Herzlich willkommen im SEO Forum der ABAKUS Internet Marketing GmbH
registrieren registriertes Mitglied
Musste den Takedown Request auch schon mal anwenden, hat aber tatsächlich und wider Erwarten sehr gut und recht schnell funktioniert. Trotzdem lästig sowas. Alternativ kannst du auch eine Rechtsberatung einschalten (sowas z.b.) und dich von einem Anwalt vertreten lassen, der diese Geschichte übernimmt. Kostet halt bissel was.Vegas hat geschrieben: ↑15.06.2020, 13:36 Sehr effektiv ist ein DMCA Takedown Request, der in solchen Fällen auch problemlos durchgeht. https://support.google.com/legal/answer/3110420?hl=de Kann nur wegen der aktuellen Corona-Situation etwas länger dauern. Alternativ auch gleich noch als Webspam melden. https://www.google.com/webmasters/tools/spamreport
Das hättest Du aber auch einfacher und v.a. wirkungsvoller haben können. Eine entsprechende Content Security Policy in der .htaccess hätte Dich nachhaltig und v.a. auch bei Versuchen über eine andere IP davor geschützt.
Code: Alles auswählen
Header set X-Content-Type-Options "nosniff"
Header set X-Frame-Options SAMEORIGIN
Header set Content-Security-Policy "base-uri 'self'"
Header always set Strict-Transport-Security: "max-age=63072000; includeSubDomains; preload"
Header set X-XSS-Protection "1; mode=block"
Header set Access-Control-Allow-Origin "*"
Ganz so isses nicht, wie Du meinst, wobei man zunächst mal abklären müsste, wie Deine Daten genutzt werden. Du schreibst immer von gespiegelt. Das kann so sein, muss es aber noch lange nicht. Das kann auch on-the-fly passieren und zwar in der Art wie z.B. Google (Translation) oder die diversen Online VPNs das machen und diese Hosts dann als (transparenter) Proxy fungieren und die jeweiligen Seite parsen. Der Request käme dann immer vom Client und der Proxy schleift den Request unsichtbar durch. Das wäre eigentlich die gängigste Methode. Ob die CSP dann funktioniert, hängt vom Proxy ab. Er kann sich dran halten, muss er aber nicht. Selbst wenn er das nicht macht, gäbs noch andere Methoden, aber dazu müsste man erstmal genau abklären, wie das in Deinem Fall konkret abläuft. Im Moment geh ich mal nicht davon aus, dass Deine Seite tatsächlich gespiegelt wird. Es geht zwar und lässt sich in weiten Teilen auch automatisieren, aber der Zeitaufwand ist enorm je nach Größe der Seite.umwelt hat geschrieben: ↑15.12.2020, 23:34 Hi,
@supervisor: interessanter Hinweis.
So wirklich verstehe ich aber noch nicht, inwiefern mich das geschützt hätte.
Die Header werden ja vom Server an den Client gesendet.
Wenn der Kopier-Server jetzt eine Seite anfordert, die Header manipuliert und sie an den Client ausgibt, dann erfährt der Client nicht, dass die Seite geklaut wurde. Und den Kopier-Server hindert ein Header ja auch nicht am kopieren.
Werde mir das Thema Content Security Policy mal auf meine Todo-Liste setzen.