Checklist 28 Tiêu Chí Kiểm Tra Footprint PBN Tránh Google Quét 2026
Nếu để lộ dấu chân kỹ thuật (footprint), hệ thống PBN rất dễ bị Google phát hiện, khiến các liên kết trỏ về mất sạch tác dụng đẩy thứ hạng. Thuật toán SpamBrain hiện nay gom cụm dữ liệu từ dải IP, thông tin máy chủ, mã nguồn cho đến tần suất trỏ link. Bảng kiểm tra 28 tiêu chí dưới đây giúp bạn tự rà soát hệ thống vệ tinh trước khi đặt link về trang chính.
1. Cơ chế rà soát Footprint của SpamBrain 2026
SpamBrain phân tích mối liên hệ giữa các website trong cùng đồ thị liên kết. Khi nhiều website có cùng cấu hình máy chủ, chung mẫu mã nguồn hoặc tần suất trỏ link bất thường, hệ thống sẽ gom cụm lại thành mạng lưới nhân tạo.
Thay vì gửi thông báo phạt thủ công, Google thường kích hoạt cơ chế Link Equity Neutralization: toàn bộ giá trị truyền sức mạnh (PageRank) bị hạ về 0. Website vệ tinh của bạn vẫn có thể được lập chỉ mục và hiển thị bình thường trên kết quả tìm kiếm, nhưng liên kết trỏ về website chính không còn mang lại tác dụng đẩy thứ hạng. Cách tiếp cận này được Google nêu rõ trong tài liệu chính thức Google Search Central: Spam Policies (Link Schemes).
2. Hướng dẫn sử dụng Bảng điểm Safety Scorecard
Bảng điểm dưới đây tính trên thang 100. Mỗi tiêu chí khi đạt chuẩn sẽ nhận trọn điểm theo tỷ trọng nhóm; nếu vi phạm tính 0 điểm.
| Tầng Kiểm Soát | Số tiêu chí | Trọng số | Mức độ rủi ro | Hành động khi vi phạm |
|---|---|---|---|---|
| Tầng 1: Hạ tầng mạng & DNS | 7 tiêu chí | 35% | Critical | Chuyển đổi máy chủ hoặc đổi DNS ngay lập tức |
| Tầng 2: Mã nguồn & WordPress | 7 tiêu chí | 25% | High | Cấu hình lại mã nguồn và tệp tin trong vòng 24 giờ |
| Tầng 3: Đo lường & Tích hợp | 7 tiêu chí | 25% | Critical | Gỡ bỏ mã theo dõi và tách tài khoản dịch vụ tức thì |
| Tầng 4: Hành vi & Liên kết | 7 tiêu chí | 15% | Medium/High | Điều chỉnh văn bản neo và lịch xuất bản bài viết |
Hệ thống an toàn, các lớp hạ tầng độc lập, có thể triển khai liên kết trỏ về website chính.
Có 1–2 lỗi ở Tầng 2 hoặc Tầng 4. Cần chỉnh lại cấu hình trong vòng 48 giờ trước khi đặt thêm link mới.
Xuất hiện dấu chân rõ ở Tầng 1 hoặc Tầng 3. Ngắt ngay liên kết trỏ về website chính để cô lập rủi ro.
3. Tầng 1: Hạ Tầng Mạng Và DNS
Tầng 1 tập trung kiểm soát các thông số vật lý của máy chủ, dải địa chỉ IP và hệ thống phân giải DNS trên Internet (Trọng số: 35% tổng điểm an toàn):
| Mã | Tiêu Chí Kiểm Tra | Dấu Hiệu Vi Phạm (Fail = 0đ) | Tiêu Chuẩn An Toàn (Pass = 100đ) | Công Cụ Kiểm Tra | Cách Khắc Phục |
|---|---|---|---|---|---|
| N1 | Dải IP Class A, B, C | Chung dải Class A/B; hoặc dùng cụm IPv6 /64 giá rẻ | Khác biệt ở cả 3 lớp Class A, B, C | dig +short A tenmien.com | Chuyển hosting sang dải IP độc lập |
| N2 | Hệ thống mạng ASN | Dùng chung 1 ASN từ các gói SEO Hosting đại trà | Phân tán trên ≥ 15 ASN độc lập (AWS, DO, Linode, Vultr...) | bgp.he.net hoặc ipinfo.io | Dùng Cloud VPS từ nhiều nhà cung cấp khác nhau |
| N3 | Bản ghi SOA Record | Trùng Serial Number hoặc để lộ chung email Hostmaster | Serial Number sinh độc lập, Hostmaster email theo domain riêng | dig SOA tenmien.com +multiline | Dùng DNS của registrar hoặc phân tách cụm DNS |
| N4 | Nhật ký SSL (CT Logs) | Cấp SSL cùng lúc, chung nhà phát hành CA và IP quản trị | Giãn cách cấp SSL từ 24 đến 48 giờ, luân phiên nhiều CA | Tra cứu nhật ký trên crt.sh | Bật SSL rải rác theo từng ngày |
| N5 | Reverse DNS (PTR) | PTR Record trỏ về hostname chung của nhà cung cấp PBN | PTR Record trỏ về chính tên miền hoặc generic ISP hostname | dig -x <IP> +short | Yêu cầu nhà mạng gán PTR Record theo tên miền |
| N6 | WHOIS & Registrar | Dùng chung thông tin đăng ký hoặc cùng 1 dịch vụ Privacy | Đa dạng hóa 3 đến 5 Registrar (Cloudflare, Porkbun, Namecheap...) | whois tenmien.com | Chuyển bớt tên miền sang các registrar khác |
| N7 | Máy chủ Nameserver | Dùng chung custom Nameserver dạng ns1.myagency.com | Dùng Nameserver mặc định của từng registrar hoặc tài khoản riêng | dig NS tenmien.com +short | Xóa custom NS, trả về NS công cộng của registrar |
dig +short A tenmien.com && dig +short NS tenmien.com && dig SOA tenmien.com +multilineTrong đợt Core Update tháng 3/2024, Solannseo từng tiếp nhận xử lý một hệ thống 20 website vệ tinh bị Google de-index 14 site cùng lúc. Dù đơn vị triển khai trước đó cam kết "khác IP Class C", khi chạy script kiểm tra hạ tầng, toàn bộ dải IP này thực chất đều thuộc cùng mã mạng tự trị ASN 16276 (OVH) và bản ghi SOA để lộ chung một email Hostmaster quản trị.
Đội ngũ kỹ thuật đã xử lý theo quy trình 3 bước: Tạm gỡ ngay liên kết trỏ về website chính, tách 14 site sang 5 nhà cung cấp hạ tầng độc lập (DigitalOcean, AWS, Linode, Vultr, Hetzner) và cấu hình lại DNS theo chuẩn IETF RFC 1035. Sau 45 ngày duy trì nội dung ngách, 11 trên 14 website đã được Google khôi phục chỉ mục bình thường.
4. Tầng 2: Mã Nguồn Và WordPress
Tầng 2 kiểm soát cấu trúc mã nguồn, khóa bảo mật cơ sở dữ liệu và các tệp tin mặc định của hệ quản trị nội dung CMS (Trọng số: 25% tổng điểm an toàn):
| Mã | Tiêu Chí Kiểm Tra | Dấu Hiệu Vi Phạm (Fail = 0đ) | Tiêu Chuẩn An Toàn (Pass = 100đ) | Công Cụ Kiểm Tra | Cách Khắc Phục |
|---|---|---|---|---|---|
| C1 | Đa dạng hóa CMS | Toàn bộ mạng lưới dùng WordPress cùng một phiên bản | Kết hợp 60% WordPress, 20% Ghost/Hugo/Grav, 20% HTML5 | Wappalyzer hoặc view-source | Dựng một số site vệ tinh bằng mã nguồn tĩnh |
| C2 | Theme & Tệp CSS | Dùng chung 1 theme cho nhiều website; để nguyên tác giả theme | Mỗi website một theme riêng, đổi tên child theme, tùy biến CSS | Quét cấu trúc class trong HTML | Cài theme khác nhau, tùy biến lại bố cục |
| C3 | Danh mục Plugin | Cài đặt cùng một bộ plugin trên mọi website | Danh mục plugin xáo trộn, mỗi site dùng giải pháp khác nhau | Soi đường dẫn /wp-content/plugins/ | Thay thế các plugin SEO/Cache bằng các giải pháp khác |
| C4 | Table Prefix & Salt | Dùng tiền tố mặc định wp_; sao chép chung Salt Keys | Đổi tiền tố ngẫu nhiên (vd: sln_9x2_), 8 Salt Keys sinh riêng | Kiểm tra tệp wp-config.php | Sinh khóa mới tại api.wordpress.org/secret-key/1.1/salt/ |
| C5 | Thẻ Generator & File Mặc Định | Để lộ thẻ <meta name="generator"> và tệp readme.html | Xóa thẻ generator, xóa sạch readme.html và license.txt | curl -I https://tenmien.com/readme.html | Thêm hook gỡ generator trong functions.php |
| C6 | User Enumeration | Truy cập được /?author=1 hoặc REST API /wp/v2/users | Chặn trả về mã 403 đối với các truy vấn dò tìm danh sách user | curl -s https://tenmien.com/wp-json/wp/v2/users | Thêm quy tắc chặn truy cập trong .htaccess |
| C7 | Cấu trúc Sitemap | Dùng chung một plugin tạo sitemap trên mọi site | Phân tán định dạng: RankMath, Core WP (wp-sitemap.xml) | Truy cập tenmien.com/sitemap.xml | Luân phiên sử dụng các công cụ tạo sitemap khác nhau |
// Ẩn thẻ generator định danh WordPress trong wp_head
remove_action('wp_head', 'wp_generator');<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{QUERY_STRING} ^author=([0-9]+) [NC]
RewriteRule .* - [F,L]
</IfModule>5. Tầng 3: Đo Lường Và Tích Hợp
Tầng 3 rà soát các đoạn mã theo dõi người dùng, tài khoản quản trị và các dịch vụ bên thứ ba tích hợp vào website (Trọng số: 25% tổng điểm an toàn):
| Mã | Tiêu Chí Kiểm Tra | Dấu Hiệu Vi Phạm (Fail = 0đ) | Tiêu Chuẩn An Toàn (Pass = 100đ) | Công Cụ Kiểm Tra | Cách Khắc Phục |
|---|---|---|---|---|---|
| M1 | Google Analytics | Dùng chung GA4 Measurement ID (G-XXXXX) hoặc chung GTM | Không cài GA4; hoặc tự lưu trữ Matomo / Plausible | View-source tìm G- hoặc GTM- | Xóa mã GA4 và GTM trên toàn bộ website vệ tinh |
| M2 | Search Console | Xác thực nhiều site trên cùng 1 tài khoản Gmail quản trị | Không kết nối GSC; theo dõi chỉ mục thủ công qua cú pháp site: | Quét thẻ meta google-site-verification | Xóa quyền sở hữu trong GSC, xóa thẻ meta xác thực |
| M3 | Affiliate & Adsense | Gắn mã Adsense ca-pub- hoặc link tiếp thị kiếm tiền | Không đặt mã quảng cáo hoặc link tiếp thị liên kết | Tìm kiếm chuỗi pub- hoặc mã tiếp thị | Gỡ bỏ quảng cáo và link tiếp thị trên site vệ tinh |
| M4 | Tài khoản Cloudflare | Gom hàng chục site vào 1 tài khoản Cloudflare miễn phí | Tối đa 2 đến 3 site/tài khoản; kết hợp nhiều dịch vụ DNS Proxy | So sánh cặp Nameserver Cloudflare | Tách tên miền sang các tài khoản Cloudflare độc lập |
| M5 | Bản ghi MX & Mail | Bản ghi MX trỏ về IP gốc; hoặc chung 1 tài khoản Google Workspace | Xóa toàn bộ MX nếu không dùng; hoặc dùng email forwarding | dig MX tenmien.com +short | Xóa bản ghi MX trong bảng quản trị DNS |
| M6 | Tài nguyên CDN | Tải ảnh/font từ 1 kho lưu trữ S3/GCS riêng chung | Tải từ CDN công cộng phổ biến hoặc tự lưu trữ trên host | Quét các URL tài nguyên ngoại vi | Chuyển toàn bộ ảnh và font về lưu trữ cục bộ |
