PBN ve ayak izleri
"Ayak izi bırakmayan" PBN barındırmanın gerçekte ne anlama geldiği
Dijital iz, sitelerinizi birbirine veya arama motorlarının güvenmemeyi öğrendiği bir barındırma modeline bağlayan her türlü sinyaldir; bu sinyallerin saklandığı yerler ve bunları nasıl ortadan kaldırdığımız burada açıklanmaktadır.
Bir ayak izi tek bir delil değil, bir korelasyon belirtisidir
"Footprint’siz" ifadesi gevşek bir şekilde kullanılır, bu nedenle net olmakta fayda var. Footprint (dijital iz); bir üçüncü tarafın —bir arama motorunun, araç çalıştıran bir rakibin veya manuel bir incelemecinin— sitelerinizi bir arada gruplandırmasına veya bunları zaten manipülasyonla ilişkilendirilmiş bir barındırma düzeniyle gruplandırmasına olanak tanıyan her türlü sinyaldir. Dizin dışı bırakılma (deindexing) nadiren tek bir somut kanıttan kaynaklanır. Korelasyondan kaynaklanır: Bireysel olarak sorunsuz görünen ancak aynı jeneratör etiketini, aynı ad sunucusu çiftini, aynı /24 bloğunu, aynı tema parmak izini ve aynı yayınlama sıklığını paylaşan bir düzine site. Bunlardan herhangi biri tek başına bir gürültüdür. Üst üste bindiğinde ise bir ağ oluştururlar.
Bu, bütün problemi yeniden çerçevelendiriyor. Saklanacak tek bir şeyin peşinde değilsiniz; her katmanda korelasyonu aynı anda kırmaya çalışıyorsunuz: sitenin ürettiği HTML, üzerinden çözümlendiği ağ yolu, ön yüzündeki hesap ve komşularıyla paylaştığı etki alanı. Bir katmanı atlarsanız diğerleri yine aynı hizaya gelir. Ucuz bir paylaşımlı sunucunun önüne bir CDN eklemenin neredeyse hiçbir işe yaramamasının nedeni budur: tüm altyapı genelinde yerinde parmak izini, DNS modelini ve paylaşımlı kader izolasyonunu aynı bırakırken yalnızca tek bir değişkeni değiştirir.
Site içi izler: HTML'in ele verdiği şeyler
Tespit edilmesi en ucuz footprint'ler, bir sitenin kendi çıktısında duyurduğu olanlardır. Varsayılan bir WordPress kurulumu, sürümünü bir meta generator etiketinde ve varlıklarındaki sorgu dizilerinde yayınlar, wp-json keşif uç noktalarına ve bir XML-RPC arayüzüne bağlantı verir, pingback başlıkları gönderir ve yığını adlandıran bir X-Powered-By başlığı döndürür. Bunların hiçbirisi insan bir okuyucu tarafından görülemez, ancak hepsi sıradan bir şekilde betikleştirilebilir; bir öğleden sonra on bin siteyi bu ipuçları için parmak izine alabilirsiniz.
İz silicimiz her dağıtımda tam olarak bu yüzeyi temizler: sürüm ve oluşturucu etiketi, keşif bağlantıları, XML-RPC, geri bildirimler ve X-Powered-By kaldırılır; böylece her site, bir WordPress şekline sahip olmak yerine temiz, genel bir yüzey sunar. Tek seferlik bir temizlik yerine dağıtımın bir parçası olarak çalıştığından, bir eklenti güncellemesi veya tema değişikliği, kaldırdığınızı sandığınız bir başlığı sessizce yeniden ekleyemez. Amaç kendi adına gizlilik değildir — mevcut en ucuz ve en ölçeklenebilir korelasyon sinyalini ortadan kaldırmaktır.
Tema ve yapı izleri de önem taşır. Her sitenin aynı tema, aynı bileşen düzeni ve aynı alt bilgi metnine sahip olduğu bir ağ, yalnızca düzen üzerinden ilişkilendirilir. Statik HTML sunumu burada yardımcı olur: Bir siteyi düz HTML olarak sunmak, canlı yığın belirtilerini tamamen ortadan kaldırır ve her sitenin biçimlendirmesinin kendi başına ayakta durmasını sağlar.
Ağ ayak izleri: IP'ler, CDN'ler ve DNS
Çoğu operatörün yanlış yaptığı katman ağdır. Yüzlerce siteyi tek bir sunucuda barındırmak onları tek bir IP'ye, tek bir /24 bloğuna, tek bir ters-DNS modelinin arkasına koyar; bu tam anlamıyla ders kitaplarına konu olacak bir kümedir. Bunları sahip olduğunuz birkaç sunucuya dağıtmak neredeyse hiç yardımcı olmaz, çünkü küçük bir IP havuzu yine de bir havuzdur. Ve her şeyi tek bir CDN hesabı veya tek bir DNS sağlayıcısı üzerinden yönlendirmek, kümeyi yalnızca bir üst katmana taşır: artık korelasyon IP yerine hesap veya ad sunucusu kümesidir.
