PBN и трагови

Шта заправо значи PBN хостинг „без дигиталног отиска” (footprint-free)

Отисак (footprint) је сваки сигнал који повезује ваше сајтове једне с другима или са обрасцем хостинга у који су претраживачи научили да немају поверења — ево где се ти сигнали крију и како их ми уклањамо приликом пројектовања.

Отисак представља корелацију, а не један појединачни траг

Израз „без дигиталног отиска” се често користи олако, па вреди бити прецизан. Дигитални отисак је сваки сигнал који омогућава трећој страни — претраживачу, конкуренту који користи неки алат, особи која врши ручни преглед — да групише ваше сајтове заједно или да их повеже са обрасцем хостовања који се већ доводи у везу са манипулацијом. До деиндексирања ретко долази због једног компромитујућег трага. Оно настаје услед корелације: десетак сајтова који појединачно изгледају сасвим у реду, али деле исти генераторски таг, исти пар DNS сервера, исти /24 опсег, исти дигитални отисак теме и исти ритам објављивања. Било који од тих фактора појединачно представља само шум. Нагомилани заједно, они чине мрежу.

То преобликује читав проблем. Не тражите једну ствар коју треба сакрити; покушавате да прекинете корелацију на сваком слоју истовремено — од HTML-а који сајт емитује, мрежне путање кроз коју се разрешава, налога који стоји иза њега, па до радијуса утицаја који дели са својим суседима. Пропустите један слој и остали ће се и даље поклапати. Због тога постављање CDN-а испред јефтиног дељеног сервера не постиже скоро ништа: мења једну променљиву, док отисак на самом сајту, DNS образац и изолацију заједничке судбине оставља идентичним широм читавог система.

Отисци на самом сајту: шта HTML открива

Најјефтинији отисци за откривање су они које сајт сам објављује у свом излазу. Подразумевана WordPress инсталација емитује своју верзију у meta generator ознаци и у упитним низовима на својим ресурсима, повезује се са wp-json крајњим тачкама за откривање и XML-RPC интерфејсом, шаље pingback заглавља и враћа X-Powered-By заглавље које именује скуп технологија. Ништа од тога није видљиво људском читаоцу, али се све то тривијално лако може скриптовати — можете узети дигитални отисак са десет хиљада сајтова за ове знакове за једно поподне.

Наш алат за уклањање дигиталног отиска уклања управо ову површину при сваком постављању: ознака верзије и генератора, везе за откривање, XML-RPC, пингбекови и X-Powered-By се у потпуности уклањају, тако да сваки сајт приказује чисту, генеричку површину уместо оне у облику платформе WordPress. Будући да се покреће као део постављања, а не као једнократно чишћење, ажурирање додатка или промена теме не могу неопажено поново увести заглавље за које сте мислили да сте га уклонили. Поента није тајност сама по себи — ради се о ускраћивању најјефтинијег, најскалабилнијег сигнала за корелацију који постоји.

Отисци теме и структуре такође су важни. Мрежа у којој сваки сајт има исту тему са истим распоредом виџета и истим текстом у подножју повезује се већ на основу самог распореда. Испорука статичког HTML-а овде помаже: сервирање сајта као чистог HTML-а у потпуности уклања показатеље активног стека и омогућава да структура сваког сајта буде засебна.

Мрежни трагови: IP адресе, CDN-ови и DNS

Слој у којем већина оператера греши јесте мрежа. Хостовање стотину сајтова на једној машини смешта их на једну IP адресу, у један /24 опсег, иза једног reverse-DNS шаблона — што је школски пример кластера. Њихова расподела на неколико сопствених сервера једва да помаже, јер је мали скуп IP адреса и даље само скуп. А усмеравање свега преко једног CDN налога или једног DNS провајдера само помера кластер за један ниво навише: сада корелација постаје налог, односно скуп nameserver-а, уместо саме IP адресе.

Мрежни дизајн без дигиталног отиска подразумева расподелу преко великог броја налога и више различитих провајдера, а не само једног. Наши базени CDN и DNS налога распоређују сајтове на више Cloudflare, bunny.net, CDN77 и KeyCDN налога, као и преко различитих DNS провајдера укључујући ClouDNS — а у базен можете додати и сопствене налоге. Расподела се поново израчунава на основу тренутног стања налога при сваком постављању, тако да са растом мреже сајтова она не прелази неопажено у кластер на било ком налогу који је игром случаја био подразумеван. Изворне IP адресе се налазе иза CDN-а, тако да сервер који заиста испоручује садржај никада није онај који се добија претраживањем.

Кључна реч овде је група ресурса. Мрежа без дигиталног отиска није једно паметно скровиште; то је довољно независних тачака, додељених са довољно намере, тако да ниједан налог, сервер имена или подмрежа не акумулирају сумњив удео ваших сајтова.

Зашто се отисци морају управљати по сваком објављивању, а не подесити само једном

Мреже нису статичне. Додајете домене, гасите друге, мигрирате читаве групе, мењате тему, премештате ниво. Сваки од тих догађаја је прилика да се траг поново прикраде — поново омогућена XML-RPC крајња тачка, нови сајт који заврши на прекомерно коришћеном CDN налогу, враћена резервна копија која садржи стару ознаку генератора. Ревизија трага која је била чиста приликом покретања постаје безвредна шест месеци и двеста примена касније.

Због тога управљање отиском (footprint) третирамо као својство процеса објављивања (deploy pipeline), а не као контролну листу коју повремено пролазите. Уклањање на самом сајту, балансирање скупа налога и основна конфигурација додатака поново се примењују сваки пут када се сајт креира или измени, прорачунати према тренутном стању целе мреже сајтова — а не према снимку стања из почетног подешавања. Баланс се поново израчунава из тренутних података о налозима при сваком објављивању, тако да се стоти сајт смешта уз потпуно знање о томе где је завршило претходних деведесет девет. Приступ „подеси и заборави” води до грешке; континуирано спровођење при сваком објављивању представља решење.

Изолација заједничке судбине: траг колапса

Постоји SEO траг који се показује само под оптерећењем. Ако стотину сајтова дели један фајл систем и један PHP пул, онда један компромитовани сајт, један одбегли процес или један скок у потрошњи ресурса повлачи суседе са собом — а цела подмрежа која у истом тренутку почиње да даје soft-404 грешке или ради споро сама по себи представља сигнал за корелацију, потпуно независно од малвера или прекида у раду. Хостинг са заједничком судбином претвара проблем на једном сајту у догађај на нивоу читаве мреже.

Изолација по сајту смешта сваки сајт у сопствену безбедносну границу како један сајт не би могао да приступи датотекама, процесима или меморији другог, уз скенирање злонамерног софтвера и DDoS заштиту који су подразумевано укључени. То штити сајтове које нисте дирали од оног који је погођен, а такође значи да цела мрежа сајтова не пада одједном — што представља својство доступности, али и, дискретно, својство очувања SEO отиска. Кеширање игра сличну улогу: уз LiteSpeed Enterprise и кеш објеката по сајту који апсорбују већину саобраћаја, скок посећености на једном сајту ретко уопште постаје проблем с ресурсима који би се прелио на остале.

Враћање старих домена без преношења њиховог отиска

Стари истекли домени су основни елемент изградње мрежа сајтова и носе сопствени ризик од остављања SEO трагова (footprint). Њихова поновна изградња од генеричког шаблона одбацује управо ону историју због које је домен и вредело набавити, а група истеклих домена који су сви поново изграђени на истој структури међусобно се повезује преко те структуре. Чистији приступ је враћање оригиналног сајта домена са сервиса Internet Archive и његово испоручивање као статички HTML — најбржи начин да се стари домен врати на мрежу и поново индексира са својом стварном структуром уместо стандардизоване мрежне структуре.

Враћање у виду статичког HTML-а такође доноси предност у погледу дигиталног отиска: нема активног CMS-а за узимање отиска, нема верзије која би могла да процури, нити крајње тачке за откривање коју би требало испитивати. Сајт се приказује онаквим какав је историјски био. У комбинацији са расподелом преко скупа налога и уклањањем трагова на самом сајту при сваком постављању, оживљени домен се поново придружује вашој мрежи без преузимања издајничких знакова који би га груписали са остатком мреже.

Ништа од овога није егзотично. Хостинг без дигиталног отиска (footprint-free) представља само дисциплину прекидања међусобне повезаности на сваком нивоу — HTML-а, мреже, налога, изолације и историје — и њеног поновног учвршћивања при свакој промени, на нивоу праве мреже, а не неколицине сајтова.

Често постављана питања

Да ли постављање CDN-а испред мојих сајтова чини да они буду без дигиталног отиска?

Не. Један CDN налог испред дељеног сервера мења само једну променљиву — IP адресу коју претрага враћа — док отисак на самом сајту, DNS образац и заједничка судбина у погледу изолације остају идентични на сваком сајту. Што је још горе, усмеравање целе мреже преко једног CDN или DNS налога само премешта кластер на тај налог. Дизајн без дигиталног отиска захтева дистрибуцију преко већег броја налога и провајдера, уклањање трагова на самом сајту и изолацију појединачних сајтова који раде заједно, а не само један слој проксија.

Које тачно трагове на сајту уклања алат за уклањање дигиталног отиска?

При сваком постављању уклања верзију платформе WordPress и ознаку генератора, везе за откривање wp-json-а, XML-RPC, повратне обавештења (pingbacks) и заглавље X-Powered-By — јефтине трагове погодне за скриптовање који свакоме омогућавају лако препознавање целокупне WordPress инфраструктуре у великим размерама. Пошто се покреће као део постављања, а не као једнократно чишћење, ажурирање додатка или теме не може неприметно поново да врати сигнал који сте већ уклонили.

Зашто управљање дигиталним отиском мора да се одвија приликом сваког објављивања?

Зато што се мреже непрестано мењају — нови домени, миграције, замене тема, преласци на друге нивое — а свака промена је прилика да се траг поново појави или да нови сајт заврши на прекомерно коришћеном налогу. Провера трагова која је била чиста при покретању нема никаквог значаја након више стотина каснијих примена. Поново примењујемо уклањање на самом сајту, балансирање базе налога и основни скуп додатака при сваком процесу покретања ресурса, што се обрачунава на основу тренутног стања целокупног система, а не на основу снимка стања у тренутку подешавања.

Могу ли да користим сопствене Cloudflare или CDN налоге уместо ваше заједничке мреже?

Да. Можете додати сопствене CDN и DNS налоге у заједнички фонд поред наших, а расподела се и даље поново израчунава на основу тренутног стања налога при сваком постављању, тако да ништа не прелази неконтролисано у кластер. Ово одговара оператерима који већ поседују старе или поуздане налоге које желе да задрже у ротацији.

Испробајте бесплатно 14 дана

Покрените своје прве сајтове бесплатно на 14 дана — без картице. Премештате постојећу мрежу? Ваша прва миграција је о нашем трошку.

Започните бесплатно