Prova a modificare i phps inserendo la scrittura di logs con infomazioni headers visitatori.
Probabilmente è solo un bot/php-iframe nel senso che legge il tuo vero sito in base alla pagina richiesta su http://falso/$query >>>> request: http://vero/$query (quindi se io/tu/tutti visitiamo "falso", in tempo-reale tu riceverai su "vero" tot visite (= al totale di io/tu/tutti) da parte dello script che ti clona su "falso")
Se non trovi nulla, in tempo-reale, allora è una copia fatta in precedenza con possibile check-updates ogni 24h o orario (è un'altra ipotesi eh)
La mia è una supposizione, ma con dei logs e check clients/ips visitatori puoi accorgetene facilmente.
Noto che copia solo alcuni "siti", non quelli personalizzati (ftp e pagine libere) ma quelli con i cms (blog/forum/etc), ovvero con pattern php-pagine fisso e facilmente leggibile/clonabile con il giusto codice php.
In entrambe le ipotesi, dovrai bloccare l'accesso alle pagine web a quel tipo di bot, identificandolo con i dati raccolti su di lui tramite i logs che avrai ottenuto come detto sopra.
Non sono dello staff altervista, ne vengo pagato, quindi non scendo nel dettaglio codice per logs o altro, ti ho detto quello che avrei fatto io come "debug".
Ultima modifica di ircddl : 02-11-2015 alle ore 12.11.03
Possibilmente nella index.php o in un php che viene richiamato per ogni pagina.
Come farlo non saprei perché non uso di solito wordpress o cms, devi trovare tu una voce/opzione per aggiungere un tuo script php.
Cosa loggare e come?
Giusto qualche suggerimento...
Variabili $_SERVER[X] , al posto di X metti i seguenti:
Gia così saprai InternetAddress,InternetProvider,Referer,UserAgent .
Dai primi due e un controllo whoisip gia capisci chi è una adsl utente e chi una macchina remota (ergo script).
I successivi, oltre ai primi due, posso diventare per te un filtro di blocco per lo script-bot. Se impedisci l'accesso al sito a IP/HOST o UserAgent.
Ora tocca a te prima di tutto indagare con i logs.