O problema é uma carga total de erros 404, conforme relatado pelas Ferramentas do Google para webmasters, com páginas e consultas que nunca existiram. Uma delas é viewtopic.php
, e também notei um número assustador de tentativas para verificar se o site é um site WordPress ( wp_admin
) e para o login do cPanel. Eu já bloqueio o TRACE e o servidor está equipado com alguma defesa contra a verificação / invasão. No entanto, isso não parece parar. O referenciador é, de acordo com o Google Webmaster totally.me
,.
Eu procurei uma solução para impedir isso, porque certamente não é bom para os usuários reais reais e pobres, muito menos para as preocupações de SEO.
Estou usando a mini lista negra da Perishable Press ( encontrada aqui ), um bloqueador de referência padrão (para sites pornográficos, de ervas, cassinos) e até mesmo algum software para proteger o site (bloqueio de XSS, injeção de SQL, etc.). O servidor também está usando outras medidas, portanto, seria de supor que o site é seguro (espero), mas não está terminando.
Alguém mais tem o mesmo problema ou eu sou o único vendo isso? É o que eu penso, ou seja, algum tipo de ataque? Existe uma maneira de corrigi-lo, ou melhor, impedir esse desperdício inútil de recursos?
EDIT Eu nunca usei a pergunta para agradecer pelas respostas, e espero que isso possa ser feito. Obrigado a todos por suas respostas perspicazes, o que me ajudou a encontrar o caminho para sair disso. Eu segui as sugestões de todos e implementei o seguinte:
- um honeypot
- um script que ouve suspeitas de URLs na página 404 e me envia um email com o user agent / ip, enquanto retorna um cabeçalho 404 padrão
- um script que recompensa usuários legítimos, na mesma página personalizada 404, caso eles acabem clicando em um desses URLs. Em menos de 24 horas, consegui isolar alguns IPs suspeitos, todos listados no Spamhaus. Todos os IPs registrados até agora pertencem a empresas de hospedagem de spam VPS.
Obrigado a todos novamente, eu teria aceitado todas as respostas se pudesse.