あれこれ考えるよりも作ってしまった方が早いんじゃね?と思う、ギークなサラリーマンのアジャイルな日々。

【リファラスパム】auto-seo-service.comとresell-seo-services.comからのアクセス(backlinks-seo)

»

このオルタナブログのアクセスをGoogle Analyticsで見ていたところ、見慣れないパスのページに数十件くらいのアクセスが記録されていた。

「/h/1032897.html」ってなんや?

早速、該当のページにアクセスしたセッションだけをフィルタした、カスタムセグメントを作成し、詳細を見てみる。

まずは、セカンダリディメンション>参照元

seo_spam0.jpg

該当のセッションは、該当の/h/から始まる7桁の数字のhtmlにしかアクセスしていない。ページビューは8月16日に「resell-seo-services.com」から20件、翌日の8月17日に「auto-seo-service.com」から37件の合計57件。

ふむ。

次に、セカンダリディメンションで、ホスト名を見てみると、、

seo_spam1.jpg

backlinks-seo.net

backlinks-seo.org

このに、ホストされているらしい。

念のため、ターミナル上からcurlで該当のURLを叩いてみる。

サーバーは「nginx/1.14.0」で、返ってきたソースはこんな感じ。

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"
"http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<title></title>
</head>

<body>
<script>
(function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
(i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
})(window,document,'script','//www.google-analytics.com/analytics.js','ga');

ga('create', 'UA-17019085-1', 'auto');
ga('send', 'pageview');

</script>
</body>
</html>

めっちゃ普通に、うちのGoogle Analyticsのプロパティが書いてある。。

参照元の2ページは、seo2.phpというパス。リクエストしても何も返ってこないが、本当は何かパラメタがPOSTで渡されているんだろう。このphpを踏んで、先ほどのソースのページに来る。

そして、俺のGAに対してPVを送ってくる、という仕組み。

次に、地域を見てみる。

seo_spam2.jpg

seo_spam3.jpg

うわぁ。めっちゃブラジル。

アクセス元のネットワークドメインを見ても、見知ったネットワークはゼロ。

claro s.a.
telef nica brasil s.a
algar telecom s/a
brasil telecom s/a - filial distrito federal
taipei taiwan
telecom italia s.p.a.
adsl - dynamic pool
adslpool
aecio do n santos informatica me
arlindo francisco de souza junior me
at&t mobility llc
bcl north d - 184 okhla industrial estate phase - 1 delhi
bras pools - banjara hills
broadband multiplay project o/o dgm bb noc bsnl bangalore
conecta solu es ltda-me
cox communications
gbb-vismin-ip-pool
holistica provedor internet ltda
home_dsl
internet service provider malaysia
jnnet telecomunicacoes eireli - epp
meo - servicos de comunicacoes e multimedia s.a.
ncc#2006071591
net_subnet
ns internet ltda me
olleh rwanda network ltd
secico
sercomtel participa es s.a.
shaw communications inc.
slbh/setar aruba
telecom italia s.p.a. tin easy lite
telefonica data s.a.
telekom slovenije d.d.
tot public company limited
true broadband
unilink telecom
verizon south africa
vietnam posts and telecommunications group
vogel solu es em telecom e inform tica s/a
wave-max s.r.l.

とりあえず、Google Analyticsを対象にした参照元SPAM(リファラスパム / referrer spam)以上のもの(コピー・ミラーサイト)は無かったので、フィルタで除外して終了~。

ちなみに、Google Analyticsでこういう輩をブロックするためには、自ドメイン(ホスト)以外からのトラフィック計測をブロックするフィルターをビュー、若しくはアカウントレベルで設定します。

こんな感じ。

self_host_view_making1.jpg

trash_view_making3.jpg

今までこういうの少なかったんで、このブログのフィルタは特にしていなかったけど、一応メインビューは自ホスト(ドメイン)以外はブロックし、観測用にそれ以外のリクエストを計測するビューを作っておく。

中には、GAコードも込みでミラーサイトを立てやがる輩もいるからね。

しかし、敵になんの利益があるのか、さっぱりわからん。

教えて!エロい人!

あ、ちなみに、最近、Google広告主コミュニティってところで迷えるGA子羊さんたちの質問にお答えしています。もし、GAで分からないことがあればご質問ください!

Google広告主コミュニティ 群馬県南牧村アンバサダー プロフィール
Comment(0)

コメント

コメントを投稿する