Зачем нужны googleapis?
Куча сайтов (в т. ч. ЛОР) запрашивают всякие скрипты (например jquery) именно оттуда. Откуда вообще пошла такая мода? Неужели на серверах не хватает этих нескольких сотен килобайт?
Перемещено tazhate из talks

MisaMisa
10.01.13 19:44:19 MSK
Неужели на серверах не хватает этих нескольких сотен килобайт?
Каналы связи померяй. Обычные шаред-хостинги отдают файло со скоростью порядка сотен килобайтов в секунду на клиента.
pacify ★★★★★
( 10.01.13 19:47:48 MSK )
У гугла много серверов по всему миру и скрипт будет тянуться с ближайшего к клиенту, что позволит быстрее загрузить его.
Legioner ★★★★★
( 10.01.13 19:50:15 MSK )
Ответ на: комментарий от pacify 10.01.13 19:47:48 MSK

Вот оно как, оказывается. Спасибо.
MisaMisa
( 10.01.13 19:54:11 MSK ) автор топика
Ответ на: комментарий от pacify 10.01.13 19:47:48 MSK
А разве у лора не самописный движок? Или часть движка хранится на гугле?
cvs-255 ★★★★★
( 10.01.13 19:57:20 MSK )
Еще браузер может более эффективно кешировать. С разных сайтов один и тот же файл будет качаться n-раз так как браузер не в курсе, что он уже качал эту версию jquery. А так один источник.
Dantix ★★
( 10.01.13 20:09:05 MSK )

И гуглу это тоже выгодно 🙂
pekmop1024 ★★★★★
( 10.01.13 20:17:23 MSK )
Ответ на: комментарий от MisaMisa 10.01.13 19:54:11 MSK
xtraeft ★★☆☆
( 10.01.13 20:35:51 MSK )
Ответ на: комментарий от cvs-255 10.01.13 19:57:20 MSK

Сразу видно, что человек в вебе пользователь. Скрипты jquery не являются частью движка.
CYB3R ★★★★★
( 10.01.13 20:59:30 MSK )

Это для слежки большого брата. Если не осилил настроить кеширование jquery.js, то придется сдать всех юзеров.
shahid ★★★★★
( 10.01.13 22:35:59 MSK )
Ответ на: комментарий от shahid 10.01.13 22:35:59 MSK

А какие данные могут достаться гуглу после посещения, например, того же ЛОРа? Google analytics не учитываем, допустим, он заблокирован.
MisaMisa
( 11.01.13 01:32:46 MSK ) автор топика
Ответ на: комментарий от MisaMisa 11.01.13 01:32:46 MSK
GET /ajax/libs/jquery/1.7.2/jquery.min.js HTTP/1.1 Host: ajax.googleapis.com Connection: keep-alive Cache-Control: no-cache Pragma: no-cache User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.0.1271.97 Safari/537.11 Accept: */* DNT: 1 Referer: http://www.linux.org.ru/forum/talks/8699760?lastmod=1357853567520 Accept-Encoding: gzip,deflate,sdch Accept-Language: en-US,en;q=0.8 Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.3
Ну и IP-адрес передаётся.
Таким образом гугл узнаёт, что в определённое время человек с таким-то IP, User-agent-ом и некоторыми другими данными, в совокупности часто позволяющими однозначно идентифицировать человека, загружал страницу «Зачем нужны googleapis?
Правда гугл разрешает этот файл кешировать, поэтому браузеры не посылают запрос гуглу при каждой загрузке страницы, полную историю он собрать не сможет. В целом вряд ли можно сильно беспокоиться по этому поводу.
Что такое ajax.googleapis.com ?
Это загрузка jquery версии 1.5.1 из гуглевского репозитария. Если загрузка по каким либо причинам не произошла (гугль поломался 🙂 или сайт в локальной сети запускается), то jquery грузится с /templates/procyon/js/jquery.1.5.1.js jQuery.noConflict(); — это предотвращение конфликта jQuery с прочими библиотеками, например prototype
На сайте с 25.11.2006
1 апреля 2012, 16:27
, то jquery грузится с /templates/procyon/js/jquery.1.5.1.js
Глупость какая то, в плане реализации 🙂
✅ Трастовых площадок под размещение статей и ссылок. Опыт 15 лет! ( https://searchengines.guru/ru/forum/675690 ) ⭐ Купить вечные трастовые ссылки для сайта ( https://getmanylinks.ru/?srh ) ⭐ Новый аналог AllSubbmitter (заполнение форм) https://getmanylinks.ru/getmanysubmits.html (Бесплатное демо)
На сайте с 04.02.2008
1 апреля 2012, 16:32
LEOnidUKG:
Глупость какая то, в плане реализации 🙂
Обоснуй? 10 символов
На сайте с 25.11.2006
1 апреля 2012, 16:37
Алексей Барыкин:
Обоснуй?
10 символов
Ну. Если нет в гугле, то загрузить с самого сайта. Вопрос, зачем это условие? Почему сразу не грузить со своего сайта?
На сайте с 08.02.2006
1 апреля 2012, 16:47
Вопрос, зачем это условие? Почему сразу не грузить со своего сайта?
Такова идеология CDN — у посетителя уже может быть закеширована необходимая библиотека (к слову сказать, не только jQuery). Остальное — подпорка на случай если гугловский CDN в дауне.
На сайте с 25.11.2006
1 апреля 2012, 16:52
Магнат:
Такова идеология CDN — у посетителя уже может быть закеширована необходимая библиотека (к слову сказать, не только jQuery). Остальное — подпорка на случай если гугловский CDN в дауне.
Ах ёмаё, точно. Там же глобальные планы, ускорим инет на 15КБ
На сайте с 04.02.2008
1 апреля 2012, 17:03
LEOnidUKG:
Ах ёмаё, точно. Там же глобальные планы, ускорим инет на 15КБ
Леонид, ты не шаришь. ☝ 1. 32.79KB, которые с большой вероятностью уже у юзера в кеше. 2. На CDN правильно настроены все заголовки для сжатия и кеширования контента. 3. Время загрузки контента с CDN в среднем меньше, чем с твоего хоста. Подробнее тут. 4. Можно, не меняя кода, получать свежие версии библиотек.
На сайте с 25.11.2006
1 апреля 2012, 17:08
Алексей Барыкин:
Леонид, ты не шаришь. ☝
1. 32.79KB, которые с большой вероятностью уже у юзера в кеше.
2. На CDN правильно настроены все заголовки для сжатия и кеширования контента.
3. Время загрузки контента с CDN в среднем меньше, чем с твоего хоста. Подробнее тут.
4. Можно, не меняя кода, получать свежие версии библиотек.
Да я уже вспомнил, про это. Я то сужу по своему опыту, я же делаю как, всё в 1 файл, чтобы не нужно было тянуть по 10 JS файлов. Ну и заголовки для кэша сам делаю.
Агент пользователя APIs-Google
APIs-Google – это агент пользователя, который API Google применяют для отправки push-уведомлений. Разработчики приложений могут включить такие уведомления, чтобы узнавать об изменении интересующих их ресурсов, не перегружая серверы Google постоянными запросами. Чтобы предотвратить злоупотребления этой функцией, Google требует от разработчиков подтвердить, что они являются владельцами домена. Только потом разрешается зарегистрировать в домене URL как адрес для получения уведомлений.
Как APIs-Google получает доступ к сайту
APIs-Google отправляет каждое push-уведомление в виде запроса HTTPS POST. Если в результате возникает ошибка, которую можно расценить как временную, через некоторое время запрос отправляется ещё раз. В случае повторной неудачи предпринимаются новые попытки, но все реже – с экспоненциальной выдержкой. Это продолжается максимум несколько дней.
Частота обращений к сайту зависит от того, сколько запросов push-уведомлений было создано для ваших серверов, от скорости обновления отслеживаемых ресурсов и от количества повторных попыток. Поэтому трафик APIs-Google в некоторых случаях может быть равномерным, а в других – сильно колебаться.
Подготовка сайта для APIs-Google
Поскольку для отправки push-уведомлений APIs-Google использует протокол HTTPS, у вашего сайта должен быть действительный сертификат SSL. К числу недействительных сертификатов относятся:
- Сертификаты с собственной подписью.
- Сертификаты с подписью из ненадежного источника.
- Отозванные сертификаты.
Чтобы на сервер не поступали лишние повторные запросы, приложение должно быть хорошо продуманным, а ответ на уведомление должен отправляться за считанные секунды.
Как запретить APIs-Google обращаться к вашему сайту
Вы можете выполнить одно из следующих действий:
- Отменить регистрацию. Если у вашего домена есть субдомены или подпространства адресов с отдельными владельцами или администраторами, возможно, кто-то из них настроил приложение, в котором используются push-уведомления. Чтобы заблокировать доступ для APIs-Google, попросите других владельцев или администраторов отключить эту функцию.
- Использовать файл robots.txt. В файле robots.txt необходимо указать агент пользователя APIs-Google , так как APIs-Google не следует правилам для робота Googlebot. APIs-Google может не сразу обнаружить изменения в файле robots.txt. Если после блокировки доступа в файле robots.txt прошло несколько дней, а APIs-Google продолжает отправлять уведомления на ваш сайт, убедитесь, что файл robots.txt размещен там, где нужно.
Проверка источника запросов
Если вы подозреваете, что источник запросов указывается недостоверно, то можете выяснить, относится ли робот к домену google.com. Поищите в своих журналах IP-адреса, связанные с агентом пользователя APIs-Google , и выполните обратный DNS-запрос по каждому такому адресу. В результате должен быть показан домен googlebot.com или google.com.
Отправить отзыв
Если не указано иное, контент на этой странице предоставляется по лицензии Creative Commons «С указанием авторства 4.0», а примеры кода – по лицензии Apache 2.0. Подробнее об этом написано в правилах сайта. Java – это зарегистрированный товарный знак корпорации Oracle и ее аффилированных лиц.
Последнее обновление: 2023-12-06 UTC.
Googleapis.com взломан?
Как известно хост ajax.googleapis.com является CDN-хостингом для множества библиотек, в том числе и jQuery. И вот сегодня обращается знакомый, который говорит, что при заходе на его сайт Yandex Safe Browsing сильно ругается и рекомендует не посещать, внезапно ставший опасным сайт.
Ссылка на сайт сразу же отправилась в онлайн антивирус и в анализатор кода сайта. И вот что выяснилось.
А выяснилась простая вещь, что сам сайт не заражен. Вирусного кода нет ни в коде страниц, также на самом хосте отсутствуют модификации каких либо скриптов или подгруженных файлов. .htaccess также девственно пуст.
При этом из внешних ссылок на сайте присутствуют только ссылки на пару счетчиков и на пресловутую библиотеку jQuery хостящуюся на ajax.googleapis.com. И вот с ней то как раз и проблема.
Вот что выдал уже Google Safe Browsing про свой же собственный сайт:
Произошло во время последнего посещения этого сайта компанией Google?
На 0 из 10 страниц сайта, протестированных нами за последние 90 дней, происходила загрузка и установка вредоносного ПО без согласия пользователя. Последнее посещение этого сайта системой Google произошло 2012-03-18; последний раз подозрительный контент был обнаружен на этом сайте 2012-03-18.
Вредоносное ПО включает 44 scripting exploit(s), 29 exploit(s), 1 trojan(s).
Сетей, в которых размещался этот сайт: 8 (в том числе AS15169 (Google Internet Backbone), AS9318 (HANARO), AS23338 (DCS)).
Был ли этот сайт промежуточным звеном в дальнейшем распространении вредоносного ПО?
По всей видимости, за последние 90 дней сайт ajax.googleapis.com использовался в качестве промежуточного звена для заражения других сайтов. Число зараженных сайтов: 6 (в том числе interkambio.com/, laisla.com.co/, animetoplist.org/).
Размещалось ли на этом сайте вредоносное ПО?
Да. За последние 90 дней на этом сайте размещалось вредоносное ПО. Число зараженных им доменов: 8 (в том числе pumpthebeat.com/, trackingvinceyoung.com/, by-murat.at/)
Подробнее и со ссылками можно посмотреть здесь.
Как видно сейчас сайт уже вылечен.
Но куча сайтов с которых идет обращение к jQuery (другие библиотеки не смотрел) на ajax.googleapis.com до сих пор блокируются Яндексом.
Гуглинг, яндексинг ничего не дал о подробностях взлома или проблемы. Есть у кого-то догадки или подробности?
PS. Я знаю, что довольно часто встречается подгрузка библиотеки jQuery c ajax.googleapis.com в составе инжектированного кода, но в этом случае это не тот случай.