臨近6月,百度站長平臺通過站內(nèi)信的方式,給百余家站長發(fā)了通知,并對落地頁體驗對用戶有傷害的VIP站點(diǎn)發(fā)出了風(fēng)險預(yù)警,其中,部分站點(diǎn)由于對搜索用戶的影響過于惡劣,已經(jīng)被過濾處理。
【移動網(wǎng)頁亂象現(xiàn)狀】
隨著移動互聯(lián)網(wǎng)的持續(xù)發(fā)展,越來越多的移動端客戶使用手機(jī)訪問網(wǎng)頁。然而,網(wǎng)頁承載的信息有限,移動端網(wǎng)頁用戶體驗更是亂象叢生,復(fù)雜的層級結(jié)構(gòu),頁面上錯綜復(fù)雜的文字、圖片格式,讓網(wǎng)站加載速度越來越慢,用戶使用極為不便的功能等,這些都極大的降低了瀏覽體驗的友好度。
【移動搜索重拳出擊,整治移動網(wǎng)頁】
為了保證移動搜索的用戶體驗,百度移動搜索對網(wǎng)頁體驗、廣告體驗差的站點(diǎn)進(jìn)行了集中整治。目前,每日已有上億級PV涉及的搜索結(jié)果落地頁,經(jīng)百度移動搜索優(yōu)化后保護(hù)了搜索用戶體驗,搜索最終用戶反饋體驗良好,后續(xù)百度移動搜索還會會逐漸擴(kuò)大整治覆蓋范圍。還移動搜索一個良好的用戶體驗。
【如何整改?平臺規(guī)范助參考】
為了避免被優(yōu)化給站點(diǎn)帶來的不變,請盡快參考《百度移動搜索落地頁體驗白皮書——廣告篇》和《百度搜索Mobile Friendly(移動友好度)標(biāo)準(zhǔn)V1.0》提到的各種維度和原則對站內(nèi)頁面進(jìn)行完善。在這里要特別提示的是,落地頁標(biāo)準(zhǔn)會隨著用戶(體驗)的要求不斷提高,未來將越來越嚴(yán)格。
【百度官方說法】網(wǎng)站安全風(fēng)險及應(yīng)對方案
一、網(wǎng)站安全風(fēng)險介紹
網(wǎng)站安全的第一個風(fēng)險是網(wǎng)絡(luò)流量的劫持,舉個case,一家做鮮花的電商,本來在百度的訂單轉(zhuǎn)化非常好。結(jié)果最近發(fā)現(xiàn),用戶在打開網(wǎng)站的時候,里面插入了尺度比較大的色情廣告,導(dǎo)致網(wǎng)站轉(zhuǎn)化率非常低。用戶做測試發(fā)現(xiàn)是被劫持了,被劫持之后我們給站點(diǎn)方案和指導(dǎo),后面劫持的現(xiàn)象就消失了。網(wǎng)絡(luò)流量劫持非常普遍,站點(diǎn)流量損失有20%左右,對站長帶來的傷害非常大。
第二個風(fēng)險:搜索的返回劫持,就是常見的假百度,用戶通過訪問百度點(diǎn)擊第三方站點(diǎn),在瀏覽器上做回退的時候,跳到一個假百度,這樣的情況對用戶傷害極大,是百度堅決不允許的。
第三個風(fēng)險:網(wǎng)站被黑,掛木馬;會導(dǎo)致在網(wǎng)站上放置惡意廣告,而網(wǎng)站不知情,這種風(fēng)險甚至?xí)屨军c(diǎn)承擔(dān)法律責(zé)任。
二、網(wǎng)站安全應(yīng)對方案
關(guān)于以上風(fēng)險,網(wǎng)絡(luò)流量劫持、搜索返回劫持,都可以通過https解決,而且目前搜索已經(jīng)對HTTPS給到很好的支持;網(wǎng)站被掛馬被黑,現(xiàn)在比較成熟的方式是用主機(jī)防護(hù)產(chǎn)品或者是第三方的web防護(hù)產(chǎn)品做你的服務(wù)器的網(wǎng)站安全管理。
對于站長來講,主要有兩種選擇方案,第一是自己做,自己做HTTPS的改造,自己做主機(jī)防護(hù)產(chǎn)品自己運(yùn)維自己管理,以及一些針對性開發(fā)。自主選擇主機(jī)防護(hù),缺點(diǎn)是產(chǎn)品多,要根據(jù)自己的技術(shù)和業(yè)務(wù)需求做一個選擇。而且很多產(chǎn)品不是一家的,要把它有機(jī)的結(jié)合在一起形成一個系統(tǒng)的防御,要花很長時間才能達(dá)到有效的效果,并且這些對服務(wù)器的資源消耗比較大,后面自己做升級維護(hù)之類的操作。
第二是比較省事的,使用云WAF防止網(wǎng)站被黑,以及使用云平臺進(jìn)行網(wǎng)站HTTPS改造。
使用云waf解決問題,好處是產(chǎn)品的部署非常方便,所有的流量經(jīng)過這個平臺,每次訪問云平臺會根據(jù)waf引擎對響應(yīng)的內(nèi)容做出甄別,對有問題的像那種滲透的還是主動的網(wǎng)上給你惡意可以給你防止掉,還有一個好處他對服務(wù)器沒什么消耗,因為是在云平臺上做的建設(shè),對于以后的升級不用操心。
云化https服務(wù),優(yōu)點(diǎn)是站長省時省力,像證書的申請更新吊銷等,以及組件和協(xié)議漏洞都是由專業(yè)的安全團(tuán)隊來維護(hù)的,性能也是有云平臺優(yōu)化的,節(jié)省站長處理的時間和精力。
云化HTTPS服務(wù)的解決方案,只要四個流程即可:
1、一鍵開啟;2、子域名管理中點(diǎn)擊HTTPS加速,開通HTTPS功能;3、在DNS服務(wù)商處修改域名指向到指定域名,進(jìn)行簽發(fā)證書驗證;4、證書簽發(fā)成功后,就可以為網(wǎng)站提供HTTPS服務(wù)。
三、網(wǎng)站安全方案實(shí)踐
總結(jié)以上2中方案,自己做的話,可以貼合網(wǎng)站的業(yè)務(wù)定制,會比較靈活,問題是對技術(shù)能力要求高,成本和復(fù)雜度也很高,如果網(wǎng)站業(yè)務(wù)比較特殊的可以選擇自己做;
而云平臺方案部署和運(yùn)維都很簡單,技術(shù)要求也低,云平臺在不斷提高他防御能力的同時,相應(yīng)站點(diǎn)防御標(biāo)準(zhǔn)也會跟著提高,另外技術(shù)服務(wù)支持效率也高。但云平臺基本上都是標(biāo)準(zhǔn)的服務(wù)產(chǎn)品,很少做特別定制,這是云平臺的缺點(diǎn)。