はい。問題のサイトを知ることなく、私は何が起こっているのかを少し説明しようとしますが、ほんのいくつかのリンクを提供します。
From:http :
//www.cradlecloud.com/ban-block-blackhatworth-com-spam-referrals/
最近見られるリファラースパムの新しい方法に関連付けられている次のドメイン名を取得します。
- BlackHatWorth.com
- Iskalko.ru
- Lomb.co
- Lombia.co
- Econom.co
- Darodar.com
- ILoveVitaly.Com
- Priceg.com
- Hulfingtonpost.com(新規-2015年1月16日追加)
- Bestwebsitesawards.com(新規-2015年2月3日追加)
- Ranksonic.info(新規-2015年2月3日追加)
- Cenoval.ru(新規-2015年2月6日追加)
- oo-6-oo.com(新規-2015年2月25日追加)
- Humanorightswatch.org(新規-2015年3月4日追加)
- S.click.aliexpress.com(新規-2015年3月17日追加-疑いあり)
- www1.social-buttons.com(新規-2015年3月23日追加-疑いあり)
- 4webmasters.org(新規-2015年3月26日追加-疑いあり)
- Googlsucks.com(新規-2015年4月7日追加)
- Addons.mozilla.org(新規-2015年4月7日追加-疑いあり)
- Smallseotools.com(新規-2015年4月13日追加-疑いあり)
- Theguardlan.com(新規-2015年4月14日追加)
- Buy-cheap-online.info(新規-2015年4月16日追加-疑いあり)
- Site1.free-share-buttons.com(新規-2015年4月29日追加-疑いあり)
- Sanjosestartups.com(新規-2015年5月25日追加)
- Trafficmonetize.org(新規-2015年6月3日追加-疑いあり)
- Howtostopreferralspam.eu(新規-2015年6月9日追加-疑いあり)
- Www10.free-social-buttons.com(新規-2015年6月16日追加-疑いあり)
- Getitfree.us(新規-2015年6月18日追加所有権を特定できません。ありがとう-Trey Copeland)
- Www6.free-social-buttons.com(新規-2015年6月18日追加-疑いあり)
- Erot.co(新規-2015年6月26日追加-疑いあり)
- 3g2upl4pq6kufc4m.onion(新規-2015年7月4日追加-疑いあり)
- Traffic2money.com(新規-2015年7月28日追加-疑いあり)
注:疑わしいアイテム-所有権の同じパターンに従っているようで、同じ犯罪者に結び付けられていない可能性があります。
Piwikが管理するスパムリファラーの完全なリストは、https://github.com/piwik/referrer-spam-blacklist/blob/master/spammers.txt(Thank You-user2428118)にあります。
引用するには:
BlackHatWorth.comは、2015年1月7日にのみ作成された比較的新しいドメインで、現在リファラースパムに使用されています。実際、この参照スパムWebサイトは、ショッピング検索エンジンの名前と美しい風景の画像の背後に隠れています。
... 78.110.60.230であるBlackHatWorth.comのIPアドレスは、他の紹介スパムWebサイトに関連付けられているものと同じです...
実際、ドメインBlackHatWorth.comは、ILoveVitaly.com、Econom.co、Darodar.comなどの他の紹介スパムドメインを所有しているロシア人が所有しています。ドメイン所有者の名前は、おそらくロシアのサマラスカヤ州(州)のサマラ(都市)のVitaly A Popovです。
これをブロックすることはできません!
From:http :
//www.blackmoreops.com/2014/12/19/darodar-com-referrer-spam/
引用するには:
Googleアナリティクスの仕組みを簡単に紹介します。
したがって、GAでセットアップを行い、それらからコードを取得します。コードはUA-number-1またはそのようなもののように見えます。その番号は、GAの「アカウント番号」です。これで、このコードと少しのJavaScriptがWebページに追加されます。今、誰かがあなたのページにアクセスし、彼らのブラウザがそのJavaScriptコードを実行します。
そのJavaScriptコードは、訪問を「記録」するものです。ブラウザがGoogleアナリティクスと通信できるようにします。具体的には、Googleが情報を記録する特定のタイプのHTTPリクエストを行い、GAがその情報の概要を表示します。
かなり基本的なものですか?まだ私と一緒に?さて、今、このJavascriptが「訪問」を送信するだけであれば、誰でもそれを偽造できます。誰でも。GAに虚偽の情報を表示させるために私がしなければならないことは、偽の情報をGAに直接送信することだけです。
あなたのサイトを訪問する必要はまったくありません。JavaScriptを実行する必要はまったくありません。パブリックであり、だれでもそれらを見ることができ、それらがどのように機能するかを見るために、それらのHTTPリクエストを再現する必要があります。それらは、Google自身によって公開されてかなりよく文書化されています。
だから、今、私はスパマーのジャークだとしましょう。スパムサイトを他の人に見てもらいたい。だから、私は何をしますか?これらの偽のリクエストを何千もGAに送信するために、ほんの少しのコードを書いて、すべてのUA番号をランダムに何でも順番に循環します。偽のリファラーと偽のドメイン名を持つ偽の訪問を送信します。そして何だと思う?Googleアナリティクスの画面に表示されます。
このスパムは、他の通常の訪問と同様に表示されます。GAに関する限り、通常の訪問だったからです。記録しているのはこれらのHTTPリクエストのみで、通常はGA javascriptコードからのものです。しかし、リクエストはリクエストであり、偽のリクエストを作成することは非常に簡単です。
それが起こっていることです。私が必要とするのはあなたのUA番号だけで、ほんの少しの努力をするだけで、実際にあなたのサイトに接続することなく、あなたのサイトへの訪問を偽造することができます。その偽の訪問には、任意のドメイン名とリファラーを含めることができます。
これは、Googleアナリティクスに対する攻撃であり、表示されているサイトを促進します。サーバーがまったく関与していないため、サーバーでブロックすることはできません。
次の2つのことができます。1つは、John Condeが提案するようにフィルターを設定します。2つ目は、Googleに通知する方法があるかどうかを確認します。そのため私には答えがありませんが、アイデアはあります。
[更新]
これは、1日に数百件のスパムヒットから、次のような完全な広告まで、途方もない割合に達し始めています。