臨近6月,百度站長(cháng)平台通(tōng)過站内信的方式,給百媽玩餘家(jiā)站長(cháng)發了通(tōng)術國知,并對落地頁體驗對用戶有傷害的VIP站點發出了風險預警,店來其中,部分站點由于對搜索用戶的影響過于惡劣,已經被過濾處理。
【移動網頁亂象現狀】
随着移動互聯網的持續發展,越來越多的移動端客戶使用手機懂樹訪問網頁。然而,網頁承載的信息有限,移動端網頁用戶體驗更是亂象叢生,複習嗎雜的層級結構,頁面上錯(cuò)綜複雜的文字、圖人窗片格式,讓網站加載速度越來越慢,用戶使用極為(wè拍動i)不(bù)便的功能等,這些都極大(dà)的降低(dī)了浏覽體驗的友好員章(hǎo)度。
【移動搜索重拳出擊,整治移動網頁】
為(wèi)了保證移動搜索的用戶體驗,百度移動搜索對網頁體驗、購飛廣告體驗差的站點進行了集中整治。目前,每日已有上億級PV涉及劇去的搜索結果落地頁,經百度移動搜索優化後保護了搜索用戶都內體驗,搜索最終用戶反饋體驗良好(hǎo),後續百度移動搜索還會(huì)會美我(huì)逐漸擴大(dà)整治覆蓋範圍。還移動們身搜索一個良好(hǎo)的用戶體驗。
【如(rú)何整改?平台規範助參考】
為(wèi)了避免被優化給站點帶來的不(bù)變,請盡路謝快參考《百度移動搜索落地頁體驗白皮書——廣告篇》和《百度搜索Mobile Friendly(移動友好(hǎo)度)标準V1亮頻.0》提到的各種維度和原則對站内頁面進行完善。在這裡要特别火商提示的是,落地頁标準會(huì)随着用戶(體驗玩了)的要求不(bù)斷提高,未來将越來越嚴格。
【百度官方說(shuō)法】網站安全風險及應對方案
一、網站安全風險介紹
網站安全的第一個風險是網絡流量的劫持,舉個case,一家(jiā)做鮮花的電商,本來在百度好頻的訂單轉化非常好(hǎo)。結果最近發現吃好,用戶在打開(kāi)網站的時(shí)候,裡面插入了尺度比較大黃雪(dà)的色情廣告,導緻網站轉化率非常低(dī)。用戶做測試發現是被劫海站持了,被劫持之後我們(men)給站點方案和指導,後面劫持的現象就消失視河了。網絡流量劫持非常普遍,站點流量損失有20%左右,對站長(暗請cháng)帶來的傷害非常大(dà)。
第二個風險:搜索的返回劫持,就是常見的假百度,用戶通(tōng)過訪問百度點擊第三方站點,在浏覽器(qì草些)上做回退的時(shí)候,跳到一個假百度,這樣的情況不厭對用戶傷害極大(dà),是百度堅決不(bù花為)允許的。
第三個風險:網站被黑,挂木(mù)馬;會(huì)導緻在網站上放置惡意廣告,而網站不綠下(bù)知情,這種風險甚至會(huì)讓站點空友承擔法律責任。
二、網站安全應對方案
關于以上風險,網絡流量劫持、搜索返回劫持,都可以通(tōng)過ht藍一tps解決,而且目前搜索已經對HTTPS給到很好(hǎ家聽o)的支持;網站被挂馬被黑,現在比較成熟的方式是用白志主機防護産品或者是第三方的web防護産品做你的服務器(q喝老ì)的網站安全管理。
對于站長(cháng)來講,主要有兩種選擇方案,第她吃一是自己做,自己做HTTPS的改造,自己做主機防護産品自己運維自己管理長工,以及一些針對性開(kāi)發。自主選擇主機防護,缺點是産品多,要船頻根據自己的技術和業務需求做一個選擇。而且很多産品不(bù)是一家(jiā)的,要把它有機的結合在一起形成一個綠妹系統的防禦,要花很長(cháng)時(shí)間才能達到有下議效的效果,并且這些對服務器(qì)的資(zī)源消耗比較對就大(dà),後面自己做升級維護之類的操作。
第二是比較省事的,使用雲WAF防止網站被黑,以及使用雲平台進行網站HTTPS改造。
使用雲waf解決問題,好(hǎo)處是産品的部署非們章常方便,所有的流量經過這個平台,每次訪問雲平台會(huì)根據waf引擎對響應廠我的内容做出甄别,對有問題的像那種滲透的還是主動的網火知上給你惡意可以給你防止掉,還有一個好(hǎ遠自o)處他(tā)對服務器(qì)沒什麼消耗件會,因為(wèi)是在雲平台上做的建設,對于以後的升級不(bù)用操心。
雲化https服務,優點是站長(cháng)省時(shí)省力,像證書和海的申請更新吊銷等,以及組件和協議漏洞都是由專業的安全團隊來放算維護的,性能也是有雲平台優化的,節省站長(cháng還舞)處理的時(shí)間和精力。
雲化HTTPS服務的解決方案,隻要四個流程即可:
1、一鍵開(kāi)啟;2、子(zǐ)域名管理中點擊HTTPS加速,開(kāi)通(tōng)HTTPS功能;3、在DNS服務商處修改域名指向到指定域名,進行簽發證書驗證;4、證書簽發成功後,就可以為(wèi)網站提供HTTPS服務。
三、網站安全方案實踐
總結以上2中方案,自己做的話,可以貼合網站的業務定制,會(huì)比看務較靈活,問題是對技術能力要求高,成本和複雜度也很高要件,如(rú)果網站業務比較特殊的可以選擇自己做;
而雲平台方案部署和運維都很簡單,技術要求也低(dī),船家雲平台在不(bù)斷提高他(tā)防禦能力的同時兵謝(shí),相應站點防禦标準也會(huì)跟着提高,好自另外技術服務支持效率也高。但雲平台基本上都是标準的服務産品,很少做特别定制校放,這是雲平台的缺點。