דף הבית -> Screaming Frog למתקדמים -> איך מזהים Cloaking שנוצר באתר בעקבות פריצה

איך מזהים Cloaking שנוצר באתר בעקבות פריצה

הדבר האהוב עלי ביותר כשאני מגיע לעבודה ועובר על אתרי הלקוחות זה הודעות מהסוג הזה של גוגל:

סתם. זה לא אהוב עלי בכלל. מה שההודעה הזו אומרת בגדול זה שגרסת המובייל של האתר מציגה עמוד אחר מאשר גרסת הנייח – וזה מנוגד לתקנות. עכשיו, על פניו – לא היתה שום בעיה באתר. זה אתר רספונסיבי ולכן ממילא העמוד הוא אותו עמוד רק בתצוגה שונה – מה שלא אמור להוות שום בעיה.

אבל יש בעיה! גוגל אמר!

נכון, ולכן לא פטרנו את העניין בלא כלום – וצללנו לבדוק שאכן הכל תקין. מה עשינו? נכון – סרקנו עם הצפרדע.

לקחנו את האחד העמודים שגוגל שם לנו במייל – וסרקנו אותו ברינדור של JS. למה? בעיקר כי רצינו לראות מה עולה לתצוגת הסלולר – ובמצב JS מקבלים צילום מסך לרזולוציה הרצויה.

סרקנו ומה שקיבלנו היה פחות או יותר מה שציפינו לקבל – וזה את גרסת המובייל הרספונסיבית של האתר – כפי שניתן לראות בתצלום הבא (השחרנו פרטים מזהים כמובן – אבל תסמכו עלינו שמדובר בעמוד תוכן תקין)

אז מה עכשיו? על פניו אין בעיה ואפשר להמשיך בשגרה… אבל לא. אנחנו לא לוקחים שום דבר באינטרנט כמובן מאליו. ואם גוגל הקפיץ לנו הודעה כזו – שווה לבדוק את הנושא בעיניים של גוגל.

אז ביצענו שוב סריקה על האתר – הפעם עם User Agent של גוגל בוט – מובייל:

בנוסף – ביקשנו מהצפרדע שתראה לנו את קוד הHTML שנסרק – שנוכל לבדוק אם יש משהו מוזר. עושים את זה עם ההגדרה הזו:

Configuration -> spider -> advanced

ומסמנים את האפשרויות האלו:

לאחר מכן הרצנו שוב את סריקה על אותו העמוד – ותראו מה גילינו:

גילינו שהHTML שמתרנדר עבור הבוט של גוגל – מייצר טעינה מחדש של העמוד והפניה לאתר חיצוני… מה שאומר:

  1. גוגל צדק.
  2. האתר נפרץ.
  3. הצפרדע שוב הצדיקה את התשלום.

מסקנות

לא לנפנף הודעות מגוגל

מה שבוצע באתר זו פירצה למטרות Cloaking – קלוקינג זה כינוי לפעולה שבה האתר מציג לגולש עמוד מסוים ולגוגל עמוד אחר. שימו לב – שאם לא היינו בודקים את האתר בעיניים של גוגל באמצעות הצפרדע – לא היינו מגלים בכלל את הפריצה וממשיכים בחיינו במחשבה ש"שוב גוגל שולח הודעות מיותרות ומספים לנו את המייל בשטויות". אז חשוב לדעת – אמנם גוגל שולח הודעות מטופשות – אבל חובה לבדוק היטב הודעות לא סטנדריות – בדיוק כמו ההודעה הזו. כמה פעמים כבר קיבלתם הודעה על עמודים שונים בין גרסאות של אתר רספונסיבי? זה משהו שלא אמור לקרות בכלל… אתר רספונסיבי אומר שזה אותו עמוד בדיוק פשוט בשינוי פרופורציות לתצוגה. זה לא קוד אחר או גרסת אתר אחרת זה אותו עמוד בדיוק ולכן לא אמור להיות שוני.

חשוב להיות עירניים

האתר חווה לאחרונה ירידות מיקומים לא אופייניות. עבודת הקידות עליו היתה טובה, תכנים טובים עלו וקישורים טובים נכנסו ובכל זאת היו ירידות לא מוסברות. ככל הנראה הפריצה היתה שם תקופה מסויימת – אך כיוון שלא ניתן היה לגלות אותה בעין בלתי מזויינת – חשבנו שהבעיה היא במקורות אחרים.

ולכן בעקבות הגילוי הזה – שינינו לחלוטין את שיטות הבדיקה – ומהיום והלאה הסריקות נעשות אך ורק תחת User Agent של גוגל. ובאתרים של מובייל פירסט – אנחנו מוסיפים סריקה של גוגל מובייל.

שורה תחתונה

תחשבו תמיד מחוץ לקופסא. לא תמיד מה שרואים בעיניים – זו המציאות. בטח לא באינטרנט ובטח לא מול גוגל.

כדאי לקפץ גם...

איך סורקים אתר שנמצא במצב "Under construction"

לעיתים קרובות כשמעלים אתר חדש יש כמה שעות \ ימים שבהם מעלים פיזית את האתר לאוויר - וכדי שגולש מזדמן לא יראה את האתר במצב לא אפוי לגמרי - שמים את האתר במצב "תחת בניה". אז איך מחברים את הצפרדע למערכת הניהול של האתר על מנת שנוכל לסרוק את האתר כמו שצריך?

הדוחות המיוחדים של הצפרדע

מעבר לניתוחים הרגלים שעושים עם הצפרדע ואפשרויות הייצוא המרובות מהטאבים – יש לצפרדע מספר דוחות מעניינים ששווה להכיר ולבדוק. במאמר הזה אני אתן סקירה קצרה על כל אחד מהדוחות הללו.

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

This site uses Akismet to reduce spam. Learn how your comment data is processed.