Настройка CSP - Content Security Policy

ES
На сайте с 04.09.2015
Offline
3
#661
LEOnidUKG:
Но если у вас нет метрики на сайте, то ничего подключать не нужно.

а если её нет, чего она тогда ломится на сайт постоянно?

LEOnidUKG
На сайте с 25.11.2006
Offline
1756
#662
Eugene_Schmied:
а если её нет, чего она тогда ломится на сайт постоянно?

Значит кто-то из расширений ставит её себе. Обычное дело.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
ES
На сайте с 04.09.2015
Offline
3
#663
LEOnidUKG:
Значит кто-то из расширений ставит её себе. Обычное дело.

а, теперь понятно. спасибо за инфо.

L
На сайте с 07.12.2007
Offline
351
#664
Eugene_Schmied:
Ещё вот часто наблюдаю в логах:

q-searcher-v3.biz
dl.metabar.ru
am-15.net
tds2.mycpm.ru
cdn.mecash.ru
pu.nupiho.ru

кто в курсе, что за домены? есть из всего этого что-то нужное, белое и пушистое?

Есть. Например, dl.metabar.ru - это Яндекс-Советник. А кому-то и am-15.net надо открывать.

Для правильного ответа надо знать какие тизерки установлены на вашем сайте.

Eugene_Schmied:
ещё вопрос : akamaihd.net с поддоменами имеет отношение к Google Adsense или нет?

Не имеет.

Eugene_Schmied:
а если её нет, чего она тогда ломится на сайт постоянно?

Если на сайте есть Я.Директ, кнопки Share от Яндекса, Яндекс-карты, Яндекс-погода, Яндекс-Поиск по сайту и другие сервисы Яндекса - то считайте, что Я.Метрика у вас есть и её нужно открывать.

ES
На сайте с 04.09.2015
Offline
3
#665
Ladycharm:
кнопки Share от Яндекса

есть только это и то думаю заменить. теперь понятно почему она ломиться только на этот сайт из всех. :)

---------- Добавлено 08.09.2015 в 14:58 ----------

это Яндекс-Советник

Ladycharm:
dl.metabar.ru - это Яндекс-Советник

это что за зверь и для чего он нужен? мне надо его открывать?

Ladycharm:
А кому-то и am-15.net надо открывать.
Для правильного ответа надо знать какие тизерки установлены на вашем сайте.

из тизерок на одном сайте только Recreativ и всё. но у них в коде только их домен. Recreativ.com и всё.

---------- Добавлено 08.09.2015 в 15:01 ----------

и всё таки даже любопытно, что за гадость _bcp.crwdcntrl.net ?

просто её больше всех в блоках и она постоянно светится на всех сайтах у меня в логах.

удивительно, что такое глобальное смогли столько юзеров подцепить....

L
На сайте с 07.12.2007
Offline
351
#666
Eugene_Schmied:
есть только это и то думаю заменить. теперь понятно почему она ломиться только на этот сайт из всех. :)

Сейчас все сервисы от Яндекса тайком тянут за собой Метрику. Но её данные видит только сам Яндекс.

Eugene_Schmied:
из тизерок на одном сайте только Recreativ и всё. но у них в коде только их домен. Recreativ.com и всё.

Да, Рекреатив пока работает только со своим доменом. Но дело в том, что у них 2 домена: recreativ.ru и recreativ.com, причём COM редиректит на RU.

LEOnidUKG:
Если у вас на сайте есть метрика, то помимо скриптов её надо разрешить в connect-src

Разрешить Я.Метрику в connect-src и scripr-src - не достаточно для правильной её работы.

LEOnidUKG
На сайте с 25.11.2006
Offline
1756
#667
есть только это и то думаю заменить.

Лучше замените ибо от Яндекса они тормозные. Да и зачем метрику открывать на сайте, если вы её не ставили. От Яндекса это тупо подлянка.

Вообще посмотрите, нужны ли эти кнопки вам.

L
На сайте с 07.12.2007
Offline
351
#668
Eugene_Schmied:
и всё таки даже любопытно, что за гадость _bcp.crwdcntrl.net?

Это не "гадость", а трекинг-картинка от SaaS-сервиса lotame.com

ES
На сайте с 04.09.2015
Offline
3
#669
Ladycharm:
Это не "гадость", а трекинг-картинга от SaaS-сервиса lotame.com

а что он делает? его нужно открывать или нет?

L
На сайте с 07.12.2007
Offline
351
#670
Eugene_Schmied:
а что он делает? его нужно открывать или нет?

"трекинг-картинка", я опечаталась.

Через трекинг-картинки собирается статистика работы программного обеспечения, предоставляемого в аренду (SaaS - software as a service).

В общем - для 99% сайтов можно не открывать и забить на то, что у некоторых посетителей перестанут работать их любимые плагины и "примочки" (особенно у мобильщиков).

Так, при включении CSP у посетителей сразу перестаёт работать полезный и удобный плагин evernote.

Поэтому для серьёзных коммерческих сайтов - приходится разбираться более дотошно, что это конкретно за плагины, прежде чем принять решение "открывать или нет".

Кому-то - пофиг, что у мобильного посетителя может перестать работать кнопка "позвонить с сайта" через Скайп или Вайбер. Для кого-то - это недопустимо.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий