Necə Rogue, Hacked Subdomain Mənim Əsas Domain Google ilə problemi var!

Google Axtarış Konsolu Hack edildi

Yeni bir xidmət sınamaq istədiyim bazara çıxdıqda, adətən qeydiyyatdan keçib bir sınaq imtahanı verirəm. Bir çox platforma üçün təyyarənin bir hissəsi, alt domeni öz serverinə yönəltməkdir, beləliklə platformanı alt alanınızda işlədə bilərsiniz. Bu illər ərzində fərqli xidmətlərə işarə edən onlarla subdomain əlavə etdim. Xidmətdən xilas olsaydım, tez-tez DNS ayarlarımda CNAME-ni təmizləməkdən narahat olmadım.

Bu gecəyə qədər!

Bu axşam e-poçtumu yoxladığımda içimdən qorxudan bir mesaj gəldi. Google Search Console'dan saytımın sındırıldığı və saytımın axtarış nəticələrində qalmasını təmin etmək üçün yenidən nəzərdən keçirilməsini tələb etməli olduğum barədə bir xəbərdarlıq idi. Bütün əsas etki alanlarımı premium hosting hesablarında yerləşdirirəm, buna görə narahat olduğumu söyləmək bir ifadədir. Qəribəm.

Budur, aldığım e-poçt:

DK New Media Hacked Məzmun

Google Axtarış Konsolunun sadaladığı URL-lərə daha yaxından baxın və bunların heç birinin mənim əsas domenimdə olmadığını görəcəksiniz. Onlar adlı bir alt alanda idilər dev. Bu, onlarla fərqli xidmət üçün istifadə etdiyim test alt domenlərindən biridir.

Saytım hack edildi?

Xeyr. Alt domen, üçüncü tərəf saytına işarə edirdi ki, artıq nəzarət etmirəm. Hesabı orada bağladığımda ortaya çıxdı; domen girişlərini heç vaxt silmədilər. Bu, alt aləmimin hələ də mahiyyətcə aktiv olduğu və saytlarına işarə etdiyi mənasını verirdi. Saytları sındırıldıqda, nəticədə mənim sındırıldığımı göstərdi. Daha da təəccüblü olanı budur ki, Google Search Console bunun bir azğın alt domen olmasına əhəmiyyət vermədi, təmiz, əsas saytımı axtarış nəticələrindən çıxarmağa hazırdılar!

Hə! Heç vaxt risk altında olacağını düşünməmişdim.

Necə düzəltdim?

  1. Mənimki keçdi DNS parametrləri və artıq istifadə etmədiyim hər hansı bir xidmətə işarə edən istifadə olunmamış CNAME və ya A Qeydləri sildim. Daxil olmaqla dev, Əlbəttə.
  2. DNS parametrlərimin vebdə yayılmasını təmin etmək üçün gözlədim dev subdomain həll etmədi artıq hər hansı bir yerə.
  3. Mən etdim arxa keçid yoxlaması istifadə Semrush hackerların subdomain nüfuzunu artırmağa çalışmadıqlarını təmin etmək. Etmirdilər ... amma olsaydı, Google Search Console vasitəsilə hər bir domen və ya bağlantıdan imtina edərdim.
  4. Mən təqdim etdim yenidən baxılma tələbi dərhal Google Axtarış Konsolu vasitəsilə.

Uzun müddət olmayacağını və axtarış görünürlüğümün zərər görməyəcəyini ümid edirəm.

Bunun qarşısını necə almaq olar?

İstifadə etmədiyiniz alt domenləri silmək üçün DNS ayarlarınızı ən azı ayda bir dəfə nəzərdən keçirməyinizi məsləhət görürəm. Hal-hazırda domenlərimin qalan hissəsini keçirəm. Həm də əsas, üzvi domenlərinizi riskə qoymaqdansa, yalnız üçüncü tərəf xidmətləri üçün ayrı bir domen almanızı məsləhət görürəm. Bu yolla, bir alt domen hücumu baş verərsə, bu əsas domeninizin axtarış səlahiyyətinə və görmə qabiliyyətinə təsir göstərmir.

Siz nə düşünürsünüz?

Bu sayt spam azaldılması üçün Akismet istifadə edir. Yorumunuzun necə işləndiyini öyrənin.