venomius

venomius
Рейтинг
109
Регистрация
20.02.2012
asd75:
Большая просьба к тем, у кого CSP резко уменьшило количество переходов на левые ресурсы: напишите, пожалуйста, как это отразилось на рекламных доходах? Они возросли, или у Adsense и РСЯ по-прежнему "особая бухгалтерия"?

Не знаю на сколько это статистически, но по яндексу идёт повышение порядка 10% а по гуглу порядка 20% в минус. Но я не знаю, может это начало месяца, такие проседания бывали.

fiper:
Сегодня появились переходы на сайт js.ktbt.ru, у кого ещё?

В таких же количествах как и гобонги шло у меня, но сегодня нет, вчера были, даже с csp.

KonstantinV:
У меня тоже нет гобонги. На остальные домены-вирусники переходы не увеличились. Есть мнение, что на гобонго, вебсоциал и других - сливают разные люди и разные вирусы. Гобонго скорее всего это именно произведение АйсСтрима и укро-костика, которое удалось вычислить, а остальные распостраняют другие приложения, которые еще надо найти и обезвредить...

Вероятно абузы в ДЦ Херца помогла, и гобонгу временно выпилили, и теперь они ищут новое пристанище, что с их объемами и тем, чем они занимаются, имхо не самое просто. И наше общее дело, помочь им побыстрее убрать и с нового хоста, и с новых доменов, отправляя грамотные жалобы. Просьба юридически и англоязычно грамотным товарищам составить текстик, и выложить в открытый доступ, чтобы все желающие могли оперативно стучать на врагов народа :)

ps - про CSP - имхо технология еще слишком сырая, сложно реализуемая, режет слишком много (мобильный траф например) и не везде работает (в старых браузерах, которых кучи), и на данный момент в лучшем случае походит для небольших сайтов с малым количеством скриптовых элементов, для крупных порталов с кучей скриптов (в том числе и рекламных, что жизненно необходимо на всяких онлайн кинотеатрах), реализовать подобное - невозможно.

Константин, про мобильный трафик, я посмотрел статистику до и после установки, уменьшения по мобильному трафику нет.

xtras:
venomius, спасибо, огромное!

Пожалуйста. Очистим инет от заразы.

xtras:
Домены просто написать в строчку или с ними нужно какие-то директивы еще прописывать? Кто-нибудь скиньте пример с прописыванием своего домена?

В .htaccess в директиве <ifModule mod_headers.c> прописываете следующий код:

<ifModule mod_headers.c>

Header set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' http://вашдомен.ru http://counter.rambler.ru my2.imgsmail.ru www.gstatic.com yandex.st an.yandex.ru pagead2.googlesyndication.com www.youtube.com vk.com cdn.connect.mail.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self' www.gstatic.com; style-src 'self' 'unsafe-inline'; img-src 'self' data: 0.gravatar.com http://0.gravatar.com/ 1.gravatar.com http://1.gravatar.com/ an.yandex.ru/count http://an.yandex.ru/count/ favicon.yandex.net http://favicon.yandex.net avatars-fast.yandex.net http://avatars-fast.yandex.net/ vk.com yastatic.net counter.rambler.ru top-fwz1.mail.ru www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' yastatic.net http://yastatic.net/ connect.mail.ru an.yandex.ru www.youtube.com googleads.g.doubleclick.net vk.com; font-src 'self'; connect-src 'self' mc.yandex.ru *.gstatic.com"

</IfModule>

запускаете консоль (для лисы shift+ctr+k, для яндекс браузера shift+ctr+j) в настройках браузера ищите, везде не сложно найти.

обратите внимание на прописывание своего домена - красный, в моем случае без его прописки ломалась верстка сайта в сафари и соответственно во всех аифонах, зеленым я внес счетчик top100.rambler на рисунке прикрепленном ниже для примера показано, что счетчик top.mail.ru вырезается, вы это видите по выдаче в консоли и соответственно прописываете дополнительно например перед рамблеровским код http://top-fwz1.mail.ru и после этого перегружаете страницу ctr+f5 и при правильных действиях консоль не будет ругаться на этот счетчик и соответственно он отобразится на странице.

Если что-то не работает то

1. узнайте у хостера влючен ли mod_headers

2. Еще раз проверьте все ли Вы сделали правильно по инструкции.

seoteh:
прочитал всю тему. но не понял про какую консоль вы говорите, про https://caspr.io???
можете подробнее написать, как настроили?
спасибо

Используйте для отладки, встроена в браузеры, для лисы shift+ctr+k для яндекс браузера shift+ctr+j когда запустите при установленном коде сможете понять какие нужные домены добавлять в доверенные для исключения их резки.

promosite:
А как вообще показывается в Яндекс.Браузере сайт? Не так же голимо как в Сафари без стилей?

Пропишите в коде в доверенных приложениях свой домен и стили в сафари не рушатся я так радовался когда получилось

olegaby:
я в 3 часа ночи в хроме столько рекламы всякой левой видел.
Ага, заказы закончились, вы хоть поняли, что сказали. да они эту рекламу продавать могут за копейки, ведь вебмастерам денег не нужно давать. так немного расширению оплатить. считай деньги из воздуха. Да и какой вечер? в России 9 часовых поясов

---------- Добавлено 02.10.2014 в 19:02 ----------

У меня уже два часа назад остановилось переходы на бобонги социалми

Это юмор такой был, сегодня ночью было 100% заполнение, сегодня с утра и до сих пор в лисе нет подмен, только я уже устал бестолку радоваться, буду ждать. Ведь по ЛИ есть габонги. Может обновление лисы что-то исправило, по моему как раз только недавно было, но не скажу точно уже не помню, что вчера а что сегодня было.

ps

нет у лисы последнее обновление от 24.09.14

olegaby:
Лёд тронулся, ГОСПОДА!!
Сейчас проверял в гугл хроме при включенном magic player и промо хромо.
Так вот реклама не заменяется, но на тех сайтах, на которых не было всплывающих банеров, например на страничке яндекса видим банер, но директ не заменяется и также обстоят дела, допустим на кинопоиске.
http://s006.radikal.ru/i214/1410/9c/0fafeeb1e650.png

а вот взять тизеры и банеры адвмакера и рмбн на месте
http://s015.radikal.ru/i332/1410/09/1d6ac6b35153.png


Может, что-то сделали в хроме? проверьте в других браузерах кто-нибудь

---------- Добавлено 02.10.2014 в 18:37 ----------


noorma все понял, он меня просил проверить его сайт гугл хромом.
а другим сообщение можно понять так, что если нет рекламы на коммерческом сайте, то во вкладке стороннего подключенного к сайту онлайн-консультанта - реклама всё равно будет (если конечно, на том, другом не пропишут код в хтч

---------- Добавлено 02.10.2014 в 18:43 ----------

У МЕНЯ В ГУГЛ ХРОМ любая реклама пропала - даже банеры с писюнами!! Если нет рекламы на сайтах, то она и не появляется. Если есть на сайтах, то она НЕ ПОДМЕНЯЕТСЯ!

Это не показатель, утром я 3 часа пытался поймать муть при включенном плагине, в лисе, не получилось, жду вечера, может у ребят нет заказов, и таргетируют на вечернее время.

fiper:
Не забываем прописывать свой домен в список исключений, а то Яндекс. браузер не хочет скрипты свои подгружать.

Огромное спасибо, после внесения своего домена, верстка в сафари не рушится.

Всего: 231