Техника атаки и защиты от негативного SEO

  1. Отрицательный SEO: как конкуренты могут испортить рейтинг вашего сайта и как убедиться, что они не преуспеют
  2. Что такое отрицательный SEO?
  3. Немного истории
  4. Отрицательный SEO вне страницы
  5. Ссылка на ферму
  6. Как защитить себя
  7. скребок
  8. Как защитить себя
  9. Ложные отзывы
  10. Как защитить себя
  11. Инвазивные сканы
  12. Как защитить себя
  13. Мошеннические клики
  14. Как защитить себя
  15. Отрицательный SEO на странице
  16. Модификация контента
  17. Как защитить себя
  18. Деиндексировать сайт
  19. Как защитить себя
  20. Модификация правил перенаправления
  21. Как защитить себя
  22. Общий взлом сайта
  23. Как защитить себя

Отрицательный SEO: как конкуренты могут испортить рейтинг вашего сайта и как убедиться, что они не преуспеют

Негативный SEO является спорной темой. Мы много слышали об этом, но так ли это часто случается? Насколько легко разрушить рейтинг конкурента? Должны ли вы беспокоиться? Как вы узнаете, что кто-то пытается выгнать вас из поисковой выдачи с помощью негативных методов SEO? Есть ли что-нибудь, что вы можете сделать, чтобы оставаться в безопасности?

В этой статье я сделаю все возможное, чтобы пролить свет на эту тему и ответить на эти вопросы. Но прежде чем начать ...

Что такое отрицательный SEO?

Негативное SEO - это комплекс мероприятий, направленных на снижение позиционирование сайта и видимость конкурента в результатах поиска. Эти действия могут включать в себя создание спама, неестественные ссылки на сайт, очистку контента и даже взлом сайта.

Лично я не одобряю отрицательный SEO, но мне приходится довольно часто сталкиваться с атаками, как на этом блоге, так и на сайтах некоторых клиентов. Те, кто делают негативные SEO, не могут хорошо выполнять SEO работу на своем сайте и поэтому пытаются испортить SEO других, часто тратя время на атаки, которые уравновешивают друг друга за 30 секунд.

Немного истории

С самого первого дня Google сделал все возможное для выявления неестественные обратные ссылки в процессе оценки авторитета веб-страниц.

Первоначально ссылки, которые Google считал спамом, просто игнорировались: они не передавали PageRank на страницу, к которой они подключены. В ответ спаммеры начали вставлять тысячи (а иногда и миллионы) ссылок; в больших количествах было проще создать несколько ссылок, способных передавать акции (PR).

В апреле 2012 года Google запустил обновление пингвин с целью нацеливания на сайты с помощью манипулятивных ссылок, снижения их видимости (полностью или частично). Пингвин помог Google предоставить лучшие, более справедливые результаты поиска. Но это также привело к ряду негативных SEO-методов, направленных на создание спам-ссылок, как вы можете видеть из Google Trends ниже.

Отрицательный тренд SEO

Есть ли у Google что-нибудь сказать по этому поводу? Они признают, что негативные SEO-атаки происходят, хотя (говорят) не слишком часто.

be/BAcEz_-ujCw?t=7m45s> https://youtu.be/BAcEz_-ujCw?t=7m45s

Теперь давайте взглянем на различные формы негативных оптимизаторов и рассмотрим лучшие способы защитить себя от каждого из них.

Как и в случае с SEO, атаки также делятся на внешние (вне страницы) и внутренние (внутри страницы) веб-сайты.

Отрицательный SEO вне страницы

Как следует из названия, негативная SEO вне страницы позволяет вам атаковать сайт, не вмешиваясь в него. Чаще всего этот метод включает манипулирование низкими качественными обратными ссылками или внешнее дублирование контента.

Ссылка на ферму

Как правило, одна спам-ссылка (даже если она присутствует на сайте) не сможет испортить видимость сайта. Вот почему отрицательный SEO подразумевает ссылки из групп некачественных , специально созданных сайтов , иначе называемых «ссылочными фермами».

Ферма ссылок - это центр взаимосвязанных веб-сайтов, часто самого низкого качества. Первоначально эти сайты использовали ссылки для увеличения взаимной популярности каждого сайта. В прошлом эти хабы продавали обратные ссылки, направленные на манипулирование PageRank, теперь этот метод менее эффективен и (бесполезные) сайты используются в ущерб другим.

Примером фермы ссылок является PBN - Private Blog Network: сеть сайтов, созданных исключительно для создания ссылок и обычно принадлежащих одному персонажу. Большинство PBN являются доменами с истекшим сроком действия, что означает, что сайты имели накопленные обратные ссылки и авторитет в прошлом.

