Если ваш сайт плавно падает в выдаче

Toan
На сайте с 06.08.2008
Offline
195
38922

Здравствуйте

С конца весны с. г. столкнулся с неприятной ситуацией по одному из основных продвигаемых проектов - позиции по большой выборке продвигаемых запросов плавно снижались от АПа к АПу, иногда резко падали. Общение с Платонами толком ничего не дало, единственное, что удалось точно установить - сайт не под фильтрами и не понижен искусственно в выдаче, санкции если и есть, то они точечные. На отмену ссылочного прошу сразу не косить - истинная причина указана ниже. Сам сайт редкостный СДЛ в конкурентной бизнес-тематике, один из лидеров, регион Москва; большие бюджеты в Я.Директе и пр. прелести в наличии, даже недавно принят в ЯК, так что это не ГС - будьте уверены :crazy:

Сильные падения начались в августе и шли вплоть до апдейтов 22-29.10.2014 г. Причем сайт проседал и в Яндексе, и в Google. Связать это с падением хостинга, блокировкой доступа к сайту поисковых роботов, атакой в виде загрузки дорвея и пр. не удалось.

В конце концов нашлась истинная причина падения сайта в поиске - на сайте "втихую" размещались ссылки через черную биржу ссылок trastik.com. Это слабый аналог GGL, как они сами себя позиционируют, предлагающий купить ссылки "за полцены" с поломанных сайтов.

Выдержки с сайта:

Там я и обнаружил доступный к размещению сайт, по параметрам соответствующий моему подопечному. Сложность только в том, что УРЛы увидеть нельзя до момента покупки/оплаты ссылки, но этот запрет мне удалось обойти, список взломанных сайтов см. в конце сообщения.

Подробнее о trastik.com можете почитать по этим ссылкам:

Имена, пароли, явки

Общая схема работы

Реальные отзывы пользователей и комментации ТП биржи, что говорит о многом

Еще отзывы

И еще несколько слов о создателях этого чуда

Морально-этическую сторону использования такого сервиса не затрагиваем. Цены на размещение ссылок предлагаются низкие, но это компенсируется недолгим сроком жизни ссылок, слабой адекватностью ТП (см. комментарии ТП), а также откровенным враньем со стороны биржи - на примере моего сайта в расширенной информации в списке параметров указано некое количество исходящих ссылок (точнее уникальных доменов) - в реальности оно в разы выше:

Причем ссылки были как на относительно человеческие сайты, даже близкой тематики, так и на откровенную порнуху, резиновые вагины и пр. прелести жизни.

Обман пользователей и в броском слогане на сайте trastik.com:

Конкретно на моем сайте ссылок УЖЕ больше 40, и прием "заявок" на размещение продолжается.

И к утверждению об 1 ссылке на странице:

Удалось установить три основных канала "пополнения" площадок на бирже:

1. Создатели trastik.ru ломают сайты своими силами, опыт у них уже больше года.

2. Партнерская программа, в т. ч. на античате, с выплатой % за сданный чужой сайт, на всякий случай скриншот.

3. Вариация п. 2. Сайты продаются обычным покупателям, а эксплоит отправляется в биржу, в итоге продавец получает % с ничего не подозревающего покупателя. Относится к сайтам в ЯК с хорошим тИЦ. Установлен как минимум один продавец такого добра на Серче (ЯК/Стройки на DLE, около года назад прекратил массовую продажу) и еще один товарищ (продает сайты с партнером и в данный момент) под подозрением, думаю, они скоро развеятся.

Биржа trastik.com существует в виде многочисленных клонов вроде http://seokamaz.ru/ (был даже топик на Серче, сошедший на нет благодаря уважаемому MiRaj`у).

=====================================

Как найти "чужие" ссылки и каким образом бороться.

1. Десктопные программы для поиска внешних ссылок вроде Xenu (бесплатная), Скриминг Фрог.

2. Онлайн проверка исходящих ссылок (данные обновляются с большой задержкой) через бывший Solomono, ныне LinkPad - запрос вида

https://www.linkpad.ru/?search=auto.ru#/default.aspx?r=16&i=auto.ru

Вместо auto.ru вводится ваш сайт, исходящие ссылки доступны в разделе Получатели.

Чистка сайта. Обращайтесь только к проверенным исполнителям, дающим гарантию хотя бы на 3 месяца, а лучше на полгода. По упомянутому пациенту: сайт за последние полгода был заражен вирусами (тогда еще не знал о trastik.com), чистился ДВАЖДЫ именно от них, но видимо помимо удаления шелла ничего не делалось, уязвимость оставалась, и ссылки продолжали размещаться. Обязательно надо закрывать дыру в движке или плагине. Подробнее см. в этом топике.

======================================

Возможны вариации простановки ссылок - они видны только ботам поисковых систем, обычные пользователи физически увидеть их не могут - делается это через .htaccess, указываются IP адреса ботов (это не секрет, конкретно по Яндексу я выкладывал их несколько лет назад на Серче) или же делается вот так.

Найти такие ссылки почти невозможно, не имея доступ к Я.Вебмастеру всех сайтов-акцепторов, где делать выгрузку входящих ссылок. Единственная альтернатива - ручной поиск в исходном коде сохраненных копий страниц в поисковой базе.

Вопрос к общественности - как-то это можно сделать более продуктивно?

======================================

Список взломанных сайтов на бирже выложен по адресу http://trastik.com/search.html

Всего там 380 площадок (внизу кнопка Все; поиск по параметрам кстати у них не работает), но, как выяснилось, это далеко не все их жертвы.

Удалось установить около 1 000 поломанных сайтов, список находится в файле - https://yadi.sk/i/Rh4mRg4pcWV4U Сайты идут для удобства восприятия в алфавитном порядке, в конце кириллические домены.

Специально не выкладываю данные в открытый доступ чтобы избежать индексации, очень много сайтов в ЯК, а это дело любит тишину. Часть сайтов, кстати, в GGL/Miralinks.

Если вашего сайта в списке нет, то это не гарантия, что он не поломан - на полноту списка ни в коем случае не претендую. Но уверен, что бОльшая часть доноров из биржи в этот список попала.

P.S. Кто найдет свой сайт, если он покупался на Серче, прошу сообщить в ЛС когда это примерно было и кто продавец. УРЛ светить необязательно.

Простейший способ сбора НК ключей (http://mutagen.ru/?r=55527), дающих трафик. Всего 30 рублей за 100 шт. А также автоматическая группировка (http://semparser.ru/p/1506) запросов по страницам для эффективного продвижения + экономия на текстах.
SpecMo
На сайте с 16.03.2008
Offline
91
#1

Спасибо, проверил свои сайты.. В "Черном" списке их не оказалось.

Toan
На сайте с 06.08.2008
Offline
195
#2
SpecMo:
Спасибо, проверил свои сайты.. В "Черном" списке их не оказалось.

Список в некоторой мере скорее белый - с откровенных ГС бирже видимо невыгодно торговать ссылками. Да и сайты визуально не загажены внешними ссылками.

SeVlad
На сайте с 03.11.2008
Offline
1609
#3

Спасибо за инфу. Очень хорошо изложено.

Но хочу немножко .. то ли разочаровать, то ли объяснить

Toan:
дающим гарантию хотя бы на 3 месяца, а лучше на полгода

Невозможно давать гарантию, не отнимая доступы к файлам (=исп. коду) и серверу (к ФТП, ПУ хостинга, функциям движка, способным на это и тд). Ибо невозможно гарантировать, что клиент сам не зашлет трояна, даже не ведая об этом. Например со своего зараженного ПК.

Т.е. если кто-то даёт такие гарантии, не отнимая доступы - это или мошейники или непрофессионалы.

Отдельная история - установка скриптов мониторинга при "выдаче гарантий". Но тут тоже не всё однозначно.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
вувф
На сайте с 22.05.2011
Offline
132
#4

Мда...🤪 Моих там нет, но задуматься материал заставил. Спасибо.

Alex Klo
На сайте с 15.06.2006
Offline
304
#5

Toan, на каких движках взломанные сайты?

Проверка и мониторинг позиций сайта ( http://www.topvisor.ru/?inv=1520 ) Продвигаю сайты http://climat-nw.ru/conditioner-installation/ http://www.aircom-spb.ru/service/montaj/
Toan
На сайте с 06.08.2008
Offline
195
#6
SpecMo:
В "Черном" списке их не оказалось.
вувф:
Моих там нет, но задуматься материал заставил

Лучше на всякий случай проверить исходящие ссылки через Xenu, список взломанных сайтов, скорее всего, неполный. Но опять же, могут быть проставлены ссылки, видимые только ботам поисковых систем - тут или вручную выборочно просматривать копии страниц в поисковых системах, или внимательно изучать содержимое .htaccess на предмет возможного клоакинга. Возможно, есть альтернативный вариант поиска таких скрытых ссылок, и кто-то им здесь поделится :)

SeVlad:
Невозможно давать гарантию, не отнимая доступы к файлам (=исп. коду) и серверу (к ФТП, ПУ хостинга, функциям движка, способным на это и тд). Ибо невозможно гарантировать, что клиент сам не зашлет трояна, даже не ведая об этом. Например со своего зараженного ПК.
Т.е. если кто-то даёт такие гарантии, не отнимая доступы - это или мошейники или непрофессионалы.

Имеется в виду гарантия не на то, что гадость снова не загрузят (это, очевидно, будет невозможно гарантировать), а на то, что если вдруг это произойдет в течение нескольких месяцев, то исправлено все по гарантии и бесплатно. Лишь как дополнительная подстраховка от халтурной работы, когда убирается только результат взлома, но не дыра, через которую он произошел.

Конкретно на примере рассмотренного в первом посте сайта - он дважды проверялся, но дыра осталась и продажа ссылок через trastik.com шла полным ходом. Причем проверял его один из самых активных "чистильщиков" с этого форума (не будем тыкать пальцем, но ник у него из 3 букв), дорого, с гарантией на 1 месяц, даже к другому хостеру перенесли. Но результат - какашка. В итоге на фрилансе нашел человека, который сделал все заплатки, обновил плагины и пр. с гарантией на 6 месяцев, среди ~300 отзывов нет не одного отрицательного.



Alex Klo:
Toan, на каких движках взломанные сайты?

Из тех что просмотрел (в списке) - WP, Joomla, DLE, остальные глубоко не копал. Паблики по сути. Конкретно в моем случае сайт на платном движке (не самопис; и логин, и пароль в админку - генерированные, со спецсимволами).

SeVlad
На сайте с 03.11.2008
Offline
1609
#7
Toan:
на то, что если вдруг это произойдет в течение нескольких месяцев, то исправлено все по гарантии и бесплатно.

А если по вине клиента это будет происходить по 3 раза в сутки - они все полгода бесплатно будут чистить? ;)

Я к тому, что пока нет гарантий что никто, кроме гарантирующей стороны, не имеет прав на внесение вирей изменение файлов - не может быть честных гарантий на чистоту сайта.

И понятное дело, что нельзя давать гарантии, на невозможность взлома. Это анриал. Оперативное выявление проблем и восстановление - это да, это правильная гарантия. (тут и скрипты мониторинга о которых, я говорил выше)

Нет, я в ни коем разе не говорю, что твои конкретные исполнители "неправильные". Нет, нет, нет!! Просто я обращаю внимание на подобные нюансы.

Alex Klo:
на каких движках взломанные сайты?

Да, тоже интересно.

И если есть инфа - что и как было взломано и куда что внедрено?

