Паразитный трафик на сайт

Вводные данные

Наблюдаем такую картину на одном из моих сайтов. Сайт свежачек и доля такого трафика составляет половину примерно всех посещений - то есть катастрофически много. И бан схлопотать новому сайту за такое вполне легко.

Картина за неделю.

пустые заходы на сайт, паразитный трафик

Откуда он - не ясно. Переходя по ссылкам идет переадресация с сайта на сайт и открывается какой-нибудь интернет магазин. Часто амазон.

Яндексоиды эту проблему знают, но побороть не могут - одних закрывают, другие лезут...

Избавляемся от паразитного трафика

В принципе, если таких заходов по сравнению с пользовательскими мало - можно плюнуть. 1-2 в день от таких сайтов против 100 нормальных роли не сыграют. Да и поисковики, по идее, должны откидывать такие погрешности. В идейность поисковиков всё же сомневаюсь, да и алгоритмы работы они периодически постоянно меняют.

С ходу есть два способа лечения:

- Блокировать на уровне захода на сайт и выдавать для этих сайтов "доступ запрещен" или "страница не существует". Вот только, чую, это поможет временно и потом будут с других сайтов такие заходы.

- Найти источник трафика и уничтожить на корню.

Пойду вторым путем.

В принципе не так много у меня на сайтах сторонних скриптов работает. Да и примерно по времени совпало вступление в партнерку AD1 с временем появления таких гостей. Шаг первый - выключил показ банеров.

Теперь пару дней нужно подождать и посмотреть как будут развиваться события.

Прошло пол дня. Ситуация заметно улучшилась - больше заходов не было. Получается в партнерке AD1 проблема была. Сейчас сканирую сайт на вирусы. Яндекс Метрика и Вебмастер вирусов не зафиксировали на сайтах.

Ссылки с сайта исходящие, скрипты

Проверил. Всё в порядке. Никаких лишних нет. Только те, что сам так или иначе ставил.

Остаются скрипты банеров, счетчиков и движка. 

Донастройка Яндекс Метрики

Идем в параметры счетчика (зеленая кнопка редактировать счетчик). Фильтры. И ставим:

Фильтрация роботов
  •  
  •  
  •  
 
 

Проверка скриптов

Сканер скриптов сайта на вирусы Ai-bolit www.revisium.com/ai/ категорически рекомендую. Находит все (заявляют, что большинство, но по факту все) корявости и потенциальные дыры сайта. Выявит если стоят скрипты автобирж и подобные штуки.

Проверяйте, смотрите, оценивайте риски.

В частности с биржи статей  лиекс торчит подозрительный код (что в принципе нормально), который убирать не буду на том сайте пока.

Важно. Следуйте строго инструкциям по эксплуатации. Проверяйте сайт локально, а не на живом сервере. Очень настойчиво рекомендую. Работает скрипт долго даже на локальной машине.

Список источников паразитного трафика

Собирал свои и с других источников. Может где повторяется домен..

iskalko.ru
ilovevitaly.com + поддомены
ilovevitaly.ru + поддомены
o-o-8-o-o.ru
o-o-6-o-o.ru
buttons-for-website.com
semalt.semalt.com
cenoval.ru
priceg.com
darodar.com
cenokos.ru
iedit.ilovevitaly.ru
seoexperimenty.ru
vodkoved.ru
darodar.com
ru.ilovevitaly.com
gobongo.info
adcash.com
websocial.me
cityadspix.com
luxup.ru
ykecwqlixx.ru
superiends.org
slftsdybbg.ru
edakgfvwql.ru

cur.lv

socialseet.ru
screentoolkit.com

 

Правим .htaccess

RewriteEngine on
# Options +FollowSymlinks # – раскомментировать, если при установке этого .htaccess появляется ошибка 500, Internal Server Error
RewriteCond %{HTTP_REFERER} iskalko\.ru [NC,OR]
RewriteCond %{HTTP_REFERER} ilovevitaly\.ru
RewriteCond %{HTTP_REFERER} ilovevitaly\.com
RewriteCond %{HTTP_REFERER} o-o-8-o-o\.ru
RewriteCond %{HTTP_REFERER} o-o-6-o-o\.ru
RewriteCond %{HTTP_REFERER} buttons-for-website\.com
RewriteCond %{HTTP_REFERER} semalt.semalt\.com
RewriteCond %{HTTP_REFERER} cenoval\.ru
RewriteCond %{HTTP_REFERER} priceg\.com
RewriteCond %{HTTP_REFERER} darodar\.com
RewriteCond %{HTTP_REFERER} cenokos\.ru
RewriteCond %{HTTP_REFERER} seoexperimenty\.ru
RewriteCond %{HTTP_REFERER} gobongo\.info
RewriteCond %{HTTP_REFERER} vodkoved\.ru
RewriteCond %{HTTP_REFERER} adcash\.com
RewriteCond %{HTTP_REFERER} websocial\.me
RewriteCond %{HTTP_REFERER} cityadspix\.com
RewriteCond %{HTTP_REFERER} luxup\.ru
RewriteCond %{HTTP_REFERER} ykecwqlixx\.ru
RewriteCond %{HTTP_REFERER} superiends\.org
RewriteCond %{HTTP_REFERER} slftsdybbg\.ru
RewriteCond %{HTTP_REFERER} edakgfvwql\.ru
RewriteCond %{HTTP_REFERER} socialseet\.ru
RewriteCond %{HTTP_REFERER} screentoolkit\.com
RewriteCond %{HTTP_REFERER} cur\.lv
RewriteRule .* – [F]
 

 

Вирусы на стороне пользователей

Есть мнение, что такая фигня происходит при наличии вирусов на стороне пользователей, заходящих на сайт. Вирус или вирусный скрипт сидит в браузерах. К сожалению, кроме как проверить лишний раз свой компьютер ничего не остается. А пользователям можно только лишний раз скинуть ссылку на борьбу с вирусами.

Для борьбы с этим добавил CSP в .htaccess (Cryptography Service Provider — криптопровайдер. Center for Security Policy — Центр политики безопасности (США))

Взят с searchengines.guru/showthread.php?t=871141 , где "мой-сайт" это имя домена, например, "drboglav.ru"

ВНИМАНИЕ! Крайняя мера. Отрезает всё "лишнее" и банеры могут не показываться - донастраивайте под себя! Донастройка это в разрешенных указать типа *.rotaban.ru или подобное

Сайт будет работать без скриптов практически. У меня после включения ни банеров, ни соцкнопок... Можно в исключения добавить, но пока не стал.

Блок не хорошо вставился. Смотрите по ссылке выше в первом посте форума.

Повторюсь, все решения не 100%, однако, в большинстве случаев проблему должны решить.

Кстати, если кто уже знает еще решение этих проблем - огласите, пожалуйста, через консультант или в комментах. Буду очень признателен. Спасибо!

Обновление.  После манипуляций траст сайта по XTOOL моментально вырос с 4 до 6 (вернулся). Получается нужно было убрать банер AD1

 

Помог материал - поддержите сайт рассказав у себя на страничке соцсети (кнопки слева наверху).

Всегда благодарен за комментарии и дополнения. Задавайте вопросы!

Вернуться на главную

Комментарии

Пока проблема решилась.. применил всё, кроме последнего. Спасибо!

HELLO! Это всё не работает. Так как боты не заходят на ваш сайт. Они используют ваш ID код. Самый лучший способ - это поменять ваш аналитик код! И использовать блокировку,уже после этого.

Добавить комментарий


Поддержите развитие сайта рассказав о нем