WRInaute impliqué
Bonsoir à tous,
Voilà, je poste à moitié bourré, les yeux cernés, les cheveux défaits et le coeur gros : je me suis tiré une balle dans le pied en croyant viser la tête de robots spammeurs, résultat je n'apparais même plus sur mon ndd alors que mon site sortait en première page voire dans le trio de tête pour 80% des requêtes liées à sa thématique.
Laissez-moi vous conter comment j'ai merdé, ce n'est pas triste, et c'est surtout, à mon avis, une basse manoeuvre pour plomber mon référencement (c'est mon côté parano) :wink:
Tout commence il y a deux semaines avec un mail de mon hébergeur m'avertissant qu'une de mes règles de réécriture boucle et bouffe 100% de CPU, mettant en péril les ressources mutualisées.
Je z'yeute mes logs, et patatras, je tombe sur une grosse série d'url qui me semblent être des injections, ou du moins des tentatives, puisqu'elles ressemblent à des trucs du style :
En effet, jamais utilisé l'ombre d'une telle url, d'ailleurs les codes réponse dans les logs sont pour la plupart en 404, et je ne soupçonnais aucunement la présence réelle d'un tel blasphème sur les pages de mon ainé, et Xenu Link Sleuth non plus d'ailleurs.
Donc, constat vite fait, diagnostic franc battant, je repère les ip qui provoquent ces soucis (toujours les même) et je les blackliste en bonne et due forme via un htaccess.
Aujourd'hui vers 15h, je constate que je ne ressors plus nulle part sur mes requêtes phares, même pas sur mon NDD. Grosse panique, vérifications intenses et tout et tout ...
Je vérifie mes logs : plus aucune trace des url douteuses.
Je me rends dans les gwt, poussièreux il est vrai, et là ... consternation, enfer et damnation, my god is one bitch : je vois 680 url introuvables -> les fameuses url en question!!!
En fait je blacklistais depuis des jours googlebot, slurp, baidu et sans doute l'un ou l'autre bot de moindre envergure 8O
Je sais, chuis un boulet.
En attendant, j'ai vérifié tout mon site pour essayer de trouver les fameux liens, même à partir des referers renseignés dans les gwt : rien !
De deux choses l'une : soit ils ont réellement disparu parce qu'"on" les a enlevés, soit ils sont invisibles pour les visiteurs "normaux" et seuls les bots les voient et les suivent. En tous cas plus rien aujourd'hui à ce niveau, mais je suis plombé de chez plombé.
Ce qui me dégoûte encore plus, c'est que je ne comprends pas d'où ça vient, et que je ne trouve aucun script malicieux nulle part. Je suis assis entre deux chaises, parce que si ça réapparaît et que je ne trouve rien, c'est mon hébergeur qui va de nouveau me relancer voire foutre mon site en 403 comme il l'a déjà fait.
Vous avez déjà connu la blague ou une variante locale ?
Vous avez des solutions ? Si oui je suis preneur :wink:
Pensez-vous que la sanction va durer ?
Merci d'avance
Supercureuil
Voilà, je poste à moitié bourré, les yeux cernés, les cheveux défaits et le coeur gros : je me suis tiré une balle dans le pied en croyant viser la tête de robots spammeurs, résultat je n'apparais même plus sur mon ndd alors que mon site sortait en première page voire dans le trio de tête pour 80% des requêtes liées à sa thématique.
Laissez-moi vous conter comment j'ai merdé, ce n'est pas triste, et c'est surtout, à mon avis, une basse manoeuvre pour plomber mon référencement (c'est mon côté parano) :wink:
Tout commence il y a deux semaines avec un mail de mon hébergeur m'avertissant qu'une de mes règles de réécriture boucle et bouffe 100% de CPU, mettant en péril les ressources mutualisées.
Je z'yeute mes logs, et patatras, je tombe sur une grosse série d'url qui me semblent être des injections, ou du moins des tentatives, puisqu'elles ressemblent à des trucs du style :
Code:
http://www.monsite.com/rep1/****://www.fous-la-dans-l-oreille-du-panda/il-aime-ca/viewtopic.php?...
En effet, jamais utilisé l'ombre d'une telle url, d'ailleurs les codes réponse dans les logs sont pour la plupart en 404, et je ne soupçonnais aucunement la présence réelle d'un tel blasphème sur les pages de mon ainé, et Xenu Link Sleuth non plus d'ailleurs.
Donc, constat vite fait, diagnostic franc battant, je repère les ip qui provoquent ces soucis (toujours les même) et je les blackliste en bonne et due forme via un htaccess.
Aujourd'hui vers 15h, je constate que je ne ressors plus nulle part sur mes requêtes phares, même pas sur mon NDD. Grosse panique, vérifications intenses et tout et tout ...
Je vérifie mes logs : plus aucune trace des url douteuses.
Je me rends dans les gwt, poussièreux il est vrai, et là ... consternation, enfer et damnation, my god is one bitch : je vois 680 url introuvables -> les fameuses url en question!!!
En fait je blacklistais depuis des jours googlebot, slurp, baidu et sans doute l'un ou l'autre bot de moindre envergure 8O
Je sais, chuis un boulet.
En attendant, j'ai vérifié tout mon site pour essayer de trouver les fameux liens, même à partir des referers renseignés dans les gwt : rien !
De deux choses l'une : soit ils ont réellement disparu parce qu'"on" les a enlevés, soit ils sont invisibles pour les visiteurs "normaux" et seuls les bots les voient et les suivent. En tous cas plus rien aujourd'hui à ce niveau, mais je suis plombé de chez plombé.
Ce qui me dégoûte encore plus, c'est que je ne comprends pas d'où ça vient, et que je ne trouve aucun script malicieux nulle part. Je suis assis entre deux chaises, parce que si ça réapparaît et que je ne trouve rien, c'est mon hébergeur qui va de nouveau me relancer voire foutre mon site en 403 comme il l'a déjà fait.
Vous avez déjà connu la blague ou une variante locale ?
Vous avez des solutions ? Si oui je suis preneur :wink:
Pensez-vous que la sanction va durer ?
Merci d'avance
Supercureuil