- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Получается, что браузер пользователя, который зашел на сайт, заражен этой заразой?
Если вы уверены, что сам сайт не взломан, то да, остается только браузер пользователя.
В последнее время появились переходы от вирусняка yamdex.net (yambler.net). Остальную заразу фильтрует.
Получается, что браузер пользователя, который зашел на сайт, заражен этой заразой? Просто что-то много с разных IP этого "добра" блокируется в последнее время.
1. Есть масса плагинщиков, которым правдами и неправдами удалось внедрить свои творения в браузеры пользователей (смайлики в контакте, ускорители интернетов, скачивание музыки в одик клик, поиск скидок и купонов...)
2. Получилась эдакая "подпольная" рекламная сеть, которая через свои плагины может показывать пользователям любую рекламу (и принимать заказы на показ сторонней рекламы).
3. Появилась масса топиков гамблинг-партнёрок с заманчивыми предложениями:
• AzartCash.com - Заработай на азарте игроков. Игровая партнерка
• VulkanPartner.com - казино-партнерка №1. Только у нас до 50% от каждого депозита!
• CoinProfit - Лучшая Bitcoin партнерка казино!
• Gambling Attack - конвертим азартных буржуев! (UPD)
• Gambling Partners - 75% RevShare - монетизация гемблинг трафика
• WelcomePartners - ведущая гемблинг партнерка рунета!
• Партнерка от казино «Рамзес» – ежедневные выплаты за 5 минут
А как можно рекламировать казино, если его реклама запрещена? Правильно, через свои плагины и на чужих сайтах.
Так, что ничего удивительного, вся эта братия массово ринулась показывать на ваших сайтах рекламу казино.
Извиняюсь за оверквотинг списка доменов из декодированной вами функции, нужно для оценки масштабов - 387 штук:
Ladycharm, спасибо за Вашу помощь. Без этого топика не разобрался бы.
Настроил csp, запустил в тестовом режиме, появились вопросы, которые еще не обсуждались (кажется):
1. ip адрес 146.148.85.61 просится, чтобы его разрешили. Вроде как это адрес гугля и ему принадлежит целый диапазон. Нужно ли прописывать и можно ли прописать сразу диапазон?
USER_AGENT: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:35.0) Gecko/20100101 Firefox/35.0
#---------------------------------------------------------------~
violated-directive: script-src 'self' 'unsafe-inline' 'unsafe-eval' *.мой_сайт мой_сайт *.yandex.ru yandex.ru *.yandex.net yandex.st *.yandex.st *.mail.ru mail.ru *.imgsmail.ru imgsmail.ru *.google.ru google.ru *.google-analytics.com google-analytics.com *.googleapis.com *.gstatic.com gstatic.com *.googlesyndication.com *.doubleclick.net *.google.com google.com *.acint.net https://*.acint.net acint.net https://acint.net yadro.ru https://yadro.ru *.yadro.ru https://*.yadro.ru https://*.googleapis.com https://*.gstatic.com https://gstatic.com https://*.googlesyndication.com https://api-maps.yandex.ru https://*.google.com https://*.google-analytics.com https://google-analytics.com https://*.yandex.ru https://*.mail.ru https://mail.ru
USER_AGENT: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/37.0.2062.124 YaBrowser/14.10.2062.12521 Safari/537.36
2. d5.c9.ba.a1.top.mail.ru просится, хотя прописан уже. Что не так прописал? Если все верно, то как бороться?
USER_AGENT: Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)
3. Просится m.ok.ru На сайте нет ничего относящегося к одноклассникам кроме яндексовского скрипта "рекомендовать". Может оттуда просится, тогда вопрос: как же правильно прописать эту примочку от яндекса?
USER_AGENT: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2272.89 Safari/537.36 OPR/28.0.1750.48
P.S. Может здесь разгадка про mail.ru. У меня на сайте нет https версии. Сайт при этом загружается, при этом хром ругается на небезопасное соединение (не знаю как должно быть, поэтому описал).
----------------------------------------
":"document-uri":"https://мой_сайт/"
"referrer":""
"violated-directive":"img-src 'self' *.мой_сайт мой_сайт *.yandex.net *.yandex.ru yandex.ru yandex.st *.yastatic.net yastatic.net *.google.ru google.ru google.com *.google.com https://google.com https://*.google.com *.2mdn.net *.mail.ru yadro.ru https://yadro.ru *.yadro.ru https://*.yadro.ru http://*.liveinternet.ru https://*.liveinternet.ru *.googlesyndication.com *.doubleclick.net *.googleapis.com *.gstatic.com web.icq.com *.acint.net https://*.acint.net acint.net https://acint.net https://*.yandex.net https://*.yandex.ru https://*.googlesyndication.com https://*.2mdn.net https://*.mail.ru https://*.doubleclick.net https://*.googleapis.com https://*.gstatic.com data: *.google-analytics.com google-analytics.com https://*.google-analytics.com https://google-analytics.com"
"blocked-uri":"http://d5.c9.ba.a1.top.mail.ru"
Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)
Это не полный список сайтов из скрипта, - серч не дает вставить сообщение длиной более 10к символов, а так там сайтов где-то на 20к символов
P.S. Что интересно: на русскоязычных сайтах блокируется ну ооочень много в день, на англоязычных проектах схожей посещаемости раз в 5-7 меньше. Там или пользователи более продвинутые и им так просто не засунешь "нужный" плагин, или у нас "специалистов" в этой отрасли больше.
1. ip адрес 146.148.85.61 просится, чтобы его разрешили. Вроде как это адрес гугля и ему принадлежит целый диапазон. Нужно ли прописывать и можно ли прописать сразу диапазон?
Не всем IP-адресам подсетей Google можно доверять. Есть серия поддоменов на googleusercontent.com, есть конструктор сайтов от Google, где контент может размещать кто угодно.
Настоящие сервисы от Google не используют IP-адреса, а используют доменные имена. Я бы - просто так открывать IP 146.148.85.61 не стала, мало кто там и зачем просится. Надо смотреть по-внимательнее, но в приведённом вами CSP-отчёте ничего нет про IP 146.148.85.61.
2. d5.c9.ba.a1.top.mail.ru просится, хотя прописан уже. Что не так прописал? Если все верно, то как бороться?
Если посмотрите внимательно, эту блокировку вызывает только ОДИН юзерагент: "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)" - то есть, индексирующий робот Google.
Этот бот известен своими "косячками" в CSP. Например, при изменении CSP, он ещё 2-3 недели будет вызывать блокировки в старой CSP, потому, что он как-то, где-то, зачем-то кэширует HTTP-заголовки...
Я никак с этим не борюсь. Директива img-src *.mail.ru полностью разрешает загрузку картинок с http://d5.c9.ba.a1.top.mail.ru. Пусть "гугловцы" сами лечат своего робота, который не может это понять.
Просится m.ok.ru На сайте нет ничего относящегося к одноклассникам кроме яндексовского скрипта "рекомендовать".
Блокировка обращения к m.ok.ru всплывает и на сайтах, на которых вообще нет никаких кнопок и соцсетей.
Есть плагины, которые автоматически добавляют подписчиков в "нужные" группы в одноклассниках, когда человек ходит по интернету залогиненым в соцсетях.
Есть плагины, собирающие "лайки" - посетитель думает, что лайкает понравившийся сайт, а ему подсовывают левые группы.
P.S. Может здесь разгадка про mail.ru. У меня на сайте нет https версии. Сайт при этом загружается, при этом хром ругается на небезопасное соединение (не знаю как должно быть, поэтому описал).
Как вариант - это вполне заслуживает внимания.
Я всегда открываю в CSP домены с HTTP и с HTTPS: одновременно. Так как даже с HTTP-сайта некоторые сервисы (Директ, Адсенс, Ютуб) пытаются лезть по HTTPS:
В октябре настроил CSP, почти все левые переходы исчезли. Но в марте начались массовые переходы на syndication.link, pozitivrekl.ru и quick-searcher.net. Есть информация, что этот вирус уже не в браузерах, а на роутерах. Вкратце, там идёт подмена dns и при обращении к аналитике загружается скрипт с сайта злоумышленников.
У кого есть аналогичная проблема? Чё делать-то? Отказываться от аналитики/метрики/адсенса? Смириться и забить? CSP настроена, на сайте стоит метрика, адсенс, ya.share и виджеты vk с соответствующими разрешениями +inline-скрипты. Не помогает, переходы прут :(
Аналогично при настроенном CSP переходы на всякий шлак. Дело уже в зараженном ПО юзеров и тут уже ничего не поделать:( теперь антивирусы и другие разработчики должны чесаться, иначе будет совсем беда.
У меня массовых переходов нет. Около 20 тыс. посетителей, при этом:
quick-searcher-v2.biz - 7 переходов (два дня назад правда было 16 переходов)
dm3.jquerys.ru - 5
pozitivrekl.ru - 2
quick-searcher.net - 2
syndication.link - 2
В отчетах CSP каждый день около 600 доменов заблокированных.
Аналитики гугловской не установлено.
Xaron, в этих вопросах есть некоторая корреляция тематики сайта и ЦА)))