Sivuston vahvistus Baidussa: HTML-tiedosto, meta-tunniste ja CNAME

Sinulle on annettu Baidu-tehtävä, ja ensimmäisenä eteen tulee vahvistusnäkymä. Baidu ei ota vastaan sivustokarttaa, ei avaa indeksointiraporttejaan eikä päästä lähettämään yhtäkään osoitetta ennen kuin se on vakuuttunut siitä, että verkkotunnus on sinun. Omistajuuden voi todistaa kolmella tavalla, ne käyttäytyvät eri lailla, eivätkä virheet ole samoja kuin Google Search Consolessa.
Tässä on jokaisen menetelmän toteutus käytännössä, tavallisimmat syyt vahvistuksen epäonnistumiseen ja tapa, jolla tarkistat kunkin päätteeltä.
Missä vahvistus tehdään
Baidun työkalu sivustojen ylläpitäjille on Baidu Search Resource Platform (百度搜索资源平台) osoitteessa ziyuan.baidu.com, jota kutsutaan yhä laajalti nimellä Baidu Zhanzhang. Lisäät sivuston, valitset vahvistustavan, ja Baidu hakee verkkotunnuksestasi jotain varmistuakseen siitä, että hallitset sitä. Vasta sen jälkeen aukeavat linkkien lähetys, sivustokartan lataus ja indeksoinnin diagnostiikka.
Kaksi asiaa sivuston määrittelytavassa kompastuttaa ihmisiä jo ennen menetelmän valintaa:
- Protokolla ja isäntänimi kuuluvat sivuston identiteettiin.
https://example.comjahttps://www.example.comovat Baidun silmissä kaksi eri sivustoa, samoinhttp://-versiot. Lisää täsmälleen se origin, jota kanoniset osoitteesi käyttävät. Väärän vahvistaminen tarkoittaa, että kaikki myöhemmin lähettämäsi viittaa kohteeseen, jolla ei ole lainkaan liikennettäsi. - Haku tulee Manner-Kiinasta. Omistajuuden todisteen on oltava sieltä käsin saavutettavissa julkisen internetin yli, eikä sen edessä saa olla tarkistussivua. Tämä yksi seikka selittää suurimman osan artikkelin lopun virhetilanteista.
Ennen kaikkea tätä on kuitenkin tili. Pelkkään vahvistusnäkymään pääsy edellyttää Baidu-tiliä, ja rekisteröinti vahvistetaan tekstiviestillä Manner-Kiinan matkapuhelinnumeroon. Eurooppalaiselle tai brittiläiselle yritykselle tämä on todellinen este, ja se kannattaa tietää ennen kuin uhraa iltapäivän DNS-asetuksiin. Palaamme siihen lopussa.
Menetelmä 1: HTML-vahvistustiedosto
Yleisin tapa ja ensisijainen valinta silloin, kun pystyt viemään sivustolle staattisen tiedoston.
Baidu luo sivustollesi tiedoston ja tarjoaa sen ladattavaksi. Nimi näyttää tältä:
baidu_verify_codeva-XXXXXXXXXX.html
Vanhemmille sivustoille annettiin nimiä muodossa baidu_verify_XXXXXXXXXX.html, ja osa paneeleista näyttää etuliitteen code- eikä codeva-. Älä yritä koostaa nimeä tai tunnistetta blogikirjoituksen perusteella: lataa Baidun antama tiedosto tai kopioi merkkijono paneelista merkki merkiltä. Tiedoston sisältö on lyhyt, yleensä pelkkä tunniste.
Tiedoston on löydyttävä rekisteröimäsi originin juuresta:
https://example.com/baidu_verify_codeva-XXXXXXXXXX.html
Ei alihakemistosta, ei kielipolun takaa, ei toiselta isäntänimeltä.
Mihin tiedosto menee eri ympäristöissä
| Ympäristö | Sijainti |
| --- | --- |
| Vite, Create React App, SvelteKit (static), Nuxt | public/ tai static/ projektin juuressa |
| Next.js (molemmat reitittimet) | public/ |
| Hugo, Astro | static/ ja vastaavasti public/ |
| Laravel | public/ |
| Django | collectstatic-komennon keräämä static/-hakemisto tai suoraan nginxin tarjoama tiedosto |
| ASP.NET Core | wwwroot/ |
| WordPress | verkkojuuri wp-config.php-tiedoston vierellä, SFTP:n kautta |
| Pelkkä nginx tai Apache | dokumenttijuuri |
Tarkista se samalla tavalla kuin Baidu
curl -sSI https://example.com/baidu_verify_codeva-XXXXXXXXXX.html
curl -sS https://example.com/baidu_verify_codeva-XXXXXXXXXX.html
Haluat nähdä HTTP/2 200, content-type-arvon text/html, et yhtään location-otsaketta ja rungon, joka on täsmälleen tunniste. Kolme tulosta kertoo, ettei työ ole vielä valmis:
- 301 tai 302. Jokin normalisoi polkua, useimmiten kauttaviivasääntö tai kieliuudelleenohjaus, joka heittää kaikki tuntemattomat polut osoitteeseen
/en/.... Lisää poikkeus ennen yleissääntöä. - 200, joka palauttaa sovelluskuoren. Tämä on ylivoimaisesti yleisin väärä onnistuminen. Yhden sivun sovellus, jossa on kaiken nappaava reitti, vastaa jokaiseen polkuun tiedostolla
index.htmlja tilakoodilla 200. Tiedosto siis ”on olemassa”, mutta rungossa onkin React-merkkauksesi. Baidu lukee rungon, ei löydä tunnistetta ja hylkää sivuston. Tarjoile staattinen tiedosto ennen SPA-varareittiä. - 404, joka ei katoa julkaisunkaan jälkeen. Yleensä syynä on CDN, joka on tallentanut kielteisen vastauksen välimuistiin. Tyhjennä täsmälleen se polku ja tarkista uudelleen komennolla
curl -H 'Cache-Control: no-cache'.
Jätä tiedosto tämän jälkeen repositorioon. Baidu tarkistaa omistajuuden ajoittain uudelleen, ja vahvistustiedostonsa menettänyt sivusto katoaa paneelista huomaamatta.
Menetelmä 2: HTML meta -tunniste
Käytä tätä, kun pystyt muokkaamaan sivupohjia mutta et viemään tiedostoja verkkojuureen. Näin on tavallisesti ylläpidetyssä julkaisujärjestelmässä tai alustapalvelussa.
Baidu antaa tämän muotoisen tunnisteen etusivun <head>-osioon:
<meta name="baidu-site-verification" content="codeva-XXXXXXXXXX" />
Attribuutti name on aina baidu-site-verification, juuri noin kirjoitettuna, väliviivoineen. Arvo content-kohdassa on paneelista saatu tunniste.
Kolme sääntöä ratkaisee, toimiiko se:
- Sen on oltava
<head>-osion sisällä. Jäsennin, joka löytää sen<body>-osiosta, pitää headia jo suljettuna. Kaikki, mikä lisätään ensimmäisen head-osion ulkopuolisen elementin jälkeen, tulee liian myöhään. - Sen on oltava palvelimen lähettämässä HTML:ssä. Avaa
view-source:tai vielä mieluummin ajacurl -sS https://example.com | grep baidu-site-verification. Jos tunniste näkyy vain DevToolsin elementtitarkastelussa, sen on lisännyt JavaScript hydraation jälkeen, eikä se kelpaa. Juuri tähän kaatuvat selaimessa renderöidyt React- ja Vue-sovellukset, ja siksi tiedostomenetelmä on SPA:lla helpompi. - Sen on selvittävä kehyksestä. Head-hallinnat poistavat kaksoiskappaleita ja siivoavat merkintöjä. Next.js haluaa tunnisteen metadata-vientiin eikä irralliseksi
<meta>-elementiksi komponentin sisään. React Helmet pudottaa tunnisteet, jotka renderöidään sen tarjoajan ulkopuolella. Osa julkaisujärjestelmien tietoturvalisäosista poistaa meta-tunnisteet, joiden nimeä ne eivät tunne. Tagienhallinta ei voi sijoittaa sitä, koska se toimii selaimessa.
Sijoitus kehyksittäin:
// Next.js App Router, app/layout.js
export const metadata = {
other: { 'baidu-site-verification': 'codeva-XXXXXXXXXX' },
}
// WordPress, lapsiteeman functions.php
add_action('wp_head', function () {
echo '<meta name="baidu-site-verification" content="codeva-XXXXXXXXXX" />' . "\n";
}, 1);
Palvelimella renderöidyllä sivustolla laita se pohjasivupohjaan merkistö- ja viewport-tunnisteiden viereen ja unohda koko asia. Hugossa se on layouts/_default/baseof.html, Djangossa se pohja, jota kaikki sivut laajentavat.
Menetelmä 3: CNAME-tietue
DNS-menetelmä on oikea valinta silloin, kun et pysty julkaisemaan sivustolle mitään, kun sivusto on sellaisen laitteen takana jota et hallitse, tai kun haluat vahvistuksen kestävän kaikki tulevat julkaisut. Se todistaa myös hallinnan koko verkkotunnukseen yhden dokumentin sijaan.
Baidu näyttää satunnaisen isäntänimen, joka sinun on luotava verkkotunnuksesi alle osoittamaan Baiduun:
abcdef123456.example.com. 3600 IN CNAME ziyuan.baidu.com.
Useimmissa DNS-paneeleissa syötät vain vasemmanpuoleisen osan, koska vyöhyke tulee perään automaattisesti:
| Kenttä | Arvo |
| --- | --- |
| Tyyppi | CNAME |
| Nimi / Isäntä | abcdef123456 |
| Arvo / Kohde | ziyuan.baidu.com |
| TTL | 3600 tai pienin, jonka paneeli sallii testauksen ajaksi |
Neljä asiaa menee tässä pieleen kerta toisensa jälkeen:
- Verkkotunnus tulee perään kahdesti. Jos kirjoitat
abcdef123456.example.companeeliin, joka lisää vyöhykkeen itse, tuloksena onabcdef123456.example.com.example.com. Jos paneeli näyttää täydellisen nimen tallennuksen jälkeen, lue se läpi. - Kohteen loppupiste. Raa'assa vyöhyketiedostossa
ziyuan.baidu.comilman loppupistettä tulkitaan suhteessa vyöhykkeeseen ja siitä tuleeziyuan.baidu.com.example.com. Paneelit hoitavat tämän puolestasi,named-määritykset ja Terraform-tiedostot eivät. - Välityspalvelin tietueen edessä. Cloudflaressa proxyn läpi kulkeva (oranssi pilvi) tietue ei enää näy ulospäin CNAME-tietueena: auktoritatiiviseksi vastaukseksi tulevat Cloudflaren A-tietueet. Aseta vahvistustietue tilaan DNS only.
- Odotusaika jää TTL:ää lyhyemmäksi. Jos nimipalvelimen välimuistissa on jo kielteinen vastaus kyseiselle nimelle, vanha TTL pätee. Tarkista, mitä muu maailma todella näkee, älä sitä mitä paneelisi väittää.
dig +short abcdef123456.example.com CNAME
# ziyuan.baidu.com.
dig +short @8.8.8.8 abcdef123456.example.com CNAME
Jätä tietue paikalleen. Sen poistaminen onnistuneen tarkistuksen jälkeen johtaa helposti siihen, että myöhempi uudelleenvahvistus epäonnistuu.
Miksi vahvistus epäonnistuu, vaikka asetukset näyttävät oikeilta
Olet hakenut tiedoston curlilla, se vastaa 200, ja Baidu sanoo silti ei. Käy tämä lista läpi:
- Bottitarkistus tai WAF-sääntö. Cloudflaren Bot Fight Mode, AWS WAF:n hallitut säännöt ja useimmat hyökkäystilan asetukset palauttavat JavaScript-välisivun ja koodin 403 tai 503 jokaiselle asiakkaalle, joka ei aja skriptejä. Baidun hakija ei aja. Salli vahvistuspolku tai koko indeksointirobotti.
- Maantieteellinen esto. Moni eurooppalainen sivusto estää Manner-Kiinan liikenteen tai rajoittaa sitä sisällön kaapimisen vuoksi. Vahvistushaku tulee juuri tuolta alueelta. Varmista, ettei mikään reunapalvelu pudota sitä.
