Кіріспе

Веб авторлары үшін кері байланыс әдісінің түрі – веб авторлары үшін қолданылатын төрт кері байланыс әдісінің бірі. Ол, егер біреу олардың құжаттарының біріне сілтеме жасаса, хабарлама алуға мүмкіндік береді. Бұл авторларға өз мақалаларына кім сілтеме жасап жатқанын немесе олар туралы айтып жатқанын қадағалауға көмектеседі. WordPress, Movable Type, Serendipity және Telligent Community сияқты кейбір блог бағдарламалық қамтамасы мен контент-басқару жүйелері автоматты pingback-терді қолдайды, онда жарияланған мақаладағы барлық сілтемелер мақала жарияланған кезде тексеріледі. Drupal және Joomla сияқты басқа контент-басқару жүйелері қосымшалар немесе кеңейтулер арқылы pingback-терді қолдайды. Құны бойынша, pingback – бұл XML RPC сұранысы (ICMP пингпен шатастырмаңыз), A сайтындағы блог авторы B сайтына сілтеме жасайтын жазба жазғанда, A сайтынан B сайтына жіберіледі. Сұранысқа сілтеме жасайтын беттің URI кіреді. B сайты хабарлама алғанда, ол автоматты түрде A сайтына барып, кіріс сілтеме бар-жоғын тексереді. Егер сілтеме табылып, жұмыс істесе, pingback сәтті тіркеледі. Бұл pingback-терді trackback-терге қарағанда спамға қарсы тұруға көбірек мүмкіндік береді. Pingback-ты қолдау үшін ресурс X-Pingback тақырыбын пайдалануы немесе XML RPC скриптінде тиісті элементті қамтуы керек.

Тарих

Pingback спецификациясы 2002 жылы Стюарт Лэнгридж, Саймон Уиллисон және Иан Хиксон жасаған.

Пайдалану

2014 жылдың наурыз айында Akamai WordPress сайттарындағы осалдықты пайдаланатын, кең таралған pingback эксплойты туралы есеп жариялады. Бұл эксплойт заңды блогтар мен веб-сайттардың кең ауқымда зәбірленуіне және оларды еріксіз DDoS шабуылдарына қатыстыруға әкелді. Бұл осалдық туралы ақпарат 2012 жылдан бері жарияланып келеді, ал 2013 жылы Akismet «трекбектер мен пингбектердің шамамен 100% спам» екенін хабарлады. Pingback шабуылдары «көрсету» және «күшейту» қағияттарына негізделген: шабуылшы заңды блог А-ға пингбек жібереді, бірақ заңды блог Б туралы мәліметтерді ұсынады (қалпындастыру). WordPress осы типтегі осалдықты азайту үшін пингбек функциясының жұмыс істеуін өзгертті: пингбектің бастапқы IP-адресі (шабуылшының адресі) тіркеле бастады және осылайша журналда көрсетілді. Сондықтан, басқа сайттарға шабуыл жасаудың алдын алу үшін пингбектерді өшіру ұсынылады (бірақ бұл шабуылдардың нысаны болудан қорғамайды).