Резкое падение позиций в Яндексе, есть ответ Платона

Деймос
На сайте с 10.09.2008
Offline
138
#611

Vergiliy, Пробовал, уже все добавлял, все равно блокирует :(

sharhan:
Если таких обращений будет несколько, а не единичный случай, то в скором времени зараза будет ликвидирована.

Согласен с тем что написать можно, но я уверен что полностью проблему так не решить, да яндекс одумается и не будет выкидывать из ТОПа из-за этого, да число пользователей сократится, но тем не менее такие будут, а это потеря денег, так что как говорится на других надейся - сам не плашай. Так что нужно придумать лекарство через Content-Security-Policy или каким нибудь другим способом. Тем более подвижки есть...

Vergiliy
На сайте с 30.05.2006
Offline
185
#612
Деймос:
Так что нужно придумать лекарство через Content-Security-Policy или каким нибудь другим способом. Тем более подвижки есть...

Проблема лишь в том, что CSP спасает лишь немного. Например, у меня достаточно много подключенных сервисом (Яндекс.Карты, Гугл.API, Директ, плагины соц. сетей, возможность добавления видео и многое другое), и отключить директивы 'unsafe-inline' 'unsafe-eval' нереально, так как эти сервисы перестают работать. А при включенных директивах эффективность CSP падает.

По делу... по моей статистике ежедневно CSP блокирует порядка 5 000 попыток встраивания, но при этом переходов на "левые сайты" стало где-то всего процентов на 20-30 меньше. Так что, CSP в принципе помогает, но не для всех сайтов ее можно настроить идеально.

Плагины - TS Magic Player и www.acestream.org/ru/ это далеко не полный список. Судя по блокируемым сайтам, подобных плагинов десятки, а то и сотни. Эту проблему можно решить быстро - запретить плагины в браузерах (или как-то сильно их ограничить в правах), но никто этого делать не будет.

И на последок... наши потери настолько незаметны по сравнению с потерями того же Вконтакте, Яндекса, Ютуба, Гугла но при этом, они (как минимум Яндекс и Гугл) никак не хотят решать эту проблему, хотя, по сути, два бразуера им подотчетно. Да и влияния у этих компаний гораздо больше. Поддержка CSP подключена только у twitter, facebook, Яндекс.Почты. Причем, они также не смогли избавить от директив 'unsafe-inline' 'unsafe-eval'

Как мне кажется, CSP - это как из пушки по воробьям... но пока у нас других средств воздействия нет.

S
На сайте с 21.11.2011
Offline
36
#613

Деймос, там еще нужно добавить в frame-src 'self' googleads.g.doubleclick.net;

Если не заработает, чуть позже скину код. У меня adsense показывается, вся другая гадость режется.

Деймос
На сайте с 10.09.2008
Offline
138
#614
Vergiliy:

По делу... по моей статистике ежедневно CSP блокирует порядка 5 000 попыток встраивания, но при этом переходов на "левые сайты" стало где-то всего процентов на 20-30 меньше. Так что, CSP в принципе помогает, но не для всех сайтов ее можно настроить идеально.

Даже ради таких цифр стоит заморочиться и настроить один раз... Денежка то мимо кассы пролетает каждый день.

---------- Добавлено 29.09.2014 в 16:52 ----------

Sunsonic:
Деймос, там еще нужно добавить в frame-src 'self' googleads.g.doubleclick.net;
Если не заработает, чуть позже скину код. У меня adsense показывается, вся другая гадость режется.

Брат буду тебе безмерно благодарен!

D
На сайте с 10.03.2008
Offline
71
#615

14-19.09 пессимизация коммерческого проекта по ВЧ и СЧ запросам, на НЧ - влияние менее заметно. Думал что поводом стал тизерный трафик, но в поддержке яндекса пишут о возможных причинах в виде:

"эмуляция действий пользователей поисковой системы

И

массовое использование SEO-ссылок"

На уточнение пришел ответ :"Да, на Ваш сайт были наложены санкции. "

Накрутками польз. факторов не занимался, ссылки правда закупал эдак год назад для гугла. Но они есть. Судя по всему именно этот факт совпадает у меня в некоторыми вебмастерами, отписавшимися в этой теме.

Отписал подробное письмо с данными метрики, надеюсь удастся избежать шаблонных ответов (со временем его позиции восстановятся)

Хотелось бы услышать ваше мнение по поводу вероятности наложения фильтра из-за сео ссылок

S
На сайте с 21.11.2011
Offline
36
#616

Немного переработанный код от Plazik для .htaccess:


<ifModule mod_headers.c>
Header set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' my2.imgsmail.ru www.gstatic.com yandex.st pagead2.googlesyndication.com vk.com cdn.connect.mail.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self' www.gstatic.com; style-src 'self' 'unsafe-inline'; img-src 'self' data: vk.com yastatic.net www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' connect.mail.ru googleads.g.doubleclick.net vk.com; font-src 'self'; connect-src 'self' mc.yandex.ru *.gstatic.com"
Header set X-Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' my2.imgsmail.ru www.gstatic.com yandex.st pagead2.googlesyndication.com vk.com cdn.connect.mail.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self' www.gstatic.com; style-src 'self' 'unsafe-inline'; img-src 'self' data: vk.com yastatic.net www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' connect.mail.ru googleads.g.doubleclick.net vk.com ; font-src 'self'; connect-src 'self' mc.yandex.ru *.gstatic.com"
Header set X-WebKit-CSP "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' my2.imgsmail.ru www.gstatic.com yandex.st pagead2.googlesyndication.com vk.com cdn.connect.mail.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self' www.gstatic.com; style-src 'self' 'unsafe-inline'; img-src 'self' data: vk.com yastatic.net www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' connect.mail.ru googleads.g.doubleclick.net vk.com ; font-src 'self'; connect-src 'self' mc.yandex.ru *.gstatic.com"
</IfModule>

