theKashey

theKashey
Рейтинг
70
Регистрация
22.02.2012

Это не скрипт, а один большой костыль. Данные приходят в разном порядке, и ТАК парсить их нельзя. За такое вообще вон из проффесии.

Замените у него с data_z, до $print_data код на

$object = $object['csp-report'];

$document_uri = $object['document-uri'];
$referrer = $object['referrer'];
$violated_directive = $object['violated-directive'];
$original_policy = $object['original_policy'];
$blocked_uri = $object['blocked-uri'];
$source_file = $object['source-file'];

И парсинг json давайте по старинке сделаем - json_decode($data, true)

А лучше выкиньте и возьмите вариант от Леонида.

Ladycharm:
theKashey, открывайте только трекинг-пикселями от ваших партнёрок и их субпартнёров (отследить последних бывает весьма проблематично). Отстальные - от вредоносных плагинов.

Этих DSP, доступных через РСЯ или Adsence - сотни. Половину и не признаешь.

Ladycharm:
Кроме твиттера, у вас на сайте будет VK, одноклассники, Метрика и Аналитика, естественно, тоже не ваши. Метрикой и Аналитикой "местечковое" малваре собирает стату работы. Виджеты Твиттера/ОК/ВК - скорее всего от легальных плагинов.

У меня там даже google+ есть, но твиттера нет.

Кстати - еще переход на https хорошо от этой гадости лечит. Тут и необходимость этой гадости самой по https работать, и различные магии Service Workers.

Решил и я попробовать включить у себя CSP. Был удивлен - два репорта в секунду в логи падают.

И до конца не понятно что делать с картинками - в блокировку часто попадают промерочные пиксели разных DSP. Всех в white не засунешь :(

Есть и обратные наблюдения - после того, как я убрал из csp twitter (я его виджеты не использую) - оказалось что они у меня есть. Просто не мои.

Так что и "белые" сайты могут быть не до конца белыми :(

Спам в коменты, боты, нагрузка на сервер и капча - это все разные вещи.

Возможно у вас просто "атака через капчу" - ее генерация довольно дорога, и если долбить в нее - серверу будет больно.

Попробуйте уточнить что именно с вами делают. Ну и limit_rate в nginx установите для начала (ну или сам nginx).

Nyzovets:
считаю вам нужно поменять хостинг, например на beget.ru, хочу уточнить что это не реклама, у самого стоит сайт на этом хостинге и сам хотел попробовать за досить свой сайт, делал дос атаку с 3 мощных компов так и не получилось положить.

Вы явно не умеете нагрузку генерировать. Если нет защиты то один сервер без проблем три положит.

1. Ссылок у меня больше чем у "конкурентов". Когда-то PR6 был.

2. Перелинковка идеальная. Да и в индексе несколько миллионов страниц.

3. Да и оптимизировать там нечего :( Не тошноту же.

Есть много сайтов, которые отлично живут не только на копипасте, но и вообще без текстовой составляющей.

Странно что при таких обьемах нет варианта работы не за фиксированные деньги, а "за процент". Лично меня не очень радует отдавать 50к дяде на SEO за увеличение трафика, тем более сейчас бюджет этого направления просто 0, но не влом отдавать 50% своего дохода с увеличенной посещалки. Та самая "работа на трафик".

Есть ли такая "предварительная" консультация, после которой можно понять примерные пределы увеличения народу, примерные вероятности этого события, правила ценообразования посетителя и так далее.

По сути получается некая лотерея - человек за 10 копеек это CPM -100р. У меня, к сожалению, такой приход бывает не каждый день. Получается, что людей то я себе привлеку, но плавно уйду в банкрот :(

С другой стороны - с февраля потеряли уже 30%, и надо делать что-то новое...

+1. Все жду прямой перевод, но полная тишина на всех фронтах.

До позапрошлого кризиса 10к$ можно было сделать и на 10к человек в день.

До прошлого кризиса 10к$ легко делалось с 100к человек в день

Сейчас все стало интереснее.

Совсем недавно немного *удивлялся* от vezoo.ru - http://yandex.ru/yandsearch?text=host%3Avezoo.ru%20%7C%20host%3Awww.vezoo.ru&how=tm

Уже полтора миллиона говно-страниц в индексе, при скорости залета в несколько секунд.

Раньше как не открываешь - а там индексация секунды или минуты назад.

Даже он заглох.

Всего: 436