أجاب جون مولر من Google على سؤال حول رؤوس الأمان في سياق عمليات التدقيق الفني لتحسين محركات البحث للعميل. على الرغم من أنه اختار أحد الرؤوس على أنه له تأثير تحسين محركات البحث (SEO)، إلا أن العديد من رؤوس الأمان الأخرى، إذا لم يتم استخدامها، يمكن أن تؤدي إلى تأثير سلبي على تحسين محركات البحث (SEO).
ما هي رؤوس الأمان؟
رؤوس الأمان هي تعليمات مرسلة من خوادم الويب إلى المتصفحات (توجيهات HTTP). فهي تخبر المتصفحات بكيفية التعامل مع المحتوى بشكل آمن وتساعد على الحماية من الهجمات الشائعة المستندة إلى الويب مثل البرمجة النصية عبر المواقع، واختراق النقرات، وحقن البرامج النصية الضارة.
بعض الأمثلة على ما تحمي رؤوس الأمان منه:
- سرقة البيانات:
سرقة معلومات المستخدم الحساسة - اختطاف الجلسة:
سرقة جلسات تسجيل الدخول - هجمات الرجل في الوسط:
اعتراض حركة مرور خادم المتصفح
ما هي رؤوس الأمان التي تنتمي إلى تدقيق تحسين محركات البحث (SEO)؟
أراد الشخص الموجود على Reddit الذي طرح السؤال معرفة رؤوس الأمان التي يجب عليه إضافتها في التدقيق الفني لتحسين محركات البحث.
سألوا:
“أردت إجراء تدقيق كامل لمراجعة رأس الأمان لموقع الويب الخاص بي وبعض العملاء وأرى أن سياسة المحتوى والأذونات لـ csp وxframe وx هي سياسات مهمة، ولكن هل هناك أي سياسة أخرى يجب أن أنظر إليها؟”
أجاب جون مولر من Google بأن رأس أمان X-Frame-Options هو الذي قد يكون مفيدًا في التدقيق الفني لتحسين محركات البحث وقدم شرحًا موجزًا عن السبب. إجابته هي في الواقع استجابة شائعة إلى حد ما ولكن هناك المزيد من العناوين الأمنية وتحسين محركات البحث أكثر مما أوضحه مولر.
رده:
“رؤوس الأمان الوحيدة التي يمكن أن أتخيلها لها تأثير على تحسين محركات البحث هي حظر إطارات iframe بواسطة مواقع أخرى، إما باستخدام رأس خيارات الإطار x القديم، أو أسلاف إطار CSP. بخلاف ذلك، من وجهة نظري، فإن رؤوس الأمان تتعلق أكثر بالأمن”
جون مولر على حق في أن رأس أمان X-Frame-Options هو الأكثر صلة مباشرة بـ SEO. لكنه يتجاهل رؤوس الأمان المرتبطة بشكل غير مباشر بـ SEO.
لماذا يعد رأس أمان X-Frame-Options ذا صلة بـ SEO
لقد كان رأس X-Frame-Options موجودًا منذ ما يقرب من عشرين عامًا ولكنه لا يزال ذا صلة حتى يومنا هذا لأنه يمنع المواقع الأخرى من استخدام إطار iframe لعرض محتوى موقعك. ولهذا السبب من المفيد استخدام رأس الأمان هذا، فهو يمنع المواقع الأخرى من التصنيف في Google مع المحتوى الخاص بك.
ما هي الصفقة مع رؤوس الأمن؟
هناك ستة رؤوس أمان أساسية بالإضافة إلى خمسة رؤوس أخرى مخصصة لحالات استخدام محددة. هل هي مفيدة لكبار المسئولين الاقتصاديين؟ في رأيي، نعم، فهي مفيدة لتحسين محركات البحث لأن التعرض للاختراق سيؤدي إلى توقف الموقع عن التصنيف حسب كلماته الرئيسية. لذا، نعم، يجب أن تكون بعض رؤوس الأمان جزءًا من تدقيق تحسين محركات البحث (SEO)، تمامًا كما يجب أن تكون مراجعة مكونات WordPress الإضافية المستخدمة جزءًا منها.
رؤوس الأمان غير الاختيارية
أمن النقل الصارم (HSTS)
وهذا يفرض على المتصفحات الاتصال بموقع الويب باستخدام اتصالات HTTPS الآمنة.
خيارات نوع المحتوى X
يساعد إعداد توجيه nosniff في رأس الأمان هذا على منع البرمجة النصية عبر المواقع (XSS). إنه ليس حلاً شاملاً، لكنه مفيد.
خيارات الإطار X
كما تمت مناقشته سابقًا، يمنع هذا المواقع الأخرى من تضمين المحتوى الخاص بك في إطارات iframe والتصنيف به.
موصى به للغاية
سياسة أمان المحتوى (CSP):
يؤدي هذا إلى تقييد مصادر المحتوى التي يمكن للمتصفح تحميلها لمنع هجمات البرمجة النصية عبر المواقع (XSS) وحقن البيانات.
رؤوس الأمان الاختيارية
سياسة الإحالة
يتحكم هذا في مقدار بيانات المُحيل التي تتم مشاركتها مع مواقع الويب الأخرى عندما ينقر المستخدم على رابط صادر. ويمكن أيضًا ضبط ذلك باستخدام HTML. على سبيل المثال، يمكن تعيينها باستخدام العلامة الوصفية: ويمكن استخدامها على الرابط:
سياسة الأذونات
يؤدي هذا إلى تقييد ميزات المتصفح وواجهات برمجة تطبيقات الأجهزة التي يمكن استخدامها على موقع الويب. لا يعمل رأس الأمان هذا في العديد من المتصفحات الشائعة. يتوفر المزيد من المعلومات على شبكة مطوري Mozilla.https://developer.mozilla.org/en-US/docs/Web/HTTP/Guides/Permissions_Policy
رؤوس الأمان لكبار المسئولين الاقتصاديين؟
أي شيء يمكن القيام به لمنع موقع الويب من فقدان تصنيفاته يعد أمرًا ضروريًا لتحسين محركات البحث. على الرغم من أن جون مولر قد قصر توصيته بشأن رؤوس الأمان التي يجب إضافتها إلى تدقيق تحسين محركات البحث (SEO) على رأس X-Frame-Options، إلا أن العديد من رؤوس الأمان الأساسية الأخرى مهمة أيضًا للاستخدام.
على الرغم من أن معظم عناوين الأمان لا تؤثر بشكل مباشر على تحسين محركات البحث بأي شكل من الأشكال، إلا أنها توفر الحماية التي يمكن أن تساعد في الحفاظ على إمكانية رؤية البحث. يمكن أن تساعد رؤوس الأمان أيضًا في الحفاظ على ثقة المستخدم وتجربة المستخدم من خلال منع التعرض للبرامج النصية الضارة وحماية البيانات الحساسة وفرض الخصوصية.
تقوم أنظمة إدارة المحتوى الخاص مثل Wix بتعيين رؤوس الأمان بنفسها. يمكن للمواقع التي تستخدم WordPress تعيين هذه الرؤوس باستخدام المكونات الإضافية.
على سبيل المثال، تحتوي جميع مكونات WordPress الإضافية التالية على وظيفة إضافة رؤوس الأمان:
- الكل في واحد SEO (AIOSEO)
- إجمالي ذاكرة التخزين المؤقت W3 (W3TC)
- أمان بسيط حقًا،
- والمكون الإضافي الشهير لإعادة التوجيه
من المثير للدهشة أن Sucuri Security أو Wordfence لا يقدمان وظيفة رأس الأمان. يبدو أن AIOSEO يتعرف على قيمة رؤوس الأمان، لذا فمن الغريب أن ملحقات SEO الشائعة مثل Yoast SEO وRank Math لا تفعل ذلك.
بالعودة إلى عمليات تدقيق موقع SEO، في رأيي أنه من المنطقي أن تنتمي رؤوس الأمان إلى تدقيق SEO، كما هو الحال مع المراجعة الأمنية الخفيفة لموقع الويب بشكل عام. يعد التحقق من رؤوس الأمان أمرًا سهلاً، وأنا أحب موقع SecurityHeaders.com ولكن هناك العديد من المواقع الأخرى التي تقدم أدوات فحص رؤوس الأمان مجانًا.
صورة مميزة بواسطة Shutterstock/Titima Ongkantong
اكتشاف المزيد من قمم التجارية للأعمال
اشترك للحصول على أحدث التدوينات المرسلة إلى بريدك الإلكتروني.
