Batur
Aralık 24, 2014, 5:31öö
1
Herkese merhaba. Son günlerde kendini pek çok sitede göstermiş olan rus kökenli** ilovevitaly.com spam referral** saldırıları görülmektedir.
Saldırı yapan bu domainleri, .htaccess ile kolayca engelleyelim. Aşağıdaki kodları .htaccess dosyasının en altına ekleyiniz.
[PHP]
REFERANS BAN
RewriteEngine on
Options +FollowSymlinks
RewriteCond %{HTTP_REFERER} iloveitaly.com [NC,OR]
RewriteCond %{HTTP_REFERER} iloveitaly.ru [NC,OR]
RewriteCond %{HTTP_REFERER} ilovevitaly.co [NC,OR]
RewriteCond %{HTTP_REFERER} shopping.iloveitaly.com [NC,OR]
RewriteCond %{HTTP_REFERER} shopping.iloveitaly.ru [NC,OR]
RewriteCond %{HTTP_REFERER} forum.topic56806795.darodar.com [NC,OR]
RewriteCond %{HTTP_REFERER} darodar.com [NC,OR]
RewriteCond %{HTTP_REFERER} econom.co [NC]
RewriteRule .* - [F]
[/PHP]
Ayrıca Google Analytics’den, Yönetici/Görünüm/Ayarları Görüntüle sekmesindeki “Bilinen botlara ve örümceklere ilişkin tüm isabetleri hariç tut” işaretli olacak şekilde kaydettim.
http://i.imgur.com/gcsyCRH.png
İsteyenler, Analytics’den domainlere özel farklı filtreler de ekleyebilirler.
Bütün bunları yaptıktan sonra, botlar gelmeye devam etti ve son olarak Google Analytics’de aşağıdaki şekilde bir düzenleme yaptım. Yani, sayaçta hariç tutulmasını istediğim linkleri ekleyerek, bunların sayılmasının önüne geçtim. Şimdilik önlemlerim bu kadar. İlerleyen zamanlarda farklı yöntemler eklenebilir.
http://i.imgur.com/qLUFtxe.png
Umarım faydalı olur.
sonunda ya biri yapmıştır diye bekliyordum. Tabiki seocry’dan geldi cevap
hocam bunları nasıl ayarlarım ?
24 Aralık 2014 10:19:04 htt p://flowersun.msk.ru/ İzlenen sayfalar
24 Aralık 2014 10:19:03 htt p://iqfood.ru/ İzlenen sayfalar
24 Aralık 2014 10:19:03 htt p://liderpak.ru/ İzlenen sayfalar
24 Aralık 2014 10:19:02 htt p://flowersun.msk.ru/ İzlenen sayfalar
24 Aralık 2014 10:19:02 htt p://liderpak.ru/ İzlenen sayfalar
24 Aralık 2014 10:19:02 htt p://iqfood.ru/ İzlenen sayfalar
24 Aralık 2014 10:19:01 htt p://flowersun.msk.ru/ İzlenen sayfalar
24 Aralık 2014 09:46:29 htt p://mailpass.in/
Batur
Aralık 24, 2014, 3:45ös
5
[PHP]
REFERANS BAN
RewriteEngine on
Options +FollowSymlinks
RewriteCond %{HTTP_REFERER} iloveitaly.com [NC,OR]
RewriteCond %{HTTP_REFERER} iloveitaly.ru [NC,OR]
RewriteCond %{HTTP_REFERER} ilovevitaly.co [NC,OR]
RewriteCond %{HTTP_REFERER} shopping.iloveitaly.com [NC,OR]
RewriteCond %{HTTP_REFERER} shopping.iloveitaly.ru [NC,OR]
RewriteCond %{HTTP_REFERER} forum.topic56806795.darodar.com [NC,OR]
RewriteCond %{HTTP_REFERER} darodar.com [NC,OR]
RewriteCond %{HTTP_REFERER} econom.co [NC,OR]
RewriteCond %{HTTP_REFERER} flowersun.msk.ru [NC,OR]
RewriteCond %{HTTP_REFERER} iqfood.ru [NC,OR]
RewriteCond %{HTTP_REFERER} liderpak.ru [NC,OR]
RewriteCond %{HTTP_REFERER} iqfood.ru [NC,OR]
RewriteCond %{HTTP_REFERER} mailpass.in [NC]
RewriteRule .* - [F]
[/PHP]
Yukarıdaki koda göre bu şekilde eklemeye devam edebilirsiniz.
Domainin ip adresini veren kullanışlı bir aracı da paylaşalım.
Convert Host/Domain
Bilgilendirme için teşekkürler.
Batur
Aralık 25, 2014, 2:48ös
7
Bugün yeni domain ve ip’den saldırının devam ettiğini görünce, kodu güncelledim. ilovevitaly.co eklendi.
ellerine sağlık hocam ekledim
Merak ettiğim bir durum var.
Bu adresleri engellemezsek nasıl bir sıkıntı yaratabilirler?
Dosyaları ellemeye cesaret edemiyorum.
En son tüm temayı bozmuştum da. :oops:
Batur
Aralık 25, 2014, 3:58ös
10
Bu saldırılar, sitenizdeki ortalama oturum yüzdesini düşürüyorlar. Ayrıca hemen çıkma oranında da artış meydana getiriyorlar. Seo için olumsuz bir etki bırakıyorlar.
Verdiğim kodları .htaccess dosyasının en altına ekleyin. Sıkıntı çıkmayacaktır.
Batur:
Bu saldırılar, sitenizdeki ortalama oturum yüzdesini düşürüyorlar. Ayrıca hemen çıkma oranında da artış meydana getiriyorlar. Seo için olumsuz bir etki bırakıyorlar.
Verdiğim kodları .htaccess dosyasının en altına ekleyin. Sıkıntı çıkmayacaktır.
Yardımınız için teşekkür ediyorum.
Ekliyorum ben o zaman kodu.
Batur
Aralık 25, 2014, 5:13ös
12
Konu tekrar güncellendi ve Google Analytics “Yönlendirme Hariç Tutma Listesi” düzenlendi.
forumlara baktım
https://www.google.com/safebrowsing/report_badware/
buraya rapor edin google komple yasaklasın yazıyor.
Teşekkürler hocam liste ve bilgiler için. Rusya’yı komple kaldırmanın bir yolu var mı acaba. Gelmesin rusyadan ziyaretçi siteme.
Bu konuyu yukarıya sabitleme şansınız var mı? Olursa iyi olur herkesin bugünlerde başının belası bir konu bence.
Batur
Aralık 25, 2014, 7:57ös
16
Teşekkürler hocam liste ve bilgiler için. Rusya’yı komple kaldırmanın bir yolu var mı acaba. Gelmesin rusyadan ziyaretçi siteme.
Bu konuyu yukarıya sabitleme şansınız var mı? Olursa iyi olur herkesin bugünlerde başının belası bir konu bence.
Buyrun. İlgili siteden istediğiniz ülke ya da ülkeleri seçerek emir oluşturabilirsiniz.
ip2location
http://i.imgur.com/Zjba1yZ.png
Resimdeki gibi “deny” seçilmelidir. Birden çok ülke seçimi için üyelik istiyor.
26 Aralık 2014 22:49:27 htt p://onlineserialy.ru/ İzlenen sayfalar
26 Aralık 2014 22:48:36 htt p://xxlslots.com/ İzlenen sayfalar
26 Aralık 2014 22:47:39 htt p://kbaptupa.ru/ İzlenen sayfalar
Google analytics ten yapılan hariç tutmada saldırı yapan siteyi engellemiş olmuyorsunuz sadece raporda görünmemesini sağlıyorsunuz. siteler saldırıya devam eder ama siz bunun farkında olmazsınız daha kötü!
siteye zaten girilmiyor. adamların ellerinde ID kodlar var ve bu kodlardan giriliyor. hata google kaynaklı.
Ben bunlara engelleme falan yapmıyorum çok çok zararı olur mu sizce?