Attaque en deny de service et Google

Consultez la formation au REFERENCEMENT naturel Google de WebRankInfo / Ranking Metrics

Viktor
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 4
Inscription: 3 Fév 2006

Attaque en deny de service et Google

Message le Ven Fév 03, 2006 14:21

Bonjour,

Depuis quelques jours j'ai un site qui a le malheur d'être l'objet d'une attaque par Deny de service. Pour ceux qui n'ont jamais eu ce plaisir j'explique : il y a un virus/trojan qui se ballade sur le net et m'envoi environ 20 000 requêtes minutes à partir de 20 000 IP différentes...

La seule solution trouvée pour le moment est de mettre en place un système de firewall. Concretement lorsqu'un internaute se connecte au site il a droit à une page "test de sécurité" qui comporte un lien. L'internaute qui clique sur le lien peu passer et visiter, le virus n'ayant pas compris qu'il fallait lui aussi cliqué : les autres appels restent dehors.

Le probleme c'est que Google n'a toujours pas appris à cliquer et qu'il vient de me rebatiser ma premiere page "test de sécurité".

Pire, si vous faire site:monsite.com et que vous cliquez sur une des pages référencées vous verriez que le test de sécurité s'applique à toute les pages. Donc d'ici quelques jours Google aura recrawlé toute mes pages, découvert qu'elles sont toutes des "Tests de Sécurité" donc Duplicate content et en plus d'être hacké j'aurai aussi le bonheur de perdre la totalité de mon positionnement dans Google.

Si je met un Noflow ou un no index je risque de voir Google m'éffacer mes pages, si j'optimise la page sécurité j'aurai de toute façon toujours le même contenu donc du duplicate content,...

Bref... est ce que quelqu'un a une idée de la manip à faire pour que Google m'oublie 15 jours et n'aille pas voir ce que deviennent mes pages le temps que je trouve la solution pour contrer cette attaque ?

J'ai contacté Google FR mais bon...


Malaiac
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 357
Inscription: 4 Mai 2005

Message le Ven Fév 03, 2006 14:24

robots.txt disallow : / ?

Viktor
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 4
Inscription: 3 Fév 2006

Message le Ven Fév 03, 2006 14:27

est ce que tu es certain qu'il ne va pas me supprimer les pages dont je lui refuse l'accés ?

Grantome
WRInaute accro
WRInaute accro
 
Messages: 2899
Inscription: 16 Jan 2004

Message le Ven Fév 03, 2006 14:32

Non, il va suivre le lien.

Par contre, ne pas mettre :
disallow : /

mais :

disallow: /index.html (ou php)

La page de test de sécu ne sera pas indéxé, mais le reste du site oui.

Viktor
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 4
Inscription: 3 Fév 2006

Message le Ven Fév 03, 2006 14:46

Oui mais dans ce cas :

J'ai la page monsite.com/page1.html qui affiche maintenant un message de sécurité. Le disallow va permettre à Google d'effacer cette url et peut-être de suivre le lien de sécurité qui va en faite le conduire vers une même page qui sera alors rebatisé suivantl'intitulé du nouveau lien de sécurité, qui comme tout lien de sécurité, n'est pas particulirement rewrité

http://www.monsite.com/redirect.php?a=/ ... e745e3816b


HawkEye
WRInaute accro
WRInaute accro
 
Messages: 17005
Inscription: 23 Fév 2004

Message le Ven Fév 03, 2006 15:54

1. Tu fais un check d'IP:

- Si IP de Google (et autres moteurs) => passe le test
- Si pas le cas => point 2.

2. Tu fais un check de User_Agent:

- Si user-agent contient "google" => passe le test
- Sinon => page de test.

Voire plus simplement, si cette DoS Attack fournit un User-Agent, et qu'il est identifiable (différent des habituels), tu fais un check sur le contenu du User-Agent, et s'il est positif => test de sécurité.

Viktor
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 4
Inscription: 3 Fév 2006

Message le Ven Fév 03, 2006 15:59

Merci HawkEye_TpfH!

Je vais voir ça


wullon
WRInaute accro
WRInaute accro
 
Messages: 3918
Inscription: 18 Sep 2004

Message le Ven Fév 03, 2006 17:49

Mais c'est du cloaking non ?

Les prévenir peut être, je n'en sais rien, mais c'est embêtant effectivement.


HawkEye
WRInaute accro
WRInaute accro
 
Messages: 17005
Inscription: 23 Fév 2004

Message le Ven Fév 03, 2006 18:02

wullon a écrit:Mais c'est du cloaking non ?


Dans le premier cas, oui.

Mais s'il peut isoler le user-agent de la DoS attack, ce n'en est pas (moteurs, visiteurs; même contenu).


Serious
WRInaute passionné
WRInaute passionné
 
Messages: 2438
Inscription: 21 Nov 2005

Message le Ven Fév 03, 2006 18:48

Ce n'est pas vraiment du camouflage puisque Google va voir exactement ce que voit les vrais visiteurs.
Est-ce que tu as des details sur ce virus?
User-Agent ou autre qui permetrait de le detecter?
Est-ce qu'il suit les redirections?

Grantome
WRInaute accro
WRInaute accro
 
Messages: 2899
Inscription: 16 Jan 2004

Message le Ven Fév 03, 2006 21:49

C'est vrai aussi que je n'ai jamais entendu parler de ce "Virus"

arkantos
WRInaute impliqué
WRInaute impliqué
 
Messages: 940
Inscription: 9 Oct 2004

Message le Dim Fév 05, 2006 8:46

Serious a écrit:Ce n'est pas vraiment du camouflage puisque Google va voir exactement ce que voit les vrais visiteurs.
Est-ce que tu as des details sur ce virus?
User-Agent ou autre qui permetrait de le detecter?
Est-ce qu'il suit les redirections?


Tant que Google voit le même contenu c'est pas un problème.

Liste des user-agent de google : -http://www.robots.darkseoteam.com/user-agent-googlebot.php


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation REFERENCEMENT naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités