Google Exploit: каноническое негативное SEO

  1. Как атака была раскрыта
  2. Как работает каноническое негативное SEO
  3. Что говорит страница поддержки Google на Rel = Canonical Say?
  4. Что такое ответ Google?
  5. Как обнаружить эту атаку
  6. Делает ли Google что-нибудь, чтобы остановить межсайтовые эксплойты?
  7. Это Эксплоит Реал?
  8. Что может сделать Google, чтобы остановить этот эксплойт?
  9. Больше ресурсов

Новый отрицательный SEO метод атаки был обнаружен. Что делает этот эксплойт особенно плохим, так это то, что практически невозможно обнаружить злоумышленника. Невозможно восстановить, если атакующий сайт неизвестен.

До сих пор Google хранит молчание о том, как они намерены действовать, чтобы закрыть эту уязвимость в том, как Google ранжирует и уменьшает рейтинг веб-страниц.

Примечательно, что этот эксплойт был обнаружен, но не проверен и не проверен. Если этот эксплойт реален, он может серьезно подорвать результаты поиска Google.

Как атака была раскрыта

Кросс-сайт канонической атаки был обнаруженный Билл Хартцер из Hartzer Consulting. Бизнес подошел к нему по поводу внезапного падения рейтинга. В ходе просмотра обратных ссылок Хартцер обнаружил ссылки на странный сайт.

Но клиент не ссылался на этот сайт. Расследование этого другого сайта привело его к негативному SEO-сайту.

Если бы этот атакующий сайт не был связан с третьей страницей, Хартцер не смог бы идентифицировать атакующий сайт. Именно благодаря новому индексу компании по добыче SEO-данных Majestic, включающему канонические данные, Хартцер смог обнаружить атакующий сайт. ( Примечание редактора: Hartzer - посол бренда Majestic.)

Как работает каноническое негативное SEO

Атака работает путем копирования всего раздела заголовка веб-страницы жертвы в раздел заголовка веб-страницы спама, включая канонический тег. Канонический тег сообщает Google, что эта страница спама является страницей жертвы.

Затем Google предположительно назначает весь контент ( и отрицательные оценки спама ) с веб-страницы спама веб-странице жертвы .

Что говорит страница поддержки Google на Rel = Canonical Say?

Вот собственно гугл страница поддержки о том, как Google обрабатывает rel = canonical. Ниже приведена форма собственной страницы поддержки Google:

Почему я должен выбрать канонический URL?

Существует ряд причин, по которым вы хотели бы явно выбрать каноническую страницу в наборе дублирующих / похожих страниц:

  • Чтобы объединить сигналы ссылок для похожих или дублирующих страниц . Это помогает поисковым системам объединять информацию, которую они имеют для отдельных URL-адресов (например, ссылки на них), в один предпочтительный URL-адрес. Это означает, что ссылки с других сайтов на http://example.com/dresses/cocktail?gclid=ABCD объединяются ссылками на https://www.example.com/dresses/green/greendress.html.

Что такое ответ Google?

Пока что Google, похоже, сосредоточен на том, чтобы отвергнуть идею, не исследуя ее. Джон Мюллер написал в Твиттере что Rel-Canonical была десятилетней технологией, и нечто подобное уже появилось. Вот что написал Мюллер из Google:

Rel canonical существует уже более десяти лет, люди много чего пробовали. Это сигнал для канонизации; выигрывает один URL, обходы других отбрасываются.

Его аргумент противоречит недавним XML Sitemap Exploit , что было официально подтверждено Google. То, что технологии уже десять лет, не означает, что ее нельзя использовать . Недавний XML Sitemap Exploit противоречит утверждению Мюллера.

Кроме того, Rel = Canonical не только влияет на бюджет сканирования. Как видно из приведенной выше страницы поддержки Google, Rel = Canonical объединяет оценки ссылок.

Мюллер продолжил и сказал:

«Предположение, что rel canonical объединяет страницы, неверно. Это не то, как это работает, это либо одно, либо другое ».

Но кто-то еще в Twitter указал, что это заявление противоречил собственным словам Мюллера где он заявил в интервью:

«Канонически вы говорите нам, что эта страница на самом деле такая же, как и другая. И это помогает нам, потому что тогда мы можем взять все сигналы, которые мы имеем для обеих этих страниц, и объединить их в одну ».

Последнее утверждение Мюллера описывает то, что, по утверждению Хартцера, происходит. Хартцер утверждает, что сигналы негативного ранжирования со страницы атакующего, включая исходящие ссылки на сайты для взрослых, азартные игры и т. Д., Объединяются со страницей на сайте жертвы.

В результате жертва теряет способность ранжироваться, по-видимому, из-за всех негативных спам-сигналов, приписываемых сайту жертвы.

  1. Заявление № 1 от Google о том, что Rel-Canonicals десятилетие назад, не является веской причиной отклонить предупреждение Хартцера. Подтвержденный эксплойт XML Sitemap противоречит заявлению Google.
  2. Заявление № 2 от Google о том, что rel-canonicals не объединяет страницы, недопустимо, потому что собственные слова Мюллера и собственная страница поддержки Google противоречат его утверждению.

Издатели могут почувствовать себя немного лучше, узнав, что Google серьезно относится к отчету и изучает его. Это лучший ответ, чем не рассматривать доклад и просто отклонять его противоречивыми утверждениями.

Как обнаружить эту атаку

Я спросил Хартцера, есть ли альтернативный способ обнаружения этих атак. Он сказал, что попробовал ряд программных инструментов, включая Copyscape и многие другие. Но пока только Majestic смог идентифицировать некоторые из атакующих сайтов.

«Я пробовал поисковую систему с открытым исходным кодом publicwww, но она не показывает данные - только Majestic фактически показывает отношения, и это потому, что тот, кто занимается негативным SEO, связан», - сказал Хартцер. «В остальных случаях я обнаружил, что сайт не имеет ссылок. Я знаю, что есть другие сайты, с которыми они делают это ... видели несколько других ».

Делает ли Google что-нибудь, чтобы остановить межсайтовые эксплойты?

Кристин Шахингер , который недавно идентифицировал подобный подвиг, предложил эти наблюдения:

«Обычно метод атаки и результаты могут быть напрямую связаны друг с другом. Но на этот раз вектор атаки не в том, что сайт подвергается атаке, а в слабости алгоритмов Google.

Атака основана на том, что Google «воспринимает» оба сайта как один. Это передает положительные или отрицательные переменные между сайтами злоумышленника и жертвы.

Путаница сохраняется в течение некоторого времени, означая, что атака имеет постоянство за пределами жизненного цикла фактической атаки. Это проблема Google, которая, похоже, не решается активно Google ».

Это Эксплоит Реал?

Этот подвиг был задокументирован как произошедший с несколькими сайтами. Но стоит заметить, что на сегодняшний день не было никаких экспериментов, подтверждающих возможность такого рода атак.

Что может сделать Google, чтобы остановить этот эксплойт?

Если этот эксплойт является реальным, он влияет на то, как Google и Bing используют канонический тег.

На практике канонический тег это не директива. Это означает, что в отличие от Robots.txt файл, поисковые системы не обязаны подчиняться каноническому тегу. Канонический тег рассматривается поисковыми системами как предложение.

Если подтверждено, как недостаток в том, как работает канонический тег, то для поисковых систем может быть возможным обновить канонические спецификации, чтобы он больше не мог использоваться для канонизации в разных доменах. В идеале это нужно делать через консоль поиска Google.

Больше ресурсов

Изображения от Shutterstock, модифицированные автором

Похожие

TYPO3 SEO
Анализ, определение потенциала, оптимизация и устойчивые изменения - это страсть. Нет, этот ботаник говорит не о себе, а о своем клиенте, CPC AG. SEO для CPC AG → OnPage SEO Консалтинг для 365FarmNet. Чтобы поисковая оптимизация
SEO Смотреть
Известно, что Google предоставляет обновления своих алгоритмов, которые изменяют отображение страниц поисковой системы. Качество SEO компания приложит все усилия, чтобы не отставать от этих обновлений, чтобы избежать отставания. В сентябре у Google было обновление, в котором маркетологи боролись, потому что они не понимали, что происходит. Не было анонса ожидающего обновления алгоритма в изменяющемся поведении в выдаче, и это было досадно, если
Что такое SEO и как улучшить ваше интернет-позиционирование
Фото: Shutterstock SEO, поисковая оптимизация - или оптимизация веб-сайта
SEO в глобальной экономике: 7 советов, как сделать это правильно
... чтобы обеспечить лучшую видимость сайтов, по которым легко ориентироваться (и которые созданы таким образом, чтобы «поисковые роботы» могли эффективно их индексировать)"> Google (и большинство других поисковых систем) используют сложные алгоритмы, чтобы обеспечить лучшую видимость сайтов, по которым легко ориентироваться (и которые созданы таким образом, чтобы «поисковые роботы» могли эффективно их индексировать). Поисковые боты просматривают ваш сайт почти постоянно, чтобы определить его
SEO - Что такое целевая страница? - Wood Street, Inc.
... как ваш сайт. Но вы не хотите, чтобы что-то отвлекало пользователя от выполнения желаемого вами действия. Держите свою страницу в чистоте, убедитесь, что нет рекламы, видео и т. Д., Которые побудят пользователя перейти в другое место. Уровень навигации и других элементов страницы, которые вы решите включить, зависит от вас. Это действительно зависит от вашего
Что такое SEO и как оно работает?
... Google, вы видите список веб-сайтов, на которых есть информация, относящаяся к поисковому запросу. Вы получите ссылки на сайты, которые следовали лучшим практикам SEO и достигли страниц результатов поиска. В поисковых системах используются передовые сканеры, которые предназначены для сбора информации с каждого сайта и поиска соответствующего контента. Это создает индекс для сайта, который является алгоритмом Google, который считается одним из
Как схема влияет на SEO
Последняя проверка 3 мая 2019 года в 15:54 схема это новый способ Google, Yahoo и Bing, чтобы разобраться во всем Интернете. Это система, которая позволит их поисковым системам определить,
SEO шаблоны для контента в один клик
Мы рады объявить о выпуске уникального инструмента SEMrush -
SEO аудит: определение и прогресс SEO аудита
... чтобы его страницы могли лучше позиционироваться в результатах поисковых систем? Этот диагноз является SEO аудитом. Важный этап, если вы хотите сделать SEO действительно мощным рычагом привлечения трафика. Следуйте инструкциям, чтобы узнать все об этой теме! Что такое SEO-аудит? Прежде чем строить дом или здание, нужно изучить землю, на которой он хочет построить. То же самое и с естественной стратегией привязки: нужно знать природу земли, чтобы здание было стабильным
SEO компания, SEO услуги, Ченнаи, Мумбаи, Индия
... каком-либо районе города? Если это так, вам нужно привлечь трафик, ориентируясь на конкретные локальные области. Это поможет вам легко их найти, воспользовавшись Google Local SEO Services. Наша команда Web Rifer является экспертом в онлайн-продвижении Google Local SEO. Не стесняйтесь обращаться к нашей команде, чтобы продать или нацелить нужную аудиторию на лучшие бизнес-услуги. Органические
SEO: как разместить на моем сайте?
... Google, Yahoo! и Бинг. Важно подчеркнуть, что SEO - это стратегия, которая начинает представлять результаты в среднесрочной и долгосрочной перспективе. Его производительность настоятельно рекомендуется для компаний всех сегментов и размеров, которые хотят уверенно расширять свое присутствие в Интернете.

Комментарии

Это будет связано с манипулированием доверием, и, в конце концов, не думаете ли вы, что Google решит, что ему нужно вмешаться и еще раз изменить правила, чтобы учесть это?
Это будет связано с манипулированием доверием, и, в конце концов, не думаете ли вы, что Google решит, что ему нужно вмешаться и еще раз изменить правила, чтобы учесть это? Это будет не первый случай, когда мы увидим, что когда-то хорошая идея становилась действительно плохой.
Это может быть уловка, чтобы обманывать номера использования Google+?
Это может быть уловка, чтобы обманывать номера использования Google+? Google может временно повысить значимость рейтинга в Google+, а затем снова набрать его, например, когда он станет самым популярным социальным сайтом, например. Конечно, никто не узнает, сделал ли он это, так как в его алгоритмах поиска столько секретности. Престижность для Searchmetrics за такую ​​тщательную проверку того, что движет рейтингом SEO. Вот еще много таких отчетов, которые, по крайней мере, дают
Это технарь БС или они делают то, что нужно, чтобы Google был счастлив?
Это технарь БС или они делают то, что нужно, чтобы Google был счастлив? Google есть установить руководящие принципы для веб-мастеров обеспечить оптимальное сканирование, индексацию и ранжирование их сайтов без использования хитрых методов, чтобы обмануть поисковую систему или пользователей. Ваше потенциальное SEO-агентство должно быть близко знакомо с ними и уметь подсказать, как их подход соответствует
Что такое SEO Majestic, что он делает и как я могу использовать его в своих интересах?
Что такое SEO Majestic, что он делает и как я могу использовать его в своих интересах? Узнайте больше об этом сейчас. Также читайте об этом местный SEO : Как вы нашли в регионе. Что такое SEO Majestic? Еще один такой инструмент? Да, действительно, еще один такой инструмент. В SEO вы должны использовать каждый инструмент, чтобы сделать себе имя. Многие специалисты клянутся SEO Majestic.
Могут ли это быть признаками того, что 2017 год - это год, когда владельцы малого бизнеса, наконец, максимально используют возможности местного SEO?
Могут ли это быть признаками того, что 2017 год - это год, когда владельцы малого бизнеса, наконец, максимально используют возможности местного SEO? Скажи мне свои мысли ниже! Давайте обсудим.
Что такое локальный SEO и как получить топ-рейтинг Google Maps / Local Search?
Что такое локальный SEO и как получить топ-рейтинг Google Maps / Local Search? Локальное SEO - это процесс повышения вашей бизнес-страницы Google для повышения рейтинга в результатах локального поиска. Почти 60% всех поисков имеют локальные намерения, и недавние исследования показывают, что 78% локальных поисков привели к покупкам в автономном режиме. Эти данные подчеркивают актуальность местный
Тим, ты пытаешься сказать, что Google достаточно умен, чтобы прочитать фактическое содержание страницы и определить, написал ли это человек с опытом в области или просто случайный копирайтер?
Тим, ты пытаешься сказать, что Google достаточно умен, чтобы прочитать фактическое содержание страницы и определить, написал ли это человек с опытом в области или просто случайный копирайтер? Я уверен, что Google не может этого сделать. В противном случае они не позволят «Lorem Ipsum» веб-сайт, чтобы опередить легальные сайты , Но я верю, что в их алгоритме заложено
Вам нужно больше причин, чем из-за того, что практика SEO в черной шляпе может запретить ваш сайт в Google, Bing и других поисковых системах?
Вам нужно больше причин, чем из-за того, что практика SEO в черной шляпе может запретить ваш сайт в Google, Bing и других поисковых системах? Ваш сайт может быть получен в краткосрочной перспективе благодаря увеличению трафика, штрафы Google и Bing становятся все более изощренными и могут оказать разрушительное влияние на ваш рейтинг и трафик. Можете ли вы позволить себе потерять сотни миллионов пользователей, которые ищут в Google каждый день? Ответ должен быть решительным НЕТ!
Как я вырастил свой авторитет и нишевые сайты до $ 17,903 / месяц с SEO + Что работает сейчас?
Это технарь БС или они делают то, что нужно, чтобы Google был счастлив? Google есть установить руководящие принципы для веб-мастеров обеспечить оптимальное сканирование, индексацию и ранжирование их сайтов без использования хитрых методов, чтобы обмануть поисковую систему или пользователей. Ваше потенциальное SEO-агентство должно быть близко знакомо с ними и уметь подсказать, как их подход соответствует
Ну, мне нравится знать этот факт, подумать немного и, может быть, вы узнаете, что это может быть полезно для вас?
Ну, мне нравится знать этот факт, подумать немного и, может быть, вы узнаете, что это может быть полезно для вас? Вкладка «Длиннохвостые идеи» Идеи длинного хвоста в SEO Hero Если щелкнуть значок LT («перекрестие») рядом с любым термином на главной вкладке, вы увидите здесь список расширенных ключевых слов (или терминов, если
Есть ли у вас какие-либо советы или рекомендации о том, что я должен делать, чтобы сделать это успехом?
Есть ли у вас какие-либо советы или рекомендации о том, что я должен делать, чтобы сделать это успехом? Является ли пример для построения нулевого звена успешным или неудачным?

Что такое ответ Google?
Это Эксплоит Реал?
Что может сделать Google, чтобы остановить этот эксплойт?
Что говорит страница поддержки Google на Rel = Canonical Say?
Com/dresses/cocktail?
Что такое ответ Google?
Делает ли Google что-нибудь, чтобы остановить межсайтовые эксплойты?
Это Эксплоит Реал?
Что может сделать Google, чтобы остановить этот эксплойт?
Обы его страницы могли лучше позиционироваться в результатах поисковых систем?