Логотип seo-prodvizhenie-biznesa.ru
+7 (921) 333-77-45

Большое количество запросов на сайт с запрещенных тематик что это | Мой сайт пытаются забанить конкуренты???

Большое количество запросов на сайт с запрещенных тематик
Анатолий Кузнецов
Анатолий Кузнецов
SEO-оптимизатор с 20-летним стажем. Автор блога seo-prodvizhenie-biznesa.ru о продвижении и доработке сайтов.

Большое количество запросов с запрещённых тематик в статистике сайта обнаруживается обычно случайно: владелец открывает отчёт по поисковым фразам и видит там казино, ставки, займы и вещи похуже — при том, что торгует он стройматериалами. Вывод напрашивается сам собой: конкуренты решили подставить, сайт пытаются забанить. Прежде чем принимать этот вывод, стоит проверить четыре совершенно разные причины, потому что одна из них действительно опасна, а остальные три — нет.

Работаю с сайтами в SEO с 2005 года, и такие обращения приходят регулярно. В большинстве случаев паника оказывается напрасной, но примерно в одном случае из пяти за посторонними фразами стоит взлом, и вот там счёт идёт на дни. Поэтому начну с диагностики — с того, как за полчаса отделить безобидный шум от реальной проблемы.

Что именно вы видите в отчётах

Сначала нужно понять, какой отчёт вы открыли. Три разных источника данных показывают три разные вещи, и путать их нельзя.

Где вы это увидели Что означает Насколько серьёзно
Поисковые фразы в системе аналитики Фразы, приписанные визитам на сайт Чаще всего мусор и подделка данных
Запросы в панели вебмастера Фразы, по которым сайт реально показывался в выдаче Требует проверки: возможен взлом
Страницы в поиске в панели вебмастера Адреса вашего сайта в индексе Чужие адреса в списке — тревога
Отчёт по источникам переходов Сайты, с которых пришли посетители Обычно реферальный спам
Логи сервера Все обращения к сайту, включая роботов Основной инструмент проверки

Ключевое различие вот в чём. Фразы в системе аналитики — это данные, которые можно подделать: их передаёт браузер, и любой скрипт способен отправить в счётчик что угодно. А запросы в панели вебмастера формирует сама поисковая система на основе реальных показов. Если ваш сайт показывается по запросу про азартные игры, значит на нём есть страница, которую поиск считает релевантной этому запросу. И вот это уже нужно проверять немедленно.

Четыре причины посторонних запросов

Список исчерпывающий, и проверять его нужно именно в этом порядке — от самого опасного к самому безобидному.

  1. Сайт взломан, на нём размещены чужие страницы. Классическая схема: злоумышленник получает доступ через уязвимость движка или плагина и создаёт в отдельной папке сотни страниц под запрещённую тематику. Владелец их не видит, потому что они не связаны с меню и часто отдаются только поисковому роботу.
  2. Ботовый трафик, направленный на ваш сайт. Автоматика заходит по нерелевантным фразам, чтобы испортить поведенческие показатели или просто потому, что домен попал в чужой список.
  3. Реферальный и поисковый спам в аналитике. Скрипты обращаются напрямую к счётчику, подставляя произвольные фразы и источники. На сайт при этом никто не заходит.
  4. Естественный шум. Часть фраз попадает в отчёты из-за случайных совпадений слов, ошибок распознавания и особенностей группировки запросов в статистике.

Первый пункт — единственный, где промедление стоит дорого. Остальные три требуют настройки аналитики, а не срочных действий.

Большое количество запросов на сайт с запрещенных тематик что это | Мой сайт пытаются забанить конкуренты???

Как за полчаса проверить, не взломан ли сайт

Проверка делается своими силами и не требует доступа к серверу на первых шагах.

  1. Поиск по своему домену. Введите в поиске оператор site с вашим доменом и посмотрите список страниц. Чужие адреса, непонятные папки, страницы на других языках — прямое подтверждение проблемы.
  2. То же самое со словом из подозрительной тематики. Добавьте к оператору site слово из посторонних запросов. Если что-то находится, вы увидите конкретные адреса.
  3. Раздел «Страницы в поиске» в панели вебмастера. Отсортируйте по дате добавления и посмотрите свежие адреса — вредоносные страницы обычно появляются пачками за один-два дня.
  4. Раздел «Безопасность и нарушения». При обнаружении вредоносного кода поисковая система сообщает об этом прямо там.
  5. Проверка выдачи глазами робота. Часть внедрений отдаёт разное содержимое человеку и роботу. Посмотрите сохранённую копию страницы в выдаче — если она отличается от того, что видите вы, это подмена.
  6. Дата изменения файлов. Если есть доступ к файловой системе, отсортируйте файлы сайта по дате правки. Свежие изменения в файлах движка, которые вы не вносили, говорят сами за себя.
  7. Новые пользователи в админке. Проверьте список учётных записей с правами администратора и удалите те, которых не заводили.

