对广告服务器的未知信标调用

Unknown beacon calls to ad servers

本文关键字:调用 未知 服务器      更新时间:2023-09-26

在我的网站上,我发现有很多类似的信标呼叫

<img src="http://ib.adnxs.com/getuid?http://cmap.an.ace.advertising.com/cfcm.ashx?providerId=1006&amp;appnexus_uid=$UID" width="1" height="1" class="">
<img src="http://tags.bluekai.com/site/4470?id=TA3672b770-d9d0-11e4-b9de-00163e82216c" width="1" height="1" class="">
<img src="http://dpm.demdex.net/ibs:dpid=416&amp;dpuuid=TA3672b770-d9d0-11e4-b9de-00163e82216c" width="1" height="1" class="">
<img src="http://s.thebrighttag.com/cs?tp=ao&amp;aolid=TA3672b770-d9d0-11e4-b9de-00163e82216c" width="1" height="1" class="">
<img src="http://d.turn.com/r/du/id/L2NzaWQvMS9tcGlkLzMwNTU3ODEz/mpuid/TA3672b770-d9d0-11e4-b9de-00163e82216c" width="1" height="1" class="">
<img src="http://d.p-td.com/r/dt/id/L21rdC80L21waWQvMzMxNTMzNg/mpuid/TA3672b770-d9d0-11e4-b9de-00163e82216c" width="1" height="1" class="">
<img src="http://e.nexac.com/e/aol_sync.xgi?na_exid=TA3672b770-d9d0-11e4-b9de-00163e82216c" width="1" height="1" class="">
<img src="http://idsync.rlcdn.com/362408.gif?partner_uid=TA3672b770-d9d0-11e4-b9de-00163e82216c" width="1" height="1" class="">
<img src="http://adadvisor.net/adscores/g.pixel?sid=9201883608&amp;aid=TA3672b770-d9d0-11e4-b9de-00163e82216c" width="1" height="1" class="">
<img src="http://p.acxiom-online.com/pixel/smt?pid=3034&amp;t=3034&amp;ot=pixel&amp;uid=TA3672b770-d9d0-11e4-b9de-00163e82216c" width="1" height="1" class="">
<img src="http://ckm-m.xp1.ru4.com/cx?_i=42102464&amp;_u=TA3672b770-d9d0-11e4-b9de-00163e82216c" width="1" height="1" class="">
<img src="http://d.agkn.com/pixel/2134/?dpids=131902&amp;plaid=1&amp;camid=03222013&amp;partner_id=TA3672b770-d9d0-11e4-b9de-00163e82216c" width="1" height="1" class="">

在进一步挖掘之后,我在页面上发现了这个调用,它是一个带有src http://cmap.uac.ace.advertising.com/um.ashx?site=852146&rCode=1&cb=4893281的1x1像素iframe。这个iframe将所有这些信标调用添加到不同的广告服务器。我的问题是

  1. 这些信标有什么用途
  2. 他们会对我网站的用户造成伤害吗

如上所述,它们用于跟踪目的。由于这是你的网站,你不知道它是如何登陆你的网站的,我相信这可能是因为你运行的任何广告程序。

这么多这样的请求肯定会影响你网站的性能。以下是调试相同程序时可以采取的步骤。

  1. 在您的网站上选择一个产生此结果的特定页面,并确认其是否一致或仅适用于少数浏览器、新访问等
  2. 安装并启用AdBlock和Firefox插件,并尝试复制场景,如果这些插件没有出现,那肯定是广告
  3. 使用Firebug来确定它在页面上的确切位置。你可以为此禁用广告块,并在所有广告上悬停以指向确切的位置
  4. 如果是广告商,你可以和他们谈谈这件事,或者如果他们没有产生好的收入,就尝试另一个
  5. 如果它不是广告商,它可以是你可能添加来跟踪用户的网络统计跟踪片段,同样,你可以使用firebug来识别相同的用户。甚至可以尝试在您的机器上添加一个本地主机条目,以阻止对该跟踪器的请求,并查看这些片段是否出现

这些大多用于跟踪目的,如果没有在外部站点上启用CORS,单独的Javascript就无法执行跨站点请求。

当iframe从外部站点请求图像时,会生成一个cookie并将其存储在您的计算机上。因此,当你去另一个启用了相同跟踪提供商的网站时,根据REQUEST URI,他们可以判断你访问了这两个网站。

这种跟踪并不总是出于营销目的,它还可以用于为负载平衡的第三方身份验证服务器创建一种粘性会话形式。根据您的cookie数据,负载均衡器将始终将您指向第一次通过身份验证的服务器。

他们会对我网站的用户造成伤害吗?

它们可能会导致人们在移动浏览器上的速度显著减慢。还有一些人可能会争辩说,你的访客的隐私受到了侵犯。