mush

Рейтинг
139
Регистрация
08.02.2009

Вот мой CSP

<ifModule mod_headers.c>
Header set Content-Security-Policy: "default-src *.yandex.ru cdn.мой_домен мой_домен; script-src 'unsafe-eval' 'unsafe-inline' *.gstatic.com *.yandex.ru *.doubleclick.net *.google-analytics.com *.googlesyndication.com *.teaser.cc *.teaser-goods.ru *.google.com cdn.мой_домен мой_домен; style-src 'unsafe-inline' *.google.com cdn.мой_домен мой_домен fonts.googleapis.com; img-src 'unsafe-inline' *.mail.ru *.yandex.ru *.yandex.net *.google.com https://www.googleapis.com *.googleapis.com *.yadro.ru *.google-analytics.com *.teaser.cc *.teaser-goods.ru cdn.мой_домен мой_домен *.gravatar.com; font-src fonts.googleapis.com cdn.мой_домен мой_домен fonts.gstatic.com; frame-src 'self' мой_домен cdn.мой_домен *.doubleclick.net"
</IfModule

Я не наблюдаю проблем.

Sportmas:
Есть переходы на сторонние сайты, как узнать с какой страницы эти переходы?

Сегодня до 14:30


ad120m.adk2.net/player.html?a=35771151&context=c40121094&size=800x600&rt=popunder&ci=10&cb=1413417386312 - 1320 переходов это что за новая хрень, её не было ранее!!! она ссылается на http://6tzzz.rewardzone.bannerszebra.biz на сайте всплывает табличка нажмите ок чтоб получить выйгрыш (ОСТОРОЖНО НЕ НАЖИМАЕМ НА ОК) и вы заражены, вы видите как легко заразить этим вирусом :)

cityadspix.com - 105 переходов

delivery.media-tractor.com - 43 перехода

luxup.ru - 37 переходов

Итого из 5000 пользователей совершено 1505 переходов на сайты этих *** и 95 переходов на РСЯ, что принесло мне 118 рублей (на сайте стоят два блока РСЯ и всё). Вот это прибыль мать вашу!!!

На одном сайте (который вылетел) настроил CSP и за неделю 0 переходов на левак (трафик не маленький), никаких просадок у Adsense и РСЯ в CTR или RPM не заметил.

На втором сайте, где не настроен CSP - есть переходы на cityadspix.com и luxup.ru .

Я не понимаю в чем проблема? Смысл ныть по поводу переходов и возмущаться этим? Чем просто взять и разобраться с правильной настройкой CSP.

Конешно очень и очень печально, если юридически они не нарушают закон - это значит, что эта хрень примет очень массовые масштабы, весь торрентовский софт будет снабжаться этой заразой (а качают его почти все), а если они не будут наглеть - а будут использовать обычные тизеры - то пользователям будет по сути пофиг и они и не заметят подмены рекламы.

Но я реально не понимаю почему это юридически законно, если на моем сайте показывается чужая реклама.

Тут одна надежда, на антивирусы и браузеры, но и то и то обходится, антивирусы сменой кода, браузеры - просто изменением программы.

Че делать - х.з. - переквалифицироваться наверно, пока волна идет :)

Народ отпишите у кого как сегодня?

У меня без изменений.

DoctorSEO:
Менеджер маркетгида отписал:
- На этой неделе отключались некоторые рекламодатели, сейчас работаем над восстановлением!

jsc.marketgid.com, counter.marketgid.com, ak-gb.marketgid.com, imgg.marketgid.com - вот список допустимых доменов которые я добавил в csp

А чем *.marketgid.com не нравится?

Сегодня получил стандартную отписку :)

Здравствуйте!

Мы проверили, в настоящий момент каких-либо проблем с Вашим сайтом не наблюдается. Он индексируется, участвует в поиске в соответствии с его релевантностью запросам пользователей.
Видимость же сайтов в поиске по конкретным запросам и сохранение ими занимаемых позиций мы гарантировать не можем. Мы постоянно совершенствуем поисковые алгоритмы, также сами сайты меняются, наполняются новым контентом, что приводит к изменению выдачи. Развивайте свой сайт, наполняйте его уникальным, ценным для пользователей контентом – и со временем он может улучшить позиции в поиске по интересующим Вас запросам.

У меня пока вроде без изменений по трафику - ни в плюс, ни в минус.

Просело в предыдущий АП, где то на 60-70%.

Странно конечно, что ни дальше не улетело и не вернулось.

Народ я на 102 странице давал ссылку.

Возможно причина переходов, которые остаются, в inline скриптах и стилях (которые непосредственно встраивается в тело html, а не подключаются отдельным файлом), но мне от них (инлайновых скриптов и стилей) полностью не удалось избавиться.

Может у кого есть решение?

Вот ребят ознакомьтесь http://romka.eu/blog/vvedenie-v-content-security-policy

мне кажется в кодах, которые тут приведены многовато лишнего.

А эти чуваки конешно удоды еще те, при том еще так нагло пишут на форуме касперского, им не то что в офис коктелей молотова надо накидать, а еще и в жопу вставить и поджечь.

kams:
вот все сайты взлетели вверх)))
которые абсолютно по разному продвигаются))))))))))
мне кто нибудь расскажет как так?)

Вот я и нашел тебя Нео.... ты Избранный...

Polonoid:

а негатив тогда что?

Это когда отвесная до нуля

Всего: 419