X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Воровство трафика с наших сайтов и Content Security Policy
Вентилятор
Вентилятор
Topic Starter сообщение 27.7.2015, 16:08; Ответить: Вентилятор
Сообщение #1


Странно, что тема ещё тут не поднималась.

Буду краток: появились партнёрки (пример: surfearner.com), ворующие трафик с наших сайтов посредством браузерных плагинов/тубларов, установленных на компьютерах юзверей.

Чтобы проверить, касается ли это вас - зайдите в раздел "переходы на сайты" в ливинтернете. Вот такая ситуация была на одном из моих сайтов ещё недавно:



Избавиться от этого довольно просто - нужно добавить в веб-сервер правила Content Security Policy, содержащие список доменов, с которых разрешена загрузка ресурсов (скрипты/картинки/стили/эмбеды и т.п.)


Я использую Nginx, ниже мой конфиг. Вам нужно будет адаптировать его под свои скрипты.
add_header Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-eval' 'unsafe-inline' counter.yadro.ru *.yandex.ru *.googleapis.com *.twitter.com *.facebook.com ; style-src 'self' 'unsafe-inline' *.googleapis.com; img-src 'self' counter.yadro.ru *.yandex.ru *.yandex.st data:; font-src 'self' *.googleapis.com *.gstatic.com data:; connect-src 'self' *.yandex.ru; frame-src 'self' 'unsafe-eval'; object-src 'self'; report-uri /csp-report";

Если у вас Apache, там почти то же самое. Обязательно должен быть установлен модуль mod_headers.c

Подробнее о CSP можно прочитать, например, здесь: http://habrahabr.ru/company/yandex/blog/206508/

У меня всё, возможно кому-то будет полезно=)

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.


Поблагодарили: (3)
3
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Будет ли склейка сайтов если старый телефон перенести на новый сайт?
1 noviktamw 315 Сегодня, 18:31
автор: malamut
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыСтатейное продвижение ваших сайтов по качественной базе с тИЦ
тИЦ 10+
237 Intersect 257983 Сегодня, 12:13
автор: Intersect
Открытая тема (нет новых ответов) Продам скрипт rtb exchange suite - система перепродажи трафика dsp/ssp в реальном времени.
5 buypushplatform 4302 Вчера, 21:02
автор: 100ftd
Открытая тема (нет новых ответов) Как вы бросили работу и перешли на заработок с сайтов?
20 uahomka 3461 Вчера, 11:54
автор: Skyworker
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыВечные ссылки с трастовых сайтов
54 1informer 22860 20.4.2024, 18:39
автор: 1informer


 



RSS Текстовая версия Сейчас: 24.4.2024, 23:08
Дизайн