- Selaintunniste suodatetaan pois. Robotti tunnistautuu nimellä
Baiduspider. Osa tietoturvaratkaisuista pitää tuntemattomia robottitunnisteita kaapijoina. Jos haluat varmistaa pyynnön aitouden ennen sallimista: lähde-IP:n käänteinen nimipalvelukysely päätyy osoitteeseen*.baidu.comtai*.baidu.jp, ja eteenpäin tehdyn haun on täsmättävä. robots.txtestää sen. Jokerimerkillä varustetun user-agentin alla olevaDisallow: /tai jonkun aiemmin jättämäUser-agent: Baiduspider-esto pysäyttää haun ennen kuin se alkaa.- TLS-ongelma, jonka selain piilottaa. Puuttuvan välivarmenteen työpöytäselaimet korjaavat huomaamatta, yksinkertaiset hakijat eivät. Aja verkkotunnuksesi ulkoisen TLS-tarkistimen läpi äläkä luota vihreään lukkoon.
- Väärä origin vahvistettuna. Tiedosto on osoitteessa
www.example.com, kun taas Baidussa kohteena onexample.com. Virheilmoitus ei kerro tästä mitään. - Hidas ensimmäinen tavu. Eurooppalainen palvelin ilman läsnäoloa Kiinassa vastaa Pekingistä tulevaan pyyntöön hitaasti, ja päälle tuleva kylmä serverless-käynnistys voi ylittää haun aikakatkaisun. Uudelleen yrittäminen eri kellonaikaan auttaa oikeasti.
Minkä menetelmän valita
Vie staattinen tiedosto, jos sinulla on käytössä koontiputki: sitä on vaikeinta rikkoa matkalla ja helpointa testata. Ota meta-tunniste, jos elät julkaisujärjestelmässä ja sivut renderöidään palvelimella. Ota CNAME, jos et pääse sivustoon lainkaan käsiksi tai jos haluat omistajuuden todistetuksi verkkotunnuksen tasolla kerran ja lopullisesti.
Valitsit minkä tahansa, jätä se paikalleen pysyvästi ja kirjaa se infrastruktuurimuistiinpanoihin muiden DNS-tietueiden viereen. Se, joka poistaa salaperäisen tiedoston puolentoista vuoden kuluttua, olet sinä.
Se, mitä menetelmät eivät ratkaise
Kaikki kolme menetelmää olettavat, että olet jo kirjautunut Baidu-tilille. Rekisteröinti vahvistetaan tekstiviestillä Manner-Kiinan matkapuhelinnumeroon, ja monille sivustoille Baidu vaatii lisäksi henkilöllisyyden varmentamisen (实名认证) kiinalaista henkilökorttia tai kiinalaista yrityslupaa vastaan. Frankfurtilainen tai manchesterilainen yritys ei pääse vahvistusnäkymään asti, vaikka DNS-vyöhyke olisi viimeisen päälle kunnossa.
Tähän Baidu-lähetyspalvelumme on tarkoitettu. Kerrot meille verkkotunnuksen, teet omalla puolellasi yhden omistajuuden tarkistuksen, ja me hoidamme lähetyksen ja raportoimme, mitä Baidu todella indeksoi, kiinteään hintaan verkkotunnusta kohden. Ei kiinalaista puhelinnumeroa, ei kiinalaista yhtiötä, ei omaa Baidu-tiliä.
Jos haluat ensin laajemman kuvan, kattava opas sivuston lähettämiseen Baiduun käy läpi sivustokartat, push-rajapinnan ja sen, mitä Baidun sijoitusalgoritmi oikeasti palkitsee. Jos juttelet mieluummin, varaa puhelu.
Palvelu
Voimme hoitaa tämän kaiken puolestasi
Verkkotunnuksen omistajuuden todistus, sivustokartan ja URL-osoitteiden lähetys sekä indeksointiraportti kahden viikon kuluttua. Yksi verkkotunnus, kiinteä hinta, ilman kiinalaista puhelinnumeroa, kiinalaista yhtiötä tai omaa Baidu-tiliä.
Katso Baidu-lisäyspalvelu