Mobiaaa

Рейтинг
138
Регистрация
17.09.2016

Dram, А зачем всё мониторить то руками?

Пишем скрипт, который принимает POST лог блокировки

Проверяем скриптом что за домен

если нерабочий завершаем работу скрипта

Если домен нужный, скриптом пишем домен в заголовок CSP

Со временем это конечно вырастет в огромный список доменов (если сетей много)

Но это скорей всего единственный реальный вариант, как заблочить скрипты домена, забаненых в РКН, так как скрипты загружаются браузером, и на браузер можно повлиять либо заголовками, либо сам контент менять (убирать вообще загрузку JS)

Sitealert, в CSP можно настроить лог, кого блокировали (POST json)

За пару часов можно собрать нужную базу, и постепенно наполнять белый список

Sitealert, CSP работает по белому списку

Я думаю foxi это и имел ввиду под "запретить", - создать белый список, откуда можно получать JS

"Спросите" напрямую у корневой зоны

dig site.ru @a.dns.ripn.net

Как только там обновится инфа, значит зону обновили

Sitealert, Да

Content-Security-Policy: default-src

Список разрешённых доменов, откуда можно грузить JS код

LargoYou, НДС не начисляется для Украины

Skolk:
Не знаю в каком дц 98% триал

Это не в ДЦ, а в нашем мире :)

Вы упомянули ipserver, цена 800 рубликов в месяц, за 180 дней (триала) Вы заплатите почти 4800 руб

Вопрос: что возьмёт среднестатистический клиент, триал бесплатный или заплатит 5000 ?

Я даже больше скажу, есть такие кто сносит и ставит заново триал на 180 дней :)

Можно предварительно сжать и отдавать уже сжатое

https://baron.su/content/пожалейте-ваш-процессор-быстрый-gzip-для-nginx-и-apache/

Но куда более эффективнее будет кешировать статику на стороне браузера

Это скорей всего настройка у Вас буфера

По дефолту - 0

http://php.net/manual/ru/ini.list.php

output_buffering "0" PHP_INI_PERDIR

MkrtElion, А если я не использую буферизацию (что по дефолту так и есть, без ob_start()) ?

Всего: 1072