В 2012 году алгоритм Google Penguin значительно усложнил жизнь фермам ссылок. Если Google обнаруживает обратные ссылки, поступающие из фермы ссылок, то он справедливо заключает, что связанный сайт участвует в схеме ссылок, которая естественно приводит к штрафу. Так фермы ссылок превратились из эффективных методов черной шляпы в инструменты негативного SEO.

В довершение всего, тот, кто хочет атаковать, может указать множество ссылок с точной привязкой к веб-сайту, пытаясь разрушить профиль обратной ссылки. Якоря точное совпадение может быть совершенно не связан с конкретным сектором, например, с использованием терминов, как правило, связаны со спамом или порно, связанных с лекарствами различного рода и характера. Вторая возможность состоит в том, чтобы использовать очень специфические анкеры в секторе клиента, выдвигаемые коммерческими анкерами, чтобы профиль выглядел как манипулируемый.

Очевидно, что для достижения успеха вам придется работать с большими числами: генерируя тысячи вредоносных обратных ссылок, спаммеры с большей вероятностью могут нанести ущерб, и в то же время у жертвы будет меньше шансов выявить все вредоносные источники.

Эффективна ли эта атака? Это зависит от многого. Если SEO мониторинг обратных ссылок сайт немедленно заметит атаку и быстро отменит ее с помощью инструмента Google disavow. Однако, если профиль обратной ссылки не отслеживается, есть большая вероятность, что хорошо организованная атака может уменьшить видимость неудачного сайта.

Как защитить себя

Предотвращение атаки негативного SEO не в наших силах, если вы не можете предсказать будущее. Найти попытку достаточно рано, чтобы отменить ее, вполне выполнимо. Для этого необходимо регулярно отслеживать рост профиля обратной ссылки. Например, Majestic или Ahrefs предоставляют диаграммы роста как для количества ссылок в вашем профиле, так и для количества ссылочных доменов. Необычный пик в одном из этих графиков является достаточной причиной для изучения ссылок, которые неожиданно приобрел ваш сайт.

Пример регулярного роста обратных ссылок

Также следите за наиболее часто используемыми якорями и целевыми страницами, это области, где легче найти странные обратные ссылки. Я советую вам лично посещать каждый новый сайт, который ссылается на вас, иногда бывают неожиданные сюрпризы.

Сохраните в списке все домены, которые являются спамом, и используйте их в дезавуировать инструмент из Google ,

Файл disavow должен быть отправлен в Google в текстовом формате и должен быть заполнен в соответствии с определенным синтаксисом. Отдельные URL или целые домены могут быть удалены.

Отказ от всех ссылок из перечисленных доменов
Домен: sito1.it
Домен: sito2.com
...

Отказ от ссылок с определенной страницы происхождения
http://sito1.it/pagina.html
http://sito2.com/pagina.html
...

И последнее, но не менее важное: убедитесь, что ваш веб-сервер отвечает кодом состояния 404, когда запрашиваются несуществующие ресурсы. Если спаммер ссылается на www.tuosito.it/viagra-online, ответ с код состояния 200 может проиндексировать страницу, с очевидными результатами по общему качеству сайта. Хорошо настроенный веб-сервер является отличной отправной точкой для защиты от атак такого типа.

скребок

Другой негативный метод вне страницы SEO основан на создании дублированного контента . Этот метод включает в себя удаление содержимого вашего сайта, который затем копируется на другие сайты. В худшем случае эти сайты являются частью ферм ссылок, которые обсуждались выше. Соскреб в Интернете (также называемый веб-сбором или извлечением веб-данных) - это компьютерный метод извлечения данных с веб-сайта с помощью программного обеспечения.

Вы, наверное, знаете, что обновление Google Panda было отчасти разработано для обнаружения и борьбы с дублированием контента. Поэтому, когда Google находит дублированный контент на нескольких сайтах, он обычно присваивает оригинальность URL-адресу, а все остальное содержимое считается копиями, которые не отображаются в поисковой выдаче. Вы надеетесь, что Google достаточно умен, чтобы идентифицировать исходный источник контента, и в большинстве случаев это так ... Если копия не проиндексирована перед оригиналом.

Я приведу классический пример. Теперь вы публикуете контент, и скребок немедленно копирует его на ваш сайт. В неудачном случае, когда у скребка будет больше обходов бюджета, чем у вас, или если Googlebot сначала пройдет мимо него, есть большая вероятность, что авторство контента будет назначено скребку. Игра сделана.

Вот почему скребковые машины часто копируют и автоматически публикуют новый контент из RSS-каналов. Если Google сначала находит «украденную» версию, она может понизить исходный сайт и разместить скребок.

Как защитить себя

Прежде всего, постарайтесь не предоставлять полные каналы (RSS), просто введите выдержку для каждого элемента, возможно, первый абзац. Таким образом, скребок RSS будет получать только небольшую часть вашего контента. Если тогда, в первом абзаце, мне удастся вставить ссылку на ваш сайт, отвлеченный скребок скопирует ее как есть, и у Google будет больше информации, чтобы понять авторство содержания.

Если вы действительно не можете уменьшить подачу файла, вам необходимо постоянно отслеживать копии. Есть несколько отличных инструментов, разработанных для этой цели. Copyscape является одним из них. Все, что вам нужно сделать, это ввести URL вашего контента, чтобы узнать, есть ли дубликаты в сети, общие или даже частичные.

Есть еще один прием, который вы можете использовать непосредственно в Google: найдите краткий отрывок вашего контента и поставьте его в кавычки «xxx yyy», чтобы узнать у Google точную последовательность искомых терминов. Если вы найдете копии своего контента, рекомендуется сначала обратиться к веб-мастеру с просьбой удалить его (хотя вы можете подозревать, что они вряд ли ответят). Если это неэффективно, вы можете сообщить о скребке, используя Отчет о нарушении авторских прав Google , В качестве последнего шага вы можете связаться с адвокатом.

Как проверить скопированное содержимое

Ложные отзывы

в местный SEO Отзывы много значат. Приток негативных отзывов не только наносит ущерб местной известности, но и наносит ущерб бизнесу в целом. Отзывы относительно просты в манипулировании и могут быть первым, что попытается сделать ревнивый конкурент. Вероятно, спамер игнорирует, что на самом деле ему грозит предложение.

Как защитить себя

Вы всегда должны следить за своей картой Google My Business и следите за новыми обзорами вашей компании. Ложные проверки могут нарушать политику Google, согласно которой вы никогда не должны «публиковать отзывы от имени третьих лиц или искажать вашу личность или связь с местом, которое вы проверяете».

Если вы нашли ложный отзыв, вы можете сообщить о нем в Google и пометить его для удаления, выполнив следующие действия:

  1. Войдите в Google Maps.
  2. Поиск вашего бизнеса, используя ваше имя или адрес.
  3. Выберите свой бизнес из результатов поиска.
  4. На левой панели выделите Сводка обзора.
  5. Под средним рейтингом нажмите [количество] отзывов.
  6. Выделите ревизию, которую вы хотите пометить, и щелкните значок флага.
  7. Заполните форму отчетности.

Кроме того, никто не запрещает вам обращаться за помощью к адвокату. Хорошо написанное письмо часто достаточно, чтобы положить конец этой незаконной деятельности.

Инвазивные сканы

Когда он не может добиться большего, отчаянный конкурент может попытаться сломать ваш сайт, выполнив принудительное сканирование. Чрезмерная нагрузка на веб-сервер может привести к его падению, что приведет к фатальным ошибкам 5xx. Если ваш веб-сервер не поддерживает много одновременных запросов, простое сканирование нескольких подключений с помощью Screaming Frog может поставить его на колени.

Инвазивное сканирование может замедлить сайт или даже полностью его заблокировать. Если поисковые системы не могут получить доступ к вашему сайту, когда он простаивает, вы наверняка потеряете часть обход бюджета путем индексации; если это происходит несколько раз подряд, вы можете потерять рейтинг или даже индексирование.

Как защитить себя

Если вы заметили, что ваш сайт работает медленнее или, что еще хуже, он полностью рушится, разумно анализировать журнал веб-сервера , В качестве альтернативы вы можете связаться с хостинговой компанией или веб-мастером - они должны быть в состоянии сказать вам, откуда происходит загрузка. В конце вам нужно будет использовать robots.txt и file.htacces, чтобы заблокировать наиболее инвазивный порт spider / scraper.

Он также проверяет наличие ошибок сканирования в консоли поиска Google каждую неделю: в частности, он проверяет наличие новых ошибок с кодом состояния 500.

Если ваш сайт используется для атаки, я предлагаю вам использовать сервис Cloudflare. Этот CDN также предоставляет брандмауэр для различных типов атак, включая знаменитый DDoS (распределенный отказ в обслуживании). Даже бесплатная учетная запись использует эту защиту, оценивает ее использование.

