X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Воровство трафика с наших сайтов и Content Security Policy
Вентилятор
Вентилятор
Topic Starter сообщение 27.7.2015, 16:08; Ответить: Вентилятор
Сообщение #1


Странно, что тема ещё тут не поднималась.

Буду краток: появились партнёрки (пример: surfearner.com), ворующие трафик с наших сайтов посредством браузерных плагинов/тубларов, установленных на компьютерах юзверей.

Чтобы проверить, касается ли это вас - зайдите в раздел "переходы на сайты" в ливинтернете. Вот такая ситуация была на одном из моих сайтов ещё недавно:



Избавиться от этого довольно просто - нужно добавить в веб-сервер правила Content Security Policy, содержащие список доменов, с которых разрешена загрузка ресурсов (скрипты/картинки/стили/эмбеды и т.п.)


Я использую Nginx, ниже мой конфиг. Вам нужно будет адаптировать его под свои скрипты.
add_header Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-eval' 'unsafe-inline' counter.yadro.ru *.yandex.ru *.googleapis.com *.twitter.com *.facebook.com ; style-src 'self' 'unsafe-inline' *.googleapis.com; img-src 'self' counter.yadro.ru *.yandex.ru *.yandex.st data:; font-src 'self' *.googleapis.com *.gstatic.com data:; connect-src 'self' *.yandex.ru; frame-src 'self' 'unsafe-eval'; object-src 'self'; report-uri /csp-report";

Если у вас Apache, там почти то же самое. Обязательно должен быть установлен модуль mod_headers.c

Подробнее о CSP можно прочитать, например, здесь: http://habrahabr.ru/company/yandex/blog/206508/

У меня всё, возможно кому-то будет полезно=)

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.


Поблагодарили: (3)
3
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Давайте обсудим качество in-page push трафика
0 Boymaster 216 Вчера, 22:47
автор: Boymaster
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыBurzh.top|Партнерская программа под любой вид трафика (email, спам, УБТ)
2 cryptius 743 Вчера, 17:50
автор: cryptius
Горячая тема (нет новых ответов) Проверка позиций сайтов в поисковых системах с помощью Positon.ru
Мониторинг продвижения сайтов
183 Positon 179447 12.4.2024, 8:32
автор: Positon
Горячая тема (нет новых ответов) Coin32 — CPA-сеть от экспертов в монетизации файлового трафика. Софт, игры, мобайл.
56 alex_co 16169 10.4.2024, 20:43
автор: alex_co
Открытая тема (нет новых ответов) Partners.House - платформа по монетизации push-трафика со всего мира
12 Partners_House 4045 10.4.2024, 18:43
автор: Partners_House


 



RSS Текстовая версия Сейчас: 17.4.2024, 1:43
Дизайн