站里多出几页你从没写过的内容,多数站长不是发现的,是等到流量、询盘或搜索结果开始不对劲才回头去查。真正要防的是"自己看不见"这件事:这类页面往往不在你的菜单、不在你的站点地图、甚至不在你的记忆里,但它能被搜到、能被打开。Google 在预防恶意软件的建议里直接写过这件事:定期查看有没有人偷偷加进不认识的页面或内容,看到不认识的页面、不是你写的主题,就可能已经被入侵。Google 关于预防恶意软件入侵的建议 发现异常页面后,按WordPress 入侵后的 SEO 排查顺序先固定证据再清理。
为什么这些页面很难被自己发现
因为它们通常不在你的工作流里。编辑器里没有草稿稿,菜单里没有入口,站点地图里也不一定有;你的注意力集中在最近发布的几十篇文章上,几百个旧的或自动生成的地址就混在里面。Google 讲 site: 算符时也点明了这层的局限:它返回的 URL 列表并不总是完整的,站点越大越不可能看全,官方建议改成用更具体的前缀去缩小范围。Google 关于 site: 查询算符的说明
同一页把 site: 的一个用途写得很直白:它能帮你识别并监控站内的垃圾问题。这句话反过来也说明,官方把这类排查的起点放在搜索结果侧,而不是让你相信后台列表。
四种发现方式,可以直接照着用
- 按主题词搜:site: 加上你主营的词,翻结果里有没有不像你写的东西。
- 按页面类型搜:site: 加上你正常内容的路径特征(某个目录、某个语言前缀),看有没有例外。
- 看索引覆盖:对照你自己能列出的页面清单与搜索结果,看差额。这一步最费工,但最能看出量级。
- 看文件与数据库:文章列表、页面列表、上传目录、站点地图来源逐个对,确认有没有你没创建过的东西。
官方点名过哪些"多余内容"
Google 的垃圾政策把几类形态写得很具体,其中最贴近"站里多出页面"的是页面注入:由于安全缺陷,攻击者能往你站里加新的页面,这些页面往往是为了操纵搜索或做钓鱼,你原有的页面可能完全看不出异常。同一份政策还列了门页(为相似查询批量造页面导流)、大规模生成内容(大量原创信息极低的页面)、薄联盟页(产品描述直接从商户那边搬来),以及用户生成垃圾(评论、论坛帖、他人上传的文件)。Google 垃圾政策里与多余页面相关的几类形态
值得注意的是政策里的两句话:一是"Google 通常假定单个页面(包括新页面)与站点其他页面的质量一致",二是"我们覆盖的是常见形态,但 Google 可能会对我们发现的任何一种垃圾做法采取行动"。所以官方既没有公布"多少条垃圾页面会被处罚"这类数量阈值,也没有给出"多删几页就没事"的门槛。
找到之后:先分来源,再决定删还是留
处理顺序比处理动作更重要:先判断这些页面是谁创建的。入侵注入的,按"先留证断入口、再清内容、最后复查输出"的次序处理干净,再谈索引;用户提交产生的,回到评论与表单的审核流程上,官方对这类内容给的做法是加人工审核、发现一个就拉黑同源的那批,并建议给不信任内容里的链接加上 rel 属性。Google 关于防止用户生成垃圾内容的建议
确认要删之后,处理方式和普通下架一样:能对应到真正相关页面的用永久重定向指过去,对应不上的就让它返回 404 或 410,不要图省事全指向首页。同时把它们从站点地图里拿掉——站点地图的用途是告诉搜索引擎你有哪些重要页面,多余地址写在里面只会帮倒忙。
哪些"多余"其实不该按垃圾处理
- 早期生成、至今仍有自然外链或引量的旧页面:这是历史资产,不是垃圾。
- 分类与标签的合理组合页:数量多是事实,先看它有没有和别的页重复。
- 附件页:它本来就该多,WordPress 附件页关了图片会消失吗、两种 URL 要分开检查讲的就是怎么分辨。
- 站内搜索页:它确实是"多出来"的地址,但该用索引设置处理,不该按垃圾页删掉,站内搜索页被收录时先查 noindex 有没有真正输出有完整的核对步骤。
怎么验证确实没有残留
同一个 site: 查询过几天再跑一次,看结果是不是在收缩而不是持平;把上传目录和数据库各导出一份清单存档,下次有人问"我们上次清到哪了"就有得答。如果被塞进来的是外链而不是页面,按在 Search Console 里核对外部链接的完整步骤查一遍;怀疑外链数量突然变多,先看外链突然暴涨时怎么判断是好事还是危险里的两种分法,别急着庆祝也别急着全删。