| M7 | Quản trị MainWP | Lộ thư mục /wp-content/plugins/mainwp-child/ | Ẩn thư mục plugin, giao tiếp API qua private key mã hóa | Truy cập trực tiếp đường dẫn plugin child | Đổi tên thư mục và chặn truy cập tệp tin plugin |
6. Tầng 4: Hành Vi Và Liên Kết
Tầng 4 kiểm soát chu kỳ đăng bài, siêu dữ liệu tệp tin và cấu trúc phân bổ liên kết trỏ về website chính (Trọng số: 15% tổng điểm an toàn):
| Mã | Tiêu Chí Kiểm Tra | Dấu Hiệu Vi Phạm (Fail = 0đ) | Tiêu Chuẩn An Toàn (Pass = 100đ) | Công Cụ Kiểm Tra | Cách Khắc Phục |
|---|---|---|---|---|---|
| B1 | Lịch xuất bản bài | Cronjob đăng bài đồng loạt vào 1 khung giờ cố định | Đăng bài ngẫu nhiên rải rác với độ trễ từ 24 đến 72 giờ | Kiểm tra ngày giờ trên RSS feed | Điều chỉnh lịch đăng sang chế độ ngẫu nhiên |
| B2 | Dữ liệu EXIF ảnh | Ảnh còn nguyên Serial máy ảnh, tọa độ GPS, bản quyền | Làm sạch toàn bộ EXIF metadata, đổi tên file theo ngữ cảnh | exiftool hinhanh.jpg | Xử lý ảnh qua ImageOptim hoặc exiftool -all= |
| B3 | Văn phong nội dung | Dùng chung 1 prompt AI; độ dài bài viết và câu rập khuôn | Đa dạng công thức viết, độ dài linh hoạt từ 600 đến 2.500 từ | Đọc đối soát ngẫu nhiên 3 bài viết | Đa dạng hóa prompt và biên tập lại nội dung |
| B4 | Tỷ lệ trỏ link (80/20) | Mọi bài viết đều trỏ link về website chính | Tối đa 20% bài có link về website chính, 80% bài chỉ link nguồn tham khảo | Rà soát Outbound Links qua Ahrefs | Viết thêm các bài chia sẻ kiến thức thuần túy |
| B5 | Tỷ lệ Anchor Text | Nhồi nhét từ khóa chính xác (Exact Match Anchor > 20%) | 50% Brand/Naked, 30% LSI/Partial, 10% Generic, ≤ 10% Exact (theo tỷ lệ phân bổ anchor text) | Báo cáo Anchor Text từ GSC/Ahrefs | Sửa văn bản neo sang thương hiệu hoặc link trần |
| B6 | Mô hình liên kết | Đi link chéo giữa các site vệ tinh (Link Wheel, Link Exchange) | Áp dụng mô hình đi link PBN hình sao độc lập (Star Network), không link chéo | Vẽ sơ đồ đồ thị liên kết nội bộ | Gỡ bỏ toàn bộ liên kết giữa các website vệ tinh |
| B7 | Traffic tự nhiên KGR | Website có 0 lượt truy cập tự nhiên trong nhiều tháng | Duy trì 50 đến 300 organic visits/tháng qua từ khóa ngách KGR | Tra cứu traffic trên Ahrefs/Semrush | Bổ sung 3–5 bài viết nhắm từ khóa KGR < 0.25 |
7. Quy Trình 3 Bước Tự Kiểm Định
Quy trình tự kiểm định gồm 3 bước giúp quản trị viên rà soát định kỳ hàng tháng nhằm phát hiện sớm các dấu chân kỹ thuật:
Bước 1: Quét Mạng Bằng Script
Đoạn script Bash dưới đây hỗ trợ quét nhanh thông số mạng cho toàn bộ danh sách tên miền:
#!/bin/bash
# audit_pbn_network.sh - Rà soát nhanh hạ tầng IP, ASN và SOA
for domain in $(cat domains.txt); do
echo "=== Đang kiểm tra: $domain ==="
ip=$(dig +short A $domain | tail -n1)
ns=$(dig +short NS $domain | tr '\n' ' ')
soa=$(dig +short SOA $domain | awk '{print $3}')
echo "IP: $ip | NS: $ns | SOA Hostmaster: $soa"
doneBước 2: Quét Mã Nguồn Và SSL
- Chứng chỉ SSL: Tra cứu trên
crt.sh/?q=tenmien.comđể kiểm tra ngày giờ cấp phát. Tránh kích hoạt SSL hàng loạt tên miền trong cùng một ngày. - Tiêu đề HTTP: Chạy lệnh
curl -I https://tenmien.comđể rà soát header phản hồi. Nếu xuất hiệnX-Powered-Byhoặc thông tin phiên bản PHP/máy chủ chi tiết, cần ẩn trong cấu hình Nginx hoặc Apache.
Bước 3: Rà Soát Link Và Ảnh
- Đồ thị liên kết: Dùng Screaming Frog quét website, xuất danh sách Outbound Links để kiểm tra: đảm bảo tối đa 20% bài viết chứa link về website chính, còn lại là link nguồn tham khảo.
- Siêu dữ liệu ảnh: Kiểm tra ngẫu nhiên ảnh trong bài viết bằng lệnh
exiftool <ten_anh.jpg>. Nếu tệp còn lưu thông tin máy ảnh hoặc phần mềm chỉnh sửa, chạy lệnh làm sạch metadata cho toàn bộ thư mục/uploads/.
8. Xử Lý Khi PBN Lộ Dấu Chân
Khi điểm an toàn của website vệ tinh tụt xuống dưới 85, bạn có thể xử lý theo 3 hướng tùy mức độ vi phạm:
Áp dụng: Điểm từ 75 đến 89 (Lỗi Tầng 2 hoặc Tầng 4).
- Đổi Table Prefix, đổi 8 Salt Keys
- Làm sạch EXIF metadata ảnh
- Chỉnh lại tỷ lệ anchor text
- Thời hạn: Xong trong 48 giờ
Áp dụng: Điểm < 75 nhưng tên miền có giá trị cao.
- Gỡ toàn bộ link trỏ về website chính
- Chuyển hosting sang ASN/IP mới
- Duy trì nội dung ngách 60 ngày
- Chờ điểm phục hồi ≥ 90 mới nối lại
Áp dụng: Chi phí khắc phục > 60% giá trị tên miền.
- Xóa website, dừng gia hạn tên miền
- Đưa domain vào file Disavow nộp GSC
- Chặn dứt điểm rủi ro cho website chính
- Giảm bớt chi phí duy trì hệ thống
Nội dung bài viết nhằm mục đích nghiên cứu kỹ thuật hạ tầng và cơ chế nhận diện mạng liên kết của công cụ tìm kiếm. Việc xây dựng hệ thống PBN để thao túng thứ hạng vốn đi ngược lại chính sách Google Search Essentials (Link Schemes). Dù được tối ưu kỹ thuật kỹ lưỡng, việc dùng PBN vẫn luôn tiềm ẩn rủi ro khi thuật toán cập nhật. Doanh nghiệp nên cân nhắc kỹ bài toán chi phí, rủi ro và ưu tiên các giải pháp phát triển thương hiệu tự nhiên.
9. Tiêu chuẩn hệ thống PBN sạch tại Solannseo
Tự vận hành mạng lưới vệ tinh vượt qua trọn vẹn 28 tiêu chí rà soát trên đòi hỏi kỷ luật kiểm toán định kỳ ở cả 4 tầng hạ tầng. Tại Dịch vụ Backlink PBN Solannseo, toàn bộ vệ tinh đều đạt ngưỡng Safety Scorecard $\ge 90/100$ (phân tán trên 15+ ASN độc lập, cách ly DNS/SOA/SSL, xóa sạch EXIF và duy trì traffic tự nhiên qua từ khóa KGR). Khách hàng nghiệm thu trực tiếp qua Hệ thống Phần mềm Báo cáo trực tuyến 24/7, tích hợp Trợ lý MCP & AI tự động rà soát sức khỏe liên kết và cảnh báo tức thì qua Telegram Bot & Email. Bạn có thể đối chiếu thêm bài toán chi phí tại Tự xây PBN hay thuê dịch vụ Backlink PBN hoặc sử dụng Dịch vụ lọc backlink bẩn nếu cần xử lý hồ sơ liên kết cũ bị nhiễm dấu chân.
Google Search Central: Spam Policies - Link Schemes
Google DocumentationQuy định chính thức của Google về các hành vi thao túng liên kết và nguyên lý vô hiệu hóa PageRank của thuật toán SpamBrain.
IETF RFC 1035: Domain Names - Implementation and Specification
Tiêu chuẩn kỹ thuật IETFĐặc tả kỹ thuật hệ thống phân giải tên miền DNS, cấu trúc bản ghi SOA (Start of Authority) và chuỗi Serial Number.
Certificate Transparency: An open framework for monitoring SSL/TLS certificates
Tiêu chuẩn bảo mậtCơ chế nhật ký cấp phát chứng chỉ SSL công khai (CT Logs) được các hệ thống tìm kiếm sử dụng để phát hiện hạ tầng tập trung.