Если хотя бы один пункт дал результат — дальше не диагностика, а лечение: смена всех паролей, включая доступ к базе и панели хостинга, обновление движка и расширений, удаление чужих файлов, восстановление из чистой резервной копии и повторная проверка через несколько дней. Чужие страницы после удаления нужно отдавать с кодом ошибки, чтобы они выпали из индекса.

Подробнее об этом — в статье «Как конкуренты пытаются выдавить сайт из ТОП1».

Может ли конкурент навредить таким способом

Вопрос звучит в каждом втором обращении, и ответ на него неоднозначный. Возможности есть, но они гораздо скромнее, чем представляется напуганному владельцу.

Что может сделать конкурент Реальный эффект Почему
Нагнать ботов по мусорным запросам Слабый, при большом объёме заметный Поисковые системы отделяют внешний трафик от действий владельца
Поставить массу плохих ссылок Практически нулевой Некачественные ссылки давно обесцениваются, а не наказываются
Подделать данные в вашей аналитике Портит отчёты, не сайт Счётчик не участвует в ранжировании
Скопировать ваши тексты Умеренный, если копия проиндексирована раньше Решается фиксацией авторства и жалобой
Создать нагрузку на сервер Существенный, если сайт падает Недоступность реально роняет позиции
Взломать сайт через уязвимость Критический Это уже не конкуренция, а нарушение закона

Помогу с продвижением: SEO-продвижение сайтов — вывожу сайты в топ Яндекса белыми методами.

Обратите внимание на распределение. Самые страшные на слух приёмы — ссылки и ботовый трафик — дают наименьший эффект. А самый разрушительный сценарий связан не с хитростью конкурента, а с состоянием вашего сайта: незакрытая уязвимость и незащищённый сервер. Отсюда практический вывод: вкладываться в оборону разумнее, чем в поиск виноватых.

Когда мусорный трафик действительно опасен

Сам факт посторонних фраз в статистике санкций не вызывает. Опасность появляется, когда мусор начинает влиять на измеримые вещи.

  • Доля отказных визитов резко выросла и держится неделями, а не один день.
  • Мусорный трафик составляет заметную часть всех посещений, а не единицы процентов.
  • Сервер не справляется с нагрузкой: страницы отдаются медленно или с ошибками.
  • В индексе появились чужие страницы — это уже не про поведение, а про содержание сайта.
  • Позиции по коммерческим запросам снижаются одновременно с ростом мусора, а не только трафик.
  • Формы завалены спам-заявками, и реальные обращения теряются среди них.

Отдельно стоит проверять нагрузку. Мусорный трафик редко бывает опасен содержанием, но вполне бывает опасен объёмом: сотни одновременных запросов к тяжёлым страницам каталога способны положить сайт на общем хостинге. А недоступность — единственный фактор из всего списка, который роняет позиции быстро и предсказуемо. Посмотрите в панели вебмастера раздел с ошибками обхода: если робот в дни всплеска получал ошибки сервера, причина падения найдена, и лечится она не блокировками, а кешированием и переездом на более мощный тариф.

Ещё один измеримый ущерб — засорение форм. Когда менеджер разбирает три десятка автоматических заявок в день, реальное обращение теряется среди них или обрабатывается с опозданием. Здесь потеря денег прямая и не имеет отношения ни к позициям, ни к поведенческим показателям.

Если ни один пункт не выполняется, у вас нет проблемы — у вас есть шум в отчётах. Его нужно отфильтровать, чтобы он не мешал принимать решения, и вернуться к работе.

Как отличить автоматику от живых людей

Диагностика строится на совокупности признаков. Один признак ничего не доказывает, три-четыре совпадения — доказывают почти наверняка.

Тему разбирал отдельно: «Как забанить сайт конкурента».

Признак Живая аудитория Автоматика
Длительность визитов Размазанное распределение Пик на одном значении
Глубина просмотра От одной до нескольких страниц Почти всегда ровно одна
Время суток Дневной пик, ночной спад Ровный поток круглосуточно
География Совпадает с зоной работы Регионы без вашей аудитории
Технологии Разные браузеры и разрешения Аномальная доля одной версии
Записи поведения Хаотичное движение курсора Неподвижный курсор или прямая линия
Адреса Разные провайдеры Одна подсеть или узкий диапазон
Достижение целей Есть в обычной пропорции Ноль либо спам в формах

Отдельно про логи сервера. Система аналитики видит только тех, у кого выполнился её скрипт. Значительная часть автоматики скрипты не исполняет, и в отчётах её нет вовсе. Поэтому при подозрении на направленную атаку смотреть надо в логи: там видны все обращения, их частота, адреса источников и запрашиваемые адреса страниц.

