- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Тренды маркетинга в 2024 году: мобильные продажи, углубленная аналитика и ИИ
Экспертная оценка Адмитад
Оксана Мамчуева
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Не знаю, давали линк в теме или нет, но вот - https://cspbuilder.info/static/#/main/
С помощью него генерирую сейчас правила. Примерно за пол часа работы сервис собрал около 4000 левых запросов. Я в шоке.
big boy, видел. А на кой вам левые запросы? Вы же собираете белый список а не черный)
Вот, типа. а потом еще , или вот так
Там надо допустить десятка два доменов, только во всех видах, с хттп и хттпС
А остальное всё лесом идет)
---------- Добавлено 23.02.2015 в 00:29 ----------
big boy, а в шоке вы будете, когда себе на сервак отчеты настроите))
Потому что там будет вот так:
---------- Добавлено 23.02.2015 в 00:30 ----------
Это за полдня набежало
pavel419, на указанном мной сервисе есть отчеты, которые формируют блокированные запросы. Их за пол часа (ненужных) набралось более 4 000 штук. Так понятнее? :)
Кстати, рекомендую, ребят. Оно мне реально кучу времени сэкономило, не поленюсь еще раз линк вставить, да простят меня модеры: https://cspbuilder.info
Заносим их сгенерированный header на сайт.
Смотрим репорты, отмечаем то, что хотим оставить.
Получаем готовое правило для CSP любого вида.
Короче говоря, полуавтоматическая генерация CSP для домохозяек )))
big boy, дак там и из тех постов, что я кидал, ее собрать можно)
Я перед этим тоже какой-то конструктор юзал, вот этот
Но потом посмотрел те примеры, они вполне меня устроили.
Ибо там надо прописывать какие-то хитрые директивы, чтоб пахали адсенс и РСЯ, потому и брал из постов.
Вобщем, пробуйте) Если что-то не будет работать, перечитывайте тему)
Почему-то после настройки csp видео с тытрубы через <iframe><embed> работает, а через <object> не хочет. Настройки для youtube у object-src и frame-src совпадают.
Тогда почему один метод пашет, а другой нет?
В репортах пусто.
Почему-то после настройки csp видео с тытрубы через <iframe><embed> работает, а через <object> не хочет. Настройки для youtube у object-src и frame-src совпадают.
Тогда почему один метод пашет, а другой нет?
В репортах пусто.
Аналогично. Поэтому пришлось в срочном порядке все видео переоформлять под <iframe>.
ctit, big boy, там есть домен у них, гуглвидео ком или как-то так.
Его еще добавить, он появляется в отчетах, и всё будет работать)
---------- Добавлено 23.02.2015 в 10:24 ----------
А вот, нашел:
Домен googlevideo.com редиректит на гугл, и пока не разрешил, не шло видео с ютюба на одном сайте. может будет кому полезно)
---------- Добавлено 23.02.2015 в 10:24 ----------
Только оно потом на многих сайтах возникало.
Разобрался с Youtube! Сейчас расскажу как.
На будущее всем: в репортах могут отображаться не все блокировки, иногда надо смотреть вручную. Для этого в Firefox есть расширение Firebug > жмём F12 > Консоль > там будут ошибки вида:
Content Security Policy: Параметры страницы заблокировали загрузку ресурса... и дальше правило в котором не разрешен указанный ресурс.
В моём случае блокировались адреса: ytimg.com, googlevideo.com и doubleclick.net
Добавил его в object-src (помимо всего прочего):
Теперь ролики с Youtube работают в любом виде.
И вопрос. Нужно ли дублировать адреса c http и без? https понятно, что надо, а такая запись:
ytimg.com
и
http://ytimg.com
не является ли дубляжом?
---------- Добавлено 23.02.2015 в 13:00 ----------
pavel419, всё это не с ноября началось, а уже несколько лет длится. Просто начали обращать внимание недавно.
В отчетах у меня тоже вроде как всплеск в ноябре, но на самом деле это не так. Дело в том, что редиски тоже не тупые и постоянно меняют домены.
Текущая пачка, например pozitivrekl.ru, chinarestaurantglencarbon.com, jquerys.ru, musicalert.ru, quick-searcher.net и другие получили своё распространение именно с ноября.
По сабжу, ребята вообще страх потеряли - http://www.surfearner.com
---------- Добавлено 23.02.2015 в 13:12 ----------
Кто-нибудь пробовал писать Платону с проблемными сайтами после установки CSP? Позиции возвращали?
---------- Добавлено 23.02.2015 в 13:22 ----------
Мой промежуточный результат после установки CSP (около 8-9 часов после установки).
Adsense:
Посещаемость по ливеру - сегодня +900 посетителей и +2000 просмотров, хотя понедельник и обычно идёт спад с такими же показателями. Возможно стояли редиректы, которые CSP благополучно порезал.
Осталось докрутить для адсенса. Мне кажется, что режу что-то нужное, но еще не нащупал.
На будущее всем: в репортах могут отображаться не все блокировки, иногда надо смотреть вручную. Для этого в Firefox есть расширение Firebug > жмём F12 > Консоль > там будут ошибки вида:
А я пришел к выводу, что лучший дебагер это Chrom. Там вообще все тонкости указываются. Но Firebug тоже поначалу пользовался, хорошая вещь.
И вопрос. Нужно ли дублировать адреса c http и без? https понятно, что надо, а такая запись:
На всякий случай для всех доменов прописал https.
Сейчас Яндекс вроде уже начинает реагировать на подмену рекламы. Хотя по последним данным, это был баг.
pavel419, всё это не с ноября началось, а уже несколько лет длится. Просто начали обращать внимание недавно.
Да в том и фишка, что таких массовых переходов на левые сайты я раньше не замечал. Видимо, именно сейчас максимально активизировались.