Беда wap рынка. Гугл банит сайты, а сам "сливает". Не потеряйте свой сайт.

Алексей Викторович
На сайте с 19.07.2007
Offline
132
#361
mcmweb:
Я тебе отвечал что делать - ты видно даже не читал

Я читал твое сообщение. Человеку написал, он не ответил.

Хостер прописал:

Получился такой CSP:

Header set Content-Security-Policy "default-src 'self'; style-src 'unsafe-inline' *; frame-src 'self' http://ulogin.ru https://ulogin.ru http://*.ulogix.ru; img-src *; media-src *; font-src *; script-src 'self' 'unsafe-inline' 'unsafe-eval' http://ulogin.ru https://ulogin.ru http://www.acint.net https://*.yandex.ru http://*.yandex.ru http://*.yadro.ru https://vk.com http://vk.com http://ajax.googleapis.com"

Переходы на кликандер пропали, как и обвалился трафф по метрике, рся, кнопки социалок тоже ушли вместе с коментами от ВК)

Как правильно эту штуку то настроить?

Redbaron _chaos
На сайте с 12.08.2009
Offline
667
#362
Алексей Викторович:
Я читал твое сообщение. Человеку написал, он не ответил.



Хостер прописал:
Получился такой CSP:

Header set Content-Security-Policy "default-src 'self'; style-src 'unsafe-inline' *; frame-src 'self' http://ulogin.ru https://ulogin.ru http://*.ulogix.ru; img-src *; media-src *; font-src *; script-src 'self' 'unsafe-inline' 'unsafe-eval' http://ulogin.ru https://ulogin.ru http://www.acint.net https://*.yandex.ru http://*.yandex.ru http://*.yadro.ru https://vk.com http://vk.com http://ajax.googleapis.com"


Переходы на кликандер пропали, как и обвалился трафф по метрике, рся, кнопки социалок тоже ушли вместе с коментами от ВК)
Как правильно эту штуку то настроить?

Нетрудно ее настроить. На нескольких сайтах сам все сделал (не без помощи конечно людей с одной темы, ссылка ниже). Через ФаирБаг или разработчик браузера смотришь что блокируется и где, и вносишь в Хтачес. У меня на сайт уходило не больше 10-15 мин. Все что нужно работает, трафф наоборот вырос, папка пухнет от блоков гадости всякой)

Вот есть тема про CSP, не поленитесь и "покурите" ее всю....там все ответы: /ru/forum/871141

Только не бросайтесь с первого поста пример копировать, сперва тему прочтите)

Гемблинг, беттинг, крипта на весь мир в 3snet, 1500+ офферов. ( https://clck.ru/TdZLM ) = = CPA.HOUSE - Топовая CPA сеть ( https://clck.ru/34Swci )
mcmweb
На сайте с 10.02.2013
Offline
22
#363
Алексей Викторович:
Я читал твое сообщение. Человеку написал, он не ответил.



Хостер прописал:
Получился такой CSP:

Header set Content-Security-Policy "default-src 'self'; style-src 'unsafe-inline' *; frame-src 'self' http://ulogin.ru https://ulogin.ru http://*.ulogix.ru; img-src *; media-src *; font-src *; script-src 'self' 'unsafe-inline' 'unsafe-eval' http://ulogin.ru https://ulogin.ru http://www.acint.net https://*.yandex.ru http://*.yandex.ru http://*.yadro.ru https://vk.com http://vk.com http://ajax.googleapis.com"


Переходы на кликандер пропали, как и обвалился трафф по метрике, рся, кнопки социалок тоже ушли вместе с коментами от ВК)
Как правильно эту штуку то настроить?

Так ты не сделал их локальными http://ajax.googleapis.com

Удали из CSP http://ajax.googleapis.com и сделай локальными js <script src="http://ajax.googleapis.com/ajax/libs/jquery/1.8/jquery.min.js"></script>

Что бы они у тебя на сервере были! А не у гугла! И все js по возможности делай локальными

-
На сайте с 17.01.2006
Offline
129
#364

настроил csp, переходов стало меньше, но все равно остались(

script-src только аналитика, метрика и соц кнопки от яши.

style-src, frame-src, media-src только со своего домена

img-src * data: взял из шапки темы.. кстати что значит "data:"

продолжает немного сливаться на домены:

pozitivrekl.ru

clike.su

load-server2.ru

redegan.com

opendors.ru

Кто-нибудь смог полностью побороть проблему? Какие директивы я не учел?

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#365
style-src, frame-src, media-src только со своего домена

Там точно 'self'?

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
O
На сайте с 22.06.2015
Offline
2
#367

Ребята у меня почему-то блокируется яндекс-метрика, может что не правильно прописал, сильно не пинайте если что, я в этом коде практически не разбираюсь, помогите пожалуйста. Вот код:

<IfModule mod_headers.c>

Header set Content-Security-Policy "default-src 'self';style-src 'unsafe-inline' *;frame-src 'self' img-src * data:;media-src *;font-src *;script-src 'self' 'unsafe-inline' 'unsafe-eval' http://youtube.com http://*.youtube.com http://yastatic.net https://yastatic.net http://yandex.st https://yandex.st http://*.yandex.ru https://*.yandex.ru http://yandex.ru https://yandex.ru; report-uri /csp.php"

</IfModule>

А
На сайте с 21.09.2010
Offline
112
#368
ondater:
Ребята у меня почему-то блокируется яндекс-метрика, может что не правильно прописал, сильно не пинайте если что, я в этом коде практически не разбираюсь, помогите пожалуйста. Вот код:

<IfModule mod_headers.c>
Header set Content-Security-Policy "default-src 'self';style-src 'unsafe-inline' *;frame-src 'self' img-src * data:;media-src *;font-src *;script-src 'self' 'unsafe-inline' 'unsafe-eval' http://youtube.com http://*.youtube.com http://yastatic.net https://yastatic.net http://yandex.st https://yandex.st http://*.yandex.ru https://*.yandex.ru http://yandex.ru https://yandex.ru; report-uri /csp.php"
</IfModule>

Вы же настроили отчеты в report-uri. Посмотрите там, что полезного режется CSP.

turbo1143
На сайте с 11.01.2012
Offline
44
#369

У кого как успехи со снятием бана после установки CSP ?

[+] Обучу созданию Кино СДЛ с 50к+ трафика http://zerocoolpro.biz/ (http://zerocoolpro.biz/) [+] Нужна помощь по кино сайтам ? Пиши ICQ 647366012 или Skype ftpzerocool
T9
На сайте с 08.07.2015
Offline
3
#370
turbo1143:
У кого как успехи со снятием бана после установки CSP ?

Так и не сняли бан, подожду недельку и снова отправлю запрос

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий