csp блокирует яндексовский RTB

venomius
На сайте с 20.02.2012
Offline
108
1232

Подскажите гуру, может кто в курсе. На сайте крутится rtb формат яндекса, а так же прописано csp сегодня начало блокироваться изображение типа (http://jsre.r24-tech.com/rtb/bid/yandex/show/?bid=eyJjaXR5IjoiUlUgVUxZIiwiYmFubmVyX2lkIjoiMWFjMTc0ZGFlYTY4MTFlNDhlNzhkNDNkN2VkYjA1ODkiLCJhZ2VuY3lfY29kZSI6InIyNC10ZWNoIiwidWlkIjoiMTQyNzg5Nzc1MjgxOW1odGx2dW0iLCJjb3VudHJ5IjoiUlUiLCJzdHJhdGVneV9pZCI6IjNlOWM0YTdjZWE2YTExZTQ4ZTc4ZDQzZDdlZGIwNTg5IiwiYmlkX2lkIjoiNDhlNTRiYmNlYzViMTFlNDg4YzQ0NDhhNWJhMDI5MWIiLCJzaXRlIjoiZGFtYXRhcm8ucnUiLCJwcmljZSI6MTUuMCwic3NwX2NvZGUiOiJ5YW5kZXgiLCJpbXBfaWQiOiIyIiwidG1fcmVxdWVzdCI6MTQzMDA4Mzc1MywicnRiX3VzZXIiOnsiaWQiOiIxNDI3ODk3NzUyODE5bWh0bHZ1bSJ9LCJzaXplIjoiMzAwXzMwMCIsInJlZ2lvbiI6IlJVLVVMWSIsImFjY291bnRfaWQiOiIzOTQwMjk4ODk5NTMyMTAxMDAifQ%253A1YmU6z%253AVqvb6RzYXqmvdk-_A7wYVQQoUoM&price=10) это 1px картинка, не смог найти путной информации, что за ресурс и почему яндекс использует в своей крутилке такие мягко говоря далекие от оригинала домены. Да уточнение, сам рекламный баннер не транслируется в этот момент.

L
На сайте с 07.12.2007
Offline
351
#1
venomius:
сегодня начало блокироваться изображение типа r24-tech.com/rtb/bid/yandex/show/?bid=... это 1px картинка, не смог найти путной информации, что за ресурс

Это такой же Яндекс-РТБ, как я - балерина.

Запускаете tracert r24-tech.com - он ведёт на hetzner.de(your-server.de).

Уверяю вас, что Яндекс не хостится на Хетзнере - в топку этот домен, правильно, что CSP его режет. А /rtb/bid/yandex/ в url сделаны просто чтобы ввести вебмастеров в заблуждение.

venomius
На сайте с 20.02.2012
Offline
108
#2
Ladycharm:
Это такой же Яндекс-РТБ, как я - балерина.
Запускаете tracert r24-tech.com - он ведёт на hetzner.de.
Уверяю вас, что Яндекс не хостится на Хетзнере - в топку этот домен, правильно, что CSP его режет. А /rtb/bid/yandex/ в url сделаны чтобы ввести вас в заблуждение.

Спасибо, непонятно одно, выходит браузер инфицирован, но никаких дополнений не установлено, кроме rds. Код не странице не изменен как может выполняться подстановка?

Пробовал с других браузеров, на других машинах, то же самое. Причем стоит два блока и может оба не показываться, а может один.

L
На сайте с 07.12.2007
Offline
351
#3

venomius, можете сайт в личку кинуть, именно ту страницу, где такое происходит?

В принципе, заражен может быть не браузер, а роутеры, но я считала, что это больше сказки для взрослых.


Вообще, Яндекс и Google все рекламные картинки грузят со своих доменов, пользовательские домены участвовать в загрузке рекламы не должны.

venomius
На сайте с 20.02.2012
Offline
108
#4

Вообще, Яндекс и Google все рекламные картинки грузят со своих доменов, пользовательские домены участвовать в загрузке рекламы не должны.

Это понятно, вот вопрос и появился. Может думаю яндекс чего то опять тестирует так неуклюже.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий