1. IP ve User-Agent filtreleme: Zararlı botlar veya spam kaynaklı trafik varsa, htaccess üzerinden IP veya User-Agent bazlı engelleme yapılabilir.
# Kötü niyetli botları engelle
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} ^.*(crawler|bot|spider).*$ [NC]
RewriteRule .* - [F,L]2. Hotlink koruması: Hacklink saldırıları bazen görsel veya dosya hotlinking ile gelir. Bunu engellemek için:
RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !yourdomain.com [NC]
RewriteRule \.(jpg|jpeg|png|gif)$ - [F]3. URL parametre temizliği: Hacklinkler bazen zararlı parametrelerle gelir. Belirli parametreleri engellemek için:
RewriteCond %{QUERY_STRING} (eval\(|base64_) [NC]
RewriteRule .* - [F]4. Güvenlik başlıkları eklemek: Tarayıcı tarafında koruma sağlar:
Header set X-Content-Type-Options "nosniff"
Header set X-XSS-Protection "1; mode=block"
Header always set Referrer-Policy "no-referrer-when-downgrade"
Ekstra Önerilerim
- Search Console üzerinden link profili takibi: Yeni gelen zararlı linkleri erken fark etmek için düzenli kontrol.
- Backlink analiz araçları: Ahrefs, Semrush, Majestic gibi araçlarla link geçmişini ve spam skorlarını izleyebilirsin.
- Firewall ve WAF entegrasyonu: Cloudflare gibi servislerle zararlı trafik önlenebilir.
- Sitenin dosya yapısını taramak: Özellikle footer, header, functions.php gibi dosyalarda gizli link veya kod kalıntısı olabilir.