Подарок от Мегафона или как на наших сайтах крутится чужая реклама

impossible
На сайте с 12.01.2008
Offline
209
#61

Сегодня и я увидел такую рекламу на нескольких сайтах. Правда не на своих. Написал и ТП какого лешего они крутят рекламу.

АПДЕЙТ: чуть позже заметил и на своем сайте.

Вот скрины:

[ATTACH]165043[/ATTACH]

[ATTACH]165044[/ATTACH]

[ATTACH]165045[/ATTACH]

АПДЕЙТ:

https://www.nic.ru/whois/?query=propodpiskimf.ru

А домен Мегафоновский. Так что это ОНИ встраивают рекламу, а для учета переходов используют типо DoubleClick for Publishers (DFP)

И ГЕНИАЛЬНЫЙ ответ Мегафона:

[ATTACH]165046[/ATTACH]

png 2017-07-19_12-06-18.png
png 2017-07-19_12-06-42.png
png 2017-07-19_12-08-18.png
png 2017-07-19_12-39-01.png
Z
На сайте с 04.03.2016
Offline
10
#62

Я настроил на своём сайте CSP и в мобильном интернете мегафона скрипты с домена d.mobilebanner.ru пропали.

В т.ч. перестал загружаться файл d.mobilebanner.ru/p.gif и некий banner.js (или как-то так).

Посмотрим как дальше будет.

У кого-нить был опыт борьбы с мегафоном при помощи CSP?

AE
На сайте с 28.08.2007
Offline
121
#63
zbisli:
Я настроил на своём сайте CSP и в мобильном интернете мегафона скрипты с домена d.mobilebanner.ru пропали.
В т.ч. перестал загружаться файл d.mobilebanner.ru/p.gif и некий banner.js (или как-то так).

Посмотрим как дальше будет.

У кого-нить был опыт борьбы с мегафоном при помощи CSP?

CSP работает, тока надо аккуратней.

Посмотрите в метрике внешние переходы, должны уменьшится.

Узнай больше о Coca-Cola (https://www.coca-cola.ru/product?ref=17)
mainlink
На сайте с 10.10.2006
Offline
253
#64

Разбирались с проблемой, пока обнаружили, что подмена идет библиотеки bootstrap (идет его подмена и замена другой версии), если поменять bootstrap напр. на bskdfjdke.min.js (и выложить к себе на хостинг), то подмена исчезает.

Может кому поможет..

Продвижение сайта с оценкой качества каждой ссылки - SeoHammer | Коммерческий недорогой трафик для интернет-магазинов - ShopContext | Для экстренной связи поскрипывает телега @mainlink
AE
На сайте с 28.08.2007
Offline
121
#65
mainlink:
Разбирались с проблемой, пока обнаружили, что подмена идет библиотеки bootstrap (идет его подмена и замена другой версии), если поменять bootstrap напр. на bskdfjdke.min.js (и выложить к себе на хостинг), то подмена исчезает.
Может кому поможет..

Я тоже экспериментировал)) Переименовывал, удалял, но они модифицировали другой JS-файл и снова подтягивали свой мобилебаннер.

Вам надо включить CSP, это самый быстрый и дешевый вариант, в отличии от https.

jcrush
На сайте с 04.07.2004
Offline
371
#66
AVMSEE:
Я тоже экспериментировал)) Переименовывал, удалял, но они модифицировали другой JS-файл и снова подтягивали свой мобилебаннер.
Вам надо включить CSP, это самый быстрый и дешевый вариант, в отличии от https.

на CSP сервер нужен, шаред не катит

» Блог (http://blog.stfw.ru/) - SEO-заметки. ДВчат: @dvchat (https://t.me/dvchat)
Оптимизайка
На сайте с 11.03.2012
Offline
396
#67
⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
AE
На сайте с 28.08.2007
Offline
121
#68

Мета конечно не лучший вариант, но все же лучше, чем ничего.

Я уже и забыл, как там шаредах)) Через PHP header нельзя отдать? Или через htaccess?

dex
На сайте с 14.04.2006
Offline
181
dex
#69

почитал по csp - как то спорно

первый коммент https://habrahabr.ru/company/nixsolutions/blog/271575/

"

+1

Пробовали внедрять на своих проектах. В итоге по статистике собранных отчетов мы помогали 0.5% пользователей (т.е. блокировали действительно вредоносные расширения) и мешали примерно 30% пользователей, т.е. в зависимости от браузера (особенно этим грешит Firefox) при заявленной поддержке данной технологии что-нибудь идет не так и JavaScript (особенно inline) перестает работать. На мобильных платформах вообще практически не поддерживается. "

вообще не так бы бесило, если бы написано было что это от провайдера реклама

серч пробили кстати.

png Screenshot_20170723-090628.png
png Screenshot_20170723-090714.png
губит людей вода (подпись не продаю, в долг не даю)
N
На сайте с 16.11.2010
Offline
98
#70
dex:
Пробовали внедрять на своих проектах. В итоге по статистике собранных отчетов мы помогали 0.5% пользователей (т.е. блокировали действительно вредоносные расширения) и мешали примерно 30% пользователей, т.е. в зависимости от браузера (особенно этим грешит Firefox) при заявленной поддержке данной технологии что-нибудь идет не так и JavaScript (особенно inline) перестает работать.

Данный комментарий вводит людей в заблуждение. Вероятно, описывается опыт внедрения с наскока. "Мешали примерно 30% пользователей" - явное свидетельство невнимательности/некомпетентности. CSP является абсолютно необходимой вещью, тем более в 2017 году. Но требует аккуратности при внедрении и последующего наблюдения.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий