Ilovevitaly.com Spam Referral Attacks

Hello everyone. Recently, Russian-origin ilovevitaly.com spam referral attacks have been appearing on many sites.

Let’s easily block these attacking domains using .htaccess. Add the following code to the bottom of the .htaccess file.

[PHP]

REFERRER BAN

RewriteEngine on

Options +FollowSymlinks

RewriteCond %{HTTP_REFERER} iloveitaly.com [NC,OR]
RewriteCond %{HTTP_REFERER} iloveitaly.ru [NC,OR]
RewriteCond %{HTTP_REFERER} ilovevitaly.co [NC,OR]
RewriteCond %{HTTP_REFERER} shopping.iloveitaly.com [NC,OR]
RewriteCond %{HTTP_REFERER} shopping.iloveitaly.ru [NC,OR]
RewriteCond %{HTTP_REFERER} forum.topic56806795.darodar.com [NC,OR]
RewriteCond %{HTTP_REFERER} darodar.com [NC,OR]
RewriteCond %{HTTP_REFERER} econom.co [NC]
RewriteRule .* - [F]
[/PHP]

Additionally, I saved the settings in Google Analytics under the Admin/View/View Settings tab with “Exclude all hits from known bots and spiders” checked.

http://i.imgur.com/gcsyCRH.png

Those who wish can also add different filters specific to domains from Analytics.

After doing all this, the bots kept coming, and finally I made an adjustment in Google Analytics as shown below. In other words, by adding the links I wanted to exclude from the counter, I prevented them from being counted. These are my measures for now. Different methods may be added in the future.

http://i.imgur.com/qLUFtxe.png

I hope this helps.

Çok teşekkürler :slight_smile:

sonunda ya biri yapmıştır diye bekliyordum. Tabiki seocry’dan geldi cevap :slight_smile:

hocam bunları nasıl ayarlarım ?

24 Aralık 2014 10:19:04 htt p://flowersun.msk.ru/ İzlenen sayfalar
24 Aralık 2014 10:19:03 htt p://iqfood.ru/ İzlenen sayfalar
24 Aralık 2014 10:19:03 htt p://liderpak.ru/ İzlenen sayfalar
24 Aralık 2014 10:19:02 htt p://flowersun.msk.ru/ İzlenen sayfalar
24 Aralık 2014 10:19:02 htt p://liderpak.ru/ İzlenen sayfalar
24 Aralık 2014 10:19:02 htt p://iqfood.ru/ İzlenen sayfalar
24 Aralık 2014 10:19:01 htt p://flowersun.msk.ru/ İzlenen sayfalar
24 Aralık 2014 09:46:29 htt p://mailpass.in/

[PHP]

REFERANS BAN

RewriteEngine on

Options +FollowSymlinks

RewriteCond %{HTTP_REFERER} iloveitaly.com [NC,OR]
RewriteCond %{HTTP_REFERER} iloveitaly.ru [NC,OR]
RewriteCond %{HTTP_REFERER} ilovevitaly.co [NC,OR]
RewriteCond %{HTTP_REFERER} shopping.iloveitaly.com [NC,OR]
RewriteCond %{HTTP_REFERER} shopping.iloveitaly.ru [NC,OR]
RewriteCond %{HTTP_REFERER} forum.topic56806795.darodar.com [NC,OR]
RewriteCond %{HTTP_REFERER} darodar.com [NC,OR]
RewriteCond %{HTTP_REFERER} econom.co [NC,OR]
RewriteCond %{HTTP_REFERER} flowersun.msk.ru [NC,OR]
RewriteCond %{HTTP_REFERER} iqfood.ru [NC,OR]
RewriteCond %{HTTP_REFERER} liderpak.ru [NC,OR]
RewriteCond %{HTTP_REFERER} iqfood.ru [NC,OR]
RewriteCond %{HTTP_REFERER} mailpass.in [NC]
RewriteRule .* - [F]
[/PHP]

Yukarıdaki koda göre bu şekilde eklemeye devam edebilirsiniz.

Domainin ip adresini veren kullanışlı bir aracı da paylaşalım.

Convert Host/Domain

Bilgilendirme için teşekkürler.

Bugün yeni domain ve ip’den saldırının devam ettiğini görünce, kodu güncelledim. ilovevitaly.co eklendi.

ellerine sağlık hocam ekledim

Merak ettiğim bir durum var.
Bu adresleri engellemezsek nasıl bir sıkıntı yaratabilirler?
Dosyaları ellemeye cesaret edemiyorum.
En son tüm temayı bozmuştum da. :oops:

Bu saldırılar, sitenizdeki ortalama oturum yüzdesini düşürüyorlar. Ayrıca hemen çıkma oranında da artış meydana getiriyorlar. Seo için olumsuz bir etki bırakıyorlar.

Verdiğim kodları .htaccess dosyasının en altına ekleyin. Sıkıntı çıkmayacaktır.

Yardımınız için teşekkür ediyorum.
Ekliyorum ben o zaman kodu.

Konu tekrar güncellendi ve Google Analytics “Yönlendirme Hariç Tutma Listesi” düzenlendi.

forumlara baktım
https://www.google.com/safebrowsing/report_badware/
buraya rapor edin google komple yasaklasın yazıyor.

Raporladım teşekkürler.

Teşekkürler hocam liste ve bilgiler için. Rusya’yı komple kaldırmanın bir yolu var mı acaba. Gelmesin rusyadan ziyaretçi siteme.

Bu konuyu yukarıya sabitleme şansınız var mı? Olursa iyi olur herkesin bugünlerde başının belası bir konu bence.

Buyrun. İlgili siteden istediğiniz ülke ya da ülkeleri seçerek emir oluşturabilirsiniz.

ip2location

http://i.imgur.com/Zjba1yZ.png

Resimdeki gibi “deny” seçilmelidir. Birden çok ülke seçimi için üyelik istiyor.

26 Aralık 2014 22:49:27 htt p://onlineserialy.ru/ İzlenen sayfalar
26 Aralık 2014 22:48:36 htt p://xxlslots.com/ İzlenen sayfalar
26 Aralık 2014 22:47:39 htt p://kbaptupa.ru/ İzlenen sayfalar

Google analytics ten yapılan hariç tutmada saldırı yapan siteyi engellemiş olmuyorsunuz sadece raporda görünmemesini sağlıyorsunuz. siteler saldırıya devam eder ama siz bunun farkında olmazsınız daha kötü!

siteye zaten girilmiyor. adamların ellerinde ID kodlar var ve bu kodlardan giriliyor. hata google kaynaklı.

Ben bunlara engelleme falan yapmıyorum çok çok zararı olur mu sizce?