Le problème est une charge entière de 404 erreurs, comme signalé par les outils pour les webmasters de Google, avec des pages et des requêtes qui n'y ont jamais été. L'un d'eux est viewtopic.php
, et j'ai également remarqué un nombre effrayant de tentatives pour vérifier si le site est un site WordPress ( wp_admin
) et pour la connexion cPanel. Je bloque déjà TRACE et le serveur est équipé d'une défense contre le scan / le piratage. Cependant, cela ne semble pas s'arrêter. Le referrer est, selon Google Webmaster, totally.me
.
J'ai cherché une solution pour arrêter cela, car ce n'est certainement pas bon pour les vrais utilisateurs réels pauvres, sans parler des problèmes de référencement.
J'utilise la mini liste noire de Perishable Press ( trouvée ici ), un bloqueur de référenceur standard (pour les sites pornographiques, à base de plantes, de casino), et même certains logiciels pour protéger le site (blocage XSS, injection SQL, etc.). Le serveur utilise également d'autres mesures, donc on pourrait supposer que le site est sûr (espérons-le), mais il ne se termine pas.
Quelqu'un d'autre a-t-il le même problème, ou suis-je le seul à le voir? Est-ce ce que je pense, c'est-à-dire une sorte d'attaque? Existe-t-il un moyen de le réparer, ou mieux, d'éviter ce gaspillage inutile de ressources?
EDIT Je n'ai jamais utilisé la question pour remercier pour les réponses, et j'espère que cela pourra être fait. Merci à tous pour vos réponses perspicaces, qui m'ont aidé à trouver un moyen de m'en sortir. J'ai suivi les suggestions de tout le monde et mis en œuvre ce qui suit:
- un pot de miel
- un script qui écoute les URL suspectes dans la page 404 et m'envoie un e-mail avec l'agent utilisateur / ip, tout en renvoyant un en-tête 404 standard
- un script qui récompense les utilisateurs légitimes, dans la même page personnalisée 404, au cas où ils finiraient par cliquer sur l'une de ces URL. En moins de 24 heures, j'ai pu isoler certaines adresses IP suspectes, toutes répertoriées dans Spamhaus. Toutes les adresses IP enregistrées jusqu'à présent appartiennent à des sociétés d'hébergement VPS spam.
Merci encore à tous, j'aurais accepté toutes les réponses si j'avais pu.