Il problema è un intero carico di 404 errori, come riportato da Strumenti per i Webmaster di Google, con pagine e query che non ci sono mai state. Uno di questi è viewtopic.php
, e ho anche notato un numero spaventoso di tentativi di verificare se il sito è un sito WordPress ( wp_admin
) e per l'accesso cPanel. Blocco già TRACE e il server è dotato di qualche difesa contro la scansione / hacking. Tuttavia, questo non sembra fermarsi. Il referrer è, secondo Google Webmaster, totally.me
.
Ho cercato una soluzione per fermare questo, perché non è certamente buono per i poveri utenti reali, per non parlare delle preoccupazioni SEO.
Sto usando la mini lista nera di Perishable Press (che si trova qui ), un blocco dei referrer standard (per siti porno, di erbe, di casinò) e persino alcuni software per proteggere il sito (blocco XSS, iniezione SQL, ecc.). Il server sta usando anche altre misure, quindi si presume che il sito sia sicuro (si spera), ma non sta finendo.
Qualcun altro ha lo stesso problema o sono l'unico a vederlo? È quello che penso, cioè una sorta di attacco? C'è un modo per risolverlo, o meglio, prevenire questo inutile spreco di risorse?
EDIT Non ho mai usato la domanda per ringraziare per le risposte, e spero che questo possa essere fatto. Grazie a tutti per le vostre perspicue risposte, che mi hanno aiutato a trovare la mia via d'uscita da questo. Ho seguito i suggerimenti di tutti e ho implementato quanto segue:
- un honeypot
- uno script che ascolta gli URL sospetti nella pagina 404 e mi invia un'e-mail con l'agente utente / ip, restituendo al contempo un'intestazione 404 standard
- uno script che premia gli utenti legittimi, nella stessa pagina 404 personalizzata, nel caso in cui finiscano per fare clic su uno di questi URL. In meno di 24 ore sono stato in grado di isolare alcuni IP sospetti, tutti elencati in Spamhaus. Tutti gli IP registrati finora appartengono a società di hosting VPS di spam.
Grazie ancora a tutti, avrei accettato tutte le risposte se avessi potuto.