Мошеннические клики

Клики в поисковой выдаче - спорный сигнал SEO; не все считают, что они могут быть фактором ранжирования. Есть эксперименты это ясно показывает, что необычно высокий рейтинг кликов (CTR) для данного результата поиска может улучшить его позиционирование; в то время как низкий CTR будет иметь противоположный эффект.

Есть случаи проверенные боты запрограммированы на использование этой техники. На практике они ведут себя так:

  • Боты ищут в Google релевантные ключевые слова конкурента.
  • они щелкают результаты в выдаче и время ожидания на целевых страницах, за исключением результатов участника.
  • они нажимают на результат конкурента и, как только они попадают на его сайт, они возвращаются в SERP.
  • Боты должны выполнить большое количество исследований и последующих действий, чтобы сделать поведение статистически интересным в глазах Google.

Такое поведение хочет сообщить Google, что посещенная страница конкурента не имеет отношения . В некоторых случаях этот метод работал временно, Google понизил результат до конца искусственного поиска.

Как защитить себя

Для защиты от этой атаки мало что можно сделать, если только она вступит в силу, атака должна быть проведена в течение некоторого времени. Спамер должен будет потратить несколько дней и ресурсов на эту атаку, фактически результаты исчезнут, когда автоматические запросы закончатся.

Что вы можете сделать, так это внимательно следить за CTR основных ключевых слов в консоли поиска Google. Здесь вы найдете как общую статистику CTR вашего сайта по всем ключевым словам, так и рейтинг кликов по отдельным ключевым словам.

Отрицательный SEO на странице

Спамерам гораздо сложнее реализовать SEO-атаки на странице. Эти атаки требуют взлома вашего сайта.

Вот основные SEO-угрозы на странице, которые хакер может принести на сайт.

Модификация контента

Вы могли бы подумать, что было бы легко найти измененный контент на вашем сайте, но это не всегда так: в действительности эта тактика может быть очень тонкой и ее трудно определить.

Взлом сайта включает добавление контента (и ссылок) в спам; хитрость в том, что этот контент часто хорошо скрыт (например, с помощью «display: none»), поэтому вы не увидите его, если не посмотрите внимательно в HTML-код.

Как защитить себя

Прежде всего убедитесь, что вы включили уведомления по электронной почте в консоли поиска Google. Чтобы проверить доступ к инструменту, нажмите на шестерню в правом верхнем углу и выберите Search Console Preferences .

Регулярно проводите аудит сайта с помощью такого инструмента, как Кричащая лягушка Это лучший способ проверить ваш сайт на наличие подобных угроз. Вы должны быть в состоянии обнаружить изменения, которые в противном случае могли бы остаться незамеченными, например, внутренние привязки и количество исходящие ссылки с сайта.

Если у вас нет сканера, вы можете попробовать просмотреть свой сайт, отключив CSS ( попробуйте это расширение Chrome ): любые скрытые элементы станут видимыми.

Деиндексировать сайт

Простое изменение файла robots.txt может разрушить всю стратегию SEO. Директивы Disallow достаточно, чтобы Google полностью игнорировал ваши важные страницы или даже весь сайт.

Есть много примеров этой плохой техники онлайн. в эта история клиент, после того как уволил агентство SEO, которое последовало за ним, обнаружил, что ему приятно «Disallow: /» в robots.txt. Как играть в лицо и репутацию, действуя на живот ...

Как защитить себя

Периодические проверки помогут вам первыми узнать, не индексируется ли ваш сайт. Каждую неделю проверяйте статус индексации на Google Search Console и почему нет, также в файл robots.txt. Также не забудьте сохранить пароли FTP и SSH в безопасности.

Модификация правил перенаправления

Когда хакер получает доступ к вашей машине, он может делать все, что хочет, даже изменять правила перенаправления. Если у вашего сайта большой авторитет и популярность ссылок, перенаправление трафика - это тонкий способ увеличить PageRank вашего сайта или просто «украсть» посетителей. Если Google обнаружит перенаправление перед вами, он может оштрафовать сайт за «перенаправление на вредоносный сайт».

Как защитить себя

Регулярно просматривайте сайт, и вам будет достаточно легко увидеть, были ли добавлены новые перенаправления. Он также отслеживает состояние индексации и помечает количество проиндексированных страниц месяц за месяцем.

Общий взлом сайта

Даже если хакер не имеет в виду определенные негативные действия SEO, атака сама по себе может повредить вашему SEO. Google хочет защитить своих пользователей и не будет любезно относиться к сайтам, на которых размещено вредоносное ПО (или ссылаться на сайты, на которых это делается). По этой причине, если Google подозревает, что сайт был взломан, он может деиндицировать его или, по крайней мере, добавить строку «этот сайт может быть взломан» в результаты поиска.

