Вредители ad-tizer.net

12
Алексей Викторович
На сайте с 19.07.2007
Offline
132
12414

Не знаю уже куда написать. Ситуация такая, есть сайт хороший с него уже в течении долго времени идут левые переходы на:

f.ad-tizer.net/popunder.php?cpid=13011

http://ad-tizer.net/mg12949.html

http://ad-tizer.net/mg13037.html

http://ad-tizer.net/mg13023.html

и тд.

Вируса на сайте нет, с хостером обсуждали этот вопрос, косяков не нашли.

Вчера отписал в ТП этой тизерки до сих пор молчок. Как бороться с такими левыми переходами? Доход в РСЯ просел в два раза. Половина трафа уходит этим деятелям.

C хостером сделали:

В конфигурацию vhost добавлено:

<IfModule mod_headers.c>

Header set Content-Security-Policy "default-src 'self';style-src 'unsafe-inline' *;frame-src *;img-src * data:;media-src *;font-src *;script-src 'self' 'unsafe-inline' 'unsafe-eval' http://ajax.googleapis.com http://www.acint.net http://*.yandex.ru http://*.yadro.ru http://vk.com http://www.kuzov-s.ru"

</IfModule>

В фаервол добавлено:

ipfw add deny all from 87.242.88.84 to me

ipfw add deny all from me to 87.242.88.84

CSP настроили

Что еще можно сделать с этими вредителями?

wir
На сайте с 14.07.2009
Offline
178
wir
#1

Уверены что дело в сайте - а не в компьютерах юзеров?

Твоя партнерская сеть - конвертит все! (https://aff1.com)
Алексей Викторович
На сайте с 19.07.2007
Offline
132
#2
wir:
Уверены что дело в сайте - а не в компьютерах юзеров?

Мне кажется, дело в политике ad-tizer.net

Тизерка могла бы фильтровать такой трафик....И мошенникам не за чем было бы так извращаться. У меня доход с РСЯ в два раза просел. Это не дело, совершенно.

turbo1143
На сайте с 11.01.2012
Offline
44
#3
Алексей Викторович:
Тизерка могла бы фильтровать такой трафик....И мошенникам не за чем было бы так извращаться.

Они могут говорить что это арбитражный траф....

[+] Обучу созданию Кино СДЛ с 50к+ трафика http://zerocoolpro.biz/ (http://zerocoolpro.biz/) [+] Нужна помощь по кино сайтам ? Пиши ICQ 647366012 или Skype ftpzerocool
wir
На сайте с 14.07.2009
Offline
178
wir
#4
Алексей Викторович:
Тизерка могла бы фильтровать такой трафик....И мошенникам не за чем было бы так извращаться. У меня доход с РСЯ в два раза просел. Это не дело, совершенно.

не смеши, это их бабло

exarh
На сайте с 28.03.2010
Offline
503
#5
Алексей Викторович:
Мне кажется, дело в политике ad-tizer.net
Тизерка могла бы фильтровать такой трафик....И мошенникам не за чем было бы так извращаться. У меня доход с РСЯ в два раза просел. Это не дело, совершенно.

Трафик=деньги.

Вопрос откуда у тебя трафик - неприличный ;)

ТС, я по вашим ссылкам упорно попадаю на тизеры маркедгида.

wir:
не смеши, это их бабло

С их же юзеров.

Монетизируй (https://publishers.propellerads.com/#/pub/auth/signUp?ref_id=tnE) свой сайт с выгодой
L
На сайте с 07.12.2007
Offline
351
#6
Алексей Викторович:
Что еще можно сделать с этими вредителями?

Правило frame-src *; в Content Security Policy разрешает ифреймы с любых источников.

ad-tizer.net, похоже, вставляет свой через iframe, надо смотреть код их яваскрипта.

Вместо * перечислите в директиве frame-src только разрешённые домены, откуда вы грузите свои фреймы. Если чужие фреймы на сайте не используются - замените frame-src *; на frame-src 'self';

PS: IP адреса тизерки из фаервола можно убрать, она грузится в браузере пользователя, а не на вашем сервере.

Алексей Викторович
На сайте с 19.07.2007
Offline
132
#7
Ladycharm:
Правило frame-src *; в Content Security Policy разрешает ифреймы с любых источников.
ad-tizer.net, похоже, вставляет свой через iframe, надо смотреть код их яваскрипта.

Вместо * перечислите в директиве frame-src только разрешённые домены, откуда вы грузите свои фреймы. Если чужие фреймы на сайте не используются - замените frame-src *; на frame-src 'self';

PS: IP адреса тизерки из фаервола можно убрать, она грузится в браузере пользователя, а не на вашем сервере.

Я ничего не понял.

Хостер прописал:

Получился такой CSP:

Header set Content-Security-Policy "default-src 'self'; style-src 'unsafe-inline' *; frame-src 'self' http://ulogin.ru https://ulogin.ru http://*.ulogix.ru; img-src *; media-src *; font-src *; script-src 'self' 'unsafe-inline' 'unsafe-eval' http://ulogin.ru https://ulogin.ru http://www.acint.net https://*.yandex.ru http://*.yandex.ru http://*.yadro.ru https://vk.com http://vk.com http://ajax.googleapis.com"

Переходы на кликандер пропали, как и обвалился трафф по метрике, рся, кнопки социалок тоже ушли вместе с коментами от ВК)

Как правильно эту штуку то настроить?

L
На сайте с 07.12.2007
Offline
351
#8
Алексей Викторович:
Хостер прописал:
Получился такой CSP:

Хостер прописывает в .htaccess, сами вы не можете внести туда поправки?

Алексей Викторович:
Переходы на кликандер пропали, как и обвалился трафф по метрике, рся, кнопки социалок тоже ушли вместе с коментами от ВК)

На сайте есть:

- Я.Метрика

- РСЯ

- комментарии Вконтакте

- кнопки от uLogix

- sape-ссылки (судя по www.acint.net в CSP, палевно это в связи с последним АГС)

Что ещё из чужих картинок/фреймов/скриптов есть на сайте?

URL сайта можете показать в личку?

CA
На сайте с 22.01.2005
Offline
80
#9

Аналогичная ситуация! нашла в яндекс.метрике по своему сайту внешние ссылки на marketgid ad-tizer, luxup. в коде найти не могу. ВОт что это такое?? где то хитрые блоки внедрили мне на сайт или

wir:
Уверены что дело в сайте - а не в компьютерах юзеров?

юзеры с зараженными компами заходят на мой сайт а во фрейме у них крутится mgid?

Может такое быть?

и что с этим делать? :(

exarh
На сайте с 28.03.2010
Offline
503
#10
CABA:
Аналогичная ситуация! нашла в яндекс.метрике по своему сайту внешние ссылки на marketgid ad-tizer, luxup. в коде найти не могу. ВОт что это такое?? где то хитрые блоки внедрили мне на сайт или


юзеры с зараженными компами заходят на мой сайт а во фрейме у них крутится mgid?
Может такое быть?

и что с этим делать? :(

Я на своем мониторе сегодня увидел рекламу direct yandex.

Мне видимо продали неисправный монитор или Яндекс заразил его своей рекламой.

Может такое быть и Что мне делать?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий