«Как попасть в ТОП Яндекса?» — Яндекс Кью

Популярное

Сообщества

ЯндексSeo продвижениеИнтернет поиск

Анонимный вопрос

  ·

49,5 K

Ответить1Уточнить

Игорь Левашов

Маркетинг

17

Веду канал. Подписывайтесь.  · 14 нояб 2021  · dzen.ru/storytime

Если кратко, то ответ таков: продвигаться.

Если подробнее, то надо присылать хорошие истории в крупные издания (я как раз таким занимаюсь). И тогда Яндекс поймёт, что вы пользуетесь спросом и будет вас ставить выше в результатах выдачи.

Но это лишь один из очень многих моментов комплексного продвижения.

Публикую обзоры о Вас в СМИ из Новости. Пишите

Перейти на t. me/levashovigor

Комментировать ответ…Комментировать…

IPweb

460

Система активной рекламы для продвижения сайтов, каналов и социальных сетей: Instagram…  · 8 авг 2021  · ipweb.pro

Отвечает

Ирина Рубцова

«Топ Яндекса» — понятие действительно обширное. Сайт сам по себе не может находиться в топе — в топ он попадает по ряду ключевых запросов. По одним он может находиться в топ-10, а по-другим — даже не попадать в топ-50. Важно понимать, что тупое напичкивание ключевыми запросами каждой статьи результата не принесет. Влияние имеет каждая мелочь, начиная от дублей страниц… Читать далее

Раскрутка в интернете и социальных сетях

Перейти на ipweb.pro/ru

Комментировать ответ…Комментировать…

8-Web. ru

170

8-Web.ru — Агентство Интернет-маркетинга  · 18 июл 2021  · 8-web.ru

Отвечает

Михаил Ширма

Если кратко то оптимизация сайта заключает: — Продуманные мета-теги. — Идеальные robots.txt и sitemap.xml. — Обширная семантика. — Совершенная структура. — Правильная кластеризация. Читать далее

Комментировать ответ…Комментировать…

Сергей Еремин

Маркетинг

4

Маркетолог с 10 летним стажем   · 24 дек 2020

Яндекс учитывает региональность в органической выдаче с 2009 года — с алгоритма «Арзамас». Последнее крупное обновление — «Вега» — вышло в конце 2019 года. Теперь Яндекс стал гиперлокальным: он позволяет решать задачи поиска на уровне микрорайона или даже дома. Это требует новых подходов к локальному SEO под Яндекс.

Рассказываем, что и как делать в 2020 году, чтобы… Читать далее

1 эксперт согласен

Alex Paklinov

24 декабря 2020

Я не считаю что вы написали ответ на вопрос. Достаточно просто было упомянуть, что способы попадания по фразам… Читать дальше

Комментировать ответ…Комментировать…

Вероника Чурсина 🌍

Менеджмент

1,4 K

Интернет-маркетолог, журналист, копирайтер, автор статей для блогов и Дзена   · 15 апр 2021  · textov.net

Вопрос бессмысленный и беспощадный. Потому что никакого топа Яндекса «вообще» в природе нет. Есть топ по конкретному запросу, например, «пластиковые окна купить». При этом есть топы без региональной привязки, а есть с региональной привязкой, потому что для Яндекса «пластиковые окна купить» и «пластиковые окна купить в Хабаровске» это разные запросы. Поэтому ответ. .. Читать далее

Консультирую предпринимателей по работе с текстами. Пишу. Портфолио:

Перейти на textov.net/potfolio.html

Комментировать ответ…Комментировать…

Михаил Савастьянов

3,9 K

IT, Web, игры и масса других интересов  · 3 янв 2019

Чтобы сайт попал в ТОП поисковой системы, нужно соблюдать ряд рекомендаций. Самое главное, текст статей должен быть уникальным и полезным. Он должен вызывать интерес у посетителя сайта и решать его вопрос. При этом текст должен быть разбит на абзацы и иметь структуру, заголовки, списки и т.д. По тексту нужно вписывать ключевые фразы, по которым статью и будут находить в… Читать далее

Айгуль Мамошина

5 января 2020

А можно вопрос? А зачем текст разбавлять изображениями? Нет, мне интересно…

Комментировать ответ…Комментировать…

Артем К.

650

Эксперт в области компьютерных технологии, программирования и сео продвижения  · 6 янв 2020

Проанализируйте элементарно топовых конкурентов, но это все равно будет только верхушкой айсберга, но вы хотя бы будете немного иметь представление за счет чего они там держатся. Во-первых тут играют поведенческие факторы и ниша, в которой вы хотите продвигаться, если вы хотите продвигать интернет-магазин, то будет еще тяжелее, во-вторых держать топ-позиции непросто… Читать далее

☆Prolike☆

3 июня 2020

Отличная статья советую

Комментировать ответ…Комментировать…

Николай Стах

-2

Маркетолог, оптимизатор, эксперт по оптимизации и поисковому продвижению сайтов. Автор фэ…  · 15 янв 2021

Это совсем не сложно, но и не дёшево) — нужно заказать у меня продвижение!

Сначала — сделаю внутреннюю оптимизацию

(около 5$/страница, если по высшему разряду + 40-50$ на общие работы).

Потом — будем двигаться из-вне :).

Комментировать ответ…Комментировать…

Елена Пиратова

23

Создание и оптимизация сайта, настройка контекстной рекламы, партнёрские программы  · 19 апр 2020

Для начала можно быстро попасть в топ Яндекса, используя некоторые рекомендации. А вот потом уже важно в топе удержаться. И помогут этому как раз поведенческие факторы. И они будут положительными, если контент качественный. Так что, в любом случае надо учитывать все способы продвижения.

Комментировать ответ…Комментировать…

Геннадий Самойленко IT-рекрутер

3

Онлайн обучение ИТ рекрутингу it-recruiting.ru Подбор технического персонала, разработка…  · 27 янв 2021

В Яндексе топ можно быстро попасть простыми способами, прежде всего через Яндекс продукты: 1) возьмите топовый результат по своему ключевику (если он не коммерческий) и сделайте качественный рерайт. Скорее всего это будет чья-то статья обзор. Если нет, то сделайте качественный обзор компаний, продуктов своей темы. Укажите конкурентов. Все подробно опишитес картинками… Читать далее

Комментировать ответ…Комментировать…

Яндекс Услуги, как быть первым и подняться в ТОП

Вам интересно, как зарабатывать на Яндекс Услугах? Или, может быть вы созрели для того, чтобы прокачать свой профиль по максимуму? Спешим вас обрадовать, на Яндекс Услугах можно регулярно получать заказы, просто нужно знать, как работает сайт Яндекс Услуги, как быть первым в списке. Мы знаем и хотим поделиться с вами информацией о том, как подняться выше в результатах поиска и попасть в ТОП выдачи сайта. Об этом и многом другом сегодня вам расскажет репутационное агентство 100Review. Мы бы могли назвать везением то, что в данный момент вы читаете эту статью, но это не так. Скорее, вы уже готовы к тому, чтобы подвинуть конкурентов и стать первым. Что ж, не будем вас томить ожиданиями, а сразу перейдем к делу.

Для начала определимся с понятиями. Заполнить профиль на сервисе совершенно не то же самое, что прокачать профиль и подняться в рейтинге. Да, после регистрации в ваших интересах заполнить раздел Яндекс Услуги Мой профиль максимально. Сюда входит качественная аватарка, развернутое и понятное описание услуг, желательно с фото, получение метки доверия от сайта. Но даже если вы все это сделаете, плюс к тому, приложите подтверждающие квалификацию документы и ссылки на социальные сети, как вас найдут?

Из чего складывается успешное продвижение на Яндекс Услугах

  1. Создать профиль, заполнить профиль, добавить услуги с описанием и фото.
  2. Качественно оказывать услуги клиентам, вежливо общаться, предлагать оставлять отзывы. То есть делать все, чтобы людям нравилось сотрудничество с вами, и они сами хотели написать отзыв
  3. Воспользоваться рекомендациями, которые вам предлагает узнать SERM агентство 100Review.

Шаг 1: как подняться в Яндекс Услугах

Если зайти в раздел Яндекс Справка, посвященный тому, как подняться выше в результатах поиска на сервисе, то вы увидите 3 совета:

  1. Платное продвижение профиля через покупку рекламы.
  2. Соблюдение не только требований системы, но и рекомендаций в личном кабинете, а также следование уведомлениям и советам на сайте.
  3. Мотивировать заказчиков оставлять отзывы о вашей работе.

А теперь главное, по пункту 3 расписан основной принцип, можно сказать раскрыт секрет продвижения на Яндекс Услугах. Чем больше положительных отзывов, тем позиция вашего профиля в каталоге специалистов будет выше. То есть, по-сути, ни платное продвижение, ни следование советам не поможет. Нужно купить хорошие отзывы и подняться в зону видимости огромного количества посетителей сайта, вызвав у них доверие.

Почему важно знать, как выйти в топ Яндекс услугах без рекламы

Приведем пример. Вы заполнили профиль, но не обладая ни рейтингом, ни отзывами, начинаете продвигать профиль платно.

  • Во-первых, пользователи видят характерный для платного продвижения значок. Это может их отпугнуть, ведь многие сегодня не доверяют тем, кто навязчиво рекламирует свои услуги.
  • Во-вторых, даже если они перейдут в профиль, что заставит их заказать услугу у вас? Ведь отзывов практически нет, рейтинг неизвестен.

Ответьте себе на вопрос, зачем вы рекламируете профиль? Если просто для того, чтобы к вам на страницу заходили люди, то это одно. А если вы все-таки заинтересованы в заказах, то совершенно другое. Ведь вы используете не действенный способ, и потратите зря деньги. Но для того-то мы сегодня и публикуем данный материал, чтобы вы узнали, какой метод продвижения на Яндекс Услугах действительно эффективен.

Шаг 2: как выйти в ТОП Яндекс Услугах

Чем больше положительных отзывов, тем выше вы в выдаче. С этим, вроде как, все ясно. У специалистов на сайте есть отзывы и рейтинг, и нужно поднять рейтинг за счет покупки комментариев. Поставьте себя на место заказчика, к кому бы вы охотнее обратились: специалист с рейтингом 5 и двумя отзывами или с аналогичным рейтингом и 20 отзывами? Если это положительные отклики, то ответ очевиден. Больше заказчиков ― выше доверие.

Это движение вверх в выдаче Яндекс можно назвать профессиональным ростом. Ведь обрастая положительными отзывами, вы заслуживаете репутацию проверенного специалиста. Доверие людей, как снежный ком, порождает рост заказов и выручки. Ну а дальше все зависит уже от вашего умения вести бизнес. По логике вещей, растет выручка, значит должна расти и прибыль. Но, вернемся к тому, как подняться в поиске на Яндекс Услугах.

С чего начинается продвижение в ТОП Яндекса Услуги

Сначала нужно купить отзывы на Яндекс Услуги, причем качественные. Для этого совершенно не обязательно выделять огромные рекламные бюджеты или нанимать персонал. Вам достаточно просто связаться с нами и обговорить стратегию действий. От чего она зависит? Если вы новый исполнитель на сервисе, то скорее всего отзывов о вас нет. В такой ситуации следует действовать просто: исходя из бюджета заказать хорошие отзывы. Это может быть даже один единственный приобретенный у нас комментарий, ведь минимального заказа в 100Review нет. Только имейте в виду, что один отзыв не обеспечит для вас молниеносное движение в ТОП выдачи. Требуется больше качественных комментариев, чтобы обогнать конкурентов. Но, в любом случае, вы ничего не теряете.

Помимо отсутствия минимального заказа, наше агентство по управлению репутацией предлагает купить отзывы без предоплаты и с гарантией. Они однозначно будут уникальные и качественны, кроме того, написанные реальным автором с нужного IP- адреса.

Что делать, если есть негативные отзывы

Обратная связь очень важна, поэтому отвечать на комментарии нужно. Но что если это плохие комментарии, которые отпугивают клиентов. Иногда их оставляют разгневанные заказчики, с которыми вы даже можете договориться. Скажем, предложив удалить комментарий за скидку на следующий заказ. Если вы уверены, что негатив оставили конкуренты, так как нет информации по существу, то стоит попробовать обратиться в службу поддержки сайта. При аргументированном обращении можно добиться удаления отзыва. Но это все долго и не всегда эффективно. На самом деле, есть лишь один способ избавиться от негатива ― купить положительные отзывы. А мы поможем вам сделать так, чтобы пользователи не заподозрили, что это отзывы на заказ. Ведь если отзывов много, но они напоминают фейк, то вряд ли кто-то обратиться к вам за услугами.

Как попасть в ТОП Яндекс Услуги

Резюмируем все вышеизложенное. Если вы используете сайт Яндекс Услуги, как быть первым в списке, и прокачать профиль, знать нужно. Какой смысл тратить время на поиски заказчиков, когда они могут сами находить вас и выстраиваться в очередь, чтобы сотрудничать именно с нами. Осталось только заслужить репутацию проверенного и надежного специалиста, а репутационное агентство 100Review вам в этом поможет.

Напишите нам прямо сейчас!

Кейс: как попасть в топ поиска и увеличить трафик за три месяца

Личный опыт

18 сентября 2017

18 сентября

Анастасия Курдюкова, специалист по поисковому продвижению интернет-агентства Sabit, специально для блога Нетологии поделилась кейсом о том, как вывести сайта в топ и десятикратно увеличить трафик за три месяца. Статья участвует в конкурсе блога.

К нам обратилась компания по продаже техники Apple за региональным продвижением, а именно по Самаре. Нам дали всего полгода, чтобы вывести сайт в топ поиска.

Но нас ждали свои трудности. Началось все с того, что это высококонкурентная ниша. В этом можно убедиться, посмотрев выдачу по запросу «купить айфон» или поискав магазины с техникой Apple на картах. Кроме того, новый сайт на старте продвижения был закрыт от индексации поисковыми роботами, и «Яндекс» даже не знал о его существовании. При этом домен был не новым. Раньше на нём располагались сайты из других регионов, поэтому привязка была к другим городам. Это могло негативно сказаться на продвижении по Самаре.

Программа обучения: «SEO-оптимизатор: как поднять продажи с помощью интернет-маркетинга»

Главное — начать

Перед тем как открыть сайт для поисковых роботов, надо было настроить техническую часть. Что мы сделали?

Для начала мы выбрали основное зеркало сайта и настроили редиректы с неглавных зеркал. Поисковые роботы должны были индексировать только основной сайт и не тратить время на смысловые дубли.

Помните, что дублями могут быть сайты с разными протоколами (http/https) или с наличием или отсутствием префикса www в начале url.

Затем мы оптимизировали мета-теги title и description, а также заголовки h2 на страницах, чтобы донести до пользователя и поисковых систем информацию о данных на сайте. Исправили технические ошибки: удалили ссылки на несуществующие страницы, скорректировали файл robots.txt, отвечающий за правильную индексацию сайта и многое другое.

На этапе разработки сайта уже была добавлена микроразметка Schema.org. Её основной целью было структурировать и облегчить поисковым системам извлечение и обработку информации, а затем качественно представить её в поиске. На страницах была размечена основная информация о товарах: наименование, цвет, характеристики. Нам было важно, чтобы пользователи видели стоимость продукции уже в поисковой выдаче. Нужно было сделать акцент на главном преимуществе компании — самых низких ценах в городе. Ну, и присвоили сайту регион «Самара».

Ссылка на сайт в «Яндексе» по запросу «купить айфон 7 в самаре»

Сайт был открыт к индексации 13 апреля. В это же время начался сбор позиций. Для удобства сбора позиций и получения ясной картины видимости сайта мы взяли наиболее высокочастотные фразы.

В первую неделю сайт вошел в топ-100 и начал в нём подниматься, несмотря на возраст и отсутствие авторитета. Вот некоторые из высокочастотных запросов, по которым продвигается сайт:

Открыть в полном размере →

В мае сайт почти по всем запросам закрепился в топ-10 поисковой выдачи «Яндекса».

Открыть в полном размере →

Что было дальше

Следующим этапом было укрепление достигнутых позиций. Клиент присоединился к Яндекс.Маркету. Дополнительно был подключен сервис «Товары и цены» от Яндекса. Таким образом ресурс увеличил авторитет: повысились лояльность и узнаваемость. А сервисам Яндекса обычно доверяют. С помощью этих каналов мы нашли дополнительный источник целевых клиентов на сайт.

Параллельно добавили карточки в Яндекс.Справочник и Google Мой бизнес, позволившие нам размещаться на Яндекс.Картах и Google Maps. Заполнили их подробной информацией о компании и фотографиями. Карты — это еще один дополнительный источник привлечения клиентов на сайт и повышения доверия со стороны поисковиков.    

По опыту прошлых проектов мы знали, что привлечение на сайт релевантного трафика, пусть и по низкочастотным запросам, влияет на позиции высокочастотных запросов. Такие посетители совершают покупки на сайте, улучшая поведенческие факторы. Это приводит к лучшей видимости сайта в поисковых системах.

Мы проработали большой пул запросов, по которым ищут технику Apple, с помощью специальных сервисов. Из него следовало, что посетители чаще ищут определенные модели смартфонов и при выборе ориентируются на цвет и объём памяти. Остальные характеристики не так важны. 

Для проработки подобной группы запросов мы добавили 145 статичных страниц фильтрации под все цвета и объемы памяти смартфонов и проработали все комбинации «объём+цвет». 

При этом мы проводили мониторинг конкурентов и перенимали различные полезные для посетителей элементы на сайте. Так, мы добавили на сайт блок товаров «хиты продаж», кнопку «купить в 1 клик» и выпадающее меню. Эти доработки были необходимы, так как посетители уже привыкли к определенным стандартам внешнего вида сайта в сети.

Мы отказались от приемов нечистого SEO — это могло дать краткосрочный результат, но позже привести к санкциям от поисковых систем. Мы не занимались закупкой ссылок, добавлением скрытого текста на сайт и не использовали избыточное вхождение «ключевиков». Санкциями за подобные действия могут быть искусственное занижение страниц сайта по запросу или группе запросов, а также выпадение сайта за топ-100.

В некоторых случаях выйти из-под санкций можно с помощью небольших доработок, а иногда для этого приходится заново создавать сайт.

Результаты

Через 3 месяца после открытия сайта и начала сбора позиций мы пришли к следующему:

  • сайт находится в топ-10 по всем высокочастотным запросам. Например, «купить айфон» или «магазин apple», так и по низкочастотным;
  • в топ вышли запросы по остальной технике Apple на сайте, хотя мы не делали на ней акцент при продвижении;
  • трафик на сайт вырос в 10 раз за этот период: с 136 переходов в апреле до 1463 в июле.

Динамика изменения трафика

Выводы

  1. Поисковые системы положительно воспринимают молодые сайты, если те предлагают посетителям качественный контент, совмещенный с понятной и привычной посетителю структурой сайта.
  2. Даже в самой высококонкурентной тематике можно быстро выйти в топ, используя приёмы «белого seo», если цель — дать посетителю полный ответ на запрос и сделать его пребывание на сайте комфортным.
  3. Важно постоянно отслеживать конкурентов и перенимать у них лучшие техники продвижения, и предложить нечто новое, отличающее вас от остальных.

Читать еще: «Как узнать затраты конкурента на контекст»

Сейчас сайт закрепился в топе, и теперь мы работаем над увеличением трафика и над улучшением его показателей качества.

Открыть в полном размере →

Мнение автора и редакции может не совпадать. Хотите написать колонку для «Нетологии»? Читайте наши условия публикации.

Оцените статью

Средняя оценка 0 / 5. Всего проголосовало 0

Темы: кейс маркетинг

Блог

— Ботнет Mēris, восхождение к рекорду

 

Введение

За последние пять лет практически не было глобальных атак прикладного уровня.

За этот период отрасль научилась справляться с атаками на сетевом уровне с высокой пропускной способностью, включая атаки на основе усиления. Это не означает, что ботнеты теперь безвредны.

В конце июня 2021 года компания Qrator Labs начала замечать в Интернете признаки новой атакующей силы — ботнета нового типа. Это совместное исследование, которое мы провели вместе с Яндексом, чтобы уточнить особенности средства реализации DDoS-атак, возникающих практически в режиме реального времени.

Discovery

Здесь мы видим довольно значительную атакующую силу — десятки тысяч хост-устройств, которые растут. Отдельно Qrator Labs увидел 30 000 хост-устройств в реальных цифрах через несколько атак, а Яндекс собрал данные о 56 000 атакующих хостов.

Однако, мы полагаем, что цифра больше – вероятно, более 200 000 устройств, из-за ротации и отсутствия желания сразу показать атакующую «полную силу». Более того, все это высокопроизводительные устройства, а не ваш типичный IoT-мигалка, подключенный к WiFi, — здесь мы говорим о ботнете, состоящем, с наибольшей вероятностью, из устройств, подключенных через Ethernet-соединение, в первую очередь сетевых устройств.

Некоторые люди и организации уже назвали ботнет « возвращением Mirai », что мы не считаем правильным. Mirai обладала большим количеством скомпрометированных устройств, объединенных под C2C, и атаковала в основном объемным трафиком.

Мы не видели вредоносного кода и пока не готовы сказать, имеет он какое-то отношение к семейству Mirai или нет. Мы склонны думать, что это не так, поскольку устройства, которые он объединяет под одной крышей, похоже, относятся только к одному производителю — Mikrotik.

Еще одна причина, по которой мы хотели дать этому конкретному ботнету, работающему под неуловимым C2C, другое имя –  Mēris , что в переводе с латышского означает «Чума». Это кажется уместным и относительно близким к Mirai с точки зрения произношения.

Особенности ботнета Mēris:

  • Прокси-сервер Socks4 на пораженном устройстве (неподтверждено, хотя устройства Mikrotik используют socks4 )

  • Использование технологии конвейерной обработки HTTP (http/1.1) для DDoS-атак (подтверждено)

  • Создание самих DDoS-атак на основе RPS (подтверждено)

  • Открытый порт 5678 (подтверждено)

Мы точно не знаем, какие именно уязвимости приводят к ситуации, когда устройства Mikrotik подвергаются такой массовой компрометации. Несколько записей на форуме Mikrotik указывают на то, что его клиенты сталкивались с попытками взлома более старых версий RouterOS, в частности 6.40.1 от 2017 года. Если это верно, и мы видим, что старая уязвимость все еще активна на тысячах устройств, которые не были исправлены и не обновлены, это ужасная новость. Однако наши с Яндексом данные показывают, что это не так, потому что спектр версий RouterOS, которые мы видим в этом ботнете, варьируется от года до недавнего. Наибольшая доля принадлежит версии прошивки, предшествующей текущей Stable.

Версия RouterOS, задействованная в DDoS-атаках. 6.48.4 — это текущая «стабильная» версия

. Также ясно, что этот конкретный ботнет все еще растет. Есть предположение, что сила ботнета может увеличиться за счет перебора паролей, хотя мы склонны пренебрегать этим как незначительной возможностью. Похоже на какую-то уязвимость, которую либо держали в секрете до начала масштабной кампании, либо продали на черном рынке.

Расследовать происхождение не входит в наши обязанности, поэтому мы должны продолжить наши наблюдения.

За последние пару недель мы стали свидетелями разрушительных атак на Новую Зеландию, США и Россию, которые мы все приписываем этому виду ботнетов. Теперь он может перегрузить практически любую инфраструктуру, включая некоторые высоконадежные сети. Все это из-за огромной мощности RPS, которую он приносит.

Недавно в новостях рассказывали о «крупнейшей DDoS-атаке на рунет и Яндекс», но мы в Яндексе увидели гораздо большую картину. Cloudflare зафиксировала первые атаки такого типа. Сообщение в их блоге от 19 августа., 2021, упоминается, что атака достигает 17 млн ​​запросов в секунду. Мы наблюдали аналогичную продолжительность и распределение по странам и сообщили эту информацию в Cloudflare.

RPS-график DDoS-атаки на Яндекс, 5 сентября 2021 г.

Вот история атак этого же ботнета, которую мы зафиксировали на Яндексе:

  • 07.08.2021 — 5,2 млн об/с

  • 09.08.2021 — 6,5 млн об/с

  • 2021-08-29- 9,6 млн об/с

  • 31. 08.2021 — 10,9 млн об/с

  • 05.09.2021 — 21,8 млн об/с

Сотрудникам службы безопасности Яндекса удалось установить четкое представление о внутренней структуре ботнета. Туннели L2TP используются для межсетевого взаимодействия. Количество зараженных устройств, судя по внутренностям ботнета, которые мы видели, достигает 250 000.

Как именно Яндекс выдержал такое огромное количество запросов в секунду?

В Яндексе входящий пользовательский трафик проходит через несколько компонентов инфраструктуры, работающих на разных уровнях ISO/OSI. Первый компонент защищает Яндекс от SYN-флуда. Следующие уровни анализируют входящий трафик в режиме реального времени. Основываясь на технической и сетевой статистике, система оценивает каждый запрос на уровень подозрительности. Благодаря надежной и хорошо поддерживаемой инфраструктуре мы быстро масштабировали наши компоненты по горизонтали после первой атаки. Мы смогли справиться с самой масштабной RPS-атакой в ​​истории Интернета, не переходя в режим бана по IP.

Атакующие источники (IP-адреса), которые не подделываются, по-видимому, преимущественно имеют один и тот же признак — открыты порты 2000 и 5678 . Конечно, многие поставщики размещают свои услуги на этих конкретных портах. Однако специфическое сочетание порта 2000 «Сервер проверки пропускной способности» и порта 5678 «Протокол обнаружения соседей Mikrotik» делает практически невозможным его игнорирование. Хотя Mikrotik использует UDP для своей стандартной службы на порту 5678, открытый TCP-порт обнаруживается на скомпрометированных устройствах. Подобная маскировка может быть одной из причин, по которой устройства взламывались незаметно для их владельцев.

Основываясь на этой информации, мы решили прощупать TCP-порт 5678 с помощью Qrator.Radar. Полученные нами результаты были неожиданными и пугающими одновременно.

Распределение открытых портов 5678. Чем темнее цвет — тем больше устройств

Получается, что в Интернете 328 723 активных хоста, отвечающих на пробу TCP на порту 5678. Конечно, не обязательно каждый из них уязвимый Mikrotik — там является доказательством того, что устройства Linksys также используют службу TCP на порту 5678. Их может быть больше, но в то же время мы должны предположить, что это число может представлять всю активную ботнет.

Страна

Хосты

% от общего числа

Соединенные Штаты Америки

139930

42,6%

Китай

61994

18,9%

Бразилия

9244

2,8%

Индонезия

7359

2,2%

Индия

6767

2,1%

Гонконг

5225

1,6%

Япония

4928

1,5%

Швеция

4750

1,4%

Южная Африка

4729

1,4%

 

Важно то, что открытый порт 2000 отвечает на входящее соединение сигнатурой \x01\x00\x00\x00, которая принадлежит протоколу RouterOS. Так что это не какой-то случайный тестовый сервер пропускной способности, а идентифицируемый.

Со ссылкой  https://github.com/samm-git/btest-opensource :

«Официального описания протокола нет, поэтому все было получено с помощью инструмента WireShark и RouterOS 6, работающего в виртуальном боксе, который подключался к настоящее устройство.

Сервер всегда запускается с командой «hello» (01:00:00:00) после установления TCP-соединения с портом 2000. Если в клиенте указан протокол UDP, TCP-соединение все еще установлено.»

По нашим наблюдениям, у 60% злоумышленников открытый socks4 на порту 5678, а у 90-95% — Bandwidth Test на порту 2000. в HTTP 1.1, в HTTP 2.0 это «мультиплексирование»), делает смягчение таких атак задачей, о которой давно забыли. Потому что, во-первых, сетевые устройства обычно обозначают легитимных пользователей — нельзя быть уверенным, что конечная точка полностью скомпрометирована в «бот-зомби», или часть пропускной способности используется в трафике атаки, а остальная законный пользовательский трафик. Пользователи, которые могут быть зарегистрированы на ресурсе, к которому они пытаются обратиться.

Конвейерная обработка HTTP, Википедия

Это означает, что оптимизация внешнего интерфейса может нанести еще больший ущерб, отвечая на каждый конкретный сетевой запрос, поскольку конвейерная обработка в основном заключается в пакетной отправке запросов на целевой сервер, заставляя его отвечать на эти мусорные пакеты запросов. Кроме того, мы говорим о HTTP-запросах, которые уже составляют наибольшую вычислительную мощность сервера, тем более, если мы говорим о защищенном соединении, несущем криптографическую нагрузку поверх обычных запросов.

Конвейеризация запросов (в HTTP 1.1) является основным источником проблем для всех, кто сталкивается с этим конкретным ботнетом. Хотя браузеры обычно не используют конвейерную обработку (за исключением веб-браузера Pale Moon, , который делает это ), боты делают это. Кроме того, его легко распознать и смягчить, поскольку общепринятой последовательностью TCP является запрос-ответ, а не запрос-запрос-запрос-ответ.

Здесь мы видим сценарий «качество против количества». Из-за техники конвейерной обработки запросов злоумышленники могут получить гораздо больше запросов в секунду, чем обычно делают ботнеты. Это произошло потому, что традиционные меры по смягчению последствий, конечно же, заблокировали исходный IP-адрес. Однако некоторые запросы (около 10-20), оставшиеся в буферах, обрабатываются даже после блокировки IP.

Что делать в такой ситуации?

Черные списки по-прежнему актуальны. Поскольку эти атаки не подделываются, каждая жертва видит источник атаки таким, какой он есть. Блокировки на некоторое время должно быть достаточно, чтобы предотвратить атаку и не беспокоить возможного конечного пользователя.

Хотя, конечно, неясно, как поведут себя владельцы C2C ботнета Mēris в будущем — они могли воспользоваться скомпрометированными устройствами, отдав 100% его мощности (как пропускной способности, так и процессора) в свои руки .

В этом случае нет другого пути, кроме как блокировать каждый последующий запрос после первого, не позволяя отвечать на конвейерные запросы.

Если на целевом сервере вообще нет защиты от DDoS-атак, (не только) конвейеризация запросов может обернуться катастрофой, поскольку злоумышленнику требуется гораздо меньше рабочей силы для заполнения порога RPS для жертвы. И получается, что многие оказались не готовы к такому сценарию.

Мы связались с Mikrotik с данными, которые мы собрали, пытаясь найти решение или уведомить их о наших наблюдениях, как минимум, что мы смогли сделать вчера.

И последнее, но не менее важное: пожалуйста, постоянно обновляйте свои сетевые устройства до последней версии прошивки. Речь идет о каждом маршрутизаторе и модеме, каждом устройстве, подключенном к Интернету, и о будущем Интернета в целом. И смените пароли. Пока никто не знает, не является ли это перебором паролей администратора — лучше перестраховаться, чем сожалеть.

ОБНОВЛЕНИЕ:

Mikrotik сделал официальное заявление о ботнете Mēris, посоветовав локальное исправление.

Также команда Qrator. Radar сделала индивидуальный чекер, позволяющий увидеть, был ли тот или иной IP-адрес причастен к атакам.

Yandex: не хорошая инвестиция (NASDAQ: YNDX)

  • Короткие идеи
  • Tech
  • Netherlands

ФЕВ.

15,07 тыс. подписчиков

  • Яндекс проигрывает Google битву за российский поисковый рынок.
  • Девальвация рубля негативно сказывается на прибыльности Яндекса.
  • Яндекс темпы роста платных кликов не радуют.

На мой взгляд, есть четыре основные причины не инвестировать в Яндекс (NASDAQ:YNDX).

Доля российского рынка поиска

Текущая доля Яндекса на российском рынке поиска составляет 57,3%. Для сравнения, доля Google (GOOG) (GOOGL) составляет 35,2%. Эти номера были получены с LiveInternet.ru, локального русскоязычного интернет-ресурса. Согласно этим данным, доля рынка Яндекса в 2015 году упала на 1,7%, тогда как Google за тот же период показал рост на 2,2% — тенденция явно не в пользу Яндекса.


По данным глобального статистического ресурса StatCounter, Google по-прежнему удерживает лидерство на российском поисковом рынке, хотя его доля в 2015 году сократилась. что Google по-прежнему удерживает лидерство на российском рынке мобильных поисковых систем.

Выручка и рентабельность

Выручка Яндекса за 2015 г. увеличилась на 17,8% г/г и составила 590,8 млрд руб. В частности, в 4 квартале 2015 года рост выручки составил 23,4% г/г. Эти цифры превзошли ожидания многих аналитиков и в целом неплохи для российского рынка. Но картина резко меняется, если посмотреть на цифры доходов в долларовом выражении. При этом выручка за 2015 г. упала на целых 25% г/г, а в 4 квартале снижение составило 4,8% г/г.

Девальвация рубля негативно влияет на прибыльность Яндекса. Пока рубль продолжает обесцениваться, Яндекс вынужден поднимать зарплаты ИТ-специалистов до международных стандартов. Стоимость аренды офисных помещений также привязана к доллару.

В результате рост затрат на разработку продукта в 4 кв. 2015 г. составил 35% г/г, а общие и административные расходы выросли на 79%. При этом чистая прибыль компании упала значительно ниже уровня 4 квартала 2014 года. ) Google и даже финансовая отчетность Alibaba (BABA) мы видим явное свидетельство того, что интернет-трафик активно перемещается на мобильный. Естественно, это оказывает влияние на рынок интернет-рекламы. Мобильные объявления становятся меньше и дешевле, но получают больше кликов. Google, например, отлично адаптируется к новым правилам, а результаты Яндекса вызывают беспокойство. Рост платных кликов для Яндекса в 4 квартале составил всего 10% г/г, что является самым низким темпом роста с начала 2013 года9.0005

Обратите внимание на резкий контраст между этими цифрами между Яндексом и Google с первого квартала прошлого года:

Источник: Яндекс и Google

Яндекс выпустит доп. о своем намерении приобрести центральный московский офисный комплекс, в котором размещается штаб-квартира в России, за счет своих акций. В долгосрочной перспективе это позволит Яндексу снизить административные расходы за счет сокращения расходов на аренду. Однако в краткосрочной перспективе это приведет к допэмиссии акций (12,9млн или $166 млн) и, как следствие, разводнение акций. Также существует риск того, что после истечения срока блокировки (90 дней) последует активная продажа акций. Кроме того, Яндекс берет на себя денежный долг в размере $490 млн, что еще больше увеличивает зависимость его будущих финансовых результатов от курса доллара.

Заключение

Текущие мультипликаторы P/S на уровне 5,72 и P/E на уровне 22,71 не являются низкими, поэтому, на мой взгляд, инвесторы не недооценивают Яндекс. Я также не вижу качественных улучшений в работе компании. Учитывая существенную неопределенность в отношении будущего российской экономики в целом и курса рубля в частности, я не считаю Яндекс хорошим вариантом для инвестиций.

Автор статьи:

Олег Комбаев

15,07 тыс. подписчиков

Индивидуальный инвестор, аналитик данных и финансов. Меня интересуют инвестиционные решения, основанные на объективных методах моделирования и статистического анализа. Кроме того, я уделяю большое внимание психологическим аспектам принятия решений.

Раскрытие информации: У меня/у нас нет позиций по каким-либо упомянутым акциям, и мы не планируем открывать какие-либо позиции в течение следующих 72 часов. Я написал эту статью сам, и она выражает мое собственное мнение. Я не получаю за это компенсацию (кроме Seeking Alpha). У меня нет деловых отношений ни с одной компанией, акции которой упоминаются в этой статье.

Комментарии (51)

Рекомендуется для вас

Чтобы этого не произошло в будущем, включите Javascript и файлы cookie в своем браузере.

Часто ли это происходит с вами? Пожалуйста, сообщите об этом на нашем форуме обратной связи.

Если у вас включен блокировщик рекламы, вам может быть заблокировано продолжение. Пожалуйста, отключите блокировщик рекламы и обновите страницу.

Яндекс — Thrive Business Marketing

Позвоните нам сегодня! (866) 500-2033 | [электронная почта защищена]

Оставить комментарий / Bing SEO, SEO, Яндекс / Автор Скотт Давенпорт

Крупнейшая в России поисковая система Яндекс объявила о новом обновлении алгоритма под названием «Вега», которое внесло «1500 улучшений в поиск Яндекса». По словам Яндекса, это самое большое и значимое изменение в поисковой системе, которое привносит в поиск больше человеческих элементов. Яндекс заявил, что «обновил алгоритм ранжирования с помощью нейронных…

Яндекс, крупнейшая российская поисковая система, выпускает обновление Vega Подробнее »

Оставить комментарий / SEO, Яндекс / Автор Скотт Давенпорт

Крупнейшая поисковая система в России Яндекс объявила о переходе на обновленную поисковую платформу под названием «Королев». С этим новым обновлением Королев добавляет два крупных обновления поверх системы Paekh, которая была развернута в ноябре прошлого года. Королев сопоставляет значение поискового запроса со всем содержимым веб-страницы. Палех только посмотрел …

Яндекс обновил алгоритм поиска, чтобы лучше понимать запросы пользователей Подробнее »

Оставить комментарий / Контент-маркетинг, Яндекс / Автор Скотт Давенпорт

Яндекс, российский поисковый гигант, создает новую платформу для публикации, которая позволяет создателям контента любого масштаба размещать публикации непосредственно в его ленте рекомендаций контента Яндекс Дзен. Запущенный еще в 2015 году, Zen использует искусственный интеллект, чтобы предлагать контент каждому пользователю. Платформа была интегрирована в мобильное приложение компании, домашнюю страницу и веб-сайт Яндекса …

Яндекс открывает свою платформу рекомендаций по контенту для всех издателей Подробнее »

Оставить комментарий / SEO, Яндекс / Автор Скотт Давенпорт

Яндекс объявил через свой русский блог о запуске нового алгоритма, который направлен на улучшение обработки запросов с длинным хвостом. Новый алгоритм получил название Палех в честь всемирно известного российского города, на гербе которого изображена жар-птица. Неслучайно Яндекс решил назвать свои …

Яндекс запустил новый алгоритм под названием Палех, улучшающий результаты поиска по запросам с длинным хвостом Подробнее »

Оставить комментарий / Директор по маркетингу, Яндекс / Автор Скотт Давенпорт

Ведущая российская поисковая система Яндекс сообщила, что в 2015 году их выручка увеличилась на 18% по сравнению с прошлым годом, достигнув 820,4 млн долларов, или 59,8 млрд рублей за год. В последнем квартале 2015 года Яндексу принадлежало в среднем 57,3% российского поискового рынка. Главный операционный директор Яндекса Александр Шульгин говорит …

Выручка Яндекса выросла на 18% в 2015 году, при этом сайт занимает в среднем 57% российского поискового рынка Подробнее »

Оставить комментарий / SEO, Яндекс / Автор Скотт Давенпорт

Яндекс сообщил, что сегодня они развернули свой мобильный алгоритм ранжирования для своего российского индекса. Это обновление получило название Владивосток, по названию крупнейшего города на Дальнем Востоке России. Именно здесь сосредоточено большинство пользователей мобильного интернета по сравнению с другими регионами …

Яндекс внедряет в России алгоритм, оптимизированный для мобильных устройств, кодовое название Владивосток Подробнее »

Оставить комментарий / Поисковые системы, SEO, Яндекс / Автор Скотт Давенпорт

Яндекс добавил метку «удобно для мобильных устройств» в результаты мобильного поиска для страниц, которые соответствуют критериям «удобства для мобильных устройств». Это пометит Яндекс как третью поисковую систему, которая добавит этот ярлык в свои результаты мобильного поиска. Блог Russian Search Tips сообщил об изменении и сообщил, что Яндекс объявил об этом на русском языке, и теперь все веб-сайты, оптимизированные для мобильных устройств, отображают …

Яндекс, российская поисковая система, добавляет ярлык для мобильных устройств к результатам поиска Подробнее »

Оставить комментарий / Директор по маркетингу, Поисковые системы, Яндекс / Автор Скотт Давенпорт

Российский эквивалент Google, Яндекс, вчера объявил о результатах своей выручки за 3 квартал 2015 года, и мы узнали, что поисковая система продемонстрировала квартальный рост на 18 процентов в годовом исчислении и составила 15,4 миллиарда рублей, или 233,1 миллиона долларов. На российском поисковом рынке доля Яндекса в среднем составила 57,1% за квартал, закончившийся 30 сентября 2015 г., …

Отчет о прибылях и убытках Яндекса за 3 квартал 2015 г.: выручка за квартал выросла на 18% по сравнению с аналогичным периодом прошлого года и составила 233,1 млн долларов Подробнее »

Оставить комментарий / Линкбилдинг, Новости, Платные ссылки, SEO, Яндекс / By Скотт Давенпорт

Сообщается, что крупнейшая российская поисковая система Яндекс несколько дней назад, 8 сентября, наложила санкции на сотни веб-сайтов. Причина? Потому что они участвуют в продаже ссылок для искусственного завышения рейтинга в поисковой системе. Об этом сообщил блог Russian Search Tips, основанный на том, что было найдено в сообщении веб-мастера Яндекса. Штраф за ссылку …

Яндекс наказывает сотни сайтов, продающих ссылки Подробнее »

Оставить комментарий / Отрасль, Поисковики, Яндекс / Автор Скотт Давенпорт

Российская поисковая система Яндекс опубликовала свои доходы за второй квартал 2015 года, и похоже, что они сообщают о 14-процентном увеличении по сравнению с прошлым годом с доходом, который достигает 250,7 млн ​​долларов (13,9 млрд рублей).