big boy

big boy
Рейтинг
358
Регистрация
18.11.2006
Должность
webmaster

and2005, вариантов масса. Проверьте сайт Xenu линком, может где-то в комментах проскочила ссылка.

and2005:
Отражаются ли переходы по рекламе AdSence?

Нет. Клик не регистрируется в ЛИ, так как идёт из фрейма адсенса, который не учитывается в стате счетчика.

Ladycharm, вы прям наш Робин Гуд, спаситель, великий тулбарный воин! )))

Спасибо за советы, попробую.

pavel419:
как оно пролазит?

Возможно реклама не в сайт встраивается, а в сам браузер и крепится к низу страницы например.

pavel419:
big boy, а сколько трафа на сайте? Что-то переходов просто немеряно)

Что-то около 25к было вчера. И то после пессимизации Яшей хз за что.

Всему виной оказался модуль PHP Free Chat - https://www.drupal.org/project/phpfreechat

Отключил его и сообщения вернулись.

Кстати, может кто-нибудь подсказать, как лучше сделать чат для юзеров D6, чтобы держал нормально в пике около 1к человек. Ресурсы серверные есть на это. Пробовали подключить jabber сервер и через xmpp модули соединить drupal и чат - но это на столько сложно будет для юзера, что от идеи отказались.

KGB

1 - заголовки выводятся, проверял, вставляю их в самое начало index.php

2 - выложил так, чтобы читалось удобнее на форуме, вам лично могу портянку в строку прислать

Короче, спасибо Кэп ;)

Сунул в htaccess, посмотрю на результат.

---------- Добавлено 24.02.2015 в 00:58 ----------

Вдогонку, что это за домены, подскажите:

imrk.net

whisla.com

upstats.ru

rtcdn.ru

bidswitch.net

alltereg0.ru

adv679854.ru

luxup.ru

pavel419:
Почему нет смысла? Левые переходы пропали, стало быть, смысл есть.
У меня они прописаны.

У меня всё на месте осталось, хотя сегодня целый день с CSP:

Вот мои правила:

header("Content-Security-Policy:  

default-src
'self'
*.МОЙСАЙТ.РУ
МОЙСАЙТ.РУ;
script-src
'unsafe-inline'
'unsafe-eval'
'self'
*.МОЙСАЙТ.РУ
МОЙСАЙТ.РУ
*.adeasy.ru
adeasy.ru
am15.net
*.am15.net
*.100im.net
100im.net
cityads.ru
*.cityads.ru
ads.actionteaser.ru
vk.com
*.vk.com
https://vk.com
https://*.vk.com
vkontakte.ru
*.vkontakte.ru
https://vkontakte.ru
https://*.vkontakte.ru
adforce.ru
*.adforce.ru
*.yandex.ru
yandex.ru
youtube.com
*.youtube.com
https://youtube.com
https://*.youtube.com
https://*.googleapis.com
https://www.google.ru
*.google-analytics.com
google-analytics.com
https://google-analytics.com
https://*.google-analytics.com
googlesyndication.com
*.googlesyndication.com
https://*.googlesyndication.com
advapi.ru
*.advapi.ru
https://advapi.ru
https://*.advapi.ru
*.google.ru
google.ru
https://google.ru
https://*.google.ru
google.com
*.google.com
https://google.com
https://*.google.com
*.gstatic.com
*.googleapis.com
doubleclick.net
*.doubleclick.net
https://doubleclick.net
https://*.doubleclick.net;
object-src
'self'
'unsafe-inline'
'unsafe-eval'
*.МОЙСАЙТ.РУ
МОЙСАЙТ.РУ
*.cityads.ru
an.yandex.ru
https://an.yandex.ru
https://youtube.ru
https://youtube.com
https://*.youtube.ru
https://*.youtube.com
*.youtube.com
ytimg.com
*.ytimg.com
ytimg.com
https://ytimg.com
https://*.ytimg.com
googlevideo.com
*.googlevideo.com
https://googlevideo.com
https://*.googlevideo.com
*.googleapis.com
googleapis.com
https://*.googleapis.com
https://googleapis.com
gstatic.com
*.gstatic.com
https://*.gstatic.com
doubleclick.net
*.doubleclick.net
https://doubleclick.net
https://*.doubleclick.net
advapi.ru
*.advapi.ru
https://advapi.ru
https://*.advapi.ru
*.twitch.tv
macromedia.com
*.macromedia.com
adobe.com
*.adobe.com;
frame-src
'self'
*.МОЙСАЙТ.РУ
МОЙСАЙТ.РУ
googleads.g.doubleclick.net
*.doubleclick.net
https://doubleclick.net
https://*.doubleclick.net
*.am15.net
am15.net
vk.com
*.vk.com
https://*.vk.com
https://vk.com
google.ru
*.google.ru
https://googleads.g.doubleclick.net
https://youtube.ru
https://youtube.com
https://*.youtube.ru
https://*.youtube.com
*.youtube.com
*.youtube.ru
*.1tv.ru
googlesyndication.com
*.googlesyndication.com
https://googlesyndication.com
https://*.googlesyndication.com
advapi.ru
*.advapi.ru
https://advapi.ru
https://*.advapi.ru;
connect-src
'self'
*.МОЙСАЙТ.РУ
МОЙСАЙТ.РУ
*.googleapis.com
*.google-analytics.com
*.yandex.ru
yandex.ru;
font-src
'self'
*.МОЙСАЙТ.РУ
МОЙСАЙТ.РУ
https://fonts.gstatic.com
fonts.googleapis.com
https://fonts.googleapis.com;
img-src
'self'
data:
*.МОЙСАЙТ.РУ
МОЙСАЙТ.РУ
vk.com
counter.yadro.ru
*.adeasy.ru
https://vk.com
*.adsniper.ru
*.kavanga.ru
*.bubblesmedia.ru
*.cityads.ru
*.actionteaser.ru
cm.g.doubleclick.net
doubleclick.net
*.doubleclick.net
google-analytics.com
*.google-analytics.com
*.googlesyndication.com
https://*.googlesyndication.com
https://login.vk.com
https://*.google.com
https://google.com
cityads.ru
*.cityads.ru
adobe.com
*.adobe.com
*.yandex.ru
yandex.ru
*.am15.net
am15.net
*.youtube.com
youtube.com;
media-src
'self'
*.МОЙСАЙТ.РУ
МОЙСАЙТ.РУ
youtube.com
*.youtube.com
https://youtube.com
https://*.youtube.com;
style-src
'self'
'unsafe-inline'
'unsafe-eval'
*.МОЙСАЙТ.РУ
МОЙСАЙТ.РУ
googleapis.com
*.googleapis.com
https://*.googleapis.com
*.youtube.com
youtube.com
;");

Может дело в том, что не в .htaccess вставляю, а в php (в index.php CMS)?

В общем у меня ситуация следующая.

Если прописывать script-src 'unsafe-inline' 'unsafe-eval' - сайт работает нормально, но в этом нет смысла с точки зрения цели внедрения CSP.

Если убрать 'unsafe-inline' 'unsafe-eval', то наверное так безопаснее, зато сайт перестаёт работать. Не загружаются родные скрипты, шаблоны рвуться, функционал не работает (тот же wysiwyg глючит).

Как быть?

ctit, таких ошибок не видел, по крайней мере ни в отчетах, ни в консоли.

Итак, почти 14 часов прошло с установки CSP. Доход adsense упал.

adhigh.net - чей это зверь? Просится часто. Такие вариации, как ft7-de.adhigh.net, ft8-de.adhigh.net, px.adhigh.net и тд.

А зачем два раза два раза повторять ключи в тайтле?

По сабжу - пс на разделители пофиг.

Всего: 2841