SEO
Blackhat Techniques
Referer Spam.
Referer spam eller Logspam som det også kaldes er
en af de teknikker der korrekt falder inden for betegnelsen Blackhat
tecknique, idet der her faktisk er snyd og bedrag involveret.
Referer spam drejer sig om at skaffe links til et web site ved at
udnytte at andre webmaster ikke helt har tænkt sig om eller ikke
helt sikret sig. Referer spam kan udføres scriptet mod tusinder af
web sites fra en liste på meget kort tid, eller det kan gøres mod et
web site ad gangen eller rettere scriptet mod manuelt udvalgte web
sites, der så typisk vil ligge inden for velvalgte temaer.
De offentlige Log og statik systemers bane.
Rigtig mange webmasters anvender html baserede
statisitk/logløsninger, altså løsninger, der enten parser web
serverens logfiler, eller selv indsamler besøgsstatistik via en
stump javascript eller anden kode på hver side, og så præsenterer
denne statistik som html sider der kan browses. Sådanne løsninger er
relativt udbrede fordi de er til at gå til, de er ofte
platformuafhængige og kan laves lige så avancerede som systemerne
tillader.
Muligheden for referer spam opstår, når statistik
systemets html sider er offentlige og kan tilgås af alle, herunder
især søgemaskinerne. At disse sider er offentlige kan der være mange
forskellige grunde til. Nogle gange er det fordi folk er glemsomme,
ikke ved hvad de har med at gøre, eller kan se at det er et problem.
Andre gange sker det fordi folk tager et bevidst valg om at de vil
kunne tilgå deres statistik uden forhindringer og andre gange igen
fordi folk vil bruge deres statistik aktivt på deres sider, f.eks.
poste besøgsstatistikken eller referer statistik som en slags
counter på forsiden eller vise hvem der henviser til dem på forsiden
som sådan en slags dynamisk lysavis.
Hvorfor er søgemaskinerne et problem i
denne sammenhæng.
Der er to grunde til at søgemaskinerne er et
problem. For det første præsenterer disse statistik systemer deres
resultater på standard sider, placeret i en standard
biblioteksstruktur med prædefinerede overskrifter og tekster. Dette
betyder at de er lette at søge efter i søgemaskinerne og hvilket
igen muliggør at der kan laves lister over sites, der anvender disse
systemer. Disse lister kan spammere anvende til at ramme mange logs
hurtigt.
Problem nummer 2 opstår fordi søgemaskinerne læser
referer loggen som links tilbage til spammernes site og dermed kan
en referer spammer hurtigt lave tusindvis af links til sin egen
side, hvilket er hele formålet med gynmastikken.
Fidusen
Vi starter med at kikke på fidusen uden at lave
numre. Det handler om at hvis www.site1.dk linker til www.site2.dk
og en eller flere brugere følger dette link, så vil statistikken for
www.site2.dk vise www.site1.dk som en referer. Hvis www.site2.dk's
statistik er offentligt tilgængelig, så vil Google indexerer
statistikken, og opfatte referer listen som om at www.site2.dk
linker til www.site1.dk.
Det skjulte, slemme, blackhatagtige kommer i, at
www.site1.dk ikke linker til www.site2.dk i virkeligheden, de får
det bare til at se sådan ud. www.site1.dk opnår altså at google og
de andre søgemaskiner registrere et link fra www-site2.dk tilbage
til www.site2.dk, hvilket dels forbedre www.site1.dk's placering for
vigtige søgeord men også giver lidt trafik
Referer spamming gøres som sagt oftest med
scripts. Først laves et script, der gennemsøger google og lister
alle de websites der anvender offentlige web statistik, dette er
faktisk en ret let opgave hvis man kender lidt til Google, til
statistik systemerne og så kan scripte. Næste trind er at lave et
script der generere hits der ser ud som om de kommer fra et link.
Dette script bruger listen over websites med offentlige statistikker
som input. Så er der kun tilbage at schedulerer dette script til at
køre en gang om dagen således der genereres links på alle de sites
der står på den første liste.
Hvis man kender de rigtige steder på nettet, kan
ovenstående scripts faktisk downloades så man behøver ikke en gang
at lave dem selv
Typiske statistiksystemer
Der findes flere systemer der anvendes offentligt
selvom der ikke er noget krav om at de skal dette, eller rettere
selvom de sagtens kan beskyttes. De kunne f.eks. være følgende
systemer:
awstat, easyphpstat, Logaholic, webalizer, Sawmill
for at nævne nogle af de mere populære, men der kan også sagtens
være tale om proparitært udviklede web stats systemer, der så blot
er svære at lokaliserer via f.eks. google.
Hvad skulle en smule referer spam vel
betyde?
Hvad skulle en smule referer spam vel kunne
betyde, jeg er da et stort menneske og kan vel ikke tage skade af at
linke til lidt andre sites. Men her tager du desværre alvorligt
fejl. Det er nemlig sådan at f.eks. google bruger den du linker til
som en indikation af hvad dit site handler om, hvad dit tema er, og
dermed til at bestemme din placering i indexet for dine vigtige
søgeord. Hvis du linker til en masse crap sites med prono, skumle
lån og online spil, så vil du opdage at dit site fjernes fra google
helt.
Det er meget væsentligt at de sites du linker til
er inden for dit tema og at der helst er tale om væsentlige sites
inden for dit tema. At linke til spam sites og sites uden for dit
tema skader din placering meget
Hvad gør man så
Det mest åbenbare er at undlade at have sin
referer log liggende offentlig og hvis man har et stort ønske om
dette så at gøre det klogt.
Man kan f.eks. ændre på standarden, hvilket
indebære ændring af fil og biblioteksnavne, overskrifters og
markante teksters ordlyd, grafik navngivning og alle andre ting der
kan bruges til at søge efter systemerne med.
Man kan også beskytte sin statistik via robots.txt
og rel="nofollow" på links, men dette vil ikke fjerne referer spam,
da de helt, det vil bare fjerne virkningen. Husk også at annoncerer
at disse teknikker anvendes, så spammerne kan se at de ingen
virkning får ud af at spamme.
Endelig kan man forsøge aktivt at ip banne
spammerne og på den måde langsomt luge dem ud.
her læse mere om SEO Blackhat
Tekniques.
SEO - Refere spam - Log Spam
SEO - Cloacking
SEO - SEO hacking
SEO - Made for adsense
SEO - Link Farms.
Læs også disse serier
Søgemaskineoptimering
Søgemaskinepositionering
Søgemaskinemarkedsføring
Webpromotion
IT sikkerhed
Hacking
Google
SEO -
Blackhat Teckniques
|