SocFishing

SocFishing
Рейтинг
118
Регистрация
26.09.2013
Должность
null
Интересы
null
null

hosting_manager, а IP адреса стоят 2 евро на безлимит можно докупить к 3- евровой VPS. Выйдет за 5 евро уже 2 IP с VPS. Последующие мес будет по 3 плата. Это разовый платеж за доп. IP если что. Да много у кого. Да, допустим OVH. Прост, кто не верит в эти цены, вы топ датацентров возьмите в европе и посмотрите прайсы. А дальше можно пустить скупую слезу.

adel92, ну я понял к чему клоните, gейропа это. Там где лягуши квакают на столах.

AfterWar, можно, смотри примеры. Маску понимает, нет смысла ставить маску как я понял после домена, ибо это ограничение по хостам как я понимаю. Если надо под маску загнать зону, то - ок, можно. Для примера можно взять с habr в статье примеры facebook. Смотри как закрываются популярные сервисы. Только они прописывают это в заголовках вебсервера. Тебе можно прописать как в вебсервере, так через PHP в шаблон или как пихнуть, так и через meta. Лучше всего пихнуть не через мета, а на PHP.

Для пример insta

Пример PHP вставки

<?
//CSP only works in modern browsers Chrome 25+, Firefox 23+, Safari 7+
$headerCSP = "Content-Security-Policy:".
"connect-src 'self' ;". // XMLHttpRequest (AJAX request), WebSocket or EventSource.
"default-src 'self';". // Default policy for loading html elements
"frame-ancestors 'self' ;". //allow parent framing - this one blocks click jacking and ui redress
"frame-src 'none';". // vaid sources for frames
"media-src 'self' *.example.com;". // vaid sources for media (audio and video html tags src)
"object-src 'none'; ". // valid object embed and applet tags src
"report-uri https://example.com/violationReportForCSP.php;". //A URL that will get raw json data in post that lets you know what was violated and blocked
"script-src 'self' 'unsafe-inline' example.com code.jquery.com https://ssl.google-analytics.com ;". // allows js from self, jquery and google analytics. Inline allows inline js
"style-src 'self' 'unsafe-inline';";// allows css from self and inline allows inline css
//Sends the Header in the HTTP response to instruct the Browser how it should handle content and what is whitelisted
//Its up to the browser to follow the policy which each browser has varying support
header($contentSecurityPolicy);
//X-Frame-Options is not a standard (note the X- which stands for extension not a standard)
//This was never officially created but is supported by a lot of the current browsers in use in 2015 and will block iframing of your website
header('X-Frame-Options: SAMEORIGIN');

или попросту

<?php header("Content-Security-Policy: script-src 'self' mytalala.com;");?>

AfterWar, вы можете перехитрить, вот так

<html>
<meta http-equiv="Content-Security-Policy" content="script-src 'self';">
<script src="https://mc.yandex.ru/metrika/tag.js"></script>
</html>

Метатег на политику Content-Security-Policy habr // mozilla

Пропишите тег и настройте правила. Загружать js только со своего сайта, все другие загружаемые ресурсы будут отсекаться политикой браузера. Можно добавить домены трекеров и прочих скриптов в доверительные. После этих правок следует все внимательно протестировать, что все загружается.

LEOnidUKG, не прокатит) приватный ключ же на серваке. А вот временные рукопожатия можно. Еще, я так понимаю, если нет переброса с 80 на 443 принудительного, то можно скидывать на 80.

LEOnidUKG, при таком раскладе они и https могут же форвордить наверное. Подменить целиком популярную библиотеку jquery например и прогрузить ее со своего сайта с https.

Хм, вспоминаются недавние требования потребовала ключи

И данный доклад с сырыми данными.

Конечно, ключи и прочая слежка не осуждаю, но вот то что делает RT это просто писец))

Вот тема свежая, выяснили что это провайдер похоже вам инжектит рекламу в сайты ну и зарабатывает таким образом баблишкес.

Насколько законно внедряться в ваши сайты без разрешения на то. Это уже взломом попахивает или теми же убытками при отпугивании посетителей. Перекрывание информации на сайте этим шлаком на четверть экрана.

evgeniymx, да, стоит куку удалить как он снова релод делает и вешает куку.

e-igorevich, ну а чего удивляться. Они уже давно ставят, RT даже редиректы делает. Но я думал сузить немного круг поиска причины. Ну вот и думайте теперь. RT вроде и данные продает о телефонах интернет пользователей. Как вам такое?.. а потом думай, кто там тебе по кредитам звонит и откуда у них телефоны. Закулисье на самом деле рулит большими данными.

Используйте VPN для всех своих подключений. Это необходимость уже.

https://www.kommersant.ru/doc/4171854

e-igorevich, нужен хотя бы еще один сайт для сверки.

Юзать серверы с пингом в 200 мс - это ппц.

adel92, а с чего вы взяли что там пинг 200. На каком основании, вы тесты CDN от render.com делали?

Еще раз, я написал за бесплатные VPS от гугл Amazon они стабильно используются и стабильно работают бесплатно! в мировой практике их огромное кол-во человек использует бесплатно.

render же неплохой CDN где можно разместить какую-то статику для своего персонального сайта.

Всего: 1070