- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева

В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
chromenull: - это какой-то расширение Хрому заблочено. Я смотрю по этому же IP и ЮзерАгенту что ещё было в это же время. Там обычно есть что-либо вроде chrome-extension://nhgcieglcpdegkhamigiokdphfhhnlhh, где nhgcieglcpdegkhamigiokdphfhhnlhh - уникальный ID расширения. Проверяю этот ID поиском по Хроме Вебсторе - если там такого нет - расширение нелегальное, фтоппку его.
Скорее всего, это аналог null для FireFox (about:blank), запрос, посылаемый скриптами jquery для проверки связи (используют рекламные сети). Разбирался долго, но вроде это так.
blocked-uri data - смотрите по полю "violated directive" в какой директиве вызвана блокировка
Здесь речь идет по чистом "data" без всего, я так понял, что это данные скриптов (типа {data}), поскольку остальные указываются явно "data:text", а этот тип именно так: blocked-uri "data".
Redslon, не всё закрыли, еще переходят по нечисти все равно)
У меня вообще остались только переходы по моим банерам и моим же внешним ссылкам.
Я не программист, но первое что приходит в голову с файлом csp.php, это заменить все точки в названии создаваемого файла по домену, на скажем нижнее подчеркивание "_" и тогда файл не будет исполняем сервером как php скрипт в случае с вариантом если будут подсовывать injection.php или другие файлы с расширением php
у меня строка 36 37
Redslon, не всё закрыли, еще переходят по нечисти все равно)
У меня вообще остались только переходы по моим банерам и моим же внешним ссылкам.
[ATTACH]140881[/ATTACH]
Свежий скрин.
Судя по нему - все хорошо. В скрине вырезал легальные переходы - домены на которые есть ВС на сайте. Остальное, видимо, грузится из кэша.
Для сравнения - вчерашний скрин
[ATTACH]140882[/ATTACH]
Redslon, если из кеша, то ок, а то там прямо первый джвикверис ру - это уже гавно-лпагин)
Я не программист, но первое что приходит в голову с файлом csp.php, это заменить все точки в названии создаваемого файла по домену, на скажем нижнее подчеркивание "_" и тогда файл не будет исполняем сервером как php скрипт в случае с вариантом если будут подсовывать injection.php или другие файлы с расширением php
у меня строка 36 37
str_replace('.', '_', ...) - достаточно всеобъемлющее решение. Если если на сервере не включено принудительное исполнение php типа:
народ любит включать исполнение скриптов в файлах .css и .js для "удобства".
Есть базовые правила безопасности:
- Во всех папках, предназначенных для загрузки файлов, исполнение всех скриптов должно быть запрещено по-умолчанию. Это же не лишне делать для папок со стилями, js-скриптами и файлами, подключаемыми по include.
- Если папка не предназначена для доступа через web-интерфейс - она выносится за пределы DocumentRoot.
У меня статический IP и я делаю проще: все папки, не предназначенные для "паблика", имеют универсальный htaccess с Deny All и Allow Moй_IP. Он линкуется симлинком с одного места во все нужные папки сервера, поэтому смена IP - не вопрос.
catl, или не писать... целесообразность записей, при завершенной настройке, имеет исключительно научный смысл. Прямой необходимости, для работы CSP, в ней нет.
ЗЫ: для PHP лучше # использовать, тогда траблов с [] не будет
Так вы показы сравните, я писал уже, что число показов, как и доход, не изменилось, только пропали переходы на левые сайты. По большому счету, в этом и есть смысл установки CSP - чтоб на ваших сайтах треш не откручивали.
А на клики по адсенс оно и вовсе может не влиять...
Посещаемость, цена клика и ещё куча параметров может отличаться в разные дни. Так вы можете +-20% не заметить легко. Нужно делать A/B тестирование чтоб показы шли параллельно в одно время - половина показов с CSP, половина без.
Пока ясно одно - часть показов сторонних сетей гугл крутит так, что они будут резаться CSP. Это однозначно должно снижать доходность AdSense. Но какое количество таких показов - черт его знает. Возможно незначительное, а возможно значительное.
Вот список сторонних сетей в adexchange https://support.google.com/3pascertification/table/4570113?hl=en
Я у себя в логах CSP (не сильно стараясь) обнаружил с десяток сетей из этого списка.
Одновременно CSP должно и в плюс влиять для адсенса - меньше мусора на сайте - больше кликают на адсенс. Возможно одно другое компенсирует.
Короче надо тестить, но тестить правильно ☝
Пока ясно одно - часть показов сторонних сетей гугл крутит так, что они будут резаться CSP. Это однозначно должно снижать доходность AdSense. Но какое количество таких показов - черт его знает.
Возможно, имеет смысл отключить все рекламные сети в adsense аккаунте, чтобы они зря не блокировались.
Sla, для России, я думаю процент сторонних сетей очень мал. Там в том списке есть что-то русское?