ctit ctit

Рейтинг
243
Регистрация
07.05.2010

Тот же AdBlock работает на замене CSP. Так что CSP не спасение.

---------- Добавлено 20.10.2014 в 16:28 ----------

Оптимизайка:
очищает полностью веб страницу (<body></body>), очевидно же?

В смысле, если у пользователя вирус, он показывает ему пустую страницу? И соотвественно, пользователь уходит и банит сайт для ПС? Или как? 😕

venomius:
Подскажите кто без inline сделал конструкцию, как побороть адсенс

Конструкция кода Adsense состоит из трех частей:

1. <ins></ins>: вставляете в место вывода рекламы.

2. <script>(adsbygoogle = window.adsbygoogle || []).push({});</script>: вставляется всегда после конструкции <ins></ins> (если рекламных блоков больше одного).

3. <script src="...........adsbygoogle.js"></script>: вставляется перед тегом </body>

Таким образом, необходимо всего лишь изменить второй блок, а именно:

<script src="мой_сайт/adsense.js"></script>

Содержимое файла adsense.js

(adsbygoogle = window.adsbygoogle || []).push({});

В итоге получим:

1. <ins></ins>

2. <script src="мой_сайт/adsense.js"></script>

3. <script src="...........adsbygoogle.js"></script>

---------- Добавлено 19.10.2014 в 13:21 ----------

Sportmas:
После 14 сентября сайт так и не восстановился, не помогли CSP и прочие действия, обращался ко многим спецам, мне сказали что причина поисковый спам. Провёл большой объём работ по редактированию сайта, трое суток и литры кофе и надежда на восстановление запросов.

Ва.. да мы с вами конкуренты!!! Посмотрев на ваш отчет, сразу вспомнил аналогичную ситуацию, которая произошла два года назад, и тоже по ВЧ "инфляция" (следы можно найти тут же на серче). Тоже писал Яндексоидам, что мол, трафик урезали, весь трафик перенаправили высокострастовому сайту. Проанализировав этот сайт, понял, что там, действительно очень много информации об инфляции, но читать ее НЕ ВОЗМОЖНО, точнее можно, но потратив на это недели. Бодался долго.

В итоге: Яндексоидам больше не пишу, т.к. понял, что по ВЧ они вручную ставят жесткий фильтр на конкретные сайты. И вообще, почитав, что они мне написали (вверх непрофессионализма и безграмотности в очевидных вопросах), принял решение пока забыть о ПС Яндекс.

vyacheslav12:
akamaihd.net вроде использует фэйсбук.

Да, я видел их настройки. Но посмотрите, что пишут пользователи в блогах - это вирус (подмена рекламы) и есть инструкции для его удаления.

Также доход просел. Снижение наблюдается после установки CSP (возможно совпадение).

Тематика: образование.

Цена за клик почти не меняется, CTR страницы падает, трафик растет.

Но скорее всего доход начал падать из-за передачи платформы AdSens для показа на других рекламных площадках (AdRiver и других). У них условия более конкурентные, видимо часть рекламы уходит туда.

Не смотря на то, что доход с AdSense после установки стал падать (возможно просто совпадение), все таки снова пришлось поставить CSP, т.к. реально отдача от него в будущем будет больше.

Кто спец, проясните несколько моментов. В отчетах появляются

mx://res/reader-mode/reader.html

https://localhost (вероятно попытка взлома)

null (полно)

Что бы это значило?

P.S. По вирусам пока лидируют:

*.akamaihd.net

*.cdnbd.com

юни:
можно вкратце резюме предыдущей темы? Что-то там всякой мешанины навалено, не разберёшь, что к чему.

1. Резкое падение сайтов в выдаче из-за шок-рекламы и переходов на ГВ-ресурсы путем подмены кодов в браузере пользователя.

2. Индустрия подмены рекламных блоков приобрела глобальный масштаб.

3. Защита возможна как ручная (js), так и на уровне CSP (однако замечен резкий спад дохода от рекламных площадок).

Вывод: поскольку такой очевидный факт, как подмена кода на сайтах не смогли распознать алгоритмы ПС "Яндекс", то на данный момент механизм работы ПС "Яндекс" основан на "ручных заплатках", т.е. пока руками не поправишь, ротация не изменится.

P.S. Кто тестировал CSP - такое ощущение, что он также блокирует AdBlock.

grossman:
Мой субдомен живёт своей жизнью и всё было хорошо до 14 сентября. По логике это отдельный сайт и то что там с доменом его колыхать не особо-то должно.
Но что тогда случилось?

Странно... У меня Яндекс полностью на все субдомены трафик снял. Лет пять назад как-то попытался возразить, что субдомены - это вообще отдельные проекты, но на тот момент написали, что пока будет только так.

Dram:
Меня хватило на 1 раз, подождал выплаты более 3 недель, и сразу послали это Бегун лесом.

Дык я месяцами ждал (от 3 до 6) и не парился, вроде солидная контора была - всегда платили.

Чего-то год назад у них случилось....😡

Sunsonic:
Это не так. Обратите внимание, что после frame-src стоит точка с запятой. Поэтому 'child-src' - это абсолютно новая директива, к 'frame-src' она никак не относится. И ваш код child-src 'self' *; со звездочкой * ничего не запрещает, он наоборот всё разрешает.

Тестил несколько часов, похоже это именно ТАК, т.е. директива child-src применима только для frame-src.

https://developer.mozilla.org/en-US/docs/Web/Security/CSP/CSP_policy_directives

The child-src directive specifies valid sources for web workers and frame content loaded using the <frame> and <iframe> elements; attempts to request or load frame content from other sources are not allowed.

P.S. А еще появилась новая директива frame-ancestors

Директива frame-ancestors определяет список URL-родителей, которые могут подзагружать код с помощью <frame> и <iframe> элементы. Примечание: frame-ancestors не наследует значение default-src

Elektrod:
Скиньте пожалуйста, кто знает, максимально известное количество доменов, которые использует Google Adsense?

пока эти набрал:

Проверял домены, вроде это как сервера cookies.

Всего: 1276