Google Analisti Gary Illyes’in yakın tarihli bir LinkedIn gönderisine göre, Google web sitenizi agresif bir şekilde taramaya başlarsa dikkatli olmalısınız.
Emeklemedeki artış iyi bir işaret olsa da Illyes, bunun altta yatan sorunlara işaret edebileceğini söylüyor.
İllyes’ten uyarılar:
“Arama motorları beklenmedik bir şekilde sitenizi deli gibi taramaya başladığında erken sevinmeyin.”
Dikkat edilmesi gereken iki yaygın sorun olduğunu söylüyor: sonsuz boşluklar Ve web sitesi hack’leri.
Sonsuz Boşluklar Tarama Artışına Neden Olabilir
Illyes’in vurguladığı bir sorun da “sonsuz alana” sahip sitelerdir; takvim modülleri veya sınırsız sayıda potansiyel URL oluşturabilen sınırsız filtrelenebilir ürün listeleri gibi alanlar.
Bir site zaten çok fazla taranıyorsa, tarayıcılar sonsuz boşluklar konusunda ekstra heyecanlanabilir.
Illyes şöyle açıklıyor:
“Sitenizde genel olarak arama kullanıcılarının faydalı bulduğu sayfalar varsa, tarayıcılar bu sonsuz alanlar konusunda bir süreliğine heyecan duyacaktır.”
Tarayıcıların sonsuz alanlara erişmesini engellemek için robots.txt dosyasının kullanılmasını öneriyor.
Saldırıya Uğrayan Siteler Tarama Çılgınlığını Tetikleyebilir
Tarama ani artışının bir diğer rahatsız edici nedeni, bilgisayar korsanlarının saygın bir siteye spam enjekte ettiği bir güvenlik ihlalidir.
Tarayıcılar başlangıçta bunu kötü amaçlı olduğunu fark etmeden önce dizine eklenecek yeni içerik olarak yorumlayabilir.
Illyes şunları söylüyor:
“Eğer iyi niyetli olmayan biri bir şekilde erişim sağlamayı başarırsa… sitenizi saçmalıklarla doldurabilirler… tarayıcılar bu yeni sayfalar için bir süreliğine heyecanlanacak ve onları mutlu bir şekilde tarayacaktır.”
Tarama Sivri Uçlarına Şüpheci Kalın
Illyes, yavaş yavaş ani yükselişin pozitif olduğunu varsaymak yerine, temel neden belirlenene kadar bunun potansiyel bir sorun olarak ele alınmasını öneriyor.
Şöyle diyor:
“Emeklemedeki beklenmedik keskin artışları bir semptom olarak ele alın… aksini ispatlayana kadar. Veya, bilirsiniz, belki ben sadece katı bir kötümserim.”
Saldırıya Uğramış Siteleri Düzeltme: Google’dan Yardım
Illyes, saldırıya uğramış siteler için daha fazla yardım içeren bir video içeren bir sayfayı işaret etti:
İşte önemli noktalar.
Google’ın Videosundan İpuçları
Google’ın videosu kurtarma sürecindeki adımları özetlemektedir.
1. Güvenlik Açığı Belirleyin
İlk önemli adım, bilgisayar korsanının nasıl erişim sağladığını bulmaktır. Google’ın Web Yöneticisi Araçları gibi araçlar sorunların tespit edilmesine yardımcı olabilir.
2. Güvenlik Açığı Düzeltin
Güvenlik açığı belirlendikten sonra, gelecekte yetkisiz erişimi önlemek için kapatılmalıdır. Bu, yazılımın güncellenmesini, şifrelerin değiştirilmesini vb. içerebilir.
3. Saldırıya Uğrayan İçeriği Temizleyin
İstenmeyen postaları, kötü amaçlı yazılımları, tahrif edilmiş sayfaları veya bilgisayar korsanının yaptığı diğer eklemeleri kaldırmak için sitenin tüm içeriğini ve kodunu kontrol edin. Wordfence gibi güvenlik eklentileri bu süreçte yardımcı olabilir.
4. Sertleştirilmiş Güvenlik
Belirli bir güvenlik açığını düzeltmenin ötesinde, sitenin güvenliğini güçlendirmek için ek önlemler alın. Bu, güvenlik duvarlarının etkinleştirilmesini, kullanıcı izinlerinin sınırlandırılmasını ve daha sık yazılım güncellemelerini içerebilir.
5. İnceleme İsteyin
Güvenlik açığı kapatıldıktan ve saldırıya uğrayan içerik kaldırıldıktan sonra Google’dan siteyi incelemesini ve sitenin temiz olduğu doğrulandıktan sonra tüm güvenlik uyarılarını veya kara listeleri kaldırmasını isteyebilirsiniz.
Videoda, Google’ın spam temizleme çalışmalarını daha ayrıntılı olarak incelemesi gerektiğinden, kötü amaçlı yazılım sorunları için inceleme sürecinin spam sorunlarından (haftalarca) daha hızlı olduğu (günler) belirtiliyor.
0 Yorumlar