Проблема полягає в цілому навантаженні з 404 помилок, про які повідомляє Google Webmaster Tools, зі сторінками та запитами, яких там ніколи не було. Один з них є viewtopic.php
, і я також помітив жахливу кількість спроб перевірити, чи є сайт WordPress ( wp_admin
) і для входу cPanel. Я вже блокую TRACE, і сервер оснащений певним захистом від сканування / злому. Однак, схоже, це не зупиняється. За інформацією Google Webmaster, цей референт є totally.me
.
Я шукав рішення, щоб зупинити це, оскільки це, безумовно, не добре для реальних реальних користувачів, не кажучи вже про проблеми, пов'язані з SEO.
Я використовую міні-чорний список Perishable Press ( знайдений тут ), стандартний блокатор рефералів (для порно, трав'яних сайтів, сайтів казино) і навіть деяке програмне забезпечення для захисту сайту (блокування XSS, ін'єкція SQL тощо). Сервер також використовує інші заходи, тож можна припустити, що сайт безпечний (сподіваємось), але він не закінчується.
Хтось ще має таку ж проблему, чи я єдиний, хто бачив це? Це те, що я думаю, тобто якась атака? Чи є спосіб виправити це, а ще краще запобігти цьому марному відходженню ресурсів?
EDIT Я ніколи не використовував питання, щоб подякувати за відповіді, і сподіваюся, що це вдасться зробити. Дякую всім за ваші проникливі відповіді, які допомогли мені знайти вихід із цього. Я дотримувався пропозицій усіх і реалізував таке:
- медовий горщик
- скрипт, який прослуховує підозрювані URL-адреси на сторінці 404 і надсилає мені електронний лист із користувачем-агентом / ip, повертаючи при цьому стандартний заголовок 404
- скрипт, який нагороджує законних користувачів на тій же спеціальній сторінці 404, якщо вони в кінцевому підсумку натискають на один із цих URL-адрес. Менш ніж за 24 години мені вдалося виділити деякі підозрілі ІР-адреси, перелічені в Spamhaus. Всі зареєстровані IP-адреси поки що належать спам-хостинговим компаніям VPS.
Дякую ще раз, я б прийняв усі відповіді, якби міг.