Настройка CSP - Content Security Policy

big boy
На сайте с 18.11.2006
Offline
356
#371

Кстати, буффер заголовков мне увеличили в nginx и теперь любая портянка пролезает.

Вопрос вот в чем. Сильно большие заголовки over 5кб, как в целом действуют на загрузку сайта? Может ли это негативно сказаться на скорости загрузки страниц?

✔ Как я генерирую статьи через ИИ, которые приносят трафик - https://webmasta.ru/blog/16-vkalyvayut-roboty-ne-chelovek-stati-s-pomoschyu-ii-kotorye-prinosyat-trafik
VD
На сайте с 03.08.2010
Offline
62
#372

А как увеличить этот буфер?

pavel419
На сайте с 03.05.2006
Offline
313
#373

big boy, при включенной CSP скрипты в любом случае медленнее загружаются, потому что проверяются на принадлежность белым спискам.

(Можете проверить, у меня было на глаз видно), По идее, чем толще список, тем дольше скриптам проверяться. Особенно, если хостинг слабый.

Сами по себе +5 кб к загрузке сайта это пшик, особенно на сайтах с тяжелым дизайном.

@RuSeoBot (http://s419.ru/ruseobot/)- первый seo-бот в Twitter, а теперь - и канал в Telegram (http://s419.ru/servisy/pervyj-poiskovyj-seo-kanal-v-telegram/) Мой сайт про виртуальную реальность (http://vr419.ru/) Как правильно покупать на Алиэкспресс (http://4ali.ru/)
VD
На сайте с 03.08.2010
Offline
62
#374

Нашел по буферу, поставил:

client_header_buffer_size 32k;

large_client_header_buffers 16 16k;

---------- Добавлено 25.02.2015 в 17:10 ----------

Короче если портянка собирается то не вариант совсем это CSP в мобильной опере 502 ошибка. Проблема в то м что всякого рода тизерные сети и РТБ системы имеют много источников

[Удален]
#375
pavel419:
big boy, при включенной CSP скрипты в любом случае медленнее загружаются, потому что проверяются на принадлежность белым спискам.
(Можете проверить, у меня было на глаз видно), По идее, чем толще список, тем дольше скриптам проверяться. Особенно, если хостинг слабый.

Сами по себе +5 кб к загрузке сайта это пшик, особенно на сайтах с тяжелым дизайном.

хостинг здесь непричём. проверка по списку CSP проходит уже на стороне пользователя. хостинг только отдаёт прописанные байты и всё.

pavel419
На сайте с 03.05.2006
Offline
313
#376

lyocik, ну да, но скрипты то всё равно будут медленнее отрабатывать из-за этого)

samimages
На сайте с 31.05.2009
Offline
427
#377
pavel419:
ну да, но скрипты то всё равно будут медленнее отрабатывать из-за этого)

асинхронно их грузите, да и все.

Опыт как иммунитет — приобретается в муках! Аудит семантики от 15К [долго] - ЛС
pavel419
На сайте с 03.05.2006
Offline
313
#378

samimages, я не умею (((

Может ткнете в статью для чайников? Я как раз тут думал, как еще сайты ускорить, и гугл через раз пишет, что уберите скрипты из заголовков, а куда их убирать, хз.

Погуглил, понял, что бОльшая часть народа просто забивает на эту рекомендацию, речь про это

L
На сайте с 07.12.2007
Offline
351
#379
big boy:

imrk.net
rtb.rtcdn.ru
sync.upstats.ru
cookie.whisla.com
alltereg0.ru
x.bidswitch.net
adhigh.net
luxup.ru
adv679854.ru

Кто, что может по ним сказать?

Если на сайте Директ + Адсенс - этот "мусор" добавлять однозначно не надо, тк им как раз монетизируется плагины подмены рекламы и прочее malware.

Если на сайте стоят тизерки - надо смотреть и открывать нужные домены только для них.

samimages
На сайте с 31.05.2009
Offline
427
#380
pavel419:
samimages, я не умею (((
Может ткнете в статью для чайников?

Я делал так:


<div id="script_ad" class="script_ad" style="display:none;">Здесь любой файл или скрипт, который нужно загрузить.</div>

<script type="text/javascript">
// переместить его в реальную позицию отображения
document.getElementById('script_block').appendChild(document.getElementById('script_ad'));
// показать
document.getElementById('script_ad').style.display = 'block';
</script>

Дочитать здесь

Если есть потребность в чем-то более сложном, убиться можно здесь :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий