Сегодня я хочу поделиться с вами полезным личным опытом из жизни. Статья нацелена на владельцев веб-ресурсов, которые используют платформу Disqus для комментирования на страницах своих сайтов и блогов. Данная информация возможно станет для вас откровением, но этот самый популярный сервис для комментариев возможно зарабатывает на вас неплохие деньги, а вы и не подозреваете об этом.
Представить сайт без исходящих внешних ссылок практически невозможно. Ссылки на другие сайты предоставляют читателям дополнительную информацию о раскрываемой теме, помогают сослаться на авторитетный ресурс, указать источник новости и так далее.
Многие вебмастера (в том числе и мы) зарабатывают на внешних ссылках, размещая их в контенте и вне его за соответствующую плату от других сайтов – единоразовую или регулярную (аренда ссылок). Кроме того в последние годы все большую популярность набирают различные партнёрские программы. Схема простая и прозрачная. Вы делаете интересный контент и привлекаете посетителей. Читатели при желании переходят по ссылкам, размещенным в контенте – в основном на сайты интернет-магазинов. И если они совершают покупку, то ваш сайт получает небольшой бонус. В общем, внешние ссылки в интернете – товар и один из эффективных способов монетизации сайтов.
Стоит отметить, что по умолчанию мы, например, переделываем все исходящие ссылки – это делается автоматически при помощи специального плагина, который преобразует их в вид root-nation.com/goto/внешняя-ссылка. Таким образом поисковые роботы считают их внутренними ссылками, вес наших страниц не передается на целевые страницы, однако возможность перехода для читателя сохраняется. Если нам необходимо вставить прямую индексируемую ссылку, то это делается вручную при помощи специального шорткода. Это очень важный момент, который объясняет, почему мы раньше не замечали, какие выкрутасы осуществляет плагин Disqus на нашем сайте – ведь он перехватывает именно прямые ссылки, которых у нас не так и много. Как именно Disqus подменяет ссылки – немного ниже.
Проблема была вскрыта, когда разместив очередную прямую ссылку мы с удивлением обнаружили, что при переходе открывается совершенно другая страница целевого сайта, в атрибутах url которой явно наблюдаются элементы партнерской программы. Однако, мы такого не заказывали, нам нужна именно прямая ссылка на заданную страницу! При этом, когда просто наводишь на ссылку на нашем сайте, url показывает правильный. Но при клике осуществляется редирект на чью-то партнерскую страничку. После этого мной было обнаружено еще как минимум 5 страниц с подобной проблемой. А сколько их всего на сайте? Ведь страниц у нас тысячи! Оставалось только догадываться о масштабах инцидента…
Паника! Это вирус, инъекция кода? Взлом? Как давно данная проблема существует? Ситуация усугублялась тем, что проблема была обнаружена на выходные и у нашего программиста не было возможности оперативно ее изучить по причине того, что он уехал куда-то в глушь без ноутбука и интернета. Было понятно одно – на сайте существует какой-то код, который сам или при помощи вызова внешнего скрипта осуществляет преобразование исходящих ссылок и редирект посетителей на “левые” страницы. Я самостоятельно попробовал отключить некоторые малозначительные плагины, в тот момент Disqus даже и не подозревал, ведь это сервис с мировым именем, которому доверяют миллионы пользователей, кажется, что у него все должно быть чисто и надежно. В общем – отключение плагинов не помогло, оставалось только ожидать возвращение нашего программиста, отложив решение проблемы до понедельника.
Беглое изучение кода сайта показало, что к прямым ссылкам добавляется действие по клику, которое переадресовывает пользователя на партнерские страницы при помощи внешнего джаваскрипта вызываемого с поддоменов disquscdn.com. Вот его адрес (переход безопасен, просто увидите код скрипта в виде текста).
В этот момент стало понятно, что инцидент связан именно с плагином Disqus. Простой эксперимент показал, что если его отключить, то нежелательная переадресация прекращается.
Стало понятно, в какую сторону “копать”. Конечно, отказываться от плагина совсем не хотелось. Недолгий поиск привел нас к пониманию того, что эта функция плагина Disqus для WordPress вполне легальна и задокументирована. Вот несколько ссылок объясняющих суть вопроса: раз, два.
Более того, вебмастер может даже зарабатывать на этой функции, если активировать и настроить показ рекламы в комментариях (/admin/settings/ads/) и ввести платежную информацию в настройках админки Disqus. Но в нашем профиле функцию рекламы никто не включал! Хотя я знал о такой возможности. Просто методы оплаты от Дискуса пока не очень удобны для нас, да и дополнительно перегружать сайт рекламой не хотелось.
Кроме того предлагаемые типы рекламных объявлений располагаются именно внутри виджета с комментариями и никак не должны выходить за его рамки. По крайней мере я почему-то предполагал именно так.
А вот включение и отключение аффилированных ссылок скрыта в меню настроек /admin/settings/advanced/ и я готов поклясться, что эту галочку (вторую) я не включал. То есть, возможно, они там проставлены по умолчанию. По крайней мере у нескольких моих знакомых они там стояли и они тоже говорят, что специально не включали данную функцию.
Кстати, обратите внимание и на первую галочку (я тоже не помню, включал ли ее самостоятельно) – она предполагает, что Disqus будет при помощи куки следить за предпочтениями ваших читателей, для того, чтобы предлагать им соответствующую контекстную рекламу, вероятно на всех сайтах подключенных к системе. Убирать ее или нет – дело ваше. Я ее деактивировал тоже.
Главный момент! Специально повторюсь – ссылки, которые Disqus трансформирует по своему усмотрению расположены НЕ ТОЛЬКО в комментариях. Они могут быть где угодно на вашем сайте – в тексте, в шапке, в подвале, в сайдбаре. И это несколько неожиданно, согласитесь. Когда мы устанавливаем специализированный плагин, то не рассчитываем, что он будет выполнять настолько специфические действия, которые касаются глобального функционирования всего сайта.
Кроме того понятно, что данная функция рассчитана “на лоха”. Кто из вас серьезно изучает инструкции и документацию к используемым “именитым” сервисам? Наверняка это делается только в случае возникновения каких либо проблем. Теперь представим миллионы сайтов, где используется система комментирования Disqus. Можно только предполагать, какие доходы приносит одна такая “случайная” галочка. Повторюсь, вопрос о том, стоит ли там галочка по умолчанию или я ткнул ее случайно и не заметил – остается открытым. Предлагаю владельцам сайтов оставлять отзывы в комментариях по этому поводу.
Позиция Disqus мне понятна. Они, фактически, “подбирают” все бесхозные внешние ссылки и пытаются заработать на них. Не пропадать же добру! В принципе, винить их в этом нельзя. Кто-то в штате компании заводит партнерские аккаунты где только возможно. То что удалось отследить лично мне – это и магазины вроде aliexpress и gearbest, и крупные партнерские сети, такие как admitad, sharesale.
Еще один непонятный мне момент. Как раз потому, что у нас мало прямых ссылок, а наши собственные партнерские ссылки (через goto) плагин не перехватывает и не трансформирует, так как считает их внутренними. Если у вас есть свои прямые партнерские ссылки на какие-то площадки, уверены ли вы, что они не трансформируются в “Дискусовские”? По этому поводу тоже хотелось бы услышать мнение читателей – владельцев сайтов.
Ну а в конце моей статьи – простое голосование для вебмастеров, которые используют систему комментирования Disqus и только что узнали про “особенность” плагина, описанную в статье. Пожалуйста, зайдите в админку сервиса /admin/settings/advanced/ и посмотрите, стоят ли у вас галочки по умолчанию.
У меня в /admin/settings/advanced/ по умолчанию
View Comments
в 17-18 году замечал такое на паре ресурсов, где устанавливал Disqus. Интересно, как сейчас с этим дала обстоят? Как раз думал опять подключить к блогу. Хотя, комментарии в собственной базе таки надежнее, хоть часто и не так удобны для пользователей
Мы просто отказались от дискуса, поэтому текущее состояние проблемы неизвестно. Но думаю - все так же.
В РФ конечно любят нечестную конкуренцию, но это же не российский сервис?
Нет