Ilovevitaly.com Spam Referral Saldırıları

Herkese merhaba. Son günlerde kendini pek çok sitede göstermiş olan rus kökenli** ilovevitaly.com spam referral** saldırıları görülmektedir.

Saldırı yapan bu domainleri, .htaccess ile kolayca engelleyelim. Aşağıdaki kodları .htaccess dosyasının en altına ekleyiniz.

[PHP]

REFERANS BAN

RewriteEngine on

Options +FollowSymlinks

RewriteCond %{HTTP_REFERER} iloveitaly.com [NC,OR]
RewriteCond %{HTTP_REFERER} iloveitaly.ru [NC,OR]
RewriteCond %{HTTP_REFERER} ilovevitaly.co [NC,OR]
RewriteCond %{HTTP_REFERER} shopping.iloveitaly.com [NC,OR]
RewriteCond %{HTTP_REFERER} shopping.iloveitaly.ru [NC,OR]
RewriteCond %{HTTP_REFERER} forum.topic56806795.darodar.com [NC,OR]
RewriteCond %{HTTP_REFERER} darodar.com [NC,OR]
RewriteCond %{HTTP_REFERER} econom.co [NC]
RewriteRule .* - [F]
[/PHP]

Ayrıca Google Analytics’den, Yönetici/Görünüm/Ayarları Görüntüle sekmesindeki “Bilinen botlara ve örümceklere ilişkin tüm isabetleri hariç tut” işaretli olacak şekilde kaydettim.

http://i.imgur.com/gcsyCRH.png

İsteyenler, Analytics’den domainlere özel farklı filtreler de ekleyebilirler.

Bütün bunları yaptıktan sonra, botlar gelmeye devam etti ve son olarak Google Analytics’de aşağıdaki şekilde bir düzenleme yaptım. Yani, sayaçta hariç tutulmasını istediğim linkleri ekleyerek, bunların sayılmasının önüne geçtim. Şimdilik önlemlerim bu kadar. İlerleyen zamanlarda farklı yöntemler eklenebilir.

http://i.imgur.com/qLUFtxe.png

Umarım faydalı olur.

Çok teşekkürler :slight_smile:

sonunda ya biri yapmıştır diye bekliyordum. Tabiki seocry’dan geldi cevap :slight_smile:

hocam bunları nasıl ayarlarım ?

24 Aralık 2014 10:19:04 htt p://flowersun.msk.ru/ İzlenen sayfalar
24 Aralık 2014 10:19:03 htt p://iqfood.ru/ İzlenen sayfalar
24 Aralık 2014 10:19:03 htt p://liderpak.ru/ İzlenen sayfalar
24 Aralık 2014 10:19:02 htt p://flowersun.msk.ru/ İzlenen sayfalar
24 Aralık 2014 10:19:02 htt p://liderpak.ru/ İzlenen sayfalar
24 Aralık 2014 10:19:02 htt p://iqfood.ru/ İzlenen sayfalar
24 Aralık 2014 10:19:01 htt p://flowersun.msk.ru/ İzlenen sayfalar
24 Aralık 2014 09:46:29 htt p://mailpass.in/

[PHP]

REFERANS BAN

RewriteEngine on

Options +FollowSymlinks

RewriteCond %{HTTP_REFERER} iloveitaly.com [NC,OR]
RewriteCond %{HTTP_REFERER} iloveitaly.ru [NC,OR]
RewriteCond %{HTTP_REFERER} ilovevitaly.co [NC,OR]
RewriteCond %{HTTP_REFERER} shopping.iloveitaly.com [NC,OR]
RewriteCond %{HTTP_REFERER} shopping.iloveitaly.ru [NC,OR]
RewriteCond %{HTTP_REFERER} forum.topic56806795.darodar.com [NC,OR]
RewriteCond %{HTTP_REFERER} darodar.com [NC,OR]
RewriteCond %{HTTP_REFERER} econom.co [NC,OR]
RewriteCond %{HTTP_REFERER} flowersun.msk.ru [NC,OR]
RewriteCond %{HTTP_REFERER} iqfood.ru [NC,OR]
RewriteCond %{HTTP_REFERER} liderpak.ru [NC,OR]
RewriteCond %{HTTP_REFERER} iqfood.ru [NC,OR]
RewriteCond %{HTTP_REFERER} mailpass.in [NC]
RewriteRule .* - [F]
[/PHP]

Yukarıdaki koda göre bu şekilde eklemeye devam edebilirsiniz.

Domainin ip adresini veren kullanışlı bir aracı da paylaşalım.

Convert Host/Domain

Bilgilendirme için teşekkürler.

Bugün yeni domain ve ip’den saldırının devam ettiğini görünce, kodu güncelledim. ilovevitaly.co eklendi.

ellerine sağlık hocam ekledim

Merak ettiğim bir durum var.
Bu adresleri engellemezsek nasıl bir sıkıntı yaratabilirler?
Dosyaları ellemeye cesaret edemiyorum.
En son tüm temayı bozmuştum da. :oops:

Bu saldırılar, sitenizdeki ortalama oturum yüzdesini düşürüyorlar. Ayrıca hemen çıkma oranında da artış meydana getiriyorlar. Seo için olumsuz bir etki bırakıyorlar.

Verdiğim kodları .htaccess dosyasının en altına ekleyin. Sıkıntı çıkmayacaktır.

Yardımınız için teşekkür ediyorum.
Ekliyorum ben o zaman kodu.

Konu tekrar güncellendi ve Google Analytics “Yönlendirme Hariç Tutma Listesi” düzenlendi.

forumlara baktım
https://www.google.com/safebrowsing/report_badware/
buraya rapor edin google komple yasaklasın yazıyor.

Raporladım teşekkürler.

Teşekkürler hocam liste ve bilgiler için. Rusya’yı komple kaldırmanın bir yolu var mı acaba. Gelmesin rusyadan ziyaretçi siteme.

Bu konuyu yukarıya sabitleme şansınız var mı? Olursa iyi olur herkesin bugünlerde başının belası bir konu bence.

Buyrun. İlgili siteden istediğiniz ülke ya da ülkeleri seçerek emir oluşturabilirsiniz.

ip2location

http://i.imgur.com/Zjba1yZ.png

Resimdeki gibi “deny” seçilmelidir. Birden çok ülke seçimi için üyelik istiyor.

26 Aralık 2014 22:49:27 htt p://onlineserialy.ru/ İzlenen sayfalar
26 Aralık 2014 22:48:36 htt p://xxlslots.com/ İzlenen sayfalar
26 Aralık 2014 22:47:39 htt p://kbaptupa.ru/ İzlenen sayfalar

Google analytics ten yapılan hariç tutmada saldırı yapan siteyi engellemiş olmuyorsunuz sadece raporda görünmemesini sağlıyorsunuz. siteler saldırıya devam eder ama siz bunun farkında olmazsınız daha kötü!

siteye zaten girilmiyor. adamların ellerinde ID kodlar var ve bu kodlardan giriliyor. hata google kaynaklı.

Ben bunlara engelleme falan yapmıyorum çok çok zararı olur mu sizce?