د جعلي ګوګل بوټونو کشف او بندول د .htaccess له لارې، دا مطلب لري چې ستاسو سایټ ته د ګوګل بوټ په څېر داخلېدونکي ضرري بوټونه د کارونکي agent، IP تایید او لاسرسي لاګونو پر اساس تفکیک کړئ او اصلي ګوګل crawler ته زیان نه رسولو سره، 403 Forbidden سره بند کړئ. تر ټولو خوندي لاره داده چې یوازې User-Agent ته اعتبار مه ورکوئ، د ګوګل رسمي IP رینجونه یا reverse DNS تایید ولټئ، لومړی لاګونه ثبت کړئ، بیا د .htaccess قواعدو سره بند کړئ.
ډېری ضرري بوټونه د فایروال یا ساده بوټ فلترو څخه د تېرېدو لپاره ځان Googlebot، Google-InspectionTool، AdsBot-Google یا Googlebot-Image معرفي کوي. ځکه د سایټ خاوندان معمولا د ګوګل د کرالر بندولو څخه ویره لري. دا تشه؛ د محتوا غلا، سرچینو ته فشار، جعلي ترافیک، فارم سپام، login هڅې او SEO ته زیان رسوي. په ځانګړي ډول share hosting، WordPress، WooCommerce، خبري سایټونه او blogونه چې ډېر اپډیټ کېږي، دا ترافیک ژر CPU، RAM او I/O حد ته رسېږي. دلته به تاسو ته وښیو چې جعلي ګوګل بوټ څنګه وپېژنئ، د Apache .htaccess له لارې خوندي قواعد څنګه ولیکئ، او د اصلي ګوګل بوټ د بندېدو مخه څنګه ونیسئ. که غواړئ خپل سایټ لپاره خوندي، چټک او scalable infrastructure ولرئ، نو Hostragons د وېب هاستنګ حللارې او د SSL سند نصب هم خپل پلان کې شامل کړئ.
جعلي ګوګل بوټ څه شی دی او ولې خطرناک دی؟
جعلي ګوګل بوټ هغه اوتومات کرالر دی چې HTTP User-Agent کې ځان Googlebot معرفي کوي، خو د ګوګل اړوند IP له نه راځي. User-Agent یوازې یو ساده ټکي دی چې هر څوک یې په غوښتنه کې لیکلی شي. نو یواځې User-Agent فیلټر، امنیتي لحاظ ناکافي دی.
اصلي ګوګل بوټ د سایټ د کرولو، index کولو، page update کشفولو او quality signalونو راټولولو لپاره راغلی وي. خو جعلي ګوګل بوټ اکثر د مختلفو موخو لپاره راځي: قیمتونه راوباسي، محتوا نقل کوي، admin URLs ازموي، سرچینو ته فشار راوړي، یا د کمزورو plugin ضعفونه پلټي. ځینې حمله کوونکي ثانیه کې ډېرې غوښتنې کوي، حتی کوچني سایټ ته هم زیان رسوي.
عملاً جعلي بوټونه معمولاً دا نښې لري:
- په لږ وخت کې سلګونه 404، 403 یا 500 جوابونه تولیدوي.
- wp-login.php، xmlrpc.php، admin، phpmyadmin، backup.zip او حساس URLs ته تګ.
- User-Agent د Googlebot ښکاري خو IP د ګوګل رسمي رینج یا ASN نه وي.
- Robots.txt ته پام نه کوي، د filter، search، cart یا account صفحې ته تګ کوي.
- د اصلي ګوګل بوټ خلاف، په ډېرې تکرار سره یو URL ته درخواستونه.
یواځې User-Agent فیلټر ولې ناکافي دی؟
د HTTP User-Agent کې Googlebot لیکل د ګوګل بوټ اصل ثابتول نه دي. مثلاً، د curl سره یو ساده درخواست کې User-Agent بدلول اسانه دي. نو د .htaccess له لارې یوازې د Googlebot کلمه فیلترول یا اجازه ورکول، دواړه اشتباه دي. لومړی به اصلي ګوګل کرالر بند شي، دویم به حمله کوونکو ته لاره خلاص وي.
د 2026 SEO او امنیت لپاره درې پوړیزه ستراتیژي غوره ده: ادعا شوي هویت چک کول، IP یا DNS تایید، او مشکوک رفتار د لاګ له لارې تعقیب کول. دا طریقه ستاسو ګوګل وېب لید ساتي او سرور له غیر ضروري بوټونو پاکوي.
اصلي ګوګل بوټ څنګه تصدیق کېږي؟
ګوګل دوه اساسي میتودونه لري: reverse DNS verification او رسمي IP ranges. په reverse DNS کې IP باید googlebot.com یا google.com سره ختم شي، او دا domain باید بیرته هماغه IP ته resolve شي. دا دوه طرفه تایید د جعلي PTR record مخه نیسي.
دویمه لاره د ګوګل رسمي IP ranges کارول دي. ګوګل د مختلفو botونو لپاره جلا JSON لیستونه ورکوي. دا لیستونه وخت په وخت بدلېږي نو یوازې زوړ لیست ښه نه دی. که VPS یا سرور مدیریت مو خپل دی، دا لیستونه باید اتومات تازه کړئ او firewall یا Apache include کې واچوئ. د shared hosting لپاره، access logs، .htaccess او امنیت modules وکاروئ.
.htaccess سره د جعلي ګوګل بوټ بندولو اصول
.htaccess د Apache web سرور کې د directory-based قواعدو لپاره کارول کېږي. URL redirect، access control، caching، او ابتدایي امنیتي محدودیتونه پکې ځای لري. د جعلي ګوګل بوټ بندولو کې .htaccess د راغلي request شرایط ارزوي، مشکوک ته 403 Forbidden ورکوي.
خورا مهم محدودیت دا دی: عادي .htaccess د real-time reverse DNS lookup لپاره مناسب نه دی. Apache کې HostnameLookups اکثر د performance له امله بند وي. نو عملي لاره دا ده چې User-Agent د Googlebot ادعا لرونکې requests د IP allowlist سره پرتله کړئ یا حساس URLs سخت فیلتر کړئ. پرمختللي تایید لپاره WAF، firewall، CDN یا automation وکاروئ. CDN څه دی او د وېبپاڼې پر کارکردګۍ یې اغېز دا برخه پیاوړي کوي.
قدم په قدم: د جعلي ګوګل بوټ کشف او بندول
۱. لاسرسي لاګونه وڅېړئ
د بندولو قاعده لیکلو نه مخکې لږ تر لږه ۲۴-۷۲ ساعته access log تحلیل کړئ. که ترافیک مو ډېر وي، یو ساعت هم بس دی. IP، نېټه، URL، HTTP status، bytes، referer او User-Agent چک کړئ. مثلاً، یو IP ۱۰ دقیقو کې ۸۰۰ request کوي، ډېر یې 404 راځي، او ځان Googlebot معرفي کوي، دا قوي شک دی.
cPanel یا ورته پانل کې Raw Access Logs راکښته کړئ. که SSH لرئ، grep، awk او sort سره Googlebot ادعا لرونکي requests تحلیل کړئ. هدف دا دی چې د Googlebot User-Agent لرونکي IPونه وڅېړئ.
۲. د Googlebot ادعا لرونکي IPونه تایید کړئ
مشکوک IPونه پیدا کړئ، reverse او forward DNS چک کړئ. که IP PTR record یې crawl-66-249-66-1.googlebot.com وي، لومړۍ مرحله تېره ده. دا domain باید بیرته هماغه IP ته resolve شي. که PTR نشته، یا بل domain ته ځي، یا forward resolve ورته IP نه ورکوي، نو اصلي Googlebot نه دی.
دا چک، په ځانګړې توګه د SEO لپاره مهم سایټونه کې د غلط بندولو مخه نیسي. ځکه د اصلي Googlebot بندول د content تازه والي، index کمښت، Google Search Console errors او organic ترافیک ضایع کول سبب کېږي. نو د بندولو قاعده باید د User-Agent پر اساس نه، بلکې د تایید پر اساس وي.
۳. اول لاګ ثبت کړئ، بیا بند کړئ
خوندي عملیاتو کې لومړی مرحله observation ده. مشکوک IPونه او User-Agent ثبت کړئ. دویمه مرحله کې یوازې ضرري رفتار لرونکي URLs محدود کړئ. درېیمه مرحله کې د Googlebot ادعا لرونکي requests چې د ګوګل IP range کې نه وي، بند کړئ.
دا طریقه په ecommerce سایټونو کې مهمه ده. غلط قاعده payment، cart، product variations یا stock integration ته زیان رسوي. که ترافیک مو ډېر وي، اول test environment کې امتحان کړئ. د WordPress سایټ لېږد او د ازموینې چاپېریال جوړول دا پروسه خوندي کوي.
د .htaccess خوندي قواعدو مثالونه
لاندې مثالونه بې له آزموینې مستقیم production ته مه کاپي کوئ. د Apache نسخه، فعال modules او hosting اجازه باید چک شي. Apache 2.4 او mod_rewrite عام دي، خو بعضې shared hosting کې محدودیت شته. د .htaccess هر تغیر نه مخکې backup واخلئ. یو syntax error د 500 Internal Server Error سبب کېږي.
ساده رفتار فیلټر: حساس URLs کې جعلي بوټ بندول
دا طریقه د Googlebot ادعا لرونکي بوټونه له admin او ضرري فایلونو بندوي. اصلي Googlebot ته د wp-login.php، phpmyadmin یا backup.zip ته اړتیا نشته. نو false positive خطر کم دی.
- RewriteEngine On
- RewriteCond %{HTTP_USER_AGENT} (Googlebot|Google-InspectionTool|AdsBot-Google|Mediapartners-Google) [NC]
- RewriteCond %{REQUEST_URI} (wp-login[.]php|xmlrpc[.]php|phpmyadmin|adminer|backup|[.]sql|[.]zip) [NC]
- RewriteRule ^ - [F,L]
دا قاعده، د Googlebot User-Agent لرونکی request چې حساس URL ته درومي، 403 ورکوي. SEO ته تاثیر نشته، ځکه دا URLs index کې نه غواړي. بیا هم WordPress کارونکي باید security plugins، XML-RPC اړتیا او remote publishing چک کړي.
IP Allowlist: د Googlebot ادعا د رسمي IP ranges سره پرتله کول
قوي طریقه داده چې د Googlebot User-Agent requests یوازې د باوري IP ranges ته اجازه ورکړئ. لاندې مثال یوازې منطقي دی؛ IP ranges باید د ګوګل تازه لیست سره جوړ کړئ. زوړ لیست اصلي Googlebot ته زیان رسوي.
- RewriteEngine On
- RewriteCond %{HTTP_USER_AGENT} (Googlebot|Googlebot-Image|Googlebot-News|Google-InspectionTool|AdsBot-Google) [NC]
- RewriteCond expr "! ( %{REMOTE_ADDR} -ipmatch '66.249.64.0/19' || %{REMOTE_ADDR} -ipmatch '64.233.160.0/19' || %{REMOTE_ADDR} -ipmatch '72.14.192.0/18' )"
- RewriteRule ^ - [F,L]
دلته IP ranges یوازې مثال دي. production کې باید د ګوګل رسمي IP JSON لیست څخه اتومات تولید شوي ranges وکاروئ. که Apache expression یا -ipmatch ستاسو سرور کې نشته، د hosting provider څخه د Apache 2.4 تایید واخلئ. یا د CDN/WAF سره IP-based rule جوړ کړئ.
د مشکوک سرعت کمول
.htaccess د advanced rate limiting لپاره مناسب نه دی؛ خو د بد رفتار مخنیوي کې مفید دی. اصلي rate limit لپاره mod_evasive، mod_security، CDN rate limiting یا application level protection وکاروئ. د ثانیې په اوږدو کې ۵-۱۰ زیات requests، حتی کوچني سایټ ته هم زیان رسوي. WordPress کې search page، filtered category او tag pages له بوټونو سوء استفاده کېږي. دلته robots.txt، canonical، noindex او security rules باید سره یوځای شي. د WordPress د سرعت اصلاح لارښود د performance اړخ پوره کوي.
د مقایسې جدول: کومه لاره کله باید وکاروئ؟
| طریقه | قوي اړخ | کمزوری اړخ | سپارښتنه |
|---|---|---|---|
| یواځې User-Agent فیلټر | ډېر اسانه نصب | په آسانۍ جعل کېږي، د غلط بندولو خطر | یواځې د ابتدایي فیلټر لپاره، مستقل نه |
| Reverse DNS تایید | د اصلي Googlebot لپاره باوري | .htaccess کې عملي نه دی، automation ته اړتیا لري | Log analysis، WAF یا سرور تایید کې وکاروئ |
| Google IP allowlist | چټک او عملي بندول | که لیست تازه نه وي، false positive | Apache، firewall یا CDN rules کې مناسب |
| د رفتار پر اساس بندول | حساس URLs او attack patternونه ساتي | هویت تایید نه کوي | wp-login، xmlrpc، backup او admin scan کې مؤثر |
| CDN/WAF محافظت | Rate limit، bot score او centralized rule management | غلط تنظیم، اصلي کارونکي ته زیان | د ډېر ترافیک، ecommerce او enterprise سایټونو کې |
د اصلي ګوګل بوټ د غلط بندولو مخنیوي چکلیست

د جعلي ګوګل بوټ بندولو تر ټولو لوی خطر، د اصلي ګوګل بوټ بندول دي. دا د مخنیوي لپاره هر تغیر وروسته دا چکلیست وکاروئ:
- Google Search Console د Crawl Statistics report کې ناڅاپي کمښت یا 403 زیاتوالی وګورئ.
- سرور لاګ کې د اصلي Google IPونو requests ته 200، 301 یا مناسب status ورکول چک کړئ.
- robots.txt فایل کې د Googlebot لپاره critical directory access بند نه دی.
- .htaccess تغیر نه مخکې او وروسته sitemap، homepage، category او مهم product pages test کړئ.
- ستاسو IP لیست سرچینه او update تاریخ ثبت کړئ.
د SEO له نظره، 403 جواب قوي signal دی. که اصلي Googlebot مهم URLs کې تکراراً 403 وویني، د کرولو چانس کمېږي. نو 403 یوازې ضرري بوټونو او حساس URLs ته ورکړئ. که maintenance، temporary overload یا rate limit وي، 429 Too Many Requests ځینې وختونه مناسب دی؛ خو .htaccess کې ساده bot blocking کې 403 عام او واضح دی.
WordPress او Ecommerce سایټونو لپاره اضافي تدابیر
WordPress سایټونو کې جعلي ګوګل بوټ ترافیک عموماً xmlrpc.php، wp-login.php، REST API endpoints، search URLs او author archives کې ډېر وي. Ecommerce سایټونو کې filter parameters، stock queries، cart endpoints او product variations هدف دی. نو یوازې د Googlebot تقلید نه، بلکې د عمومي bot hygiene ته پام وکړئ.
- د login page لپاره two-factor authentication او attempt limit وکاروئ.
- ناکارېدونکي XML-RPC functionونه بند یا محدود کړئ.
- د search او filter URLs کې noindex، canonical او robots.txt یو ځای پلان کړئ.
- تازه PHP version، تازه theme او باوري plugin وکاروئ.
- SSL certificate فعال وساتئ؛ د secure session او form transmission لپاره HTTPS لازمي دی. Hostragons د SSL سندونه
- د domain DNS records منظم چک کړئ؛ غلط DNS او ضعیف email records امنیتي خطرونه زیاتوي. د ډومېن پلټنه او DNS مدیریت
د performance تاثیر: bot traffic سرور منابع څنګه مصرفوي؟
Bot traffic یوازې امنیتي ستونزه نه ده؛ د hosting performance ته هم زیان رسوي. یو static image request ارزانه دی، خو WordPress search یا WooCommerce filter request database query ته اړتیا لري. جعلي Googlebot که دقیقه کې ۳۰۰ dynamic requests ورکړي، non-cached pages کې PHP workers ډکېږي، database connection زیاتېږي او اصلي کارونکي slow کېږي.
مثلاً، یو product filter page که ۲۵۰ ms PHP processing وخوري، دقیقه کې ۶۰۰ bot requests ۱۵۰ ثانیه process load راوړئ. دا load concurrent شي، CPU حد ته ورسېږي، او TTFB metrics پورته کړي. Core Web Vitals کې slow server response د کارونکي تجربه او conversion rate ته زیان رسوي. نو bot blocking د امنیت، SEO او performance optimization برخه ده.
تست کول: قواعد کار کوي؟
.htaccess قاعده اضافه کولو وروسته درې تستونه وکړئ. اول، عادي browser سره homepage، مهم categories او login flows چک کړئ. دویم، Google Search Console URL inspection tool سره مهم URL live test کړئ. درېیم، لاګ کې د Googlebot User-Agent سره مشکوک IPونه 403 اخلي، اصلي Googlebot تایید شوی IPونه بند نه شي.
که command line سره تست کوئ، ځان Googlebot معرفي کولی شئ؛ خو دا اصلي Googlebot نه ثابتوي، یوازې د User-Agent rule trigger چک کوي. اصلي تایید IP او DNS له لارې ده. که 500 error مو ترلاسه شو، نو .htaccess کې syntax error شته. دا وخت وروستي قواعد بیرته واخلئ، error logs وګورئ او د سرور Apache directives چک کړئ.
د ساتنې پلان: قواعد څو ځله تازه کړئ؟
Bot blocking یو ځلنی کار نه دی. Google IP ranges بدلېږي، د حمله کوونکو User-Agent pattern بدلېږي، او URL structure مو اپډیټ کېږي. کم ترافیک سایټونو کې میاشتني log check مناسب دی. ډېر ترافیک، خبري یا ecommerce سایټونو کې weekly check ښه ده. لوی پروژو کې automatic alerts غوره دي؛ مثلاً، د Googlebot User-Agent لرونکي requests چې تایید نه شي، د threshold زیاتېدل notification تولید کړي.
همداراز .htaccess versioning وکړئ. یوازې د تاریخ سره backup اخستل، د ستونزې پر وخت rollback آسانوي. مثلاً htaccess-2026-02-15.bak. که څو کسان سایټ مدیریت کوي، د قاعده اضافه کوونکي هدف او دلیل short notes کې ثبت کړئ.
پایله
د جعلي ګوګل بوټ کشف او بندول د .htaccess له لارې، که سمه عملي شي، SEO visibility ساتي او سرور منابع له ضرري کرالرونو خوندي کوي. اصل اصول دا دي: User-Agent کافی نه دی؛ IP، DNS، رفتار او log analysis په ګډه ارزئ. لومړی observation، بیا حساس URLs محدود کړئ، آخر تازه Google IP لیست سره verification-based blocking وکړئ.
د Hostragons infrastructure سره، secure hosting، تازه SSL، صحیح DNS او منظم backup پلان کړئ تر څو اوږدمهاله stable web تجربه ترلاسه کړئ. که غواړئ، د سایټ bot traffic analyze کړئ، او اړتیا ته په کتو Hostragons د هاستنګ بستهګانې نه قوي او secure structure انتخاب کړئ.
اکثر پوښتنې
جعلي ګوګل بوټ زما د ګوګل رینک ته تاثیر لري؟
غیر مستقیم هو. جعلي Googlebot که سرور منابع مصرف کړي، اصلي کارونکي او اصلي Googlebot ته ځوابونه سستېږي. همداراز log او analyze data ککړوي، SEO تصمیمونه غلطوي. صحیح blocking د crawl budget او performance ساتي.
د .htaccess سره د ټولو Googlebot User-Agent بندول صحیح دی؟
نه. دا طریقه اصلي Googlebot هم بندوي او د index ستونزې رامنځته کوي. Googlebot requests باید اول IP یا DNS سره تایید شي، جعلي ثابت شي، بیا بند شي. Allowlist او behavior-based rules سره مشترک کار کول خوندي ده.
Googlebot IP لیستونه څو ځله تازه کړم؟
ډېر ترافیک سایټونو کې weekly، کوچني سایټونو کې monthly check ښه دی. غوره دا ده چې د ګوګل رسمي IP JSON سرچینې نه اتومات لیست جوړ کړئ. زوړ manual IP ranges به غلط بندولو سبب شي.
د .htaccess قاعده اضافه کولو وروسته 500 error راغی، څه وکړم؟
500 error معمولاً syntax error، unsupported Apache directive یا غلط escape character له امله دی. وروستي قواعد بیرته واخلئ، error logs وګورئ، او د hosting environment Apache 2.4، mod_rewrite او expression support تایید کړئ. د تغیر نه مخکې .htaccess backup مهم دی.
که CDN یا WAF کاروم، .htaccess قاعده ته اړتیا شته؟
CDN یا WAF د bot filtering لپاره قوي layer دی؛ خو .htaccess لا هم backup او application-near protection ورکوي. غوره نتیجه دا ده چې CDN/WAF rate limit او bot verification، سرور کې حساس URLs لپاره .htaccess restrictions یوځای کار کړئ.