百度《烽火算法》

 二維碼 2
發(fā)表時間:2023-09-12 13:56作者:敖游來源:遨游建站網址:http://aquaponicswiki.com

在瀏覽完落地頁返回搜索結果頁時,會進入到虛假的百度移動搜索結果頁,該頁面模擬了百度搜索結果首頁,但實際上是一個虛假的風險站點,用戶訪問存在極大的安全隱患,嚴重影響了用戶的搜索體驗。

百度搜索推出烽火算法,嚴厲打擊危害用戶隱私、惡意劫持站點的行為。


百度《烽火算法》


上線時間:2017年02月23日

打擊對象:主要針對搜索域名跳轉劫持,并模擬搜索引擎搜索結果的虛假、違法行為,其內容存在極大的安全隱患,嚴重影響了用戶的搜索體驗。

算法意義:保障了訪客用戶的搜索體驗,杜絕了違規(guī)、違法的行為。域名部署https,可有效防劫持。


版本介紹


烽火算法1.0

2017年2月,百度推出烽火反劫持計劃(簡稱“烽火計劃”),對出現(xiàn)惡意劫持行為的站點進行干預處理,全力打擊有損用戶體驗和安全的行為。

烽火算法2.0

2019年10月,烽火算法2.0 擴大了覆蓋范圍,1. 存在主動劫持問題的站點,請盡快清理問題頁面,不要再嘗試類似做法;2. 存在被動劫持的站點(常見的有:漏洞被黑、廣告劫持、JS劫持、局域網劫持等),降低網站被劫持的風險。

2018年5月,百度搜索上線烽火算法2.0,嚴懲“竊取用戶數(shù)據(jù)”和“惡意劫持”的行為。

1、未經用戶允許惡意竊取用戶手機號碼等隱私數(shù)據(jù)的行為。

2、惡意劫持百度流量的行為,主要表現(xiàn)在:

搜索用戶通過百度移動搜索到達網站后,完成閱讀要離開網站頁面時,通過瀏覽器返回上一級頁面被劫持到虛假的百度搜索結果頁中;

搜索用戶通過百度移動搜索到達網站后,完成閱讀要離開網站頁面時,通過瀏覽器始終無法返回上一級百度搜索結果頁,搜索用戶會一直被困在站點內。

烽火算法3.0

百度搜索中的網站劫持有以下兩種表現(xiàn)形式:

1、跳轉劫持:用戶點擊目標網頁后,頁面直接跳轉至另一頁面;

2、后退劫持:用戶完成對某網頁的瀏覽,點擊“后退”按鈕時出現(xiàn)以下幾種情況:

2.1、無法后退,點擊后退時頁面無反應,內容無變化;

2.2、后退到“假百度頁面”,搜索結果出現(xiàn)霸屏現(xiàn)象;

2.3、后退到用戶之前沒有訪問過的垃圾、作弊等低質網頁。


百度《烽火算法》


打擊對象


未經用戶允許惡意竊取用戶手機號碼等隱私數(shù)據(jù)的行為。

惡意劫持百度流量的行為。主要表現(xiàn)在:

搜索用戶通過百度移動搜索到達網站后,完成閱讀要離開網站頁面時,通過瀏覽器返回上一級頁面被劫持到虛假的百度搜索結果頁中;

搜索用戶通過百度移動搜索到達網站后,完成閱讀要離開網站頁面時,通過瀏覽器始終無法返回上一級百度搜索結果頁,搜索用戶會一直被困在站點內。


應對建議


對于網站被植入惡意代碼等原因導致的劫持問題,盡快通過HTTPS改造來提升網站的安全性。

對于網頁中自己主動放置惡意代碼的問題,請盡快清理問題頁面。


烽火算法3.0


一直以來,百度搜索對于危害用戶隱私、惡意劫持站點的行為態(tài)度堅定,一經發(fā)現(xiàn)一律嚴懲。2017年2月,百度搜索發(fā)出針對惡意劫持行為的公告:《打擊劫持 百度移動搜索推出烽火計劃》,嚴懲惡意劫持的行為。2018年5月,百度搜索上線烽火算法2.0,嚴懲“竊取用戶數(shù)據(jù)”和“惡意劫持”的行為。2019年3月,烽火算法升級至3.0版本。

跳轉劫持:用戶點擊目標網頁后,頁面直接跳轉至另一頁面;

后退劫持:用戶完成對某網頁的瀏覽,點擊“后退”按鈕時出現(xiàn)以下幾種情況
(1)無法后退,點擊后退時頁面無反應,內容無變化;
(2)后退到“假百度頁面”,搜索結果出現(xiàn)霸屏現(xiàn)象;
(3)后退到用戶之前沒有訪問過的垃圾、作弊等低質網頁。

為了能夠更好的執(zhí)行烽火算法,規(guī)定算法觀察期如下:

1.站點首次被烽火算法覆蓋,百度會通過站內信等方式發(fā)出站點問題說明及整改期限要求,未在規(guī)定時間內完成整改,將會限制站點在搜索結果中的展現(xiàn),減少對用戶的傷害。站點整改之后,經過算法觀察期才可解除搜索展現(xiàn)的限制。
解除限制展現(xiàn)的申請條件:按照要求完成所有劫持問題的整改。
算法觀察期:一個月

2.第二次發(fā)現(xiàn)站點存在劫持問題,百度將限制搜索結果展現(xiàn),并同步通知到站點。
解除限制展現(xiàn)的申請條件:按照要求完成所有劫持問題的整改。
算法觀察期:三個月

3.第三次及以上發(fā)現(xiàn)站點存在劫持問題,永久限制站點展現(xiàn)。


關于烽火算法2.0的更多信息請參考:

2021.8.9 烽火算法持續(xù)升級,控制回退按鈕失效問題

2019.3.14 百度烽火算法升級,持續(xù)打擊網絡劫持問題

2018.5.17 嚴厲打擊惡意劫持 百度移動搜索推出烽火算法2.0

2018.2.5 HTTPS改造全解析

2017.2.23 打擊劫持 百度移動搜索推出烽火計劃


被黑相關——針對被黑問題


2018年3月,為了保證搜索生態(tài)安全,保障用戶權益,百度搜索發(fā)布《網站被黑操作指南》,引導站點排查被黑情況。

網站被黑,通常表現(xiàn)為網站中出現(xiàn)大量非本網站發(fā)布的類似博彩內容,或網站頁面直接跳轉到博彩頁面。

以下是幾種網站被黑后可能出現(xiàn)的頁面:

● 內容非網站發(fā)布,內容中含大量博彩網站指向:



● 網站頁面直接跳轉到博彩網站:


網站被黑表明網站安全存在嚴重問題或漏洞。

如何防范網站被黑,請參考以下內容:

首先,自查站點是否被黑

1.通過百度搜索資源平臺的“網站體檢工具”,可以對網站各項指標進行安全檢測,排查網站的安全隱患。

2.被黑網站在數(shù)據(jù)上有一個特點,即索引量和從搜索引擎帶來的流量在短時間內數(shù)據(jù)異常。所以,站長可以利用百度搜索資源平臺的索引量工具,觀察站點索引量是否有異常;如果發(fā)現(xiàn)數(shù)據(jù)異常,再通過流量與關鍵詞工具查看獲得流量的關鍵詞是否與網站有關、是否涉及博彩和色情;

3.通過Site語法查詢站點,結合一些常見的色情、博彩類關鍵詞效果更佳,有可能發(fā)現(xiàn)不屬于站點的非法頁面;

4.由于百度流量巨大,有些被黑行為僅針對百度帶來的流量予以跳轉,站長很難發(fā)現(xiàn),所以在查看自己站點是否被黑時,一定要從百度搜索結果中點擊站點頁面,查看是否跳轉到了其他站點;

5.站點內容在百度搜索結果中被提示存在風險;

6.后續(xù)可以請網站技術人員通過后臺數(shù)據(jù)和程序進一步確認網站是否被黑。

其次,被黑之后如何處理

確認網站被黑后,網站運營人員除了要推動技術人員快速修正外,還需要做一些善后和預防的工作;

1.清理已發(fā)現(xiàn)的被黑內容,將被黑頁面設置為404死鏈,并通過百度搜索資源平臺的死鏈提交工具進行提交(我們發(fā)現(xiàn)有些站點采用了將被黑頁面跳轉至首頁的做法,非常不可取);

2.網站如有變更頁面,建議使用鏈接提交工具向百度提交變更頁面數(shù)據(jù);

3.立即停止網站服務,避免用戶繼續(xù)受影響以及影響其他站點;

4.排查出可能的被黑時間,和服務器上的文件修改時間相比對,處理掉黑客上傳、修改過的文件;除此之外,技術人員還需要檢查服務器中的用戶管理設置,確認是否存在異常的變化。注:可以從訪問日志中,確定可能的被黑時間。不過黑客可能也修改服務器的訪問日志。

5.更改服務器的用戶訪問密碼。

6.做好安全工作,排查網站存在的漏洞,防止再次被黑。

最后,給大家一些網站自我防護的建議:

1.多種安全防護同步進行:適合中小型資訊網站

網站程序勤打補?。含F(xiàn)在很多資訊類網站用的系統(tǒng)使用了內容管理系統(tǒng)(CMS),作為比較常見的內容管理系統(tǒng)(CMS),有一個問題,那就是漏洞比較大眾化,因為源碼是公開的,所以很容易被研究出漏洞,需要對網站程序及時進行漏洞修復。

2.對服務器進行常規(guī)的安全防護

(1)在上班時間之外,對服務器上的網站權限做設置,禁止文件修改,后臺文件隱藏或遷移到根目錄之外。

(2)參考一些網站的安全設置,非限定的IP不能寫入到數(shù)據(jù)庫。

3.不使用開源程序默認的robots文件

下圖是一個地級市的資訊類站點的robots文件,從robots文件中可以看出,該網站用的是織夢后臺,那黑客就可以通過各種針對織夢攻擊的軟件進行操作,也可以針對織夢網站的常見漏洞進行掃描和針對性攻擊。


4.進行HTTPS改造,強化網站安全

HTTPS主要由有兩部分組成:HTTP+ SSL / TLS,也就是在HTTP上又加了一層處理加密信息的模塊。服務端和客戶端的信息傳輸都會通過TLS進行加密,所以傳輸?shù)臄?shù)據(jù)都是加密后的數(shù)據(jù)。HTTS復雜的加密機制有效的加大了網站的安全性,加密機制與認證機制可以減少網站被劫持和假冒的風險,建議站長們可以通過做HTTPS改造來強化網站安全。


關于網站被黑的更多信息請參考:
2018.3.21 網站被黑應該怎么做 — 網站被黑操作指南
2018.2.5 HTTPS改造全解析


百度搜索引擎14個算法


?綠蘿算法:首次發(fā)布于2013年2月,主要用于打擊超鏈中介、出賣鏈接、購買鏈接等超鏈作弊行為。

石榴算法:首次發(fā)布于2013年7月,主要打擊含有大量低質彈窗廣告及大量混淆頁面主體內容等垃圾廣告的頁面。

冰桶算法:首次發(fā)布于2014年8月,針對強行彈窗app下載、用戶登錄、大面積廣告等低質站點和頁面進行調整,對用戶可直接使用的優(yōu)質資源進行優(yōu)先展現(xiàn)。

天網算法:首次發(fā)布于2016年8月,主要是針對部分站點存在盜取用戶隱私的行為進行打擊。主要表現(xiàn)為網頁嵌惡意代碼(多為JS代碼),用于盜取網民的QQ號、手機號。

藍天算法:首次發(fā)布于2016年11月,目的是嚴厲打擊新聞源網站售賣軟文、目錄行為。

烽火算法:首次發(fā)布于2017年2月,主要用于對出現(xiàn)惡意劫持行為的站點進行干預處理,全力打擊有損用戶體驗和安全的行為。

颶風算法,首次發(fā)布于2017年7月,旨在嚴厲打擊以惡劣采集為內容主要來源的網站。

清風算法:首次發(fā)布于2017年9月,在嚴懲網站通過網頁標題作弊,欺騙用戶并獲得點擊的行為;從而保證搜索用戶體驗,促進搜索生態(tài)良性發(fā)展。

閃電算法:首次發(fā)布于2017年10月,主要針對移動網站首屏加載時間,移動網頁首屏在2秒之內完成打開的,在移動搜索下將獲得提升頁面評價優(yōu)待。

驚雷算法:首次發(fā)布于2017年11月,旨在嚴厲打擊通過刷點擊,提升網站搜索排序的作弊行為;以此保證搜索用戶體驗,促進搜索內容生態(tài)良性發(fā)展。

極光算法:首次發(fā)布于2018年5月,給予符合落地頁時間因子(文章的發(fā)布時間)要求且時效性較高的網頁更多的收錄、展現(xiàn)機會。

細雨算法:首次發(fā)布于2018年7月,主要是為了促進供求黃頁類B2B站點生態(tài)健康發(fā)展。

信風算法:首次發(fā)布于2019年5月,主要打擊用戶點擊翻頁鍵時,自動跳轉至網站的其他頻道頁(如目錄頁、站外廣告頁等)的行為。

勁風算法:首次發(fā)布于2020年2月,主要針對惡劣聚合頁問題進行規(guī)范和控制。



文章分類: 第三章 算法分析
分享到:
廣告投放問題
網站建設問題
小程序設計問題

以信載商,良心建站。遨游始終秉承“一次建站、終身維護”的宗旨,竭誠為客戶提供最優(yōu)質的互聯(lián)網服務。遨游建站率先植入seo優(yōu)化理念,讓你的網頁更利于搜索引擎抓取,關鍵詞排名更靠前。可仿站、可定制。無論是傳統(tǒng)型企業(yè)官網、集團型品牌官網,還是營銷型網站、電商型網站、定制型網站、特殊行業(yè)網站(醫(yī)療、教育),全部搞定。

公司:網站建設_小程序設計_競價托管代運營公司;郵箱:1013601535@qq.com

手機:17073547034;QQ: 1013601535

在線留言咨詢,24小時內回復
我想咨詢
*
企業(yè)名稱
手機號碼
*
您的姓名
所在城市
提交
最新發(fā)布
注冊體驗
企業(yè)郵箱
域名注冊
SSL證書
地圖標注
網站備案
服務器
友情鏈接
我們是中小企業(yè)可信賴的合作伙伴!始終專注一件事,一站式互聯(lián)網信息技術服務商
17073547034
全國統(tǒng)一服務熱線
遨游建站是全國高端網站建設公司,提供廣州企業(yè)網站建設/小程序開發(fā)/購物網站設計制作與競價托管代運營服務;秉承“一次建站,終身維護”的宗旨,有償提供互聯(lián)網技術支持。
本站部分圖片、音頻、視頻來源于網絡,版權歸原作者,如有侵權請聯(lián)系我們刪除。