Re: Резкое падение позиций в Яндексе, есть ответ Платона 2ч

S
На сайте с 03.01.2011
Offline
29
#331

По просьбам форумчан рассказываю про сайт, который вернул из-под фильтра ЯНдекса.

Сайту 2.5 года, информационник, заточен под заработок на cpa партнерках, посему рекламы, а тем более навязчивой, на нем никогда не было.

Начну с того, что пока (тьфу-тьфу) все стабильно, трафик падает, позиции восстанавливаются и даже растут.

Началось падение примерно в тоже время, что и у остальных, после чего я написал Платону, и получил стандартный ответ:

Мы проверили, на Вашем сайте нашими алгоритмами были зафиксированы перенаправления пользователей на сайты, связанные с смс-мошенничеством. Вероятнее всего источником подобных перенаправлений послужили реклама или ссылки, установленные на Вашем сайте. Возможно, страницы-дорвеи с подобными элементами были размещены на сайте без Вашего ведома.

Я проанализировал исходящие ссылки и, не найдя ничего подозрительного, снова написал платонам, получив ответ:

К сожалению, мы не указываем на контент, на который среагировал наш алгоритм. Но как я писал ранее, если на Вашем сайте больше не будут фиксироваться подобные перенаправления, то со временем, по мере обхода сайта нашим роботом, он сможет вернуться в поиск по интересующим Вас запросам.

Далее просто привожу переписку и комментирую:

Я:

Проанализировал свой сайт еще раз - не нашел ничего подозрительного, однако я обнаружил переходы с него на ряд подозрительных ресурсов. После изучения ряда форумов я пришел к выводу, что я не одинок со своей проблемой и проблема, как оказывается, на стороне пользователя и заключается в установленном вредоносном расширении для браузера, которое показывает назойливую рекламу посетителям. Вот ветка на форум: /ru/forum/866823
Представляется, что наложенные санкции, раз проблема на стороне пользователя, являются ошибкой Ваших алгоритмов.

Платон:

Мы в курсе данной ситуации. Такие перенаправления вызваны заражением браузеров посетителей сайта, и действительно могли повлиять на те или иные решения наших алгоритмов. Однако мы уже внесли в алгоритмы соответствующие изменения, и в ближайшее время влияние таких редиректов сойдет на нет.

Я

Подскажите, когда с сайта SITE.RU будет снят фильтр за назойливую рекламу? Я никогда не пользовался подобной рекламой, т.к. хочу чтобы у меня был качественный ресурс, который нравится пользователям. В предыдущем письме я писал, что данная реклама и "плохие" переходы на другие сайты были вызваны заражением браузера пользователей. Я установил content security policy, чтобы исключить подобные переходы, хотя даже сам яндекс этого не делает поиск выглядит ужасно при зараженном браузере:
> >> Вот ссылка на изображение: http://pumpshooter.com/GyYsfxwi
> >> +я его прикрепил к письму
> >> Выходит, что Яндекс должен наложить санкции сам на себя. Посему прошу Вас посмотреть еще раз на сложившуюся ситуацию и рассмотреть вопрос о снятии фильтра.

Комментарий: Content security policy я настроил как только прочитал про него здесь на форуме, кроме этого больше ничего не делал кроме обычной работе по развитию+за это время было куплено в одном из агрегаторов пару вечных ссылок.

Яндекс ответил очень скупо:

Благодарим за письмо. Мы проверим, нет ли проблем с ранжированием Вашего сайта, и при необходимости внесем соответствующие изменения в наши алгоритмы.

Я подождал немного и поинтересовался результатами проверки:

Ответ Платона:

Мы работаем над анализом этой ситуации. К сожалению, каких-либо сроков решения проблемы мы не можем сообщить, т.к. внедрение любых изменений в алгоритмы требует времени, потому что затрагивает не один конкретный сайт, а все сайты в принципе.

Этот последний ответ был 22 октября, CSP я установил где-то 05 октября.

Для тех, кому нужен будет код CSP даю код, который я записал в .htaccess

<ifModule mod_headers.c>
Header set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' http://SITE.RU http://counter.rambler.ru my2.imgsmail.ru https://ajax.googleapis.com www.gstatic.com yandex.st an.yandex.ru pagead2.googlesyndication.com www.youtube.com vk.com cdn.connect.mail.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self' www.gstatic.com; style-src 'self' 'unsafe-inline' http://fonts.googleapis.com; img-src * data: 0.gravatar.com http://0.gravatar.com/ 1.gravatar.com http://1.gravatar.com/ an.yandex.ru/count http://an.yandex.ru/count/ favicon.yandex.net http://favicon.yandex.net avatars-fast.yandex.net http://avatars-fast.yandex.net/ vk.com yastatic.net counter.rambler.ru top-fwz1.mail.ru www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' http://code.xidx.org yastatic.net http://yastatic.net/ connect.mail.ru an.yandex.ru www.youtube.com googleads.g.doubleclick.net vk.com; font-src 'self' http://fonts.googleapis.com http://fonts.gstatic.com; connect-src 'self' mc.yandex.ru *.gstatic.com"
</IfModule>

После установки кода я проверял в зараженных браузерах, рекламы не наблюдалось. Переходов на зловредные ресурсы сейчас нет ни по одному из счетчиков.

На этом все, надеюсь мой опыт поможет вам вылечить пострадавшие сайты.

venomius
На сайте с 20.02.2012
Offline
127
#332
sholex:
По просьбам форумчан рассказываю про сайт, который вернул из-под фильтра ЯНдекса.
Сайту 2.5 года, информационник, заточен под заработок на cpa партнерках, посему рекламы, а тем более навязчивой, на нем никогда не было.
Начну с того, что пока (тьфу-тьфу) все стабильно, трафик падает, позиции восстанавливаются и даже растут.

Началось падение примерно в тоже время, что и у остальных, после чего я написал Платону, и получил стандартный ответ:

Я проанализировал исходящие ссылки и, не найдя ничего подозрительного, снова написал платонам, получив ответ:

Далее просто привожу переписку и комментирую:
Я:



Платон:

Я

Комментарий: Content security policy я настроил как только прочитал про него здесь на форуме, кроме этого больше ничего не делал кроме обычной работе по развитию+за это время было куплено в одном из агрегаторов пару вечных ссылок.
Яндекс ответил очень скупо:

Я подождал немного и поинтересовался результатами проверки:
Ответ Платона:

Этот последний ответ был 22 октября, CSP я установил где-то 05 октября.
Для тех, кому нужен будет код CSP даю код, который я записал в .htaccess

После установки кода я проверял в зараженных браузерах, рекламы не наблюдалось. Переходов на зловредные ресурсы сейчас нет ни по одному из счетчиков.
На этом все, надеюсь мой опыт поможет вам вылечить пострадавшие сайты.

На счет ни одного это преувеличение, в старых браузерах не работает csp, а зачем у Вас во фреймах долька.ру открыта, это, что Ваша партнерка?

DoctorSEO
На сайте с 13.11.2011
Offline
123
#333
venomius:
На счет ни одного это преувеличение, в старых браузерах не работает csp, а зачем у Вас во фреймах долька.ру открыта, это, что Ваша партнерка?

Установил CSP на один из сайтов с посещалкой в 14 000 человек\сутки, ни одного левого перехода нет, так как не все старые браузеры заражены :) а новых целая ОРДА.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#334
venomius:
На счет ни одного это преувеличение, в старых браузерах не работает csp

Работает (с некоторыми тонкостями). Через заголовки X-Content-Security-Policy (старые firefox), X-WebKit-CSP (старые chrome).

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
Sportmas
На сайте с 20.08.2008
Offline
271
#335

Не понятно почему у некоторых сайты восстановились без CSP, у меня вообще при установке CSP с планшетов пишет "ошибка безопасности" и сайт не грузится, а с компов пишет:

Resource interpreted as Image but transferred with MIME type text/plain: "http://bs-meta.yandex.ru".

Resource interpreted as Image but transferred with MIME type text/html: "http://yandexadexchange.net". context_static_r.js:1

'Attr.nodeValue' is deprecated. Please use 'value' instead.

Resource interpreted as Image but transferred with MIME type text/html: "http://mysite.ru".

В результате не работает яндекс RTB (показы идут но не засчитываются).

help me!

CH
На сайте с 27.06.2011
Offline
88
#336

Свой домен в разрешенные прописал?

V1
На сайте с 24.10.2012
Offline
64
#337
Sportmas:
Не понятно почему у некоторых сайты восстановились без CSP

Вот кто-то вбросил эту тему, и погнали все включать CSP. А ведь Яша - ОЧЕНЬ инертная система, если на сайт наложено проклятие ещё пол года назад, то настраивать это CSP уже поздно. Тем у кого сайты восстановились значит повезло больше, это рандом.

Sportmas
На сайте с 20.08.2008
Offline
271
#338

Делал по этой инструкции:

В .htaccess в директиве <ifModule mod_headers.c> прописываете следующий код:

<ifModule mod_headers.c>

Header set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' http://вашдомен.ru http://counter.rambler.ru my2.imgsmail.ru www.gstatic.com yandex.st an.yandex.ru pagead2.googlesyndication.com www.youtube.com vk.com cdn.connect.mail.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self' www.gstatic.com; style-src 'self' 'unsafe-inline'; img-src 'self' data: 0.gravatar.com http://0.gravatar.com/ 1.gravatar.com http://1.gravatar.com/ an.yandex.ru/count http://an.yandex.ru/count/ favicon.yandex.net http://favicon.yandex.net avatars-fast.yandex.net http://avatars-fast.yandex.net/ vk.com yastatic.net counter.rambler.ru top-fwz1.mail.ru www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' yastatic.net http://yastatic.net/ connect.mail.ru an.yandex.ru www.youtube.com googleads.g.doubleclick.net vk.com; font-src 'self'; connect-src 'self' mc.yandex.ru *.gstatic.com"

</IfModule>

запускаете консоль (для лисы shift+ctr+k, для яндекс браузера shift+ctr+j) в настройках браузера ищите, везде не сложно найти.

обратите внимание на прописывание своего домена - красный, в моем случае без его прописки ломалась верстка сайта в сафари и соответственно во всех аифонах, зеленым я внес счетчик top100.rambler на рисунке прикрепленном ниже для примера показано, что счетчик top.mail.ru вырезается, вы это видите по выдаче в консоли и соответственно прописываете дополнительно например перед рамблеровским код http://top-fwz1.mail.ru и после этого перегружаете страницу ctr+f5 и при правильных действиях консоль не будет ругаться на этот счетчик и соответственно он отобразится на странице.

Всё ввёл правильно, домен тоже правильно прописал, все рекламные блоки видны но в РТБ показы не засчитываются. вероятнее всего это из-за строчки:

Resource interpreted as Image but transferred with MIME type text/html:

"http://yandexadexchange.net". context_static_r.js:1

Данный домен прописан в script и в img

MStern
На сайте с 23.11.2011
Offline
95
#339

CSP убрал, поскольку заметил, что посещаемость с Google уменьшилась после установки. Что-то там все же блокирует нужное ему видимо (в консоли все чисто). Кто не ставил CSP, что с заразой, переходы прекратились на мошенников (реклама мерзостная сгинула)?

SM
На сайте с 17.08.2009
Offline
142
#340
MStern:
CSP убрал, поскольку заметил, что посещаемость с Google уменьшилась после установки. Что-то там все же блокирует нужное ему видимо (в консоли все чисто). Кто не ставил CSP, что с заразой, переходы прекратились на мошенников (реклама мерзостная сгинула)?

CSP не ставил. В стате переходы пропали. Но она никуда не делась на зараженных браузерах юзеров. С гобонго порешали, но тут кто-то отписывался, что теперь просто переходы не палятся, а реклама также подставляется у зараженных браузеров.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий