Oavsett om du gillar det eller inte, är spam en stor del av internet.

Vissa typer av spammare är mer intresserade av att använda ditt serverutrymme för att skicka ut förfrågningar, medan vissa utnyttjar användare för att skicka skadlig kod och virus.

En typ av spam kallas hänvisningsspam och påverkar WordPresswebbplatser som inte är förberedda. Dessutom kan det komma in i ditt Google Analytics-system för att skada på din ranking och få sökmotorer att vända sig mot dig.

Det kommer aldrig att försvinna helt. Men det betyder inte att du inte kan slå tillbaka mot hänvisningsspam.

Det bästa du kan göra är att blockera hänvisningsspam i Google Analytics och WordPress. Hur går det till?

Du kommer att få reda på det om bara en minut, men låt oss först förstå lite mer om hänvisningsspam och hur det kan påverka din webbplats.

Vad är hänvisningsspam?

Hänvisningsspam går ut på att göra upprepade webbplatsförfrågningar med hjälp av en falsk hänvisningsadress,  ofta till en webbplats som spammare vill främja.

I Google Analytics ser det ut så här:

Hur hänvisningsspam ser ut i Google Analytics
Hur hänvisningsspam ser ut i Google Analytics

Hänvisningsspam har ett syfte: att rikta sig mot sökmotorer.

På ytan fungerar det så här:

  • En spammare har en webbplats som de vill öka sökmotorranking för.
  • Spammaren skickar ut flera förfrågningar med falska webbadresser som länkar tillbaka till webbplatsen de vill främja.

Kort sagt, de vill förbättra hur sökmotorer ser deras webbplats utan att ge värdefullt innehåll till användarna. Därför kan din webbplats oavsiktligt publicera några av åtkomstloggarna och statistiken, och oavsiktligt länka tillbaka till den webbplatsen som spammaren försöker marknadsföra.

Det innebär att din webbplats nu länkar till en webbplats av dålig kvalitet, vilket kan förbättra rankingen för spamwebbplatser som dessa:

Ännu fler spamsajter i Google Analytics
Ännu fler spamsajter i Google Analytics

Men om Google ser att du länkar till en spamwebbplats kan din sökmotorranking minska i framtiden.

Dessa robotar besöker aldrig din webbplats. Istället rör de till din JavaScript-spårningskod och förvrider dina analysdata, som avvisningsfrekvens och andra användbara mätvärden.

Ett diagram som visar hur ghost- och hänvisningsspam fungerar
Ett diagram som visar hur ghost- och hänvisningsspam fungerar (bildkälla: magistrateinc.com)

Även om Google, och andra sökmotorer, har gjort en hel del för att motverka spamwebbplatser som dessa, är det en bra idé att förhindra dem helt, så att du inte stöter på några problem.

När allt kommer omkring, om du länkar till dussintals dåliga webbplatser, kan sökmotorer kanske tro att du gjorde detta avsiktligt.

Varför kallas det hänvisningsspam?

Det är också värt att notera att denna typ av spam får sitt namn från hur det interagerar med Google Analytics. Dessa spammare utnyttjar det faktum att alla webbplatsägare gillar att se att andra webbplatser hänvisa trafik till deras plattform.

Du har till och med en hänvisningsrapport i Google Analytics för att se var största delen av din trafik kommer ifrån.

Tyvärr kanske några av dina användare vill titta på dessa hänvisningsrapporter i dina åtkomstloggar, och du kan råka klicka på en av de skadliga länkarna när du undersöker dina hänvisningar i Google Analytics.

Det spelar ingen roll vem som klickar på dem, allt är dåligt.

Vad är fördelarna med att blockera bottrafik?

Vissa människor tror att bottrafik och hänvisningsspam inte värst farligt, men det är ganska allvarligt när du överväger mängden bottrafik där ute:

Web traffic breakdown (good bots vs bad bots vs humans)
Good bots vs bad bots vs humans (Image source: voluum.com)

Nästan 56% av all bottrafik används för skadliga ändamål. Inte bara förvrider det dina analysdata, det kan också:

Även om det kanske inte påverkar dig så mycket, finns fortfarande risken att oavsiktligt länka till dessa spamsajter och minska din sökmotorranking.

Dessutom håller legitima webbplatsägare på att generera kvalitetsinnehåll, så det är din plikt som en ansvarig webmaster att förhindra spammare från att belamra internet med dåliga länkar.

Som Internetanvändare gör de saker svårare för dig när du söker. Slutligen finns det en chans att du, eller en av dina besökare, klickar på en av spamlänkarna och tas till en webbplats som kan innehålla skadligt material.

Så här blockerar du hänvisningsspamtrafik i Google Analytics

Här är några alternativ som du kan använda för att blockera spam från Google Analytics:

Låt oss ta en titt på var och en av dessa metoder:

1. Uteslut kända bots och spindlar i Google Analytics-Inställningar

Innan vi går in på mer avancerade sätt att blockera Google Analytics-spam, se till att dra nytta av en inbyggd funktion du hittar under Administration > Inställningar > Botfiltrering:

Botfiltrering i Google Analytics
Botfiltrering i Google Analytics

Se bara till att markera kryssrutan och klicka på Spara längst ner på sidan.

2. Filtrera spambots från dina Google Analytics-resultat

När du gör några tekniska ändringar bör du alltid göra en säkerhetskopia du kan hänvisa tillbaka till om saker och ting går snett.

Det är inte annorlunda i Google Analytics. Du vill ha en ofiltrerad visning så att du har data att jämföra med de filtrerade resultaten för att säkerställa att de fungerar. Det ger dig också en visning som du kan återgå till om ett av dina filter inte fungerar helt rätt.

Ställ in en ofiltrerad visning i Google Analytics

Gå till Adminsektionen och klicka på Visningsinställningar i den tredje kolumnen.

Konfigurera en ofiltrerad visning i Google Analytics
Konfigurera en ofiltrerad visning i Google Analytics

Klicka sedan på kopiera visning och döp sedan visningen till Ofiltrerad.

Kopiera och namnge din nya visning i GA
Kopiera och namnge din nya visning i GA

Gå nu tillbaka till första adminsidan i Google Analytics och klicka på Filter i visningssektionen.

Obs! Det här skiljer sig från Alla filter i Kontoavsnittet.

Skapa ett filter i Google Analytics
Skapa ett filter i Google Analytics

Klicka på den röda knappen + Lägg till filter:

Lägg till ett nytt filter till GA (och ge det ett beskrivande namn)
Lägg till ett nytt filter till GA (och ge det ett beskrivande namn)

Härifrån finns det ett par olika spamfilter som du kan ställa in för att blockera spam från Google Analytics.

För varje filter du skapar, ta några minuter att testa det och se till att det fungerar korrekt. När du är nöjd att det är korrekt, klicka på Spara.

Låt oss ta en snabbtitt på vilka typer av spamfilter du kan konfigurera i Google Analytics:

Typer av Spam att hålla utkik efter (och hur man tar bort dem)

Det finns tre vanliga typer av spam. Här är en snabb genomgång av vilka de är och hur du kan blockera dem:

Ghost-spam

Ghost-spam (ibland kallad ghost traffic eller phantom traffic) är falsk trafik och data som sätts in av hackare i ditt Google Analytics-konto, i ett försök att få dig att besöka deras webbplatser.

Om du vill hitta ghost-spam i ditt Google Analytics-konto går du till:

Målgrupp > Teknik > Nätverk > Värdnamn

Detta kommer att visa dig en lista över alla värdnamn som engagerar med din webbplats. Den borde bara visa din domän, subdomäner och andra tjänster som du har länkat till ditt Google Analytics-konto.

Om du ser något du inte känner igen, kan det vara ghost-spam.

Om du vill ta bort ghost-spam skapar du ett eget filter som talar om för Google Analytics vilka värdnamn som hör hemma i ditt konto och vilka som inte gör det.

Så här tar du bort ghost-spam i Google Analytics:
  1. Skriv en lista med giltiga värdnamn i ett reguljärt uttryck.
  2. Separera varje värdnamn med ett rakt streck | och lägg till ett backslash \ före alla punkter och bindestreck. (Exempel: kinsta\.com|youtube\.com)
  3. Öppna ditt Google Analytics-konto, gå till ”Admin” och välj rätt visning.
  4. Gå till ”Filter” och klicka på ”Lägg till Filter”.
  5. Döp ditt filter, Välj ”anpassad” som filtertyp och välj att du vill ”inkludera” ”värdnamn”.
  6. Ange ditt uttryck och använd ”Verifiera” för att kontrollera att ditt nya filter fungerar.
  7. Klicka på ”Spara” för att avsluta ditt ghost-spamfilter.

För att göra det ännu starkare, kan du också göra följande för att bekämpa ghost-spam:

Öppna Google Analytics och gå till Målgrupp > Teknik > Nätverk.

Bläddra ner för att välja värdnamn som din primära dimension och gör så att resultaten visas per månad.

Välj värdnamn som din primära dimension i GA
Välj värdnamn som din primära dimension i GA

Titta på hela listan med värdnamn. Identifiera de legitima namnen och skriv ner dem.

Nyckeln här är att göra en lista över de giltiga värdnamnen. Gå sedan till fliken Admin högst upp och klicka på Filter.

Skapa en lista med giltiga värdnamn i Google Analytics
Skapa en lista med giltiga värdnamn i Google Analytics

Klicka på Lägg Till Filter > Anpassad Filtertyp > Inkludera. Detta fält kommer att be dig att skriva i en lista över de accepterade värdnamnen. Formatet för detta kräver att du lägger ett ^-tecken före varje värdnamn, tillsammans med ett $-tecken efter var och ett.

För att separera värdnamnen, använd ett |-tecken.

Lägg till ett eget filter i Google Analytics
Lägg till ett eget filter i Google Analytics

Välj Spara-knappen för att slutföra processen. Det bör ta cirka 24 timmar att se ändringar i Google Analytics-panelen. Du kan också ta en titt på denna stora lista över spam/ghost-hänvisningssajter.

Du bör utesluta dem alla i Google Analytics.

Sökrobotspam

Sökrobotspam är en typ av spam som genereras av robotar som söker igenom webbplatser och logginformation genom att utföra automatiserade uppgifter på webbplatser. Dessa robotar genomsöker dina sidor och ignorerar regler som de som finns i robots.txt.

Så här tar du bort sökrobotspam i Google Analytics:

Du måste skapa egna filter i Google Analytics med hjälp av följande uttryck, som skapas för att utesluta sökrobotsspam som upptäckts under de senaste åren.

Uttryck #1:

(best|dollar|success|top1)\-seo|anticrawler|^scripted\.|semalt|forum69|7makemon|sharebutton|ranksonic|sitevaluation|dailyrank|vitaly|profit\.xyz|rankings\-|dbutton|uptime(bot|check|\.com)

Uttryck #2:

Datract|hacĸer|ɢoogl|responsive\-test|dogsrun|tkpass|free\-video|keywords\-monitoring|pr\-cy\.ru|fix\-website|checkpagerank|seo\-2\-0\.|platezhka|timer4web|share\-buttons|99seo|3\-letter|top10\-way

För att skapa ditt anpassade filter måste du:

  1. Öppna ditt Google Analytics-konto
  2. Gå till Admin, välja filter och sedan klicka på ”Lägg till Filter”.
  3. Ge filtret ett namn, Välj ”anpassad” som filtertyp och välj sedan ”Uteslut”.
  4. Ange fält som ”kampanjkälla” och klistra in ett uttryck i rutan.
  5. Verifiera filtret och sedan ”Spara”.
  6. Upprepa processen för uttryck #2.
Falskt språk-spam

Språk-spam används vanligtvis av spammare för ett visst syfte eller för att marknadsföra sina egna webbplatser eller produkter. De manipulerar språket som används av riktiga webbplatser som thenextweb.com, lifehacker.com, reddit.com.

Så här tar du bort falskt språk-spam i Google Analytics:
  1. Öppna ditt Google Analytics-konto
  2. Gå till Admin, välja filter och sedan klicka på ”Lägg till Filter”.
  3. Ge filtret ett namn, Välj ”anpassad” som filtertyp och välj sedan ”Uteslut”.
  4. Ange fält som ”språkinställningar” och klistra in följande i rutan filtermönster: \s[^\s]*\s|.{15,}|\.|
  5. Verifiera filtret och sedan ”Spara”.

3. Redigera din domäns .htaccess-fil eller lägg till en regel i Nginx

Om ditt webbhotell använder cPanel, är ett av de mest effektiva sätten att blockera hänvisningsspamtrafik att redigera din .htaccess-fil. Den här filen används för att styra din server och kan instrueras att blockera eventuella spambesök från en domän eller IP-adress.

Att blockera spamtrafik i din .htaccess är effektivt
Att blockera spamtrafik i din .htaccess är effektivt (så länge du är försiktig och inte bryter din webbplats)

Denna metod blockerar inte bara hänvisningsspammande domäner från din webbplats, men det tar också bort dem från din server. Vilket är praktiskt för att hålla din serverhastighet snabb och fin.

Så här blockerar du spam i din .htaccess-fil:

Låt oss säga att du vill utesluta Semalt, free-traffic.xyz, och buttons-for-website.com. Lägg bara till följande kommando till din webbplats .htaccess-fil:

## SITE REFERRAL BLOCK
RewriteCond %{HTTP_REFERER} semalt\.xyz [NC,OR]
RewriteCond %{HTTP_REFERER} free-traffic\.xyz [NC,OR]
RewriteCond %{HTTP_REFERER} buttons-for-website\.com [NC,OR]
RewriteRule .* – [F]

Vet du inte vad det betyder? Det här är en snabb genomgång av vad som händer i det kommandot:

  • ”NC” gör att kommandot täcker både versaler och gemener, så även SeMalT.com eller Free-Traffic kommer att fångas upp av filtret.
  • ”OR” indikerar att flera hänvisningar ska blockeras.
  • Den sista raden är för vad som ska hända med en domän som försöker komma åt din webbplats och nekas.
  • ”F” är lika med fail och betyder att hänvisaren kommer få ett 403-fel.

Som alltid när det gäller .htaccess-filen bör du vara mycket försiktig. Sätt bara ett tecken på fel ställe eller oavsiktligt skriv ett dubbelt mellanslag och hela din webbplats kan tas offline.

Så här blockerar du spam i Nginx:

Om din värd använder Nginx som webbserver istället för Apache kommer du inte att kunna redigera din .htaccess-fil och du behöver ställa in en regel i Nginx för att blockera förfrågningar efter hänvisare:

if ($http_referer ~* "bad-site-to-block\.com") {
    return 403;
}

Om du är Kinstakund, måste du kontakta support och be dem att lägga till denna regel.

4. Använd ett verktyg från tredje part för att blockera hänvisningsspam

Om du är en WordPress-användare, kan du använda ett hänvisningsspam-plugin för att bli av med bottrafik.

Det bästa alternativet är Sucuri som övervakar hänvisningsspam och tar bort det från din webbplats. Utöver detta kan detta plugin också skydda din webbplats mot DDoS-attacker eftersom det är en allt-i-ett-webbplatssäkerhetslösning.

Om Sucuri låter som för mycket för dig, kan du testa ett annat plugin som Stop Referrer Spam, som använder en offentlig förteckning över hänvisningsspammare som tillhandahålls av Matomo, företaget bakom Google Analytics-alternativet Piwik.

Det finns några ytterligare alternativ men de har inte uppdaterats på ett tag så de kanske inte är kompatibla med din WordPress-installation. Att köra föråldrad programvara kan också förvärra vissa säkerhetshot, men om du vill testa dem, har du dem här:

Men snälla, ta alltid en säkerhetskopia innan du installerar ett nytt plugin så att du enkelt kan återgå till en fungerande webbplats om något fel inträffar.

Google Analytics Spam FAQ (Vanliga frågor)

Här är svar på några av de vanligaste frågorna om Google Analytics-spam:

Kan jag besöka de spamwebbplatser som hittas i Google Analytics?

Den första (och viktigaste) saken att komma ihåg är detta: klicka inte på länken!

Om du besöker webbplatsen själv får spammarna som de vill. Google istället webbplatsen med citattecken:

Sök efter hänvisningsspamsajter i Google för att se om andra webbplatser har flaggat dem tidigare.
Sök efter hänvisningsspamsajter i Google för att se om andra webbplatser har flaggat dem tidigare.

Att göra det på detta sätt låter dig undvika att besöka webbplatsen, men du kommer att se resultat från andra webbplatser om det. Om webbplatsen är en källa till Google Analytics-spam, har någon annan förmodligen skrivit om det.

Varför är det viktigt att filtrera skräppost från Google Analytics?

Google Analytics-data (och webbplatsanalysvärden i allmänhet) är ett av de bästa sätten att spåra webbplatsens prestanda och se vad som fungerar hos din webbpublik. De kan inte bara visa vad som fungerar, men de kan också visa vad som inte gör det (dvs, områden för förbättring).

Men om du kastar in hänvisningsspam kommer riktigheten i dessa data att äventyras.

Du kan få ett stort antal sessioner som i princip är skräp:

Skräpbesök från Semalt i Google Analytics
Skräpbesök från Semalt i Google Analytics

Om du inte har de bästa data tillgängliga i Google Analytics riskerar du att fatta dåliga beslut. Eftersom dina data inte är korrekta, kan du råka misstolka saker.

Du kan till exempel spendera extra tid och pengar på att förbättra en viss sida på din webbplats eftersom den ser populär ut hos din publik. Men om all denna trafik kommer från bots, är det ingen poäng med att investera i förbättringar.

Sammanfattningsvis: spambotfilter rensar upp dina data, och ser till att dina analysvärden ger dig insikter som är mer exakta och användbara.

Kan jag rensa upp historiska Google Analytics-data?

Spamfilter kommer att ge dig bättre data framåt, men de kommer inte att tillämpas på tidigare data.

När du har ställt in dina filter kommer spam att filtreras bort från det datumet och framåt, men inte bakåt. Dina historiska data kommer fortfarande att innehålla felaktiga data som orsakas av robotar.

Men det är inte bara något dåligt. Du kan jämföra med och utan spamdata i Google Analytics:

Jämförelser med vs utan spamtrafik i Google Analytics
Jämförelser med vs utan spamtrafik i Google Analytics

Att se jämförelsen mellan analytics före och efter att ha använt skräppostfilter kan hjälpa dig att förstå hur mycket trafik som kom från bots, vilket ger dig en mer exakt bild av din webbplats.

Sammanfattning

Tyvärr är det helt omöjligt att undvika spam. Men du kan styra vilken inverkan det har på dina Google Analytics-data.

Att använda rätt filter, plugins, och vissa tekniska kunskaper är det bästa sättet att stoppa spammare och ge dig de exakta uppgifter i Google Analytics du behöver för att bygga en bra webbplats.

Nu är det din tur: vad är ditt favoritsätt att bli av med spam i Google Analytics?

Matteo Duò Kinsta

Head of Content at Kinsta and Content Marketing Consultant for WordPress plugin developers. Connect with Matteo on Twitter.