Настройка CSP - Content Security Policy

С1
На сайте с 31.01.2015
Offline
77
#981
*NR*:
Доход и трафик на сайте совсем не показатель. Нужно смотреть что показывает ЛИ по исходящим переходам с настройкой и без. Без неё будет куча переходов на левые сайты.

Тоже смотрел. И у меня там уже 2 года левых переходов кот наплакал (55 переходов с 11 к. посетителей). Ради этого настраивать CSP не вижу смысла.

*
На сайте с 08.09.2009
Offline
183
#982
Серегей13:
Тоже смотрел. И у меня там уже 2 года левых переходов кот наплакал (55 переходов с 11 к. посетителей). Ради этого настраивать CSP не вижу смысла.

Ну тогда да, а у меня этих левых переходов было очень дохрена

vandamme
На сайте с 30.11.2008
Offline
672
#983
alexey_jc:
Был бы он нужным, то хотя бы Adsense и РСЯ давали офф. рекомендации, а их нет.

так было на форуме, яшка выкинул из индекса за редирект на порносайты, но на сайте естественно ничего такого нет, csp на сайте не было.

но вообще да, геморойно, надо периодически мониторить логи, яшка крутит с доменами, аналитику кидает на другие домены, надо постоянно корректировать правила, и тем не менее кол-во переходов на левые сайты так и не стало равным нулю. Кулхацкеры находят щели, даже правила не помогают.

AJ
На сайте с 25.06.2012
Offline
121
#984
*NR*:
А Вы у них лично спрашивали про это? Или ждете, что это должно было опубликовано в помощи по работе с системой?

P.S. предлагаете предоставить мошенникам сайт, чтобы они воровали Ваш трафик и монетизировали на своей рекламе? :)

Да, именно! Это должно быть в справке, если имеет смысл! У некоторых сетей такая инфа есть, очень редко. Ну судя по отзывам таких мошенников кот наплакал, кроме индивидуальных случаев. Да и https подурезал таких.

AJ
На сайте с 25.06.2012
Offline
121
#985

а откуда это?

profile.ssp.rambler.ru

vandamme
На сайте с 30.11.2008
Offline
672
#986
alexey_jc:
profile.ssp.rambler.ru

какое-нибудь дополнение/плагин браузера.

suffix
На сайте с 26.08.2010
Offline
325
#987

Правильно я понимаю что в Битрикс без unsafe-inline' не обойтись ?

Клуб любителей хрюш (https://www.babai.ru)
AJ
На сайте с 25.06.2012
Offline
121
#988

есть кто живой вообще? в свете майнинга на js тема CSP снова актуальна

Сейчас есть проблема: куча доменов adservices.google.mn - на конце любая зона

Не знаю как это влияет на Adsense, но хочется разрешить. Приходится каждую зону добавлять. А в CSP не вижу маски по зоне, только на поддомен можно. Если написать так: adservice.google.* - Chrome пишет в консоли что так нельзя. Неужели нет выхода, такой тупняк

P
На сайте с 14.08.2014
Offline
24
#989
alexey_jc:
есть кто живой вообще? в свете майнинга на js тема CSP снова актуальна
Сейчас есть проблема: куча доменов adservices.google.mn - на конце любая зона
Не знаю как это влияет на Adsense, но хочется разрешить. Приходится каждую зону добавлять. А в CSP не вижу маски по зоне, только на поддомен можно. Если написать так: adservice.google.* - Chrome пишет в консоли что так нельзя. Неужели нет выхода, такой тупняк

У меня то же самое, не знаю, нужно ли разрешать

AJ
На сайте с 25.06.2012
Offline
121
#990

пока решил так, добавляю к *.google. гео страны посетителя.

Хочу теперь избавиться от дублирования правил для http и https, но какие-то браузеры понимают только явное указание.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий