Резкое падение позиций в Яндексе, есть ответ Платона

CG
На сайте с 09.03.2014
Offline
83
#1191

Перед установкой подозрительных плагинов проверяю это штукой http://www.spy-soft.net/kak-proverit-dopolneniya-brauzera-chrome/

AD
На сайте с 05.05.2007
Offline
257
#1192

Создал тему по теме /ru/forum/869330

S
На сайте с 21.11.2011
Offline
36
#1193
ctit:
Вчера отключил CSP. В итоге: доходы со всех рекламных площадок вернулись. Но вернулись и переходы на говноресурсы. При этом как только отключил CSP - AdSens стал показывать релевантную тематике сайту рекламу, как и раньше. Делаю, вывод, что действительно, некоторые сервера просто были заблокированы.

Привожу свой пример. Были проблемы с отображением баннера Пингмедии, поэтому на один день убирал CSP. Никакой разницы по AdSensе с прошлым днем не заметил, доход был одинаковый, реклама была одна и та же.

ctit:
Снова включил CSP, но уже с дополнительной секцией
child-src - действует только к секции frame-src
Пока вся реклама показывается нормально. Завтра будет виден результат.

Давайте посмотрим документацию по CSP:

http://www.w3.org/TR/CSP2/#directive-child-src

https://codereview.chromium.org/131103010


CSP 1.1: Introduce the 'child-src' directive.
The 'child-src' directive deprecates 'frame-src', and will take over governance
of nested and auxiliary browsing contexts, as well as Workers. This patch
introduces the new directive, and sets things up such that frame checks properly
hit first 'frame-src', then 'child-src', then 'default-src' (if the CSP flag is set).
Future patches will address Workers, `window.open`, and etc.

Насколько я понял, директива 'child-src' отменяет действие директивы 'frame-src'. Т.е. вашей конструкцией:

вы отменили секцию 'frame-src' и разрешили выполнение абсолютно всего с любых источников, включая всю известную заразу. Из документации можно понять, что выше 'child-src' стоит только 'default-src'. Т.е. если вы что-то разрешили в 'child-src', то автоматом все предыдущие запреты отменяются. Все запреты отменяются даже в других директивах, например, в 'script-src'.

child-src - действует только к секции frame-src

Это не так. Обратите внимание, что после frame-src стоит точка с запятой. Поэтому 'child-src' - это абсолютно новая директива, к 'frame-src' она никак не относится. И ваш код child-src 'self' *; со звездочкой * ничего не запрещает, он наоборот всё разрешает.

Кто силен в английском? Проверьте, может я и ошибаюсь. В этом случае заранее приношу свои извинения. Но насколько хватает моих знаний, я понял всё именно так.

C
На сайте с 07.05.2010
Offline
239
#1194

Да, возможно это так, главное, что переходы на гг сайты перестали после этого.

S
На сайте с 21.11.2011
Offline
36
#1195
ctit:
Да, возможно это так, главное, что переходы на гг сайты перестали после этого.

К сожалению, проверить это на своем сайте я не могу - левые клики даже без CSP почти полностью прекратились, очень редко проскакивают js.ktbt.ru и websocial.me. Если у кого еще наблюдаются вирусные переходы, было бы интересно узнать влияние этой непонятной директивы.

venomius
На сайте с 20.02.2012
Offline
126
#1196
Sunsonic:
К сожалению, проверить это на своем сайте я не могу - левые клики даже без CSP почти полностью прекратились, очень редко проскакивают js.ktbt.ru и websocial.me. Если у кого еще наблюдаются вирусные переходы, было бы интересно узнать влияние этой непонятной директивы.

Смысл этой директивы, по задумке автора, сводился не к дополнительной блокировке, а к разрешению трансляции всех гугловских блоков и соответсвенно увеличению доходов. Я устанавливал, никакого увеличения не произошло, переходы потихоньку проскальзывают по 60-70 на js-ktbt.

JesterSoft
На сайте с 06.10.2009
Offline
135
#1197

У кого то вернулись позиции?

P
На сайте с 14.04.2010
Offline
71
#1198
JesterSoft:
У кого то вернулись позиции?

Потихоньку возвращаются. Как бы не сглазить. После 23 сентября траф с яндекса ушел в никуда, габонга изрядно поднасрала. Сейчас ситуация потихоньку выправляется.

JesterSoft
На сайте с 06.10.2009
Offline
135
#1199

Ни фига не пойму. У меня упал трафика еще 19го так и не вернулся. А у вас чуть позже и уже приходит в норму. А у меня как было.

alex845
На сайте с 20.03.2014
Offline
30
#1200
paranormal:
Потихоньку возвращаются. Как бы не сглазить. После 23 сентября траф с яндекса ушел в никуда, габонга изрядно поднасрала. Сейчас ситуация потихоньку выправляется.

Что делали с сайтом? Защиту какую-нибудь ставили? Метрика есть на сайте? Переходы на сайты мошенников прекратились?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий