Das Problem ist eine ganze Menge von 404-Fehlern, wie von Google Webmaster-Tools gemeldet, mit Seiten und Abfragen, die noch nie da waren. Eine davon ist viewtopic.php
, und ich habe auch eine beängstigende Anzahl von Versuchen bemerkt, zu überprüfen, ob es sich bei der Site um eine WordPress-Site ( wp_admin
) handelt, und sich beim cPanel anzumelden. Ich blockiere TRACE bereits und der Server ist mit einer gewissen Verteidigung gegen Scannen / Hacken ausgestattet. Dies scheint jedoch nicht zu stoppen. Der Referrer ist laut Google Webmaster totally.me
.
Ich habe nach einer Lösung gesucht, um dies zu stoppen, denn sie ist sicherlich nicht gut für die armen realen Benutzer, geschweige denn für die SEO-Probleme.
Ich verwende die Mini-Blacklist von Perishable Press ( hier zu finden ), einen Standard-Referrer-Blocker (für Porno-, Kräuter-, Casino-Websites) und sogar einige Software zum Schutz der Website (XSS-Blockierung, SQL-Injection usw.). Der Server verwendet auch andere Maßnahmen, sodass davon ausgegangen werden kann, dass die Site sicher ist (hoffentlich), sie jedoch nicht endet.
Hat sonst noch jemand das gleiche Problem, oder bin ich der einzige, der das sieht? Ist es das, was ich denke, also eine Art Angriff? Gibt es eine Möglichkeit, das Problem zu beheben oder besser, diese unnütze Verschwendung von Ressourcen zu verhindern?
BEARBEITEN Ich habe die Frage noch nie benutzt, um mich für die Antworten zu bedanken, und hoffe, dass dies möglich ist. Ich danke Ihnen allen für Ihre aufschlussreichen Antworten, die mir geholfen haben, einen Ausweg zu finden. Ich bin allen Vorschlägen gefolgt und habe Folgendes umgesetzt:
- ein Honigtopf
- Ein Skript, das auf verdächtige URLs auf der 404-Seite hört und mir eine E-Mail mit User Agent / IP sendet, während ein Standard-404-Header zurückgegeben wird
- Ein Skript, das legitime Benutzer auf derselben benutzerdefinierten 404-Seite für den Fall belohnt, dass sie auf eine dieser URLs klicken. In weniger als 24 Stunden konnte ich einige verdächtige IP-Adressen, die alle in Spamhaus aufgelistet sind, isolieren. Alle bisher protokollierten IPs gehören Spam-VPS-Hosting-Unternehmen.
Nochmals vielen Dank, ich hätte alle Antworten akzeptiert, wenn ich könnte.