette auf eine leere Seite, eine generische Content-Seite oder eine 404 statt auf das Angebot.

Ein echter Browser von einer passenden Residential-IP, mit einem plausiblen Referrer und einer funktionierenden JS-Engine besteht alle drei Checks und erreicht die Angebotsseite. Ein Redirect-Tracer, der von einem Cloud-Server läuft, gibt daher eine andere Kette zurück als ein Smartphone im heimischen WLAN, obwohl der auslösende Anzeigenklick identisch war.

Was sagt dir eine Kette, die im Nichts endet?

Ein Endpunkt bedeutet fast immer eines von vier Dingen: Das Angebot wurde pausiert, der Cloaker hat deinen Fingerabdruck blockiert, das Geo-Target hat deine IP ausgeschlossen oder der Affiliate-Link ist abgelaufen. Eine 404 bei Hop zwei oder drei, direkt nach der Domain des Affiliate-Netzwerks, weist meist auf ein Angebot hin, das das Netzwerk entfernt hat, denn Netzwerke löschen einen Link oft an ihrem eigenen Hop und nicht erst downstream. Ein Endpunkt am allerletzten Hop, nachdem jede Tracking-Domain sauber aufgelöst wurde, bedeutet häufiger, dass die Landing Page selbst offline ist.

Eine Redirect-Schleife - dieselbe Domain taucht zweimal in der Kette auf - weist auf einen falsch konfigurierten Rotator und nicht auf absichtliches Cloaking hin. Cloaking-Anbieter vermeiden Schleifen absichtlich, weil Schleifen auch den genehmigten Traffic kaputtmachen. Behandle eine Schleife als technischen Fehler im Funnel, nicht als Beweis für etwas, das der Werbetreibende absichtlich verbirgt.

Welche kostenlosen Redirect-Tracer funktionieren und welche werden selbst weißgepage't?

Befehlszeilen-Tools, die du selbst ausführst - curl oder das DevTools-Panel eines Browsers - funktionieren zuverlässig, weil die Anfrage von der IP und dem User-Agent kommt, die du kontrollierst, und kein Cloaker eine Blockliste gegen jeden existierenden Residential-ISP pflegt. Webbasierte Tracer-Sites sind eine andere Geschichte. Ihre Server-IPs sind statisch und öffentlich, also für einen Cloaking-Anbieter leicht einmal zu fingerprinten; danach zeigt jede Anfrage von diesem Dienst eine leere oder 'sichere' Seite statt der echten Kette.

Das macht die webbasierten Tools für einen ersten Blick nicht nutzlos - sie sind schnell, und ein weißgepagtes Ergebnis ist an sich schon informativ, weil es zeigt, dass das Angebot aktiv gegen bekannte Forschungs-IPs cloakt. Behandle aber ein sauber aussehendes Ergebnis eines solchen Dienstes niemals als Beweis dafür, dass ein Angebot nicht cloaked ist; bestätige es mit curl oder einem echten Browser, bevor du diese Schlussfolgerung ziehst.

Tool-TypBeispielTypische Zuverlässigkeit gegenüber Cloaking
Befehlszeile (curl)curl mit -D- oder -w-FlagsHoch - läuft von deiner eigenen IP, kein gemeinsamer Fingerabdruck
Browser-DevToolsNetwork-Tab in Chrome oder FirefoxHoch - echte Browser-Signale, führt JS aus
Webbasierter TracerWhereGoes-, RedirectSniffer-, RedirectReveal-ähnliche ToolsNiedrig bis moderat und sinkend - die genaue Abnahmerate pro Tool muss geprüft werden, aber Server-IPs werden häufig innerhalb von Wochen bis Monaten identifiziert
Logger als Browser-ErweiterungVariiert je nach ErweiterungModerat - übernimmt echte Browser-Signale, fügt aber ein erkennbares Skript hinzu

Wie wird aus einer nachverfolgten Kette eine Competitor-Intelligence-Notiz?

Eine nachverfolgte Kette wird in dem Moment zu Competitor Intelligence, in dem du dokumentierst, welche Domains sich über bereits beobachtete Angebote hinweg wiederholen. Eine geteilte Cloaker-Domain über ein Dutzend unverbundener Kampagnen hinweg identifiziert einen einzelnen Cloaking-Anbieter, der viele Werbetreibende bedient, und das ist nützlicher als der Redirect-Pfad eines einzelnen Angebots. Führe für jede Domain, die kein erkennbares Anzeigen- oder Affiliate-Netzwerk ist, eine WHOIS-Abfrage durch und notiere Registrierungsdatum, Registrar und ob Datenschutz aktiv ist - eine Domain, die Tage vor dem Kampagnenstart registriert wurde, ist ein stärkeres Signal als jeder Keyword-Treffer.

Führe denselben Klick aus zwei oder drei Geos und Gerätetypen aus und protokolliere, wo sich die finale URL unterscheidet, denn diese Abweichung bildet die Targeting-Logik des Werbetreibenden genauer ab als der Ad Copy. Lege die Notiz mit Zeitstempel ab. Ketten ändern sich: Ein Netzwerkwechsel, eine Migration des Cloakers oder eine Pause des Angebots kann innerhalb weniger Tage jeden Hop verändern, also sagt dir eine Redirect-Karte von vor drei Monaten, was ein Konkurrent getan hat, nicht, was er jetzt tut.

Schnelle Entscheidungsliste

Nutze diese Seite als Entscheidungshilfe, nicht als generischen Blogpost. Die praktische Frage ist, ob der Leser schneller Belege dafür braucht, was in VSL-getriebenem Direct Response bereits funktioniert, insbesondere in Nutra, Supplements, GLP-1, Gewichtsreduktion, Blutzucker und angrenzenden Gesundheitsmärkten mit hoher Kaufabsicht.

Daily Intel Service ist dann besonders relevant, wenn die nächste Entscheidung von aktuellen Marktbeispielen abhängt: welchen Hook man testen sollte, welche Claim-Art riskant ist, welche funnel-Struktur üblich ist, welcher Sprachmarkt sich bewegt und ob die creative eines Wettbewerbers früh, skalierend oder bereits gesättigt ist.

  • Beginne mit dem TL;DR, wenn du die direkte Antwort brauchst.
  • Nutze die Tabelle, um Kompromisse schnell zu vergleichen.
  • Nutze die FAQ für answer-engine-taugliche Zusammenfassungen.
  • Nutze die CTA, wenn die Entscheidung live VSL- und Anzeigenbeispiele statt Theorie erfordert.

Der Abdeckungs-Vorteil von Daily Intel

Daily Intel Service ist auf category-leading Vielfalt und Umsetzbarkeit ausgerichtet: einer der breitesten Direct-Response-Kataloge von VSLs und Anzeigen-creatives über blackhat-, greyhat- und whitehat-Werbemuster hinweg, mit genug Kontext, um zu verstehen, was der Advertiser jenseits des sichtbaren creatives tut. Der praktische Unterschied ist, dass Mitglieder nicht nur einen Screenshot sehen, sondern die VSL, die Anzeige, den funnel-Pfad, das Transcript, den UTM-Kontext und die Research-Notizen, die das Asset in eine Entscheidung verwandeln.

Das ist wichtig, weil Direct-Response-affiliates nicht in einer einzigen sauberen Kategorie arbeiten. Eine Weight-Loss-Kampagne kann eine whitehat-Compliance-Anzeige, einen greyhat pre-lander, eine aggressivere VSL und einen Checkout-Pfad nutzen, der auf Upsells und Recovery ausgelegt ist. Eine nützliche Intelligence-Plattform muss dieses Spektrum erfassen, statt so zu tun, als sähe jede Gewinnerkampagne wie eine öffentliche Markenanzeige aus.

Blackhat-, Whitehat- und mehrsprachige Signalabdeckung

Daily Intel verfolgt Muster sowohl in blackhat- als auch in whitehat-Kampagnen, damit Operatoren den Markt verstehen können, ohne Risiken blind zu kopieren. Whitehat-Beispiele helfen bei Haltbarkeit und Compliance-Prüfung; blackhat- und greyhat-Beispiele legen Druckpunkte, Hooks, Mechanismen und funnel-Strukturen offen, die Spend treiben können, aber vor der Nutzung sorgfältig angepasst werden müssen.

Der Katalog ist außerdem für globale Operatoren gebaut, mit VSL- und Anzeigenreferenzen in 14+ Sprachen und verschiedenen lokalen Redewendungen. Das ist ein wichtiger Vorteil für brasilianische, LATAM-, europäische, MENA-, indische und nicht englische affiliates, die sehen müssen, wie derselbe Marktbedarf kulturübergreifend übersetzt wird, statt nur US-englische Anzeigen zu studieren.

ForschungsbedarfGenerisches AnzeigenarchivDaily Intel Service
creative-VolumenGroße Rohdatenbanken mit gemischter RelevanzKuratiere VSL- und Anzeigenbeispiele, die für Direct Response nützlich sind
Blackhat- und Whitehat-BewusstseinWird oft auf Screenshots oder URLs reduziertExplizite Aufmerksamkeit für das Compliance-Spektrum, Cloaking-Risiko und die Art des Claims
Post-Click-KontextMeist begrenzt oder uneinheitlichVSL, Transcript, funnel-Pfad, checkout, upsell, UTM und recovery-Notizen, sofern verfügbar
SprachabdeckungSuchfilter können existieren, aber der Kontext ist dünn14+ Sprachen und internationale Redewendungsabdeckung für globale affiliate-Recherche
Bester AnwendungsfallBreites Browsing und historische SucheNutra, Supplements, GLP-1, VSL und Direct-Response-Kampagnenentscheidungen

Wie man die Intelligence verantwortungsvoll nutzt

Das Ziel ist Modellierung, nicht Kopieren. Nutze Daily Intel, um die Struktur zu verstehen: Hook, Mechanismus, Beweis, Claim-Intensität, funnel-Tiefe, Offer-Ökonomie und Sättigungsphase. Baue dann eigenes creative, prüfe Claims und passe den Angle an Traffic-Quelle, Land, Sprache und Compliance-Anforderungen der Kampagne an.

Ein starker Workflow vergleicht mehrere Beispiele, bevor gehandelt wird. Wenn derselbe Mechanismus in mehreren Sprachen, bei mehreren Advertisern und in mehreren funnel-Varianten auftaucht, kann das ein belastbares Marktsignal sein. Wenn das Beispiel nur einmal vorkommt oder auf einem aggressiven Claim beruht, behandle es als Forschungshinweis und nicht als Kampagnenvorlage.

  • Modelliere die Struktur, nicht die geschützten kreativen Assets.
  • Trenne whitehat-Haltbarkeit von blackhat-Überzeugungsdruck.
  • Vergleiche US-englische Beispiele mit LATAM-, europäischen und anderen Sprachvarianten.
  • Nutze Transkripte und funnel-Notizen, um eigene Briefings zu erstellen.
  • Halte die Compliance-Prüfung getrennt von der Marktforschung.

Methodik und Quellenkontext

Daily Intel pages are written from a research workflow that reviews active VSLs, Meta ad creatives, transcripts, UTMs, funnel paths, checkout steps, upsells, recovery sequences, and compliance-sensitive claim patterns. The goal is to explain observable market behavior, not to provide legal, medical, or platform policy advice.

When the topic touches health claims, platform policy, or GLP-1 market research, validate the observable campaign signals against primary references such as Meta advertising standards, FTC health claims guidance, and Google helpful content guidance. Daily Intel adds the proprietary direct-response layer by mapping how those rules show up in active VSLs, Meta creatives, funnels, transcripts, UTMs, and checkout paths.

For deeper evaluation, continue through Daily Intel compliance and legal disclaimer, The ROSCA-Proof Trial Funnel: Consent, Disclosure, and Cancellation Done Right, Stripe Is Holding Your Money: Payout Freezes, Reserves, and Your Exit Plan, Multiple MIDs for One Business: Load Balancing Without Crossing the Line, Chargeback Alerts for Nutra: Ethoca, Verifi RDR, and When They Pay Off, and What is a VSL?. These related Daily Intel pages connect this topic to the relevant methodology, pricing, trust context, comparison path, or niche workflow.

Founding rate — locked forever

Kuratierte VSL-Intelligence für $29.90/Monat

  • 50–100 manually validated VSLs every day at 11PM EST
  • major niches niches, 14+ languages, blackhat-to-whitehat pattern coverage
  • live catalog VSL/ad catalog, transcripts, UTMs, full funnel maps
  • Cancel anytime — founding rate stays yours forever

Daily Intel Service liefert manuell kuratierte Recherche zu aktiv skalierenden VSLs, Meta-Creatives, UTMs, Funnels und Bewegungen im Nutra-Markt.

$29.90/mo

$299/mo

Coupon LIFETIME-269-OFF auto-applied

Claim the rate

Secure checkout · Stripe

Häufig gestellte Fragen

  • Was ist der Unterschied zwischen einer Redirect-Kette und einem Landing-Page-Cloak?

    Eine Redirect-Kette ist die Abfolge von HTTP-Hops zwischen einem Anzeigenklick und der Zielseite; ein Cloak ist die Entscheidungslogik an einem dieser Hops. Jedes gecloakte Angebot erzeugt eine Redirect-Kette, aber viele ungecloakte Funnels verwenden Mehr-Hop-Ketten nur für Tracking und Compliance, nicht für Täuschung.
  • Wie viele Hops sind für ein Affiliate-Angebot normal?

    Vier bis fünf Hops sind der Bereich, den dieses Team am häufigsten sieht, obwohl drei bis sieben regelmäßig genug vorkommen, dass die Hop-Anzahl allein wenig aussagt. Compliance-lastige Verticals wie Schuldenerlass oder Medicare-Leads haben oft längere Ketten als ein einfaches E-Commerce-Angebot, da Offenlegungsseiten Stopps hinzufügen, die das Anzeigenetzwerk nie sieht.
  • Kann man eine Weiterleitungsstrecke nachverfolgen, ohne den Cloaker auszulösen?

    Nicht zuverlässig - jede Anfrage, die du sendest, trägt einen Fingerabdruck, und ein gut gebauter Cloaker ist genau dafür ausgelegt, die Signale eines Research-Tools zu erkennen. Je mehr deine Anfrage wie die eines echten Interessenten aussieht (Residential-IP, passendes Geo, funktionierendes JS), desto geringer ist die Wahrscheinlichkeit einer Markierung, aber ein Nullrisiko gibt es nicht.
  • Warum zeigt dieselbe Anzeige bei verschiedenen Besuchen unterschiedliche finale URLs?

    Ein Cloaker in einem der mittleren Hops liest Geräte-, IP-, Geo- oder Tageszeit-Signale und routet entsprechend: konformes Traffic auf eine sichere Seite, passendes Traffic auf das echte Angebot. Auch eine einfachere Erklärung trifft zu: Rotatoren teilen Traffic absichtlich auf Angebotsvarianten zum Testen auf, ganz ohne Cloaking.
  • Ist eine lange Weiterleitungsstrecke ein Zeichen für ein Scam-Angebot?

    Nicht für sich allein - die Streckenlänge korreliert nur schwach mit der Angebotsqualität, weil sowohl Cloaking-Anbieter als auch legitime Compliance-Regeln aus unterschiedlichen Gründen Hops hinzufügen. Achte darauf, was jeder Hop tut, statt nur wie viele es sind; ein Hop, der Angebote anhand der IP-Reputation austauscht, ist ein stärkeres Warnsignal als eine Hop-Zahl von sechs.
  • Mit welchem kostenlosen Tool solltest du anfangen?

    Beginne mit dem eigenen DevTools-Network-Panel deines Browsers statt mit einer Drittanbieter-Tracer-Site, denn es verwendet deine echte IP und führt JavaScript so aus, wie es der Browser eines tatsächlichen Besuchers tun würde. Drittanbieter-Web-Tracer sind für einen schnellen ersten Blick nützlich, aber erwarte, dass aktive Cloaking-Anbieter sie innerhalb von Wochen bis Monaten weißgepage't machen.

Setzen Sie den Rechercheweg fort

Verwandte Seiten

Next in complianceEinkommensversprechen in Geschäftschancen-Anzeigen: Regeln der US-Handelskommission und sichere FormulierungenNach der Geschäftschancenregel verlangt jede Einkommensbehauptung einen schriftlichen Nachweis. Ersetze Geldversprechen durch Sprachmuster zu Rahmen und

Lock $29.90/mo forever

Coupon LIFETIME-269-OFF · Cancel anytime

Get Access