Zum Inhalt springen

Google beantwortet Frage zur „Vergiftung“ der Core Web Vitals

Inhaltsverzeichnis

John Mueller von Google äußerte seine Meinung zu einem Negative-SEO-Angriff, der als Core-Web-Vitals-Vergiftung bezeichnet wird.

Jemand veröffentlichte Details zu einer neuartigen Negative-SEO-Attacke, bei der es sich offenbar um eine Leistungsvergiftung im Zusammenhang mit den Core Web Vitals handelt. John Mueller von Google und Barry Pollard vom Chrome-Team halfen dabei, das Problem zu analysieren. Die Situation ist besonders interessant, da sie möglicherweise mit einer ungewöhnlichen Form eines Denial-of-Service-Angriffs (DoS) zusammenhängt.

Die betroffene Person postete auf Bluesky und markierte dabei John Mueller und Rick Viscomi (DevRel Engineer bei Google).

Sie schrieben:

„Hey, wir beobachten eine seltsame Art von Negative-SEO-Angriff, der wie eine Core Web Vitals Performance Poisoning aussieht. Wir sehen es auf mehreren Seiten, bei denen es so aussieht, als ob absichtlich eine Render-Verzögerung eingebaut wurde. Siehe angehängten Screenshot. Tritt auf mehreren Websites und aus verschiedenen Herkunftsländern auf.
Diese Daten stammen von webvitals-js. Zuerst dachte ich an einen dubiosen AI-Crawler, aber das Traffic-Muster kommt aus mehreren Ländern, die dieselben Seiten aufrufen und oft den Referrer fälschen.“

Web-vitals.js ist eine leichtgewichtige JavaScript-Bibliothek, entwickelt vom Google Chrome Team. Sie kann von Publishern und SEOs genutzt werden, um Core Web Vitals auf eigenen oder Kunden-Websites zu messen. Die gemessenen Metriken sind kompatibel mit PageSpeed Insights und der Google Search Console, was sie besonders nützlich macht.

Die Bedeutung der Nennung von web-vitals.js liegt darin, dass die verschlechterten Core-Web-Vitals-Werte durch Anfragen entstehen, die direkt den Server treffen, anstatt Inhalte aus dem Cache oder CDN zu laden. Es handelt sich um echte Leistungswerte, die durch Web-vitals.js direkt auf der Website aufgezeichnet werden.

Zwar kann auch ein CDN wie Cloudflare web-vitals.js auslösen, aber der ursprüngliche Poster erwähnte dies nicht. In einer späteren Antwort schrieb er jedoch, dass aktuell ein Cache-Bypass-DoS-Angriff stattfindet – was nahelegt, dass das Skript durch direkte Serverzugriffe ausgelöst wird.

Hat das Auswirkungen auf Rankings?

Der ursprüngliche Poster gab nicht an, ob der „Angriff“ das Ranking in der Suche beeinflusst habe. Das ist jedoch eher unwahrscheinlich, da die Website-Performance ein nur schwacher Rankingfaktor ist – deutlich weniger gewichtet als etwa die Relevanz der Inhalte zur Suchanfrage.

John Mueller von Google antwortete auf den Beitrag und teilte seine Einschätzung. Er markierte auch Barry Pollard, Entwickler im Chrome Web Performance Team (@tunetheweb):

„Ich kann mir nicht vorstellen, dass das Probleme verursacht. Vielleicht hat @tunetheweb.com schon Ähnliches gesehen oder möchte sich das mal anschauen.“

Barry Pollard fragte daraufhin, ob es sich möglicherweise um einen Bug in der web-vitals-Bibliothek handelt und wollte wissen, ob die Probleme auch in den CrUX-Daten (Chrome User Experience Report) sichtbar seien – einem Datensatz, der echte Nutzerbesuche dokumentiert.

Die Antwort:

„Die Verschlechterung der Core Web Vitals wird nicht in den CrUX-Daten widergespiegelt.

DoS-Angriff (Denial-of-Service)

Der Poster erwähnte außerdem, dass die betroffene Seite gleichzeitig unter einem DoS-Angriff leidet:

„Es ist schwer, ein klares Bild zu bekommen, denn zusätzlich zum LCP-Problem wird die Seite mit einer Art Cache-Bypass-DoS-Angriff überzogen, der den TTFB (Time To First Byte) hochgetrieben hat und die Hosting-Ressourcen an ihre Grenzen gebracht hat…“

Ein Cache-Bypass-DoS-Angriff funktioniert so: Der Angreifer schickt sehr viele Anfragen, die bewusst den Cache umgehen – sei es CDN oder lokaler Cache –, sodass der Server jedes Mal die Seite neu generieren muss. Das bringt die Server-Performance ins Wanken.

Das Skript web-vitals.js misst die Performance dieser Seitenaufrufe und dokumentiert den Leistungsabfall – allerdings nicht in den CrUX-Daten, da diese ausschließlich von echten Chrome-Nutzern stammen, die dem Teilen ihrer Nutzerdaten zugestimmt haben.

Was passiert hier genau?

Basierend auf den bisherigen Informationen sieht es danach aus, dass ein DoS-Angriff die Antwortzeiten des Servers verlangsamt – was wiederum die Core Web Vitals direkt auf dem Server negativ beeinflusst. Die CrUX-Daten zeigen diese Verschlechterung nicht, vermutlich weil reguläre Nutzer die Inhalte aus dem Cache erhalten und somit keine negativen Effekte erleben.

Fazit: Die Core Web Vitals allein haben keinen nennenswerten Einfluss auf das Ranking. Und da die CrUX-Daten von echten Nutzern stammen, die größtenteils auf den Cache zugreifen, dürfte der DoS-Angriff auch indirekt keine Auswirkungen auf Rankings haben.

Inhaltsverzeichnis
Autor

Tobias Bertram 

Leidenschaftlicher Suchmaschinenoptimierer

🩶 Onlinemarketing

Seogenetics

Teile diesen Artikel

Teile diesen Artikel

Seo gefällig?

Kontakt

Social

Meld dich bei uns

0176/814 807 29