Папярэджанне Google Search Console аб бяспецы і ручных санкцыях азначае, што Google выявіў на вашым сайце спам, шкоднае ПЗ, узламаны кантэнт, падманныя старонкі або парушэнне якасных рэкамендацый. Каб аднавіць сайт, спачатку дакладна прачытайце тып папярэджання, прааналізуйце закранутыя URL і серверныя логаў, ліквідуйце ўразлівасці, ачысціце шкодны ці неадпаведны кантэнт, правядзіце тэхнічную SEO-праваерку і толькі потым адпраўце ў Google Search Console запыт на перагляд з доказамі.
Гэты гайд распрацаваны для блога Hostragons як практычны план аднаўлення. Мэта не толькі выдаліць папярэджанне, але і зрабіць хостынг, CMS, плагіны, SSL, бэкапы, доступы і кантэнт працэсы пастаянна бяспечнымі, каб праблемы больш не паўтаралься. Крокі адаптаваны для WordPress, самапісных CMS, інтэрнэт-крам і карпаратыўных сайтаў — усё структуравана так, каб мінімізаваць негатыўны ўплыў на SEO.
Што такое папярэджанне Google Search Console аб бяспецы і ручных санкцыях?
У гэтым раздзеле Search Console ёсць дзве зоны: праблемы бяспекі і ручныя санкцыі. Праблемы бяспекі звычайна з'яўляюцца, калі сайт нясе рызыку для карыстальнікаў: шкоднае ПЗ, нежаданыя загрузкі, фішынг-старонкі, узламаны кантэнт або падманныя перанакіраванні. Ручныя санкцыі — гэта калі каманда Google накладае штраф на частку ці на ўвесь сайт, што адразу зніжае вашу арганічную бачнасць.
Хоць абедзве папярэджанні падобныя, падыход да вырашэння розны. Калі гэта бяспека — спыніце атаку, выдаліце шкодныя файлы, забяспечце бяспеку для карыстальнікаў. Калі ручныя меры — выпраўце парушэнні рэкамендацый, выдаліце спам-сігналы і падрыхтуйце адкрыты справаздачу для Google. У абедзвюх сітуацыях не спяшайцеся адпраўляць запыт на перагляд — спачатку знайдзіце коранную прычыну і прымяніце стойкія рашэнні.
Тыпы папярэджанняў і SEO-ўплывы
Пры атрыманні папярэджання першым крокам прачытайце яго поўную назву і ахоп у Search Console. Некаторыя санкцыі дзейнічаюць толькі на асобныя URL, іншыя — на ўвесь сайт. Агульнасайтавая ручная мера можа павялічыць страты трафіку на 30–90% за некалькі дзён. Пры праблемах бяспекі карыстальнікі бачаць чырвоныя экраны ў Chrome і ў Google — CTR падае амаль да нуля.
| Тып папярэджання | Магчымая прычына | SEO-ўплыў | Што рабіць першым |
|---|---|---|---|
| Шкоднае ПЗ | Ін'екцыя файла, шкодны скрыпт, пашкоджаны плагін | Папярэджанне ў SERP, страта трафіку | Сканіраванне файлаў, параўнанне з чыстым бэкапам |
| Узламаны кантэнт | Схаваныя спам-старонкі, японскія ключавыя словы, cloaking | Забруджванне індэкса, падзенне пазіцый | Аналіз URL, sitemap і логаў |
| Падманныя старонкі | Фішынг, фальшывы login, падманныя формы | Блакаванне браўзерам, страта даверу | Выдаленне падазроных форм/кода |
| Штучныя спасылкі | Купленыя спасылкі, сетка, празмерны anchor | Ручная страта пазіцый | Аналіз backlink’аў, выдаленне або disavow |
| Спам-контэнт | Аўтаматычна створаныя старонкі, doorway page, дублікаты | Штраф для старонкі/сайта | Выдаленне, noindex або перапісанне |
1. Не панікуйце — збярыце доказы
Пры з'яўленні папярэджання не варта імпульсіўна выдаляць сайт, зносіць усе плагіны ці адразу адпраўляць запыт на перагляд. Спачатку зафіксуйце сітуацыю: зрабіце скрыншот Search Console, адзначце дату, выпішыце закранутыя URL, прааналізуйце змяненні за апошнія 30 дзён — новыя плагіны, абнаўленні тэм, перанос хостынгу, даданне рэкламных кодаў, доступ кантэнт-рэдактараў, backlink-актыўнасць, знешнія агенцкія ўмяшанні.
Галоўны залог — храналогія падзей. Калі 12 сакавіка абнаўлялі плагін, 14-га — з'явіліся невядомыя PHP-файлы на серверы, а 16-га — Google выдала папярэджанне, верагодна, праблема ў плагіне ці FTP доступе. Таму захоўвайце логаў, даты файлаў, доступы — яны дапамогуць у расследаванні.
Хуткі чэк-ліст
- Захоўвайце тэкст папярэджання і прыклады URL з Search Console.
- Праверце арганічны трафік за апошнія 7, 14 і 30 дзён.
- Аналізуйце даты змяненняў файлаў у хостынг-панелі.
- Спішыце карыстальнікаў FTP, SSH, CMS admin і базы даных.
- Праверце даты апошніх бэкапаў і іх чыстасць.
- Зрабіце бэкап sitemap, robots.txt і .htaccess.
2. Для праблем бяспекі — аналізуйце сервер і файлы
Калі папярэджанне звязана з бяспекай, аднаго CMS недастаткова. Хакеры часта дадаюць PHP у wp-content/uploads, пішуць схаваныя перанакіраванні ў .htaccess, ін'ектуюць obfuscated JS у index.php або шкодны iframe у базу даных. Для WordPress параўнайце ядро з афіцыйным пакетам, для самапісных CMS — зробіце diff па Git або бэкапе.
На серверы аналізуйце статус-коды 200, 301, 302, 403, 500 — старонка можа выглядаць чыстай для карыстальніка, але Googlebot бачыць іншую. Гэта называецца cloaking і павялічвае рызыку. Калі ў логаў з невядомых IP шмат POST-запытаў, атакі на admin-ajax.php, wp-login.php або выпадковыя PHP-файлы — атака працягваецца.
Што правяраць на файлавым і серверным узроўні
- index.php, wp-config.php, functions.php і .htaccess.
- PHP, phtml або падазроныя JS у uploads.
- base64, eval, script, iframe і чужыя дамены ў базе даных.
- header, footer і шаблонныя файлы тэм.
- Невядомыя cron-задачы, карыстальнікі, API-ключы.
- Google Tag Manager, рэкламныя скрыпты, вонкавыя widgets.
Якасны хостынг тут крытычны: ізаляваныя акаўнты, актуальны PHP, WAF, аўтаматычнае сканаванне на шкоднае ПЗ і рэгулярныя бэкапы скарачаюць час аднаўлення ў разы. Падбярыце варыянты на Hostragons веб-хостынг, а для больш кантралюемых праектаў — Hostragons VPS сервер.
3. Ачысціце ўзламаны кантэнт і індэкс
Папярэджанне аб ўзламным кантэнце не заўсёды відаць на галоўнай. Часта пад вашым даменам ствараюцца тысячы спам-URL: японскі, азартны, фармацэўтычны, фальшывы support, купоны. Правярайце Search Console, site:ваш_домен, серверныя логаў, sitemap. Калі ў sitemap ёсць URL, якіх вы не стварылі — атакуючы аўтаматызаваў генерацыю кантэнту.
Тры задачы: выдаліць шкодны кантэнт, прадухіліць паўтор і даць Google дакладны сігнал. Спам-старонкі, сапраўды выдаленыя, павінны вяртаць 404 або 410. На каштоўных старонках вычысціце шкодны код, але пакіньце 200. Не перанакіроўвайце ўсе спам-URL на галоўную — гэта пагаршае якасць.
Практычныя крокі для ачысткі індэкса
- Складзіце спіс спам-URL і катэгарызуйце іх.
- Ачысціце сапраўдныя старонкі, фальшывыя выдаляйце з 410 Gone.
- Перазбярыце sitemap толькі з чыстымі кананічнымі URL.
- Праверце robots.txt — каб не заблакаваць важныя зоны.
- Праз Search Console папрасіце пераіндэксацыю ключавых старонак.
- Не лічыце ачыстку завершанай, пакуль не знойдзеце файл або запіс, які генеруе спам.
4. Калі ручныя санкцыі — выпраўляйце па якасных рэкамендацыях
Ручныя санкцыі найчасцей звязаны з кантэнтам або спасылкамі. Google бароніць карыстальніка ад маніпуляцый, таму трэба не проста ліквідаваць сімптомы, а змяніць сам працэс. Калі вас пакаралі за штучныя спасылкі — адных disavow недастаткова, спыніце куплю, пазначце спонсарскія спасылкі rel="sponsored", вычысціце anchor-спам.
Для тонкага або аўтаматызаванага кантэнту важна прааналізаваць, ці сапраўды старонкі карысныя. Калі з 10 000 старонак 7 000 не даюць карысці, Google ўспрымае сайт як нізкаякасны. Для кожнай URL: палепшыце, аб’яднайце, пастаўце noindex ці выдаліце. Праблемы часта ў product variation, tag archive, search result pages, filter URL.
Прыклад выпраўлення ручных санкцый
- Натуральныя inbound спасылкі: Аналізуйце крыніцы праз Ahrefs, Semrush, Search Console, сервер. Выдаліце што магчыма, астатняе — у disavow.
- Натуральныя outbound спасылкі: Выдаліце купленыя, ўзаемныя спасылкі. Рэкламныя пазначце sponsored або nofollow.
- Спам-контэнт: Аўтаматызаваныя, дублікаты, нікчэмныя старонкі — выдаліце або перапішыце.
- Схаваны тэкст і keyword stuffing: Ачысціце CSS-схаваныя блокі, нерэлевантныя keywords, маніпулятыўныя footer спасылкі.
- Спам ад карыстальнікаў: Мадэруйце каментары, форумы, профілі; дадайце captcha, nofollow.
5. Скіньце доступы і ўмацуйце інфраструктуру

Пасля ачысткі — самы крытычны этап: прадухіліць паўторнае заражэнне. Калі шлях атакуючага застаецца адкрытым, папярэджанне вернецца праз некалькі дзён. Змяняйце паролі ўсіх admin, выдаляйце непатрэбныя акаўнты, ўключайце двухфактарную аўтэнтыфікацыю, карыстайцеся SFTP замест FTP. База даных павінна мець толькі неабходныя правы.
Абнаўляйце CMS, тэматы і плагіны своечасова, але перад гэтым зрабіце поўны бэкап. Састарэлы PHP — сур’ёзная рызыка. Пасля 2026 года сайты на старых версіях без падтрымкі сігналізуюць пра слабыя бяспеку і прадукцыйнасць. SSL — абавязкова: HTTPS гэта не толькі для SEO, але і для даверу і цэласнасці даных. За падрабязнасьцямі наведайце Hostragons SSL сертыфікаты.
Сталасць бяспекі
- Штотыднёвы бэкап файлаў і базы, для важных — штодня.
- Выкарыстоўвайце WAF і антывірус для сайта.
- Абмежуйце спробы ўваходу ў admin панэль.
- Мінімізуйце правы на запіс файлаў; пазбягайце 777.
- Абнаўляйце PHP і адключайце непатрэбныя модулі.
- Рэгулярна правярайце DNS-запісы дамена. Для кіравання даменам — Hostragons праверка дамена.
6. Завяршыце тэхнічную SEO-праверку
Пасля ачысткі праверце, як сайт бачыць Google. Калі robots.txt выпадкова блакуе сайт, засталіся noindex або canonical з памылкамі, трафік можа не аднавіцца нават пасля зняцця папярэджання. Уключайце тэхнічную SEO-праверку ў план аднаўлення.
Праверце homepage, катэгорыі, топавыя старонкі і старонкі з канверсіяй праз URL Inspector. Параўнайце HTML для Google і карыстальніка. Перазагрузіце sitemap. Блакіруйце індэксацыю лішніх URL з параметрамі. Правільна настройце 404, 410, 301, 302. На працягу першых двух тыдняў адсочвайце статыстыку crawl, індэксацыю і графік прадукцыйнасці.
Мэтрыкі для маніторынгу пасля аднаўлення
- Статус папярэджання ў раздзеле бяспекі і санкцый.
- Колькасць чыстых URL у індэксе і выдаленых спам-URL.
- Арганічны CTR, прагляды, сярэдняя пазіцыя, TO.
- Серверны response time і доля 5xx памылак.
- Частата і мэта crawl Googlebot.
- Ці з’яўляецца папярэджанне ў бренд-запытах.
7. Як пісаць запыт на перагляд?
Запыт на перагляд — кароткая, але канкрэтная справаздача ў Google. Не выкарыстоўвайце абарончы або маркетынгавы тон. Google хоча бачыць: што здарылася, чаму, якія URL выпраўлены, якія меры прыняты для недапушчэння паўтору. Спяшэнне з запытам часта прыводзіць да адмовы. Можна падаць паўторна, але кожная адмова — дадатковы час чакання.
Добры запыт складаецца з 4 частак: 1 — прызнайце праблему, 2 — растлумачце коранную прычыну, 3 — пералічыце выпраўленні, 4 — апішыце стойкія меры. Для backlink-санкцый — апішыце спробы выдалення, даты камунікацыі, disavow. Для бяспекі — пералічыце ачышчаныя файлы, выдаленых карыстальнікаў, абноўленыя плагіны, прынятыя меры.
Шаблон запыту на перагляд
На нашым сайце выяўлена праблема бяспекі, якая не адпавядае рэкамендацыям Google. Аналіз паказаў, што праз стары плагін былі загружаны несанкцыянаваныя файлы і на некаторых URL створаны спам-контэнт. Плагін выдалены, ядро параўнана з чыстым бэкапам, спам-URL выдалены з 410, sitemap перазагружаны, усе admin-паролі зменены, двухфактарная аўтэнтыфікацыя ўключана. Серверныя логаў прааналізаваны, падазроныя IP заблакаваны, аўтаматычны скан на шкоднае ПЗ актываваны. Для прадухілення паўтору распрацавана палітыка абнаўлення, бэкапаў і доступаў. Просім правесці паўторную праверку сайта.
Адаптуйце тэкст пад вашу сітуацыю — дадавайце канкрэтныя шляхі файлаў, даты, колькасць URL і дзеянняў. Напрыклад: 326 спам-URL выдалена з 410, 4 несанкцыянаваных карыстальнікі выдалены, 17 плагінаў абноўлена, 2 старыя тэматы выдалены — такія дэталі павышаюць давер і E-E-A-T.
8. Калі трафік аднавіцца?
Зняцце папярэджання і вяртанне трафіку — не адно і тое ж. Для праблем бяспекі Google можа зняць папярэджанне за некалькі дзён ці тыдняў пасля паўторнага crawl. Для ручных санкцый — час даўжэй. Пасля зняцця папярэджання Google пераіндэксуе старонкі, пералічвае якасныя сігналы і стабілізуе паводзіны карыстальнікаў. Працэс залежыць ад канкурэнцыі, памера сайта і ступені пашкоджання — ад 2 тыдняў да 3 месяцаў.