Показывается adsense, share.yandex.ru, метрика, ли, гугланалитика, виджеты вконтакте, кнопки класс и нравится от mail.ru

Код вызова adsense синхронный, стоит в теле самой страницы. Если раньше на gobongo было по li.ru порядка 300-400 переходов и порядка 200-300 переходов на screentoolkit.com, то сейчас на screentoolkit переходов нет, на gobongo 18 переходов проскользнуло. Еще были переходы на другие сайты в небольшом количестве, они тоже пока все режутся. Это где-то за 12 часов. Разница ощутимая. Правда на доходах adsense это никак не сказалось, там статистика живет своей жизнью.

N1
На сайте с 15.03.2014
Offline
22
#617

У меня 1 сайт вообще не имеет ссылочной массы в вебмастере показывает 0, до 19 числа был в топ 10 по сч и нч запросам (развлекательная тематика) после 19 так же улетел как и остальные 14 числа за топ 50. Скорее бы апп уже

S
На сайте с 10.01.2011
Offline
61
#618

sharhan все верно написал. Нужно писать браузерам, чтобы блокировали расширения, а также антивирусам, чтобы "ругались" на эти расширения.

Яндекс ответил мне следующее:

Мы в курсе данной ситуации. Такие перенаправления вызваны заражением браузеров посетителей сайта, и действительно могли повлиять на те или иные решения наших алгоритмов. Однако мы уже внесли в алгоритмы соответствующие изменения, и в ближайшее время влияние таких редиректов сойдет на нет. Что касается Вашего сайта, то на него указанные редиректы никак не повлияли.

Можно, конечно, еще сделать скрипт, который будет как минимум блокировать переходы по указанным в его настройках доменам (как максимум - вырезать эту "левую" рекламу с сайта) и будет выдавать сообщение следующего рода

«Внимание! У вас установлено вредоносное расширение для браузера Magic Player, которое добавляет без вашего ведома рекламу на сайт. Вы пытаетесь перейти по ссылке на сайт, который может нанести вред вашему компьютеру. Пожалуйста, удалите из браузера данное расширение и проверьте компьютер антивирусом.» - это хотя бы поможет способствовать удалению этой заразы, ибо пока пользователи не поудаляют это, это, похоже, не прекратится.

N1
На сайте с 15.03.2014
Offline
22
#619
Sunsonic:
Немного переработанный код от Plazik для .htaccess:

<ifModule mod_headers.c>
Header set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' my2.imgsmail.ru www.gstatic.com yandex.st pagead2.googlesyndication.com vk.com cdn.connect.mail.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self' www.gstatic.com; style-src 'self' 'unsafe-inline'; img-src 'self' data: vk.com yastatic.net www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' connect.mail.ru googleads.g.doubleclick.net vk.com; font-src 'self'; connect-src 'self' mc.yandex.ru *.gstatic.com"
Header set X-Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' my2.imgsmail.ru www.gstatic.com yandex.st pagead2.googlesyndication.com vk.com cdn.connect.mail.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self' www.gstatic.com; style-src 'self' 'unsafe-inline'; img-src 'self' data: vk.com yastatic.net www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' connect.mail.ru googleads.g.doubleclick.net vk.com ; font-src 'self'; connect-src 'self' mc.yandex.ru *.gstatic.com"
Header set X-WebKit-CSP "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' my2.imgsmail.ru www.gstatic.com yandex.st pagead2.googlesyndication.com vk.com cdn.connect.mail.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self' www.gstatic.com; style-src 'self' 'unsafe-inline'; img-src 'self' data: vk.com yastatic.net www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' connect.mail.ru googleads.g.doubleclick.net vk.com ; font-src 'self'; connect-src 'self' mc.yandex.ru *.gstatic.com"
</IfModule>


Показывается adsense, share.yandex.ru, метрика, ли, гугланалитика, виджеты вконтакте, кнопки класс и нравится от mail.ru
Код вызова adsense синхронный, стоит в теле самой страницы. Если раньше на gobongo было по li.ru порядка 300-400 переходов и порядка 200-300 переходов на screentoolkit.com, то сейчас на screentoolkit переходов нет, на gobongo 18 переходов проскользнуло. Еще были переходы на другие сайты в небольшом количестве, они тоже пока все режутся. Это где-то за 12 часов. Разница ощутимая. Правда на доходах adsense это никак не сказалось, там статистика живет своей жизнью.

В script-src только надо еще добавить yastatic.net что бы кнопки от яши работали

DoctorSEO
На сайте с 13.11.2011
Offline
118
#620

Яндекс отписал:


Мы проанализировали ситуацию с Вашим сайтом, перенаправления с Вашего сайта действительно осуществлялись вследствие заражения браузеров его посетителей. Мы уже внесли соответствующие изменения в наши алгоритмы, и в ближайшее время позиции сайта должны будут восстановится.


--
С уважением, Платон Щукин
Служба поддержки Яндекса
http://help.yandex.ru/

Большое спасибо сотрудникам Яндекса, жду востановления 🍿

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий