Snake800

Snake800
Рейтинг
237
Регистрация
02.02.2011
(_._)

Добрейшего!

На сайте установлена CSP. Заметил, что csp-report часто и много ругается на заблокированный ad.adriver.ru в директиве img-src. В списке необходимых к разрешению по адресу https://yandex.ru/support/partner/web/adplatform/csp-configuration.html этот домен не числится. Надо ли его разрешать? Это РСЯшная тема?

olegbir #:
Мне как болельщику футбола сразу по этому описанию приходит на ум сайт фанатов команды, например Спартака. На нем новости, которые и на других спортсайтах, на нем логотип и цвета команды, фавиконка, схожесть с официальным.

Не видя сайты, ни в коем разе не берусь судить, тем более, обсуждать правомерность фильтров яндекса. Да и вообще мы все из одного теста. Но. На сайте болельщиков, как Вы верно заметили, обсуждаются какие-то события команды, фанатские сходки, матчи и т.д. А не лонгрид-копирайт по 30₽ за кило, как зайти в личный кабинет болельщика ФК Спартак, купить онлайн билет на матч или скачать официальное приложение команды? Я так понимаю, фильтр направлен именно на это?

Mariachi26 :
Есть ли в итоге способ, с помощью которого, можно установить SSL сертификат на мой домен, являющийся алиасом для другого сайта без возможности загрузить SSL ни на стороне хостинга, ни на стороне регистратора???

Вкратце - нет. Сертификат должен быть установлен непосредственно на сервере, отвечающем по 443-му порту (https) и отдающем контент сайта.

Если Ваш домен 2го уровня не хотят прикручивть к сайту на конструкторе, то можно лишь перенаправить трафик (в т.ч. https) с Вашего домена на выданный поддомен. Взять самый дешёвый или вообще бесплатный хостинг, позволяющий сделать перенаправление (http код 301) и направить на поддомен конструктора сайтов. Правда, открываться по факту в этом случае всё равно будет сайт yuor-account.someshit.ru.

Есть ещё вариант запроксировать сайт конструктор на своем хостиге и прикрученном к нему домене, но это, скорее всего, продлится не долго (забанят). Хотя... Может и нет, особенно если уделить внимание кэшированию.

Но лучше всего - подумать, чего такого дают конструкторы сайтов, что сложно сделать на простой бесплатной CMS на своем хостинге и отказаться от них раз и навсегда.

-= Serafim =- #:
Вся суть защиты сводится к трем шагам:

Я бы 4м пунктом добавил пароль через htaccess на доступ к файлам авторизации админки (/wp-admin/ и/или wp-login.php)

olegbir #:
. На моём сайте написано черным по белому  прямо в шапке сайта  - "НЕОФИЦИАЛЬНЫЙ сайт", но всем абсолютно фиолетово.

Иногда мне кажется, что даже если крупно написать "мы мошенники", а ниже прикрутить форму оплаты - всё равно найдутся те, кто будет оплачивать. Не знаю откуда они берутся  :)

katz666 #:
да кому мелочь пузатая нужна, особенно на gtld у иностранных регистраторов

Если эта мелочь откручивает немаркируемую рекламу какого-нибудь крупняка типа адсенса, то в сумме их набежит прилично. Штрафами до таких вебов, понятное дело, скорее всего не дотянутся, но заблокировать рекламную систему - вполне могут. На законных теперь основаниях.

Midnight Pioneer #:
А зачем при наличии метрики иметь ещё и лайвинтернет?

На нем удобно мониторить динамику трафика, в т.ч. в течение дня. Типа что с сайтом всё в порядке. Можно быстро глянуть стату по срезам, ну и вроде по позициям в ПС он что-то показывает. В метрике и GA в принципе тоже можно, но они тяжелее чтоли.

Внешний js, конечно, он и в Африке js, хотя с ли.ру проблем вроде никогда не было. Можно поинтересоваться непосредственно у авторов, за что агрятся: https://wordpress.org/support/topic/how-to-remove-a-site-from-wordfence-domain-blocklist/
Скорее всего, поведение у него "шпионское", а про этот счетчик иностранцы, вероятнее всего, не знают.

Или просто забить и забыть :)
BkSeo #:
когда в культурной столице устанавливают "анти-вор" на сливочное масло, это - нормально?

Воруют безбожно, часто дети. И в основном не от нужды, а просто потому что  могут. Как правило, это одни и те же "постоянные клиенты", их фотки уже чуть ли не на кассах вывешивают.

Может надо наоборот протокол понизить до 1.1? Там же пуш, может по этим последовательностям файлов как-то чекается? И остальные заголовки взять от браузера, поддерживающего только старый протокол, сверив с результатом браузера.

Может еще наборы алгоритмов для tls при установке соединения могут выдавать подделку (несоответствие)?
Всего: 2060