Падчас аднаўлення пазбягайце агрэсіўных SEO-акцый: не запускайце сотні новых старонак, не збірайце хутка backlink’і, не змяняйце структуру URL масава. Ставце на давер, хуткасць, тэхнічную чысціню і карысць для карыстальнікаў. Абнаўляйце старонкі з найвышэйшым даходам/лідам, дадавайце экспертны кантэнт, паляпшайце ўнутраныя спасылкі, забяспечвайце поўную інфармацыю пра брэнд, палітыку, падтрымку.
9. Тыповыя памылкі
Памылкі ў працэсе аднаўлення затрымліваюць зняцце папярэджання і пагаршаюць арганічную прадукцыйнасць. Найбольш частая — выдаляць толькі відавочны шкодны код, не рашаючы коранную праблему. Другая — перанакіроўваць усе спам-URL на homepage. Трэцяя — слабы запыт на перагляд без доказаў. Google рэдка задавальняе неканкрэтныя просьбы.
- Вяртанне неачышчанага бэкапа — праблема запускаецца нанова.
- Блакаванне robots.txt — Google не бачыць шкодных старонак і не можа пацвердзіць ачыстку.
- Дадаванне ўсіх backlink’аў у disavow — страта натуральнага аўтарытэту.
- Праверка толькі homepage — спам у падкаталогах застаецца.
- Старыя тэматы і плагіны пакідаць у inactive — яны таксама могуць быць вектарам атак.
- Ігнараванне SSL, DNS і хостынг-бяспекі як не-SEO фактараў.
Бяспечнае аднаўленне з Hostragons
Папярэджанні Google Search Console — гэта не толькі SEO-праблема, але і пытанне інфраструктуры і аперацый. Бяспечны хостынг, рэгулярныя бэкапы, актуальны PHP, SSL, кантроль дамена і доступаў — ў комплексе паскараюць аднаўленне і зніжаюць рызыкі паўтору. Для ўмацавання асновы сайта стварыце ўнутраную сетку спасылак на тэматыкі Выбар бяспечнага вэб-хостынгу, Заходы бяспекі WordPress, Што такое сертыфікат SSL і Кіраўніцтва па рэзервовым капіраванні сайта.
Кароткі вынік: дакладна класіфікуйце папярэджанне, збярыце доказы, ачысціце файлы і кантэнт, скіньце доступы, праверце тэхнічны SEO і адпраўляйце запыт на перагляд толькі пасля поўнага выпраўлення. Стабільная інфраструктура і рэгулярная бяспека — вашы галоўныя гарантыі. Падбярыце хостынг, дамен і SSL на Hostragons для бяспечнага старту.
Частыя пытанні
Ці ўплываюць папярэджанні Google Search Console аб бяспецы і ручных санкцыях на пазіцыі адразу?
Так, асабліва калі санкцыя агульнасайтавая ці звязаная са шкодным ПЗ — пазіцыі і CTR падаюць імгненна. Для папярэджання па асобных URL ўплыў можа быць меншым, але ўсё роўна патрабуецца хуткая рэакцыя.
Ці трэба цалкам закрываць сайт пры папярэджанні?
Не заўсёды. Калі рызыка для карыстальнікаў высокая, варта ўключыць рэжым абслугоўвання. Але Google павінен мець доступ да ачышчаных старонак для праверкі. Рашэнне залежыць ад тыпу папярэджання.
За колькі дзён разглядаюць запыт на перагляд?
Тэрміны не фіксаваныя. Для бяспекі адказ можа быць за некалькі дзён, для ручных санкцый — некалькі тыдняў. Недастатковая ачыстка або неканкрэтная справаздача павялічваюць час чакання.
Ці заўсёды патрэбны disavow для ручных санкцый?
Не. Disavow прымяняецца толькі пры праблеме з unnatural inbound links, калі вы не можаце выдаліць іх. Празмернае выкарыстанне — страта натуральнага аўтарытэту.
Ці можа папярэджанне паўтарыцца пасля зняцця?
Так, калі коранная прычына не выпраўлена: стары плагін, слабы пароль, адкрыты FTP, небяспечная тэматыка, дрэнная ізаляцыя хостынгу — усё можа прывесці да паўтору папярэджання Google.