Что настроить в аналитике

Первая задача — очистить собственные данные, чтобы решения принимались по реальным цифрам. Это не защищает сайт, но защищает вас от неверных выводов.

  • Включить фильтрацию роботов в настройках счётчика на самом строгом режиме и оставить её включённой навсегда.
  • Исключить свои визиты и визиты подрядчиков по адресу, иначе в статистике будет заметная доля собственных заходов.
  • Создать сохранённый сегмент без подозрительных источников и смотреть все регулярные отчёты через него.
  • Ориентироваться на абсолютное число целевых действий, а не на процент конверсии: в дни всплесков процент падает при том же количестве заявок.
  • Отмечать даты аномалий в отдельном списке, чтобы через полгода не гадать над пиком в годовом отчёте.
  • Не заводить новый счётчик ради чистой статистики — вы потеряете историю, а мусор вернётся на следующий день.

Когда и как блокировать

Блокировка работает по формальным признакам и не различает намерений, поэтому применяется точечно. Неаккуратное правило закрывает сайт для реальных людей и для поисковых роботов.

Ситуация Решение Риск при ошибке
Массовые обращения с одной подсети Блокировка диапазона на уровне сервера Отсечь провайдера с реальными клиентами
Агрессивные парсеры и сканеры Ограничение по идентификатору клиента Заблокировать полезного робота
Спам в формах Скрытое поле-ловушка, ограничение частоты отправки Потерять реальные заявки при жёстких правилах
Реферальный спам в отчётах Только сегмент в аналитике Блокировать нечего, на сайт никто не заходит
Высокая нагрузка от автоматики Ограничение числа запросов в единицу времени Замедлить обход поисковыми роботами
Поисковые роботы Не блокировать никогда Выпадение сайта из индекса

Перед внесением правил сделайте копию файла конфигурации и проверьте результат с другого устройства, а лучше через мобильную сеть. Ошибка в одной строке способна закрыть сайт полностью, и обнаружится это не сразу.

Если нужна помощь по теме — мой курс по SEO.

Отдельно про формы. Скрытое поле-ловушка, которое не видит человек, но заполняет автоматический скрипт, отсекает основную массу спама и не мешает живым посетителям. Это самое дешёвое решение, и начинать стоит с него, а не с проверочных картинок, которые снижают конверсию.

Смежный материал по теме — «Конкуренты крутят боты на ваш сайт и сливают позиции: 4 признака атаки и как защититься в Метрике».

Чего делать нельзя

  • Закрывать сайт от индексации «пока не разберёмся». Восстановление занимает недели, потери реальны и измеримы.
  • Отвечать конкуренту тем же. Заказ накрутки — нарушение правил поисковых систем, и наказание за него получает заказчик.
  • Массово отклонять внешние ссылки без анализа. Можно отсечь полезные, а эффекта от отклонения мусорных почти нет.
  • Менять домен из-за мусорного трафика. Переезд обнуляет накопленную историю и создаёт больше проблем, чем решает.
  • Писать в поддержку без фактуры. Обращение без дат, адресов и логов получит общий ответ.
  • Игнорировать проверку на взлом. Это единственный пункт списка, где ожидание реально ухудшает ситуацию.

Частые вопросы

Могут ли мой сайт забанить из-за чужих запросов? Из-за самих запросов — нет. Поисковая система понимает, что владелец не управляет тем, кто и как на него заходит извне. Санкции возможны за содержимое сайта, и вот если на нём появились чужие страницы после взлома, наказание последует именно за них.

Сколько ждать, прежде чем принимать меры? Проверку на взлом делайте сразу, в тот же день. С поведенческими показателями наоборот: минимальный период для выводов — две недели. Однодневный всплеск не значит ничего, а решения по нему обычно вредят.

Стоит ли писать в поддержку поисковой системы? Стоит, если есть чем подкрепить: даты и часы всплесков, диапазоны адресов из логов, распределение визитов по длительности, динамика позиций до и после. Без этого обращение бессмысленно.

Помогает ли смена хостинга? Только в одном случае — если сервер физически не справляется с нагрузкой и сайт становится недоступен. От мусорных запросов переезд не спасает: они приходят на домен, а не на конкретную площадку.

Что делать с спам-заявками из форм? Ставьте скрытое поле-ловушку и ограничение частоты отправки с одного адреса. Если поток очень большой, добавьте обязательное подтверждение по телефону через код. Проверочные картинки оставляйте на крайний случай: они заметно снижают число реальных обращений.

Как понять, что проблема ушла? Смотрите три показателя за месяц: доля отказов вернулась к прежнему уровню, число целевых действий не изменилось, позиции по коммерческим запросам стабильны. Если всё три в норме, вопрос закрыт независимо от того, что показывают отчёты по фразам.

Как разобрать спрос конкурентов и найти в нём своё место:

Коротко

  • Сначала определите, где вы увидели посторонние фразы: данные аналитики подделываются легко, а запросы в панели вебмастера формирует сама поисковая система и требуют проверки.
  • Причин всего четыре: взлом с чужими страницами, направленный ботовый трафик, спам в счётчике и естественный шум; опасна только первая.
  • Проверка на взлом занимает полчаса: оператор site, свежие страницы в индексе, раздел безопасности, даты изменения файлов, список администраторов.
  • Возможности конкурентов преувеличены: ссылки и боты дают слабый эффект, а действительно опасны нагрузка на сервер и незакрытые уязвимости.
  • Мусор становится проблемой, только когда влияет на измеримое: отказы, нагрузку, состав индекса, позиции и поток реальных заявок.
  • Аналитику чистят сегментами и фильтрацией роботов, сервер защищают точечными правилами, а закрывать сайт от индексации и отвечать накруткой нельзя ни при каких обстоятельствах.

Если посторонние запросы совпали с падением позиций и непонятно, где причина, а где совпадение, приходите на SEO-консультацию — проверим индекс, логи и динамику видимости и отделим реальную угрозу от шума.

Увеличьте позиции и продажи вашего сайта

Профессиональное SEO-продвижение с гарантией результата. Выберите подходящую услугу:

Анатолий Кузнецов — SEO-оптимизатор

Остались вопросы по продвижению?

Меня зовут Анатолий Кузнецов, я SEO-оптимизатор с 20-летним стажем. Разберу ваш сайт, отвечу на вопросы и подскажу, что улучшить для роста позиций в Яндексе и Google.

Связаться со мной →

Комментарии

Алексей Тарасенко

Проверил оператором site, как написано, и нашёл на своём сайте папку с полусотней страниц про ставки. Ни в меню, ни в карте сайта их не было, при переходе с обычного браузера показывалась главная. Год висело, и я об этом не знал.

Богдан Величко

Нашёл похожие страницы. Удалил файлы, поменял пароли. Что дальше делать с адресами, которые уже попали в индекс? Просто ждать, пока сами выпадут?

Анатолий Кузнецов автор

Ждать можно, но лучше ускорить и сделать правильно. Убедитесь, что удалённые адреса отдают код 404 или 410, а не редирект на главную — редирект в такой ситуации только продлевает жизнь этих страниц в индексе и переносит на главную ненужные сигналы. Дальше в панели вебмастера есть инструмент удаления страниц из поиска: подайте туда весь список, если он не слишком большой, либо целиком папку. Параллельно проверьте карту сайта и уберите оттуда мусорные адреса, если они туда попали. И самое главное — найдите точку входа, иначе через неделю всё вернётся: обновите движок и все расширения, проверьте права на файлы, удалите неиспользуемые плагины и темы, смените пароли к панели хостинга, базе данных и учётным записям администратора. Через несколько дней повторите проверку оператором site.

Валентина Стрельцова

Про разницу между фразами в счётчике и запросами в панели вебмастера — для меня это было открытием. Я год смотрела на мусор в аналитике и была уверена, что поисковик видит то же самое.

Всеволод Ланин

Скажите, а есть смысл отклонять плохие внешние ссылки? Нам подрядчик предлагает платную услугу по чистке ссылочного профиля, говорит, что иначе будет фильтр.

Анатолий Кузнецов автор

В подавляющем большинстве случаев такая услуга не нужна. Логика современных алгоритмов простая: некачественные ссылки не наказываются, они обесцениваются — то есть просто не учитываются при расчёте. Наказание возможно за покупку ссылок самим владельцем, а не за то, что кто-то поставил ссылку на ваш сайт с плохой площадки. Массовое отклонение при этом несёт реальный риск: в выгрузке всегда есть полезные ссылки, которые выглядят сомнительно по формальным признакам, и вырезав их, вы ослабите свой профиль собственными руками. Прежде чем платить, попросите подрядчика показать конкретные признаки санкций: уведомление в панели вебмастера, характер падения позиций, дату. Если ничего этого нет, речь идёт о продаже работы, а не о решении проблемы.

Гордей Мироненко

Скрытое поле в форме реально работает. Поставили за полчаса, поток спама упал почти полностью. До этого думали ставить проверочную картинку и уже прикидывали, сколько потеряем на конверсии.

Демид Соколовский

Добавлю про логи. В счётчике у нас всё выглядело спокойно, а в логах оказалось, что по сайту круглосуточно ходит парсер и вытаскивает весь каталог. Скрипт счётчика он не исполнял, поэтому в отчётах его не было вообще.

Ефим Заславский

У нас позиции просели ровно в те дни, когда пошёл мусорный трафик. Взлома нет, проверил всё по списку. Значит ли это, что боты всё-таки сработали, или это может быть совпадение?

Анатолий Кузнецов автор

Совпадение по датам — самый обманчивый аргумент в нашей работе, потому что события в выдаче происходят непрерывно. Проверьте три вещи, прежде чем связывать одно с другим. Первое: просели ли позиции по всему сайту или по отдельной группе запросов — направленный ботовый трафик обычно бьёт по конкретным страницам, а обновление алгоритма чаще двигает весь сайт. Второе: что происходило у конкурентов в выдаче по этим же запросам, не появились ли новые сильные страницы или новые блоки в результатах. Третье: не было ли в те же дни изменений на самой площадке — обновление движка, правка шаблона, переезд, проблемы с доступностью. По моему опыту, в большинстве случаев обнаруживается третья причина, а мусорный трафик оказывается фоном, который просто попался на глаза во время разбирательства.

Игнат Пименов

Пункт про то, что смена домена ничего не решает, надо выделять красным. Знакомый переехал на новый домен из-за такой истории и потерял всю накопленную историю. Мусор при этом появился и на новом адресе через месяц.

Кузьма Дорогин

Совет про абсолютное число заявок вместо процента конверсии сэкономил мне много нервов. В дни всплесков процент рушится, и каждый раз кажется, что сайт сломался. А обращений приходит ровно столько же.

Марфа Ильченко

Подскажите, как правильно блокировать по подсети, чтобы не отрезать живых людей? У нас в логах видно, что большая часть запросов идёт из одного диапазона, но боязно.

Анатолий Кузнецов автор

Порядок такой. Сначала соберите статистику по логам за неделю: сколько уникальных адресов в этом диапазоне, какие страницы они запрашивают, с какой частотой и достигают ли целей. Если из диапазона идут только запросы страниц без загрузки картинок и стилей, это точно автоматика — живой браузер тянет все ресурсы. Дальше проверьте, кому принадлежит диапазон: если это дата-центр, а не домашний провайдер, риск задеть реальных посетителей минимальный. Блокируйте начиная с узкого диапазона, а не с крупного блока, и обязательно сделайте копию файла конфигурации до правки. После внесения проверьте сайт с мобильной сети и через инструмент проверки страницы в панели вебмастера — так вы убедитесь, что поисковый робот доступ не потерял. И заведите привычку раз в квартал пересматривать список: диапазоны переиспользуются, и вечных блокировок держать не стоит.

Прохор Ситников

Отмечаю даты аномалий в отдельном файле по вашему совету уже второй год. Очень выручает, когда через полгода смотришь годовой отчёт и видишь непонятный пик.

Эльвира Гимранова

А как понять, что взлом произошёл именно через плагин, а не через украденный пароль? Хочется знать, что чинить в первую очередь, чтобы не повторилось.

Анатолий Кузнецов автор

Разделить эти два сценария помогают логи и даты. Если в логах есть запросы к конкретному файлу расширения с подозрительными параметрами, а сразу после них появились новые файлы — это уязвимость. Если же в логах видны успешные входы в админку с незнакомых адресов, причём без предшествующего перебора паролей, скорее всего утёк пароль: с рабочего компьютера, из браузера, из переписки с подрядчиком. Второй маркер — время: при взломе через уязвимость злоумышленник обычно оставляет файл-загрузчик в папке для загрузок или в теме оформления, при краже пароля работа идёт штатными средствами движка и следов в файлах меньше. Независимо от результата чинить надо обе стороны: обновить всё до актуальных версий и удалить неиспользуемое, сменить пароли везде, включая базу и панель хостинга, включить двухфакторный вход и запретить исполнение скриптов в папке загрузок.

Оставьте комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

 Нажимая «оставить комментарий» вы принимаетеправила конфиденциальности 

Прокрутить вверх