Взлом сайтов рассматривается Baidu как вопрос безопасности с немедленными последствиями, а распространенные формы — перехват трафика, внедренный контент, зеркальные копии — затрагиваются в нескольких алгоритмах и политиках поисковика.
Как выглядит взлом в поиске
- Перехват (Hijacking) — посетители, переходящие из поиска, перенаправляются на другие ресурсы, или кнопка «Назад» блокируется. Алгоритм Fenghuo отслеживает это поведение независимо от того, было ли оно инициировано владельцем сайта.
- Внедренные страницы — азартные игры, фармацевтика или контент для взрослых, опубликованный в директории, которую никто не обслуживает; обычно они невидимы для тех, кто заходит на сайт по прямому адресу.
- Зеркалирование — контент сайта, отображаемый на другом домене, что Baidu называет причиной потери объема индексации, так как поисковик может проиндексировать копию и отклонить оригинал.
- Кража данных — код, собирающий информацию о посетителях; именно для этого был создан алгоритм Tianwang, и теперь это также является юридическим риском согласно китайскому законодательству о данных.
Как обнаружить проблему
- Загрузите сайт как посетитель из поиска: мобильный user-agent, переход из результатов поиска, без файлов cookie. Внедренные редиректы срабатывают только в этом состоянии.
- Изучите список проиндексированных страниц на платформе. Незнакомые URL — это и есть находка: Baidu их просканировал, значит, они существуют.
- Проведите инвентаризацию поддоменов и директорий, которые реально работают, а не тех, что помнит команда.
- Проверьте отчет об исключениях при сканировании на наличие неожиданных паттернов.
- Сравните то, что получает поисковый робот, с тем, что видит браузер — клоакинг-инъекции различаются в этих случаях.
Восстановление: пошаговый план
- Найдите точку входа до начала очистки. Очистка без устранения причины приведет к повторному заражению через несколько дней.
- Установите патчи, смените учетные данные, удалите неизвестные аккаунты и плагины.
- Удалите внедренный контент и отправьте удаленные URL как неработающие ссылки.
- Снова проверьте сайт с позиции посетителя из поиска.
- Отправьте обратную связь через платформу, как только сайт будет полностью очищен.
Что действительно важно для предотвращения
Устаревшие версии CMS в забытых поддиректориях — обычная точка входа, а заброшенные разделы — это то, что штрафует алгоритм Lantian, если их захватывают третьи лица. Инвентаризация того, что реально обслуживает домен, и вывод из эксплуатации того, что никто не поддерживает, — это одновременно мера безопасности и SEO-оптимизация.
Как мы это применяем
Every case of injected content we have handled lived in a directory the client had forgotten they served, usually an old CMS. We enumerate from the platform’s index data rather than asking what exists, because the whole point is that nobody knows. And we find the entry point before cleaning: a cleaned site with an unpatched hole is reinfected inside a week, and the second flag is far more expensive than the first.
Связанные услуги