URL pār­ņem­ša­na var izraisīt to, ka jūsu tīmekļa vietne tiek izdzēsta no mek­lē­tājprog­ram­mas indeksa un kļūst neredzama po­ten­ciā­la­jiem ap­mek­lē­tā­jiem. Šāda situācija parasti rodas, ja saikņu vietā tiek iz­man­to­tas pā­r­ad­re­sā­ci­jas.

Kas ir URL pār­ņem­ša­na?

Jēdziens „URL pār­ņem­ša­na” apraksta parādību, kad kāda tīmekļa vietne pazūd no mek­lē­tājprog­ram­mas re­zul­tā­tiem un tiek aizstāta ar citu. Šī cita vietne ar pā­r­ad­re­sā­ci­jas palīdzību norāda uz faktisko mērķa lapu vai URL. Piemēram, linked-site.com norāda uz your-site.com, taču izmanto pā­r­ad­re­sā­ci­ju, nevis parasto HTML tagu <a>. Pā­r­ad­re­sē­tā URL izskatās līdzīgi šim piemēram:

www.linked-site.com/redirect .php?target=www.your-site.com

Kad mek­lē­tājprog­ram­ma atrod šādu saiti, tā saiti un mērķa vietni klasificē kā iden­tis­kas, kas nozīmē, ka tā vienu no tām izdzēš no indeksa. Tā orien­tē­jas, bal­sto­ties uz HTTP statusa kodiem, kas pie­vie­no­ti pā­r­ad­re­sā­ci­jai.

Kods 301 (Pār­vie­tots uz visiem laikiem) apzīmē pastāvīgu pā­r­ad­re­sā­ci­ju no norādītās URL, savukārt kods 302 (Atrasts) apzīmē pagaidu pā­r­ad­re­sā­ci­ju uz norādīto URL. Pirmais veids nerada problēmas, bet 302 pā­r­ad­re­sā­ci­ja ir galvenais iemesls URL no­lau­pī­ša­nai. Šīs labi iz­strā­dā­tās pā­r­ad­re­sā­ci­jas liek mek­lē­tājprog­ram­mas in­dek­sē­tā­jam domāt, ka mērķa vietne ir tikai pagaidu un ka saistītā lapa faktiski ir oriģinālā – un in­dek­sē­tājs nekad ne­pār­bau­da, vai vietnes patiešām ir saistītas vai nē. Ja tas netiek pār­bau­dīts, tiek indeksēta nepareizā lapa, un tā pārņem saistītās URL vietnes reitingu.

Kad tiek iz­man­to­tas 301 un 302 pā­r­ad­re­sā­ci­jas?

URL pā­r­ad­re­sē­ša­nai ir daudz un dažādi iemesli. Tāpēc kļūdu domēnu pastāvīga pā­r­ad­re­sē­ša­na uz pareizo domēnu ir plaši izplatīta prakse. Piemēram, ja pārlūka adreses joslā nejauši ievadāt googel.com vietā google.com, jūs joprojām tiksiet novirzīts uz populārās mek­lē­tājprog­ram­mas sākumlapu. Pastāvīga pā­r­ad­re­sē­ša­na uz galvenās lapas pareizo adresi arī nav nekas neparasts.

Ja, piemēram, atverat angļu valodas Vi­ki­pē­di­jas galveno lapu, ievadot skaitli en.wikipedia.org, jūs tiksiet novirzīts uz en.wikipedia.org/wiki/Main_Page, iz­man­to­jot 301 pā­r­ad­re­sā­ci­ju. Iz­strā­dā­tā­ji izmanto pastāvīgo pā­r­ad­re­sā­ci­ju arī, lai pēc domēna maiņas novirzītu ap­mek­lē­tā­jus uz jauno tīmekļa adresi vai lai norādītu tīmekļa projekta saturu, kuram piešķirts jauns URL.

Savukārt pagaidu 302 pā­r­ad­re­sā­ci­jas gal­ve­no­kārt tiek iz­man­to­tas, lai uz laiku parādītu saturu no citas URL, lai tas paliktu pieejams, piemēram, ja sākotnējā lapa tiek at­jau­ni­nā­ta. Ja iz­strā­dā­tājs šāda veida pā­r­ad­re­sā­ci­ju veido manuāli, mērķis ir panākt, lai saturs vēlāk atkal parādītos sākotnējā URL. Ir trīs pagaidu pā­r­ad­re­sā­ci­jas scenāriji, kas var izraisīt URL pār­ņem­ša­nu, un viens no tiem tiek apzināti izmantots šim nolūkam:

302 pā­r­ad­re­sā­ci­jas nejauša iz­man­to­ša­na

Ir pilnīgi iespējams, ka iz­strā­dā­tā­ji, neizrādot ļaun­prā­tī­gas nodomas, izveido saiti uz citu tīmekļa projektu, iz­man­to­jot pagaidu pā­r­ad­re­sā­ci­ju. Tas var būt kļūda, ja viņi bija pa­re­dzē­ju­ši iestatīt pastāvīgu pā­r­ad­re­sā­ci­ju. Apache tīmekļa servera URL pār­rak­stī­ša­nas mehānisms mod_rewrite no­klu­sē­ju­ma pā­r­ad­re­sā­ci­jām piešķir statusa kodu 302.

Dinamiski ģenerētas URL adreses

PHP ir plaši izmantota skriptu valoda tīmekļa izstrādē. Šajā prog­ram­mē­ša­nas valodā rakstīti servera skripti ir vienkāršs un praktisks veids, kā izveidot dinamisku saturu jūsu tīmekļa vietnei. Tomēr bieži vien tie ir arī PHP skripti, kas, iz­man­to­jot pagaidu pā­r­ad­re­sā­ci­jas statusa kodu 302, dinamiski integrē mērķa adreses esošajā URL. Šāda veida skripti gal­ve­no­kārt tiek izmantoti tīmekļa adrešu katalogos, bet arī daudzās satura pār­val­dī­bas sistēmās.

Tīša URL pār­ņem­ša­na

No­ziedz­nie­ki arī zina, kā izmantot URL pār­ņem­ša­nu, un labprāt to dara. Viņi apzināti izmanto 302 pā­r­ad­re­sā­ci­jas, lai pa­augst­i­nā­tu savu saturu indeksā un „nolaupītu“ īpaši augsti no­vēr­tē­tas lapas. Šī taktika nav ne ilgtspē­jī­ga, ne likumīga, un to dēvē par „black hat SEO“.

URL pār­ņem­ša­na sa­lī­dzi­nā­ju­mā ar citām uzbrukuma metodēm

URL pār­ņem­ša­nu bieži sajauc ar citām uzbrukumu metodēm, piemēram, domēna pār­ņem­ša­nu vai ti­pog­rā­fis­ko kļūdu iz­man­to­ša­nu. Faktiski tie ir atšķirīgi uzbrukumu veidi, kurus var izmantot, lai nodarītu kaitējumu jums vai jūsu tīmekļa vietnes reitingam.

URL pār­ņem­ša­na pret domēna pār­ņem­ša­nu

Lai gan gan URL pār­ņem­ša­na, gan domēna pār­ņem­ša­na tiek iz­man­to­tas, lai iegūtu kontroli pār tīmekļa vietni, šīs divas uzbrukuma metodes atšķiras, jo īpaši to īs­te­no­ša­nas veidā:

Domēna pār­ņem­ša­na ir situācija, kad uzbrucēji iegūst kontroli pār domēnu, pie­kļūs­tot domēna pār­val­dī­bas kontiem, piemēram, mainot DNS ie­sta­tī­ju­mus. Slik­tā­ka­jā gadījumā uzbrucēji var pārņemt visu upura tīmekļa klātbūtni.

URL pār­ņem­ša­na pret ti­pog­rā­fis­ko kļūdu iz­man­to­ša­nu

Kā liecina nosaukums, uzbrukuma metode „typosquat­ting“ izmanto rakstības kļūdas. Parasti pā­r­ad­re­sā­ci­jas tiek iz­man­to­tas, lai palīdzētu ap­mek­lē­tā­jam nokļūt vēlamajā tīmekļa vietnē, ne­ska­to­ties uz nelielām rakstības kļūdām, taču tieši šeit savu vietu atrod „typosquat­ting“. Uzbrucēji apzināti reģistrē domēnus ar bieži sa­sto­pa­mām rakstības kļūdām, lai novirzītu ap­mek­lē­tā­jus uz savu tīmekļa vietni, kurā bieži vien atrodas ļaun­prā­tīgs kods.

Kā pasargāt savu tīmekļa vietni no URL pār­ņem­ša­nas

Tīmekļa vietņu operatori, kuri cenšas uzlabot savu vietņu pozīcijas mek­lē­tājprog­ram­mās, zina, cik grūts un lai­kie­til­pīgs ir šis process. Jo augstāk jūs pa­kāp­ja­ties mek­lē­tājprog­ram­mu reitingos, jo lielāka ir varbūtība, ka jūsu in­dek­sē­tās lapas tiks pārņemtas. Atšķirībā no uz­bru­ku­miem, kas notiek tīmekļa projekta drošības nepilnību dēļ, URL pār­ņem­ša­nas process ir cieši saistīts ar saikņu vei­do­ša­nas pa­mat­prin­ci­piem SEO jomā, tāpēc to nevar novērst vienkārši iz­man­to­jot an­ti­vī­ru­su prog­ram­ma­tū­ru.

Tāpēc ir ārkārtīgi svarīgi regulāri analizēt gan jaunās, gan esošās at­pa­kaļ­sai­tes, lai atlasītu prob­le­mā­tis­kās URL adreses. Šim nolūkam var izmantot virkni rīku un pa­kal­po­ju­mu, tostarp:

Google piedāvā rīku URL adresu dzēšanai, kas ļauj no mek­lē­ša­nas indeksa izdzēst jebkuras nevēlamas pā­r­ad­re­sā­ci­jas, kas ved uz jūsu tīmekļa vietni. Pirms to darīt, vienmēr vajadzētu sa­zi­nā­ties ar tīmekļa vietnes ad­mi­nis­tra­to­ru, kurš atbild par šo vietni, un lūgt pielāgot mar­šru­tē­ša­nu. Tādējādi ir iespēja saglabāt at­tie­cī­gās at­pa­kaļ­sai­tes. Statusa kodam 307 (Pagaidu pā­r­ad­re­sā­ci­ja) ir pagaidu pā­r­ad­re­sā­ci­jas opcija, kas neizraisa URL pār­ņem­ša­nu, un tā ir pieejama kopš HTTP 1.1. Ja sākotnējā vietne jau ir pazudusi no indeksa, jums vajadzētu sa­zi­nā­ties ar mek­lē­tājprog­ram­mas pa­kal­po­ju­ma sniedzēju un lūgt atjaunot sā­kot­nē­jos reitingus, kad esat pār­strā­dā­jis vai dzēsis bojāto at­pa­kaļ­sai­ti.

Go to Main Menu