Паразитный трафик на сайт

Вводные данные

Наблюдаем такую картину на одном из моих сайтов. Сайт свежачек и доля такого трафика составляет половину примерно всех посещений - то есть катастрофически много. И бан схлопотать новому сайту за такое вполне легко.

Картина за неделю.

пустые заходы на сайт, паразитный трафик

Откуда он - не ясно. Переходя по ссылкам идет переадресация с сайта на сайт и открывается какой-нибудь интернет магазин. Часто амазон.

Яндексоиды эту проблему знают, но побороть не могут - одних закрывают, другие лезут...

Избавляемся от паразитного трафика

В принципе, если таких заходов по сравнению с пользовательскими мало - можно плюнуть. 1-2 в день от таких сайтов против 100 нормальных роли не сыграют. Да и поисковики, по идее, должны откидывать такие погрешности. В идейность поисковиков всё же сомневаюсь, да и алгоритмы работы они периодически постоянно меняют.

С ходу есть два способа лечения:

- Блокировать на уровне захода на сайт и выдавать для этих сайтов "доступ запрещен" или "страница не существует". Вот только, чую, это поможет временно и потом будут с других сайтов такие заходы.

- Найти источник трафика и уничтожить на корню.

Пойду вторым путем.

В принципе не так много у меня на сайтах сторонних скриптов работает. Да и примерно по времени совпало вступление в партнерку AD1 с временем появления таких гостей. Шаг первый - выключил показ банеров.

Теперь пару дней нужно подождать и посмотреть как будут развиваться события.

Прошло пол дня. Ситуация заметно улучшилась - больше заходов не было. Получается в партнерке AD1 проблема была. Сейчас сканирую сайт на вирусы. Яндекс Метрика и Вебмастер вирусов не зафиксировали на сайтах.

Ссылки с сайта исходящие, скрипты

Проверил. Всё в порядке. Никаких лишних нет. Только те, что сам так или иначе ставил.

Остаются скрипты банеров, счетчиков и движка. 

Донастройка Яндекс Метрики

Идем в параметры счетчика (зеленая кнопка редактировать счетчик). Фильтры. И ставим:

Фильтрация роботов
  •  
  •  
  •  
 
 

Проверка скриптов

Сканер скриптов сайта на вирусы Ai-bolit www.revisium.com/ai/ категорически рекомендую. Находит все (заявляют, что большинство, но по факту все) корявости и потенциальные дыры сайта. Выявит если стоят скрипты автобирж и подобные штуки.

Проверяйте, смотрите, оценивайте риски.

В частности с биржи статей  лиекс торчит подозрительный код (что в принципе нормально), который убирать не буду на том сайте пока.

Важно. Следуйте строго инструкциям по эксплуатации. Проверяйте сайт локально, а не на живом сервере. Очень настойчиво рекомендую. Работает скрипт долго даже на локальной машине.

Список источников паразитного трафика

Собирал свои и с других источников. Может где повторяется домен..

iskalko.ru
ilovevitaly.com + поддомены
ilovevitaly.ru + поддомены
o-o-8-o-o.ru
o-o-6-o-o.ru
buttons-for-website.com
semalt.semalt.com
cenoval.ru
priceg.com
darodar.com
cenokos.ru
iedit.ilovevitaly.ru
seoexperimenty.ru
vodkoved.ru
darodar.com
ru.ilovevitaly.com
gobongo.info
adcash.com
websocial.me
cityadspix.com
luxup.ru
ykecwqlixx.ru
superiends.org
slftsdybbg.ru
edakgfvwql.ru

cur.lv

socialseet.ru
screentoolkit.com

 

Правим .htaccess

RewriteEngine on
# Options +FollowSymlinks # – раскомментировать, если при установке этого .htaccess появляется ошибка 500, Internal Server Error
RewriteCond %{HTTP_REFERER} iskalko\.ru [NC,OR]
RewriteCond %{HTTP_REFERER} ilovevitaly\.ru
RewriteCond %{HTTP_REFERER} ilovevitaly\.com
RewriteCond %{HTTP_REFERER} o-o-8-o-o\.ru
RewriteCond %{HTTP_REFERER} o-o-6-o-o\.ru
RewriteCond %{HTTP_REFERER} buttons-for-website\.com
RewriteCond %{HTTP_REFERER} semalt.semalt\.com
RewriteCond %{HTTP_REFERER} cenoval\.ru
RewriteCond %{HTTP_REFERER} priceg\.com
RewriteCond %{HTTP_REFERER} darodar\.com
RewriteCond %{HTTP_REFERER} cenokos\.ru
RewriteCond %{HTTP_REFERER} seoexperimenty\.ru
RewriteCond %{HTTP_REFERER} gobongo\.info
RewriteCond %{HTTP_REFERER} vodkoved\.ru
RewriteCond %{HTTP_REFERER} adcash\.com
RewriteCond %{HTTP_REFERER} websocial\.me
RewriteCond %{HTTP_REFERER} cityadspix\.com
RewriteCond %{HTTP_REFERER} luxup\.ru
RewriteCond %{HTTP_REFERER} ykecwqlixx\.ru
RewriteCond %{HTTP_REFERER} superiends\.org
RewriteCond %{HTTP_REFERER} slftsdybbg\.ru
RewriteCond %{HTTP_REFERER} edakgfvwql\.ru
RewriteCond %{HTTP_REFERER} socialseet\.ru
RewriteCond %{HTTP_REFERER} screentoolkit\.com
RewriteCond %{HTTP_REFERER} cur\.lv
RewriteRule .* – [F]
 

 

Вирусы на стороне пользователей

Есть мнение, что такая фигня происходит при наличии вирусов на стороне пользователей, заходящих на сайт. Вирус или вирусный скрипт сидит в браузерах. К сожалению, кроме как проверить лишний раз свой компьютер ничего не остается. А пользователям можно только лишний раз скинуть ссылку на борьбу с вирусами.

Для борьбы с этим добавил CSP в .htaccess (Cryptography Service Provider — криптопровайдер. Center for Security Policy — Центр политики безопасности (США))

Взят с searchengines.guru/showthread.php?t=871141 , где "мой-сайт" это имя домена, например, "drboglav.ru"

ВНИМАНИЕ! Крайняя мера. Отрезает всё "лишнее" и банеры могут не показываться - донастраивайте под себя! Донастройка это в разрешенных указать типа *.rotaban.ru или подобное

Сайт будет работать без скриптов практически. У меня после включения ни банеров, ни соцкнопок... Можно в исключения добавить, но пока не стал.

Блок не хорошо вставился. Смотрите по ссылке выше в первом посте форума.

Повторюсь, все решения не 100%, однако, в большинстве случаев проблему должны решить.

Кстати, если кто уже знает еще решение этих проблем - огласите, пожалуйста, через консультант или в комментах. Буду очень признателен. Спасибо!

Обновление.  После манипуляций траст сайта по XTOOL моментально вырос с 4 до 6 (вернулся). Получается нужно было убрать банер AD1

 

Помог материал - поддержите сайт рассказав у себя на страничке соцсети (кнопки слева наверху).

Всегда благодарен за комментарии и дополнения. Задавайте вопросы!

Вернуться на главную