venomius

venomius
Рейтинг
132
Регистрация
20.02.2012
Olegflash:
Спасибо, да я нашел настроенный Сontent-Security-Policy, но почитав ветку дальше, увидел отзывы что уменьшился доход от адсенс, так как он использует много различных доменов.

Я сегодня на одном из сайтов убирал csp и смотрел как изменится доход от гугла, практически роста не было (относительно предыдущих дней). У меня такое впечатление, что у гугла, может быть из-за экономической ситуации, в октябре идет уменьшение стоимости клика. Кликов стало больше, а доход уменьшился % на 20-25. (в первые несколько дней октября)

Sportmas:
Заметил такое же совпадение как и светлана, после добавления в adsense "блокировка url рекламодателей" переходы исчезают (касается не только гобонго). Мой список:



Последний - клиент этих хакрекламщиков

В пик расцвета всей этой габонговщины, вносил в адсенс эти урлы, результат был нулевой, переходы на гобонги и иже с ними нисколько не уменьшались!

R3104d:
Здравствуйте.
Помогите пожалуйста разобраться, почему не работает "CSP". Прописал в - .htaccess следующее -

"<ifModule mod_headers.c>
Header set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' http://ДОМЕН.НЕТ my2.imgsmail.ru www.gstatic.com yandex.st an.yandex.ru pagead2.googlesyndication.com www.youtube.com vk.com cdn.connect.mail.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self' www.gstatic.com; style-src 'self' 'unsafe-inline'; img-src 'self' data: 0.gravatar.com http://0.gravatar.com/ 1.gravatar.com http://1.gravatar.com/ an.yandex.ru/count http://an.yandex.ru/count/ favicon.yandex.net http://favicon.yandex.net avatars-fast.yandex.net http://avatars-fast.yandex.net/ vk.com yastatic.net counter.rambler.ru top-fwz1.mail.ru www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' https://dl.metabar.ru yastatic.net http://yastatic.net/ connect.mail.ru an.yandex.ru www.youtube.com googleads.g.doubleclick.net vk.com; font-src 'self'; connect-src 'self' mc.yandex.ru *.gstatic.com"
</IfModule>"


На хосте mod_headers - включен. Ставил на аналогичном сайте, все работает без проблем. Заранее благодарен за ответ!

Ответ кроется в вопросе, 1. У хостера не включен mod_headers 2. Бывает необходимость синхронизации .htaccess, грамотная служба поддержки хоста сразу об этом предупреждает.

Ваши действия - запрос в службу поддержки.

asd75:
Большая просьба к тем, у кого CSP резко уменьшило количество переходов на левые ресурсы: напишите, пожалуйста, как это отразилось на рекламных доходах? Они возросли, или у Adsense и РСЯ по-прежнему "особая бухгалтерия"?

Не знаю на сколько это статистически, но по яндексу идёт повышение порядка 10% а по гуглу порядка 20% в минус. Но я не знаю, может это начало месяца, такие проседания бывали.

fiper:
Сегодня появились переходы на сайт js.ktbt.ru, у кого ещё?

В таких же количествах как и гобонги шло у меня, но сегодня нет, вчера были, даже с csp.

KonstantinV:
У меня тоже нет гобонги. На остальные домены-вирусники переходы не увеличились. Есть мнение, что на гобонго, вебсоциал и других - сливают разные люди и разные вирусы. Гобонго скорее всего это именно произведение АйсСтрима и укро-костика, которое удалось вычислить, а остальные распостраняют другие приложения, которые еще надо найти и обезвредить...

Вероятно абузы в ДЦ Херца помогла, и гобонгу временно выпилили, и теперь они ищут новое пристанище, что с их объемами и тем, чем они занимаются, имхо не самое просто. И наше общее дело, помочь им побыстрее убрать и с нового хоста, и с новых доменов, отправляя грамотные жалобы. Просьба юридически и англоязычно грамотным товарищам составить текстик, и выложить в открытый доступ, чтобы все желающие могли оперативно стучать на врагов народа :)

ps - про CSP - имхо технология еще слишком сырая, сложно реализуемая, режет слишком много (мобильный траф например) и не везде работает (в старых браузерах, которых кучи), и на данный момент в лучшем случае походит для небольших сайтов с малым количеством скриптовых элементов, для крупных порталов с кучей скриптов (в том числе и рекламных, что жизненно необходимо на всяких онлайн кинотеатрах), реализовать подобное - невозможно.

Константин, про мобильный трафик, я посмотрел статистику до и после установки, уменьшения по мобильному трафику нет.

xtras:
venomius, спасибо, огромное!

Пожалуйста. Очистим инет от заразы.

xtras:
Домены просто написать в строчку или с ними нужно какие-то директивы еще прописывать? Кто-нибудь скиньте пример с прописыванием своего домена?

В .htaccess в директиве <ifModule mod_headers.c> прописываете следующий код:

<ifModule mod_headers.c>

Header set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' http://вашдомен.ru http://counter.rambler.ru my2.imgsmail.ru www.gstatic.com yandex.st an.yandex.ru pagead2.googlesyndication.com www.youtube.com vk.com cdn.connect.mail.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self' www.gstatic.com; style-src 'self' 'unsafe-inline'; img-src 'self' data: 0.gravatar.com http://0.gravatar.com/ 1.gravatar.com http://1.gravatar.com/ an.yandex.ru/count http://an.yandex.ru/count/ favicon.yandex.net http://favicon.yandex.net avatars-fast.yandex.net http://avatars-fast.yandex.net/ vk.com yastatic.net counter.rambler.ru top-fwz1.mail.ru www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' yastatic.net http://yastatic.net/ connect.mail.ru an.yandex.ru www.youtube.com googleads.g.doubleclick.net vk.com; font-src 'self'; connect-src 'self' mc.yandex.ru *.gstatic.com"

</IfModule>

запускаете консоль (для лисы shift+ctr+k, для яндекс браузера shift+ctr+j) в настройках браузера ищите, везде не сложно найти.

обратите внимание на прописывание своего домена - красный, в моем случае без его прописки ломалась верстка сайта в сафари и соответственно во всех аифонах, зеленым я внес счетчик top100.rambler на рисунке прикрепленном ниже для примера показано, что счетчик top.mail.ru вырезается, вы это видите по выдаче в консоли и соответственно прописываете дополнительно например перед рамблеровским код http://top-fwz1.mail.ru и после этого перегружаете страницу ctr+f5 и при правильных действиях консоль не будет ругаться на этот счетчик и соответственно он отобразится на странице.

Если что-то не работает то

1. узнайте у хостера влючен ли mod_headers

2. Еще раз проверьте все ли Вы сделали правильно по инструкции.

seoteh:
прочитал всю тему. но не понял про какую консоль вы говорите, про https://caspr.io???
можете подробнее написать, как настроили?
спасибо

Используйте для отладки, встроена в браузеры, для лисы shift+ctr+k для яндекс браузера shift+ctr+j когда запустите при установленном коде сможете понять какие нужные домены добавлять в доверенные для исключения их резки.

promosite:
А как вообще показывается в Яндекс.Браузере сайт? Не так же голимо как в Сафари без стилей?

Пропишите в коде в доверенных приложениях свой домен и стили в сафари не рушатся я так радовался когда получилось

Всего: 324