1. IP ve User-Agent filtreleme: Zararlı botlar veya spam kaynaklı trafik varsa, htaccess üzerinden IP veya User-Agent bazlı engelleme yapılabilir.
# Kötü niyetli botları engelle
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} ^.*(crawler|bot|spider).*$ [NC]
RewriteRule .* - [F,L]
2. Hotlink koruması: Hacklink saldırıları bazen görsel veya dosya hotlinking ile gelir. Bunu engellemek için:

RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !yourdomain.com [NC]
RewriteRule \.(jpg|jpeg|png|gif)$ - [F]
3. URL parametre temizliği: Hacklinkler bazen zararlı parametrelerle gelir. Belirli parametreleri engellemek için:

RewriteCond %{QUERY_STRING} (eval\(|base64_) [NC]
RewriteRule .* - [F]
4. Güvenlik başlıkları eklemek: Tarayıcı tarafında koruma sağlar:

Header set X-Content-Type-Options "nosniff"
Header set X-XSS-Protection "1; mode=block"
Header always set Referrer-Policy "no-referrer-when-downgrade"
Ekstra Önerilerim
  • Search Console üzerinden link profili takibi: Yeni gelen zararlı linkleri erken fark etmek için düzenli kontrol.
  • Backlink analiz araçları: Ahrefs, Semrush, Majestic gibi araçlarla link geçmişini ve spam skorlarını izleyebilirsin.
  • Firewall ve WAF entegrasyonu: Cloudflare gibi servislerle zararlı trafik önlenebilir.
  • Sitenin dosya yapısını taramak: Özellikle footer, header, functions.php gibi dosyalarda gizli link veya kod kalıntısı olabilir.