По сообщениям Google Webmaster Tools, проблема заключается в полной загрузке 404 ошибок со страницами и запросами, которых там никогда не было. Одним из них является viewtopic.php
, и я также заметил пугающее количество попыток проверить, является ли сайт сайтом WordPress ( wp_admin
) и для входа в cPanel. Я уже блокирую TRACE, и сервер оснащен некоторой защитой от сканирования / взлома. Тем не менее, это не останавливает. По словам Google Webmaster, рефералом является totally.me
.
Я искал решение, чтобы остановить это, потому что оно не очень хорошо для бедных реальных пользователей, не говоря уже о проблемах SEO.
Я использую черный список скоропортящиеся Нажмите мини ( найти здесь ), стандартный ссылающейся блокатор (для порно, травяные, сайты казино), и даже некоторые программы для защиты сайта (XSS блокирование, SQL инъекции, и т.д.). Сервер использует и другие меры, поэтому можно предположить, что сайт безопасен (надеюсь), но это не конец.
У кого-нибудь еще есть такая же проблема, или я один вижу это? Это то, что я думаю, то есть какая-то атака? Есть ли способ исправить это или, лучше, предотвратить бесполезную трату ресурсов?
РЕДАКТИРОВАТЬ Я никогда не использовал вопрос, чтобы поблагодарить за ответы, и надеюсь, что это можно сделать. Спасибо всем за ваши проницательные ответы, которые помогли мне найти выход из этого положения. Я следовал всем предложениям и реализовал следующее:
- приманка
- скрипт, который прослушивает подозрительные URL-адреса на странице 404 и отправляет мне электронное письмо с user agent / ip, возвращая при этом стандартный заголовок 404
- скрипт, который вознаграждает законных пользователей на той же 404 настраиваемой странице, если они в конечном итоге нажмут на один из этих URL-адресов. Менее чем за 24 часа я смог выделить некоторые подозрительные IP-адреса, все они перечислены в Spamhaus. Все IP-адреса, зарегистрированные на данный момент, принадлежат спам-хостинговым VPS-компаниям.
Спасибо всем еще раз, я бы принял все ответы, если бы мог.