Siteme SSL’e geçirdikten sonra olan tuhaflıkları ve keşfettiklerimi paylaşmak ve aşağıdaki yazdıklarımdan sonra sizlerden de teyit veya bilgi almak istiyorum.


Siteme SSL alıp tüm URL leri https’e geçirdim. Sonra ne görsem:

Google analytics hitleri sürekli düşüyor. %20 lere kadar düştü. (Normal diye düşündüm, bir çeşit domain değişikliği ve google anlayacak, her şey geri gelecek.)

Bekledim birkaç gün ama sonuç tuhaf:

Anahtar kelimelerde aynı yerlere, hatta daha iyi seviyelere gelmeme rağmen, analytics hitlerim çok düşük. Günde 1 K tekil ziyaretçi alan site 60-70 lerde sürünüyor. Ancak, üyelik ve alışveriş durumu eskisinden iyi…:):):)

Sonra farkına vardım ki; analytics benim hitlerimi bile saymıyor. (Normalde kendimi bloke ediyordum, test etmek için açınca durumu anladım.)

Tüm sayfalarımda bulunan analytics kodum Chrome, Edge ve IE ile

“GET https://www.google-analytics.com/analytics.js net::ERR_INSECURE_RESPONSE”

hatası veriyor ve çalışmıyor. (Ne hikmetse Firefox da problem yok, (sonradan anladım Firefox SSLl denetimi zayıf ve es geçiyor))

Peki ne oldu :
Sitemin sayfalarını ve her şeyi https’e geçirince, analitics kodu da https modunda çalışmaya zorlandı.
Normalde sitemizin içine gömdüğünüz analytics java scriptini browserdan çağırısanız:

https://www.google-analytics.com/analytics.js

şöyle bir kod geliyor. Uzun ama sadece başlangıcını koydum aşağıya:

“(function(){var $c=function(a){this.w=a||[]};$c.prototype.set=function(a){this.w[a]=!0};$c.prototype.encode=function(){for(var a=[],b=0;b&&(a[Math.floor(b/6)]^=1<
Temiz ve google dan gelen analytics kodu… Sorgulardanız size de bu kod gelir.

Ama ben sorguladığımda https istememe rağmen:

beni http://www.google-analytics.com/analytics.js ye atıyor ve

aşağıdakiyle başlayan obfuscate olmuş (kirli) java scripti geliyordu.

“/*