Как защитить себя

Помимо негативного SEO, отсутствие взлома должно быть в начале списка приоритетов по очевидным причинам. Эта тема заслуживает отдельной публикации, но я могу суммировать наиболее важные рекомендации:

  • Обновите сервер, если возникнут критические проблемы с установленными версиями программного обеспечения.
  • Обновите CMS, как только будут выпущены стабильные версии.
  • Ограничьте доступ пользователей к CMS, машине и FTP-серверу.
  • Если возможно, не устанавливайте FTP-сервер, но используйте SFTP - SSH File Transfer.

,

  • Будьте в курсе, вы, а не машина! Прочитайте, что происходит в отрасли, и узнайте о возможных атаках.
  • Сузьте правила для более надежных паролей.
  • Используйте брандмауэр (WaF) на вашем сервере.
  • Установите ориентированные на безопасность приложения, такие как WordFence для WordPress.
  • Скрыть страницы администрирования.
  • Ограничьте количество и размер загрузки.
  • Используйте протокол SSL.
  • И последнее, но не менее важное: выполняйте постоянное и внешнее резервное копирование на машину!

В этом руководстве я рассмотрел наиболее распространенные негативные методы SEO и предложил несколько способов защитить вас. Однако этот список не является исчерпывающим: каждый день рождаются новые методы, которые можно использовать против вас. Не забывайте следить за органическим трафиком, рейтингом и обратными ссылками.

Если у вас есть предложения, пожалуйста, оставьте комментарий ниже!

Мы много слышали об этом, но так ли это часто случается?
Насколько легко разрушить рейтинг конкурента?
Должны ли вы беспокоиться?
Как вы узнаете, что кто-то пытается выгнать вас из поисковой выдачи с помощью негативных методов SEO?
Есть ли что-нибудь, что вы можете сделать, чтобы оставаться в безопасности?
Что такое отрицательный SEO?
Be/BAcEz_-ujCw?
Эффективна ли эта атака?
О том, как смешивать свежевыжатые соки
Ни для кого не секрет, что стакан свежевыжатого овощного или фруктового сока, способен придать заряд энергии и бодрости, а также положительным образом отразиться на состоянии здоровья человека. При этом

Полный список кандидатов в президенты страны станет известен к концу января
9 января 2008, 15:53 Текст: editor На будущей неделе закончится срок приема документов для регистрации кандидатов в президенты. На принятие решения по документам у Центризбиркома будет десять дней. НОРИЛЬСК.

ЄДНІСТЬ : У Києві через високий рівень захворюваності на грип та ГРВІ закрили вже 75 шкіл
У Києві призупинено заняття у 75 школах (2127 класів), у яких рівень захворюваності на грип та ГРВІ перевищив 20%. Інформує  «Є!» , з посиланням на УНІАН. Про це наразі повідомив перший заступник

Список полезных заготовок из овощей и фруктов на зиму
Список полезных заготовок из овощей и фруктов на зиму Август и сентябрь — традиционно хлопотное время для многих хозяек, садоводов и дачников-любителей. В первую очередь необходимо собрать урожай или

Березовый сок можно ли использовать при сахарном диабете
Березовый сок при сахарном диабете — сахарный диабет: все о заболевании и методах лечения Березовый сок с давних времен славится своими целебными свойствами. Дело в том, что в весенний период береза

Свежевыжатые соки. (кому не лень читать)
Вы видели фильм о , которую исследовал японский ученый Имоту Масара? Уникальные опыты показали, что структурированная жидкость может творить чудеса и оздоравливать наши клетки, омолаживая организм

Купажирование и подслащивание соков
Некоторые соки иногда бывают пресными, слишком кислыми или недостаточно сладкими. Чтобы такие соки были полноценными по вкусовым и питательным качествам, к ним добавляют соки из того же вида сырья, но

Лечение рака по Бройсу и др
Лечение Рака по Бройсу. (Рудольф Бройс) «Совсем недавно китайские медики обнаружили, что у онкобольных количество микроэлементов в печени, в волосах и некоторых других органах резко снижено. Возможно,

С каким соком пить водку?
Ответ: С каким соком пить водку? ВИНОВАТ АНТИАЛКОГОЛЬНЫЙ ФЕРМЕНТ - Владимир Георгиевич, главный вопрос

Сок добрый
Министерство общего и профессионального образования Российской Федерации Санкт-Петербургский Государственный Технологический институт (Технический университет) Факультет Экономики и