Алеандр

Алеандр
Рейтинг
207
Регистрация
08.12.2010
141c18
olegbir:
То есть Вы считаете вполне нормальной практику блокировки домена "без суда и следствия", дали команду "фас" регистратору домена и тот сразу выполняет указание сверху. Назовите мне хоть одну цивилизованную страну в которой могла иметь место подобная ситуация.

Если помните, то это обсуждение идет в контексте темы, которая как раз это и затрагивает: блокировка трафика по фейковой жалобе без разбирательств. Невелика разница. И это не в РФ. А тот же РКН банит практически также быстро, и от того, что будет пятиминутное разбирательство или нет - вам погоды не составит. Фактически, на вас также быстро могут подать в суд за фишинг и никто не будет изучать как вы используете данные пользователей. А то, что вам их периодически вводят - однозначно такое есть. По ошибке, по незнанию, по глупости - не отменяет того факта, что вы можете получить конфиденциальные данные. А они с этим борются.

Цепочка простейшая:

Пользователь попадает на сайт по профильному запросу - видит сайт с информацией оператора, скриншоты - видит цветовую схему или не знает верную - видит форму авторизации - вводит конфиденциальные данные.

Я это пишу все не с точки зрения ограничения, я сам это не люблю и ценю свободу. Но, в конкретно вашем случае, я согласен, что превентивные меры необходимы. Хотите жить в этой тематике - нужно придерживаться определенных нюансов. Увы, за тупых пользователей надо думать. Увы, под эту гребенку будут попадать и белые сайты, даже если вы не используете во вред случайно предоставленные данные. Вы не сможете это доказать. Всегда, абсолютно всегда будет риск того, что вы соберете и используете эти данные. Потому или у вас не должно быть форм и любых возможностей фишинга, либо вас придется блокировать.

И серьезно, поверьте, лучше так. Потому что у них есть все возможности это сделать по суду, но тогда вы никаким образом за сутки не разбаните домен. Такая организация работы более эффективна и менее проблематична как для них, так и для вас. Вдумайтесь, реально вы хотели бы, чтобы это прилетело по суду? Сомневаюсь.

olegbir:
Здесь имелся ввиду не одностраничник про личный кабинет, а полноценный сайт (более 100 статей). Вы меня простите, но никто не мешает таким организациям на собственном сайте создать статьи по поддержке пользователей и будут гарантированно на 1 месте в поиске, но оно им надо (и так бабло капает, а клиенты пусть по 50 минут дозваниваются в ТП)? Тут разговор не об этом, а о том, что без каких-либо фактов, которые бы доказывали вину сайта и его владельца просто блокируется домен и владельца просто перед фактом ставят, что теперь пока не договоришься с CERT-GIB, с доменом ты ничего не сделаешь и никто тебе финансовые потери и потери в поисковых системах возмещать не станет.

Мой пост был не в укор вам. Я прекрасно понимаю, что раз есть трафик на ваши статьи, то они так или иначе ранжируются и пользователям необходимо получать эти ответы, когда у тех же операторов или у банков нет четких статей с инструкциями, а в тех поддержку обращаться волокитно, проще прочесть и ролик посмотреть. И не играет роли, одна у вас страница или сто.

И как раз здесь и подходим к причине бана: пользователь не знает ответа, он его ищет в сети, в качестве ответа выдается ваш сайт, на котором, глупый пользователь, тупя, в форме вашей авторизации вводит логин-пароль от реального кабинета на официальном сайте. Он даже не понимает разницы, потому что, как и сказал выше, многие сайты такого плана, используют цветовую схему сходную с сайтом официалов, а многие пользователи вообще не помнят как он должен выглядеть, а уж доменное имя для них - дремучий лес. Понимаете, официал не знает какой у вас трафик и откуда, может поисковик гонит вам трафик по ключу "войти в ЛК оператора". Потому им неважно, что именно у вас на сайте, поскольку вы фактически имеете форму ввода конфиденциальных данных.

Та самая тонкая дорожка: никто не будет вдаваться в детали "Зачем вам форма авторизации". Есть форма - априори, пусть не 100, пусть 10 пользователей туда могут ввести свою приватную инфу и все, аккаунт и бабло ушли, а разбираться кто будет? Потому они действуют превентивно - сайты с таким контентом не могут содержать форм авторизации, иначе они выглядят фишинговыми.

Не удивлюсь, если и на вашем сайте сохранена цветовая или очень близкая схема к схеме сайта-официала. Это совершенно логично, чтобы повысить лояльность, доверие к сайту, но, в той же мере, она добавляет рисков фишинг сайта. Вот именно по этой причине вас и отправляют в бан, это наиболее эффективная и быстрая мера. Вам придется играть по правилам, чтобы вас не сочли за фишинг-сайт, коих плодиться десятками-сотнями в день.

olegbir:
Именно так, суть в чем, сайт про известного поставщика услуг, черным по белому написано "инструкции для пользователей такой-то компании", все статьи ведут на офф.сайт поставщика, все скриншоты оттуда же. На моем сайте, по понятным причинам, комментарии можно оставлять только после регистрации. На сайте форма авторизации и вот за нее блокировка домена, так как обвинение в сборе данных пользователей поставщика услуг, что они настолько тупые, что могут в эту форму вводить данные от офф.сайта, а я их собираю.
Никаких доказательств или решения суда не нужно, блокировка сразу без предупреждения. Предупреждает рег.ру только если жалоба от обычных граждан поступает.
Домен приостанавливается и сайт недоступен, не путайте с блокировкой роскомнадзора.
Убрал форму авторизации, отписался в CERT-GIB, они направили в рег.ру запрос на разблокировку домена, теперь хз что делать, будем жить без регистраций и комментариев, а иначе совсем сайты потеряю.

Так это не только у вас так, почти все сайты, которые работают на контенте личных кабинетов известных мобильных операторов, банков и прочих серьезных контор сталкиваются с той же проблемой. И, в общем-то, как бы это не звучало, они правильно делают, поскольку проверять что именно вы после авторизации делаете сейчас и не замените ли потом - они не могут контролировать. В большинстве случаев такие сайты очень быстро улетают в бан или под судебные решения. Фактически, вы, в какой-то мере, паразитируете на контенте и популярности операторов, и, в общем-то, все это знаете сами.

Делайте комментарии без регистрации, ставьте для комментариев виджеты от социалок, где пользователь не будет вводить свои данные. Тогда и меньше к вам будет вопросов. Тут и правда, очень тонкая грань, между вами и началом фишинга, когда пользователь начинает вам вводить данные для входа от реального кабинета пользователя.

Тем более, что в 99% случаев, такие сайты как ваши, старательно повторяют цвета и формы основных сайтов, именно для того, чтобы подольше удержать пользователя и как бы сделать вид, что они очень официальные, не будучи официальными.

Туда же летят вопросы по использованию логотипов, брендовых наименований и многое другое, в общем такая себе тропинка. Можно держаться на плаву и хорошо зарабатывать, именно на тупых юзерах, кто ищет кабинет офсайта, но и балансировать в этой теме нужно уметь.

Дропы - это всегда лотерея. Иногда "стреляют", иногда проще "застрелиться".

В остальном, никто ничего не скажет конкретно сразу. Может у дропа хорошее ссылочное, тогда гугл сразу зашевелится, а Яндексу нужно сначала поведенческие посчитать, подумать. Может в Яндексе какие-то фильтры были в свое время, тогда нужно время, чтобы яндекс пересчитал сайт, опять же подумал, вытащил из-под фильтров. Иногда нужно писать Платонам, изредка они могут подсказать-повлиять.

Было дело, вытаскивал из фильтров Яндекса, но на это уходило время. Был и такой, что яша дальше главной даже не ходил, тупо несколько месяцев по логам он считывал только главную. Может АГС был, может еще что, но расчехлился лишь через полгода, потом нормально пошел в индекс и дал трафик.

В общем, это все очень условно и исследовать надо комплексно. Если бы всегда было известно "что не так", то в сео и сайтостроении все было бы совсем иначе.

Brat_Sergij:
Если спустя 6 дней после инициации переезда траф с гугла снизился процентов на 30%, паниковать еще рано? ) Яндекс без изменений, даже слегка с плюсом.
P.S. Переводил строго по инструкции Яндекса, Платон подтвердил что всё было сделано корректно.
На других сайтах (с трафом до 100 в сутки) провала особо нет. А вот на посещаемом (10К) - заметно сразу.

Уже почти месяц как сменил на https один из сайтов. С Гугла провал до сих пор где-то на -20-25%. Яндекс при этом подрос и компенсировал этот провал. Правда, "качество" пользователей с Яндекса хуже, реклама стала давать меньше дохода.

---------- Добавлено 02.04.2019 в 12:30 ----------

Rifler:
Паниковать рано. Тем более если с яндексом все в порядке. Значит переезд правильный. Все вернется через пару недель.

Увы, через пару недель - это очень вряд ли. У многих вообще так и не возвращает, даже через полгода. Как повезет. Но то, что Гугл однозначно проседает - факт. И проверено уже не раз и не только на своих сайтах. И это печалька. Так что тем, у кого трафик с гугла критичен или основополагающий - стоит хорошенько взвешивать риски.

А что удивительного? Дзен, Турбо - это все как раз передача авторского материала Яндексу. Просто там, где гугл стал делать "плашки" с собственным ответом, выбирая и дорабатывая чужой контент, взятый с сайтов, в Яндекс решили проще, что пользователь сам принесет материал, сам его структурирует, сам его сформирует и подаст, главное - дать инструмент и причину.

Все эти Дзен/Турбо качают исключительно Яндекс, который со своих серверов отдает контент. В такой схеме давать трафик на сам сайт им уже не целесообразно и нет необходимости. Контент предоставлен пользователю, он его прочел, реклама от РСЯ открутилась, профит.

Самое интересное, что чем больше сайтов уйдет в каналы Яндекса, тем меньше шансов у этих сайтов вернуться к тому, чтобы быть сайтами. По сути, они становятся просто источником для канала Яндекса.

Это удобно и имеет смысл, если у вас контентник чисто под Яндекс и его рекламу. В остальных случаях сайт теряет индивидуальность, видимость у людей и других ПС, да и вообще, по сути, становится никому неизвестным поставщиком контента. К этому все и идет, а вебмастера, получающие "здесь и сейчас" - ускоряют процесс. Это как демпинг. Он выгоден тем, кто нашел нишу и на ней быстро срубает. Как только демпинг дойдет до низшей точки - этот бизнес перестанет быть выгоден всем.

Счетчик какой? ВК на сайте?

https://vk.com/dev/widget_like

pageUrl (string) — адрес страницы для отображения у записи на стене. Используйте этот параметр в том случае, если адрес статьи отличается от адреса, на котором отображается кнопка «Нравится».

Как вариант, в этот параметр передавать "старый" урл с http, вместо обновленного https после переезда. Но, сработает так или нет - не знаю, я использовал немного иначе этот параметр. Ну, и само собой, даже если сработает - в итоге в соцсетях будет ставиться лайк на http протокол, если это важно.

Изменение url, смена структуры, может довольно непредсказуемо повлиять на позиции и трафик из поисковиков. Есть весомые причины это делать? Или на сайте нет трафика, что можно об этом не переживать?

klimrod05:
Последние 2 недели идет плавное снижение трафика в обоих поисковиках. На сайте особо ни чего не менял. У кого наблюдаются такие же проблемы? И подскажите в чем может быть проблема?

Все равно, что гадать на кофейной гуще. Если спад планомерный по обеим ПС и соотношение в процентах у ПС не меняется, то, возможно, что это вообще спад по тематике. Смотрите конкурентов или трафик в тематике. Может у вас специфическая тема, например школьники и скоро каникулы, трафик будет падать. Или тема изжила себя, или еще что-то такое.

Если же у конкурентов все в порядке, а спада в тематике нет, то дальше без каких-либо данных вообще бессмысленно предполагать.

srs3000:
а конкретней?
disallow: /images/screenshots/
закрывает все

Вот такая конструкция поможет:

User-Agent: *
Allow: /images/screenshots/*.jpg
Disallow: /images/screenshots

Сначала разрешаем все jpg в папке, остальные документы в ней - запрещаем.

Также, альтернативой будет запрет просто папки с признаком окончания url:

User-Agent: *
Disallow: /images/screenshots/$
Disallow: /images/screenshots$

Эти директивы запретят индексирование только этого url, без хвостов в виде *.jpg или иных документов.

Можете добавить и проверить через валидатор того же Яндекса в ВМТ.

Кроме того, возможно, имеет смысл добавить директиву в .htaccess для этой, а может и для других папок:

Options All -Indexes

Эта директива запретит просмотр директории в принципе, на уровне apache/httpd. Если, конечно, обработка передается в апач, если же на уровне nginx - там свою директиву можно прописать. Обычно нет причин допускать просмотр директорий.

Такой же эффект даст добавление пустого index.html в нужной папке, поскольку сервер станет вместо индекса директории отдавать просто пустой документ.

В остальном, уточните, что именно попадает в индекс и что нужно закрыть, поскольку не совсем понятно, что именно и зачем еще находится в папке.

Вариаций немеряно, и на уровне веб-сервера, и на уровне файла роботс.

Всего: 1467