İz bırakmayan ağ tasarımı, tek bir sağlayıcı yerine birçok hesap ve sağlayıcı arasında dağıtım anlamına gelir. CDN ve DNS hesap havuzlarımız siteleri birden fazla Cloudflare, bunny.net, CDN77 ve KeyCDN hesabı ile ClouDNS dahil DNS sağlayıcıları arasında dağıtır ve ayrıca kendi hesaplarınızı da havuza dahil edebilirsiniz. Dağıtım, her dağıtımda canlı hesap durumundan yeniden hesaplanır; böylece varlık büyüdüğünde varsayılan olan hesaben sessizce bir kümede toplanmaz. Kaynak IP'ler CDN'in arkasında yer alır, bu nedenle içeriği gerçekten sunan sunucu asla bir aramanın döndürdüğü şey değildir.
İşin aslı havuz kelimesinde bitiyor. Ayak izi bırakmayan bir ağ, tek akıllıca bir saklanma yeri değildir; tek bir hesabın, ad sunucusunun veya alt ağın sitelerinizin şüpheli bir payını toplamasını engellemeye yetecek kadar bağımsız yüzeyin, yeterli niyetle atanmış olmasıdır.
Neden ayak izleri bir kez ayarlanmamalı, her dağıtımda yönetilmelidir
Ağlar statik değildir. Alan adları ekler, bazılarını emekliye ayırır, bir grup siteyi taşır, tema değiştirir veya bir katmanı başka yere alırsınız. Bu olayların her biri, bir arama motoru izinin yeniden sızması için bir fırsattır; yeniden etkinleştirilen bir XML-RPC uç noktası, aşırı kullanılan bir CDN hesabında barındırılan yeni bir site veya eski bir oluşturucu etiketi barındıran geri yüklenmiş bir yedekleme. Lansman sırasında temiz olan bir arama motoru izi denetimi, altı ay ve iki yüz dağıtım sonra hiçbir değer taşımaz.
İşte bu yüzden ayak izi yönetimini, ara sıra çalıştırdığınız bir kontrol listesi yerine dağıtım boru hattının bir özelliği olarak ele alıyoruz. Site içi kaldırma, hesap havuzu dengeleme ve eklenti taban çizgisi, kurulum anlık görüntüsüne karşı değil, mülkün mevcut durumuna karşı hesaplanarak bir site her sağlandığında veya değiştirildiğinde yeniden uygulanır. Denge, her dağıtımda canlı hesap verilerinden yeniden hesaplanır; böylece yüzüncü site, önceki doksan dokuzunun nereye gittiği tam olarak bilinerek yerleştirilir. Ayarla ve unut arıza modudur; sürekli, dağıtım başına uygulama ise çözümdür.
Paylaşılan kader izolasyonu: çöküşün kapladığı alan
Stres altında ortaya çıkan bir footprint vardır. Yüz site aynı dosya sistemini ve aynı PHP havuzunu paylaşıyorsa, ele geçirilmiş tek bir site, kontrolden çıkan bir süreç veya ani bir kaynak artışı komşuları da aşağı çeker; aynı anda soft-404 veren veya yavaşlayan tüm bir alt ağ, kötü amaçlı yazılımdan veya kesintiden bağımsız olarak kendi başına bir korelasyon sinyalidir. Paylaşımlı kader barındırma, tek sitelik bir sorunu ağ genelinde bir olaya dönüştürür.
Site başına izolasyon, her siteyi kendi çevreleme sınırının içine alır; böylece kötü amaçlı yazılım taraması ve varsayılan olarak açık DDoS koruması ile bir site diğerinin dosyalarına, süreçlerine veya belleğine erişemez. Bu, dokunmadığınız siteleri saldırıya uğrayandan korur ve aynı zamanda tüm altyapının toplu olarak çökmesini önler; bu durum hem bir erişilebilirlik özelliği hem de sessizce bir footprint özelliğidir. Önbellekleme de benzer bir rol oynar: LiteSpeed Enterprise ve trafiğin çoğunu absorbe eden site başına nesne önbelleği sayesinde, bir sitedeki ani artış, ilk etapta dışarıya yayılan bir kaynak olayına nadiren dönüşür.
Eski alan adlarını, geçmişlerindeki izleri içe aktarmadan yeniden hayata geçirme
Geçmiş süresi dolmuş alan adları ağ oluşturmanın temel bir unsurudur ve kendi arama motoru izi riskini beraberinde getirirler. Bunlardan birini genel bir şablondan yeniden oluşturmak, alan adını almaya değer kılan geçmişin ta kendisini çöpe atar; aynı iskelet üzerine yeniden kurulmuş bir grup süresi dolmuş alan adı da o iskelet üzerinde ilişki kurar. Daha temiz yaklaşım, alan adının orijinal sitesini Internet Archive üzerinden geri yüklemek ve onu statik HTML olarak sunmaktır; bu, süresi dolmuş bir alan adını, ağ standardı bir yapı yerine kendi gerçek yapısıyla tekrar çevrim içi ve yeniden dizine eklenmiş hale getirmenin en hızlı yoludur.
Statik HTML olarak geri yüklemenin de bir footprint getirisi vardır: parmak izi alınacak canlı bir CMS, sızdırılacak bir sürüm veya yoklanacak bir keşif uç noktası yoktur. Site, tarihsel olarak nediyse o şekilde görünür. Hesap havuzu dağıtımı ve dağıtım başına site içi kaldırma ile birleştirildiğinde, canlandırılmış bir etki alanı, geri kalanıyla aynı gruba dahil edecek izleri devralmadan ağınıza yeniden katılır.
Hiçbiri karmaşık değil. Footprint-free barındırma, HTML, ağ, hesap, izolasyon ve geçmiş olmak üzere her katmanda korelasyonu kırma ve bunu birkaç site ölçeğinde değil, gerçek bir ağ ölçeğinde her değişiklikte yeniden güçlendirme disiplinidir.
Sıkça sorulan sorular
Sitelerimin önüne bir CDN koymak onları footprint-free yapar mı?
Hayır. Paylaşılan bir sunucunun önündeki tek bir CDN hesabı yalnızca tek bir değişkeni değiştirir (bir IP sorgusunun döndürdüğü IP adresi); buna karşılık site içi parmak izini, DNS modelini ve paylaşılan kader izolasyonunu her sitede tamamen aynı bırakır. Daha da kötüsü, tüm bir ağı tek bir CDN veya DNS hesabından geçirmek, kümeyi yalnızca o hesaba taşır. Footprint-free tasarımı; tek bir proxy katmanını değil, birçok hesap ve sağlayıcı genelinde dağıtımı, site içi kaldırmayı ve site bazında izolasyonun birlikte çalışmasını gerektirir.
Ayak izi temizleyicisi, sitede hangi site içi ayak izlerini gerçekten kaldırır?
Her dağıtımda, WordPress sürümünü ve generator etiketini, wp-json keşif bağlantılarını, XML-RPC'yi, pingback'leri ve X-Powered-By başlığını kaldırır; bunlar, herkesin bir WordPress altyapısını ölçekli olarak parmak iziyle tanımlamasını sağlayan ucuz, betik kullanılabilir ipuçlarıdır. Tek seferlik bir temizlik yerine dağıtımın bir parçası olarak çalıştığından, bir eklenti veya tema güncellemesi daha önce kaldırmış olduğunuz bir sinyali sessizce yeniden sunamaz.
İz yönetimi neden her dağıtımda gerçekleşmek zorundadır?
Ağlar sürekli değiştiği için — yeni alan adları, taşımalar, tema değişiklikleri, katman hareketleri — ve her değişiklik bir izin sızma şansı veya yeni bir sitenin aşırı kullanılan bir hesaba düşmesi anlamına geldiğinden. Lansmanda temiz olan bir izin denetimi, yüzlerce sonraki dağıtımdan sonra anlamsızdır. Kurulum zamanı anlık görüntüsü yerine altyapının canlı durumuna göre hesaplanan site içi kaldırma, hesap havuzu dengeleme ve eklenti taban çizgisini her sağlama olayında yeniden uyguluyoruz.
Kendi havuzunuz yerine kendi Cloudflare veya CDN hesaplarımı kullanabilir miyim?
Evet. Kendi CDN ve DNS hesaplarınızı bizimkilerin yanına havuza dahil edebilirsiniz ve dağıtım, her dağıtımda canlı hesap durumundan yeniden hesaplanır; böylece hiçbir şey bir kümede sapma gösteremez. Bu, rotasyonda tutmak istedikleri eski veya güvenilir hesaplara halihazırda sahip olan operatörlerin işine yarar.
İlgili
14 gün boyunca ücretsiz deneyin
İlk sitelerinizi 14 gün boyunca ücretsiz kurun — kart gerekmez. Mevcut bir ağı mı taşıyorsunuz? İlk taşıma işleminiz bizden.
Ücretsiz başla