Zaykin
На сайте с 14.01.2008
Offline
110
#8

Есть такое дело. Давно не обновлял один коммерческий сайт, позиции всегда стояли ровно, а тут вдруг начали расти ни с того ни с сего. Полез посмотреть - напрочь весь ссылками забит, движок вордпресс. Вспомнил из хелпа яндекса - совершенно правильная ситуация, когда на качественном сайте есть исходящие ссылки из контента, это естественно:). Ну откровенные гадости типа порнухи поудалил, а часть оставил, пусть будут:)

Движок обновил, также вирусы были, почту которые рассылали. Также эта гадость лезет и на другие сайты на хосте.

Есть сайты на модх и битриксе - там все чисто, вордпресс постоянно чем-то загаживается, лучше его не использовать для норм.сайтов все же...

Toan
На сайте с 06.08.2008
Offline
195
#9
SeVlad:
А если по вине клиента это будет происходить по 3 раза в сутки - они все полгода бесплатно будут чистить? ;)
Я к тому, что пока нет гарантий что никто, кроме гарантирующей стороны, не имеет прав на внесение вирей изменение файлов - не может быть честных гарантий на чистоту сайта.
И понятное дело, что нельзя давать гарантии, на невозможность взлома. Это анриал. Оперативное восстановление - это да, это правильная гарантия.

Нет, я в ни коем разе не говорю, что твои конкретные исполнители "неправильные". Нет, нет, нет!! Просто я обращаю внимание на подобные нюансы.

По выделенному - это совсем оторванный от жизни пример. Если человек заметил вирус на сайте и озаботился его удалением, причем за денежку, то, скорее всего, озаботится и сохранением полученного результата. Гадить самому себе вряд ли будет логичным, если только лишний раз подергать "чистильщика".

Вот я стараюсь максимально соблюдать меры безопасности, пароли в браузере не хранятся, в FTP-клиентах история чистится после каждого подключения, даже пара логин-пароль полностью генерированная (никаких логинов типа admin/superuser/root и пр.). Про то, что на всех компьютерах стоит как минимум один антивирус (конкретно на моей рабочей машине их 3 шт) упоминаю лишь на всякий случай. Тем не менее, гадость на сайт просочилась и вычищена не была, грешу только на незамеченную ранее "чистильщиком" дыру.

Подробности называть не буду, есть отдельная тема в профильном разделе /ru/forum/774117, там оно лучше изложено.

Основной же вопрос конкретно этого топика - почему сайт планомерно в течение полугода падал в Яндексе, в меньшей степени в Гугле, причем сразу по массе запросов, и причина была установлена после нескольких дней ручного анализа всего сайта. Яндекс по этому поводу ничего не говорил, разве только то, что выгрузку всех исходящих ссылок со всего сайта они предоставить не могут.

Zaykin:
Есть такое дело. Давно не обновлял один коммерческий сайт, позиции всегда стояли ровно, а тут вдруг начали расти ни с того ни с сего. Полез посмотреть - напрочь весь ссылками забит, движок вордпресс. Вспомнил из хелпа яндекса - совершенно правильная ситуация, когда на качественном сайте есть исходящие ссылки из контента, это естественно:). Ну откровенные гадости типа порнухи поудалил, а часть оставил, пусть будут:)
Движок обновил, также вирусы были, почту которые рассылали. Также эта гадость лезет и на другие сайты на хосте.

Есть сайты на модх и битриксе - там все чисто, вордпресс постоянно чем-то загаживается, лучше его не использовать для норм.сайтов все же...

Это скорее всего дорвей на 100500 страниц залили и прогнали хрумером или, если была возможность, по твиттам. В перспективе такая конструкция может уйти под АГС, но в принципе ее оттуда можно легко вывести, если сам сайт не откровенный ГС.

P.S. На Битриксе сайты тоже видел поломанные в trastik`e.

Zaykin
На сайте с 14.01.2008
Offline
110
#10
Toan:
Это скорее всего дорвей на 100500 страниц

не, дорвей удалял как-то давно, год назад может), это не то, страниц в индексе не прибавлялось. и в "загруженных" в вебмастере все на месте.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий