25 февраля 2017 0 130

Топовые зарубежные CPA и CPS партнёрские сети и программы по версии mThink BLUE BOOK 2017

Интернет-издательство mThink (подразделение маркетингового агентства mThinkDigital) анонсировало свою новую Синюю Книгу (BLUE BOOK) – независимый, объективный, основанный на исследовательских данных рейтинг топ-20 партнёрских сетей. В таблицах ниже представлены лучшие в мире CPA и CPS сети, выбранные рекламодателями и вебмастерами международного сообщества партнёрского маркетинга.

Топ-20 CPA сетей возглавила Clickbooth, за которой следует MaxBounty. По словам организаторов рейтинга, конкуренция в топе была чрезвычайно жёсткой. Дальше идут Peerfly, W4 и Madrivo, ноздря в ноздрю. Шестой год подряд Rakuten остаётся лучшей в топ-20 CPS сетей. Остальные участники продолжают укреплять свои позиции. Так, например, Affiliate Window (часть zanox Group), дочерняя компания ведущего цифрового издательства Европы, Axel Springer, приобрела американскую сетку ShareASale (№2 в рейтинге), чтобы ещё сильнее укрепиться в США. eBay Enterprise воскресла, как Pepperjam, и занимает третью строчку в топе. За 4 и 5 места идёт упорная борьба между Avangate и Amazon.

BLUE BOOK основывается на результатах отраслевого опроса более 25 000 рекламодателей, вебмастеров и агентств, в сочетании с мнениями экспертов из инсайдерской группы Blue Ribbon Panel, данными о трафике, влиянии и репутации компаний. Если сеть попала в список, это является признаком высокого доверия, хорошей репутации, сервиса и уважения в отрасли.

Крис Трейхорн, основатель Blue Book Top-20 и генеральный директор mThink:

Темп изменений в индустрии партнёрского маркетинга возрастает. 2016-й стал годом консолидации сектора партнёрского маркетинга и возрастающей интеграции сетей в более широкую экосистему, объединяющую маркетинг и технологии. BLUE BOOK Top-20 призван помочь рекламодателям и вебмастерам пробиться через хаос и найти качественные сети, которые лучше всего удовлетворят их потребности.

Топ-20 CPA сетей

Место Сеть Лого Комментарии
Лидеры индустрии 2017
1 Clickbooth
Clickbooth это уважаемый ветеран индустрии, празднующий своё 15-летие в бизнесе. Первое место им обеспечивают клиентские истории успеха.
2 MaxBounty
Ещё один из фаворитов участников голосования. MaxBounty постоянно работает над улучшением своей репутации и укреплением лидирующих позиций.
3 PeerFly
Постоянный участник топа, ежегодно подсиживающий лидеров. Относительно молодая сеть, движущаяся в верном направлении.
4 W4
«Опыт определяет», и для W4 это означает устойчивый рост в рейтинге. Хорошая, солидная, профессиональная сеть.
5 Madrivo
Madrivo занимает первое место по удовлетворению вебмастеров, покоряя топы благодаря эксклюзивным предложениям от крупных американских брендов, а также анализу данных в режиме реального времени.
6 MUNDO media
MUNDO Media – одна из нескольких канадских сетей, являющаяся сильным соперником. Благодаря своей запатентованной технологии, она быстро растёт в нескольких вертикалях.
7 ClickDealer
Международная сеть с офисами по всему миру. ClickDealer предлагает своим клиентам широкий спектр агентских услуг.
8 Affiliate Crossing
Двигаясь вверх в топах, Affiliate Crossing продолжает расширять своё глобальное присутствие. Сеть предлагает клиентам комплексный брендинг, поисковый маркетинг и маркетинг в социальных сетях.
9 CPAlead
Изобретатели контент-локеров, работающие с 500 000 вебмастеров, которые находились на 40-м месте в рейтинге самых быстрорастущих компаний Америки 2011 года по версии INC 500. CPAlead заслуженно поднимаются в топе.
10 AdWork Media
AWM особенно сильна в контент-локерах. Работает на собственной платформе.
11 CPAWay
Многоуважаемый Том Диетзел построил свою собственную трекинг-систему, а его вебмастеры очень высоко оценивают CPAWay. Это всё, что вам нужно знать.
12 Matomy Media Group
Matomy, показывая удивительный рост, превратилась в вездесущего монстра с потрясающими возможностями. Если вам нужен охват, то это ваша сеть.
13 CrakRevenue
Начав в Квебеке (Канада), CrakRevenue является признанной сетью с растущей репутацией. Очень надёжная.
14 Above-All-Offers
Работают в режиме 24/7, сильный персонал, ориентация на международную деятельность. Above-All-Offers – лучшая сеть из Орегона.
15 A4D
Основанная в Сан-Диего, A4D отличается агрессивной политикой, находчивостью и сообществом лояльных вебмастеров.
16 GlobalWide Media
Один из лидеров в управлении данными в сфере цифрового маркетинга, предоставляет медиа-решения премиум-класса ведущим мировым брендам и агентствам.
17 Adscend Media
Популярная сеть, известная своими контент-локерами и «досками объявлений» (Offer Wall).
18 Mobidea
Сильной стороной Mobidea являются мобильные CPA и CPI офферы.
19 Nutryst
Nutryst – относительно новая приватная партнёрская сеть, ориентирующаяся исключительно на Нутрицевтику (что-то среднее между БАДами и диетическим питанием).
20 Toro Advertising
Toro — небольшая многообещающая испанская сетка, получившая много восторженных отзывов от рекламодателей и вебмастеров.

Топ-20 CPS сетей

Место Сеть Лого Комментарии
Лидеры индустрии 2017
1 Rakuten Affiliate Network
6-кратный победитель, Rakuten Affiliate Network (часть Rakuten Marketing) получает восторженную поддержку от вебмастеров и рекламодателей.
2 ShareASale/Affiliate Window
Как уже писал выше, Affiliate Window (часть zanox Group) приобрела ShareASale. Консолидация отрасли ускоряется.
3 eBay Partner Network
eBay Partner Network — чрезвычайно уважаемая сеть в сфере партнёрского маркетинга.
4 Avangate
Avangate быстро растёт в течение последних нескольких лет. Самая популярная сеть в нише загрузочного трафика.
5 Amazon Associates
Amazon Associates по-прежнему является точкой входа в партнёрский маркетинг для многих вебмастеров. Ключевые преимущества: простота в использовании и широкий ассортимент продуктов.
6 CJ Affiliate by Conversant
CJ — всё ещё топовая сетка, но обратная связь показывает, что они немного отстают от темпа конкурентов.
7 ClickBank
ClickBank – огромная и очень популярная сеть. Является точкой входа в отрасль для большинства продавцов.
8 LinkConnector
LinkConnector имеет потрясающий набор доверенных брендов. В сочетании с их акцентом на запатентованные технологии, это последовательно толкает их наверх в рейтинге.
9 RevenueWire
Хорошо оцениваемая канадская сеть, ориентированная на цифровую коммерцию. Отличная репутация в среде рекламодателей.
10 FlexOffers
FlexOffers вошла в топ-10, благодаря хорошей поддержке для вебмастеров и качественному трафику для рекламодателей.
11 Impact Radius
Основанная легендой индустрии, с высококлассными технологиями и шикарными результатами. Умная, опытная сеть.
12 AvantLink
Стабильная и профессионально работающая сеть с отличной бизнес-моделью.
13 TradeDoubler
Очень сильная европейская сеть, основанная в 1999 году. У Tradedoubler имеется глобальный охват и необычайно огромная сеть вебмастеров.
14 Performance Horizon
Высокотехнологичная SaaS платформа, предназначенная для глобального масштабирования и предоставления данных в режиме реального времени для крупных брендов. Блестящая, эффективная технология.
15 Webgains/ad pepper media
Основанная в Великобритании, с активным офисом в США, Webgains предоставляет клиентам обслуживание мирового класса и передовые технологии.
16 PepperJam
Ныне воскресшая бывшая eBay Enterprise Marketing Solutions, являющаяся синонимом партнёрского маркетинга. Теперь это независимая компания, стремящаяся к расширению.
17 oneNetworkDirect
oND – до сих пор популярная, но всё чаще попадающая в тень новых сетей, ориентирующихся на загрузочный трафик.
18 Affiliate Future
Основанная в Лондоне в 1999 году и принадлежащая Global Data, Affiliate Future является надёжной и уважаемой в отрасли сетью.
19 TradeTracker
Ещё одна сеть, основанная в Лондоне. TradeTracker имеет 16 офисов по всему миру и предоставляет широкий охват и хорошую платформу.
20 Share Results
Share Results – сеть с 10-летним стажем, достаточно уверенная для того, чтобы инвестировать в разработку собственных решений. Имеет хороший набор ориентированных на ритейл клиентов.

Очень часто спрашивают про буржуйские CPA-сети, особенно после постов про источники трафика и инструменты. Надеюсь, теперь вопросов станет меньше.

Дисклеймер: несмотря на то, что на анализ данных и составление рейтинга была потрачена уйма усилий и времени, авторы предлагают рассматривать вам его исключительно как выражение их собственного мнения. Ни в коем случае топ не является истиной в последней инстанции. Всю информацию лучше всего проверять самостоятельно. Любые потери, издержки и прочие расходы вы несёте сами, опираясь на данный рейтинг, и не можете предъявлять каких-либо требований его составителям.

Оставить комментарий

Как начать зарабатывать в 10 раз больше?

Несколько капитанский пост, но почему-то сейчас он кажется как нельзя более актуальным.

...
Оглавление:
  • Что такое доход?
  • Рост на порядок
  • Следствия и вопросы
  • Для инвесторов
  • Для работающих по найму
  • Самое важное

Итак, мы хотим увеличить свой доход в 10 раз. Что делать?

Что такое доход?

Этим постом я предлагаю подумать не в экономических терминах.

Доход — производная от той ценности, которую мы несем в мир. Ты делаешь самую вкусную пиццу в районе? К тебе будут ходить, потому что ценность такой пиццы выше, чем у конкурентов.

Кладешь плитку быстро, хорошо и по средней цене? У тебя будут заказчики.

Если ты продашь больше пицц или положишь больше плитки — твой доход вырастет линейно. Если ты повысишь цены — эффект будет аналогичным.

Конечно, повышать цены можно только до некоторого предела. Но, как правило, повышение цены на услуги на 10-20% делает доход выше примерно на эту же сумму. Жизнь при этом становится легче, так как отсеивается самая геморойная часть заказчиков.

Макдональдс богат не потому, что там самые хорошие или дорогие бургеры. Они богаты потому, что продают их очень много.

ИКЕА богата не потому, что там самая лучшая мебель. Она богата потому, что продает очень много средней по качеству мебели.

Рост на порядок

Итак, как же вырастить свой доход не на 20%, а в 10 раз?

Игры с ценой — важная штука, но они конечны. Скорее всего, за счет повышения цены на свои услуги или продукты ты не сможешь сделать в 10 раз больше денег (хотя, конечно, случаи бывают разные и искать адекватную рыночную цену очень важно).

Что делать? Нужно давать миру больше ценности. Делаешь 10 пицц в день? Подумай, как делать и продавать 100 с тем же качеством и ценой. Скорее всего одной пиццерией тут не обойдешься. Но может быть не обязательно открывать еще 10? Может быть можно сделать интернет-заказ и службу доставки? Так может быть прокачивать навыки найма и делегирования, а не скоростного выпекания больших объемов пицц (хотя, конечно, и вторая группа навыков тоже не повредит)?

Кладешь 3 метра плитки в день? Подумай, как класть 30 метров с тем же качеством и ценой. Скорее всего, своими силами справиться не выйдет и придется нанимать других мастеров. Записная книжка уже не справится с функциями бизнес-CRM а продаж по сарафанному радио будет недостаточно. А может быть достаточно просто перейти на какую-то скоростную технологию укладывания плитки (например, для напольной плитки есть переносные направляющие, позволяющие очень быстро укладывать несколько метров плитки и вырастить скорость бригады в 3-4 раза)?

Для вебмастеров совет предельно простой. Публикуешь 100 статей в месяц? Подумай, как выйти на тысячу! Делаешь 150? Выходи на 1500!

Очень интересно сравнивать вебмастеров с достаточно быстрым выходом на результат (Link, привет!) и вебмастеров, год от года публикующих одни и те же финстрипы, или просто растущих не очень быстро (9SEO, при всем моем уважении, привет!). Посмотрите на темпы публикации статей — вопросов не останется. У Линка за январь 150+ публикаций, у 9SEO — 120. Думаю, вы уже догадываетесь, на кого бы я поставил.

Следствия и вопросы

Зачем я вообще пишу этот, казалось бы, капитанский пост? Он позволяет поднять правильные вопросы.

  • Как правило, увеличить собственную производительность в 10 раз невозможно. Рост в 10 раз подразумевает делегирование. Ты уже стал работодателем?
  • Если ты уже делегируешь — может ли твоя система ведения дел пережить рост в 10 раз? Может быть пора задуматься о новой системе?
  • На делегирование нужны деньги и оно повышает операционные издержки. Возможно, чтобы вырастить доход в 10 раз придется вырастить объемы производства в 20.

Искать варианты для увеличения дохода и эффективности на 5-10-30% — тоже важно. Но эта деятельность не заменит главной: кратный рост бизнеса подразумевает создание систем с кратным ростом производительности. С ростом эффективности каждого небольшого цикла роста вырастить бизнес кратно становится проще.

Для инвесторов

Очень интересное следствие для людей, разделяющих мои финансовые убеждения. Если ты планируешь вырастить бизнес в 10-20 раз — идея жить на 10% от дохода уже не кажется безумной (напоминаю вызвавшую большой срач статью про нищебродство и реинвест).

Для работающих по найму

Если вы работаете на работе — пост для вас тоже актуален. Подумайте, как принести компании в 10 раз больше пользы? Что вам для этого нужно? Скорее всего, это не увеличит рост зарплаты в 10 раз, но быстрый рост в 3-4 раза — вполне реальная цель.

К сожалению, статистика работает против вас и я рекомендую таки организовывать собственный бизнес. Что я понимаю под статистикой? Посмотрите, сколько наемных работников в списке самых богатых людей (неважно, говорим мы о масштабах города или о масштабах мира).

Самое важное

Самое интересное начинается тогда, когда ты задаешь себе вопрос:
А как мне вырасти в 100 раз?

PS Написал и подумал — забавно, но именно сменой систем в бизнесе мы занимаемся последние 2 года. Вначале мы отказались от контент-менеджеров-универсалов и внедрили аналитиков для руководства проектами по наполнения сайтами. Потом отказались от марафона в виде серии вебинаров и сделали его в виде сервиса (идея с сервисом пришла не сразу, в какой-то момент я был уверен, что нашему инфобизнесу конец). Теперь отказываемся от системы подчинения КМ-аналитик и выстраиваем единую очередь задач для контент-менеджеров.
PPS Не забывайте о том, что рвать жопу для роста в 10-100 раз не обязательно. Просто можно растянуть этот процесс во времени.

Оставить комментарий
24 февраля 2017 1 115

Привет, ребят!

Привет, ребят!
Не забываем про эксклюзивную скидку на Adplexity
Mobile+Native+Desktop - https://adplexity.com/mrbraun
Adult - https://adplexityadult.com/mrbraun
Денис Федорович
Нужно узнать запросы конкурента, который висит в гугле в США.Пакет за 99 долларов подойдет мне?
14 марта 2017, 20:36 0
Оставить комментарий

22 февраля 2017 0 123

Нас не остановить!

Нас не остановить!

За 2016 год рекламная выручка Mail.Ru Group +26,1%
Дальше будет интереснее!

Подробности в нашем пресс-релизе: https://corp.mail.ru/ru/press/releases/9887/
Оставить комментарий

22 февраля 2017 0 124

Как Kwork партнеров кидает

Прилетело на днях в мой аккаунт на Kwork’е вот такое сообщение от администрации сервиса:

Добрый день.
Для повышения эффективности партнерской программы, в ее правила внесены изменения. Добавлен пункт 5.
5. Если пользователь в течении 45 дней с момента регистрации не совершил покупку (не оплатил) или не выполнил ни одного заказа, он перестает быть чьим-то рефералом.
Изменения правил коснутся и старых и новых пользователей, зарегистрированных по ref-ссылке.

Выглядит многообещающе. Раз я теперь немного программист, то сделаю, пожалуй, скрипт, который четко посчитает, что конкретно будет означать это правило на практике.

Берем список всех рефералов с датами их регистрации, а так же список всех начислений реферальских денег (где указано, когда было начисление, сколько и от какого рефа), немного кодинга и готово: всего у меня на данный момент 192 реферала, из них хотя бы 1 раз приносил какие-то деньги - 41. А из этих 41 сразу 12 человек сделали это позже, а не в течение 45 дней после регистрации. Двое из них так и вообще через полгода, а трое - через 3 месяца. Таким образом, введенное правило отберет у меня 12 / 41 * 100% = 29% активных рефералов, почти треть!

Стоп, что значит “отберет у меня”? Не только у меня, у вас тоже, ведь это правило относится ко всем.

Кстати, учитывайте еще и то, что большая часть из 151 рефа, которые до сих пор ничего не принесли ни разу, будет аналогично удалена по этому правилу после 45 дней после реги, а ведь они так же, как и те 29% из 41 плативших, могли бы “очнуться” и приносить отчисления после 45 дней.

Вот такой блестящий маневр от руководства партнерской программы Kwork’а, идеологу срочно выписать премию за находчивость, вжух, и платить рефоводам надо на 30% меньше, это же гениально.

Попросил поддержку прокомментировать, что они понимают под “повышением эффективности партнерской программы”, вводя такое правило, вот их ответ:

Эффективность повышается за счет качества привлеченных рефералов, отсеивания заранее неадекватного трафика и скрытия неактивных рефералов. По нашей статистике активность рефералов проявляет в течение недели, максимум месяца. Как показывает практика, более чем через 45 суток пользователи уже не начинают покупать или продавать. Если они активны, активность проявляется намного ранее.

Ух. Сначала “По нашей статистике”, потом “Как показывает практика” и при этом в кабинете партнеров есть все данные, чтобы самому легко и быстро все это посчитать и опровергнуть, и выяснить, что на самом деле под “повышением эффективности” они понимают банальное существенное уменьшение выплат партнерам, только и всего.

Позор партнерке Kwork’а и все такое. Репосты, ретвиты категорически приветствуются, пусть “слава” об “эффективных менеджерах” Kwork’а останется в веках.

P.S. Кстати, чуть не забыл, в рекомендательном посте о Kwork’е, который я написал чуть более года назад, сразу была информация, что изначально у них в партнерке было вот такое правило:

Партнерская программа действует 3 года с момента приглашения пользователя.

что, в принципе, сразу давало понять, что с партнеркой все будет не идеально. Как в итоге и оказалось.

Обновление 28.02.2017: Кворк исправился, теперь все хорошо, кворк не кидалы, см. пост про внесенные изменения.

Оставить комментарий

Как настроить Google Analytics цели для Facebook

Как настроить Google Analytics цели для Facebook
Оставить комментарий
21 февраля 2017 0 121

Шаблонные списки для локальной рекламы

Шаблонные списки для локальной рекламы

Внутри каждой категории объекты сегментированы по географии: Москва и МО, СПб и ЛО, все регионы РФ.

Как подключить? Выбрать по ссылке - https://cloud.mail.ru/public/EZb8/gufmbd987, скачать и загрузить в рекламную кампанию!

Добавить список координат вы сможете с помощью кнопки "Загрузить список", как показано на скриншоте - https://s.mail.ru/EyNU/XGPsaepWx.

Шаблонные списки помогут вам сэкономить время на сбор координат, а также проведение рекламных кампаний. Например, вы сможете охватить все торговые центы Москвы или даже России и транслироваться на их аудиторию или отметить все университеты и продвигать новую игру!
Оставить комментарий

Как правильно подбирать ключевые слова в Google

Как правильно подбирать ключевые слова в Google
Оставить комментарий

20 февраля 2017 5 113

Поднял конверсию

Поднял конверсию
Показать все 5 комментариев Скрыть 3 комментария
Руслан Тишков
20 февраля 2017, 16:19 0
Кристина Левитская
Доброго времени суток коллеги! У меня просьба к обладателям сервиса adplexity, можете дать доступ к этому чуду? Нужно выкачать годных лэндингов, а то сам я далек от языков программирования, дайте доступ или выкачайте сами по моему запросу, само собой не за бесплатно. Пишите в личку, обсудим. Надеюсь на понимание.
20 февраля 2017, 21:00 0
Сергей Волнорезов
Что за книгу читаешь?
20 февраля 2017, 23:21 0
Влад Маркелов
Кристина, че ты там выкачаешь не тормози вон в гугл картинки забей там мильоны этих баннеров тизеров и на куу я видел этот эдплекс сити сам в фотошопе круче нарисую пздц
10 апреля 2017, 11:36 0
Αнатолий Αлексеев
Предлагаю ОПТ Широкого ассортимент трендовых товаров из Китая, РФ, Казахстана, Украины и Беларуси. Сотрудничество с крупными и мелкими сайтами-одностраничниками. Гарантия качества и эффективности каждого товара! Присоединяйтесь: РФ - /site/loadOutImg?url=http://dropt.ru , Украина - /site/loadOutImg?url=http://optovik-centr.prom.ua .
12 апреля 2017, 14:55 0
Оставить комментарий

Ставим SSL + HTTP/2 на сайтах

Нет, это не очередной мануал про установку Let’s encrypt сертификата — we need to go deeper)

В этом месяце я перевел на SSL + HTTP/2 три своих сайта, включая StoryFinder и IP-Calculator. Зачем? Потому что он есть у конкурентов, и потому что только так можно включить поддержу HTTP/2. Который в свою очередь увеличивает скорость загрузки сайтов для пользователей. Ну и мне просто нравится видеть зеленый значок рядом со своими сайтами, куда уже не воткнут рекламу провайдеры)

На стороне сервера

Начнем по порядку. Я сторонник платных сертификатов на 3 года, которые у GoGetSSL стоят аж $9,65 за все три года. Это на мой взгляд вполне адекватная цена, и без мороки с трехмесячными бесплатными сертификатами и их ограничениями. Зарегистрироваться, оплатить через вебмани, заполнить в CSR свои данные (и сохранить в отдельном файле .key ключ), подтвердить права на домен файлом, еще раз ввести свои данные — и через пару минут архив с сертификатом уже на почте.

У меня впски работают на nginx + php-fpm, без панели управления, поэтому я ставлю все вручную. В ISPmanager можно их загрузить из веб-интерфейса, в бегете — даже получить в один клик, как у остальных — не знаю. Так что изучаем справку у Comodo и заворачиваем cat-ом сертификат сайта и бандл с корневыми сертифкатами.

Можно так же сразу сгенерировать Diffie-Hellman groups командой:

openssl dhparam -out dhparams.pem 2048

(это займет некоторое время, и нужно для усиления безопасности и прохождения SSL теста)

Теперь уже можно менять конфиг, но немного задержимся, чтобы поставить http2 и не возвращаться. Если у вас свежая система и nginx 1.10+ с —with-http_v2_module (проверяется с помощью команды nginx -V), то ничего делать не нужно. Если же нет — идем на оффсайт nginx, ставим репозитарии, и обновляем (возможно, придется побегать с бубном и удалить purge-м старую версию — забекапьте конфиги).

И затем уже для нужного сайта вносим в начало конфига что-то вроде:

server {
listen 80;
server_name www.storyfinder.ru storyfinder.ru;
return 301 https://storyfinder.ru$request_uri;
}

server {
listen 443 ssl http2;

server_name storyfinder.ru www.storyfinder.ru;

ssl on;
ssl_certificate /etc/nginx/ssl/sf.crt;
ssl_certificate_key /etc/nginx/ssl/sf.key;
ssl_dhparam /etc/nginx/ssl/dhparams.pem;
ssl_prefer_server_ciphers On;
ssl_protocols TLSv1.1 TLSv1.2;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!3DES:!MD5:!PSK;
add_header Strict-Transport-Security max-age=15768000;

ssl_stapling on;
ssl_stapling_verify on;
ssl_trusted_certificate /etc/nginx/ssl/sf.crt;

Редирект с обычной http версии, работа через http2 (да, она включается так просто), и длинный непонятный список cipher-ов. Можно использовать другой список от weakdh, этот я взял с какой-то статьи на хабре. Дальше уже идет стандартные настройки для работы php.

Перезагружаем nginx, готово! Проверить можно на сайте SSL Labs.

Можно еще обновиться до PHP 7, это тоже ускорит сайты, но у меня слишком много старых сайтов =)

На стороне сайта

Если бы на этом настройка закончилась… Для того, чтобы сайт нормально работал через HTTPS, все свои скрипты и изображения он должен так же загружать через https. И если счетчики метрики и адсенс уже давно с универсальным урлом, то тот же LiveInternet на старых сайтах нужно будет обновить. Все подгружаемые js и css файлы должны вызываться с относительным адресом, либо протоколонезависимыми ( //site.ru/file.js например). Все ссылки так же нужно сменить на новые. Подгружаемые с других сайтов изображения, если сайт не поддерживает SSL, нужно загрузить к себе. Подгрузку изображений/шрифтов из файлов стилей так же нужно менять, если она жестко прописана. Ошибки Mixed Content проще всего отслеживать через консоль браузера в том же Chrome.

Современные CMS обычно в курсе таких перемен, менять придется только инфу в постах — автозаменой, есть такие плагины (а так же Really Simple SSL например для вордпресса). Но вот устаревшие или самопис — зависит от квалификации их написавшего. У меня все три сайта были на самописе, так что пришлось совсем немного поковыряться в шаблонах.

Еще один побочный эффект — при переходе с вашего сайта на «небезопасный» http сайт — будет затираться реферер, и в статистике не отобразится, откуда был переход («с закладок»). Лечится это довольно просто — нужно добавить блок head следующий код:

Так же сбросятся к примеру счетчики репостов, привязанные к урлу страниц, иногда — плагин дискуса.

На стороне поисковых систем

Ничего. 301-й редирект вполне ясно дает понять, куда переехал сайт. В панелях вебмастера гугла ничего дополнительно не указывал, уже через пару дней урлы в серпе поменялись (в панельке тоже автоматом со временем меняются). В яндексе можно вручную поставить галочку «добавить https» в разделе «переезд сайта» — сам он долго соображает и не меняет в серпе протокол.

На трафике и позициях в первое время никаких изменений нет. Будут ли — большой вопрос, это не ключевой параметр, а лишь дополнительный. Но хуже от HTTPS точно не станет — учитывая, сколько шума наводит гугл. А так же благодаря HTTP/2 все изображения/стили/яваскрипты будут загружаться одновременно в одном соединении, что ускоряет загрузку сайтов (к слову, гугл включил его поддержку для своих сервисов, так же как вконтакте, википедия, твиттер и многие другие. Яндекс пока нет). Быстрее загрузка сайтов — лучше для пользователей, даже если это прирост всего на 10-30%. CSP для фильтрации левой рекламы так же становится не нужен.

Есть ли смысл переносить информационные сайты — а почему бы и нет? Ускорение загрузки лишним не будет. Благодаря SNI на одном IP адресе может быть сколько угодно https-сайтов. Хотя санкций скорее всего тоже не будет, ближайшие несколько лет точно.

PS. Все 8 ссылок в посте через HTTPS… Только у nginx нет явного редиректа, пришлось вручную проверить) Впрочем, большая часть айтишных сайтов, особенно связанная с безопасностью, работает через SSL. Сервисы и в рунете большей частью тоже на него перешли.

Оставить комментарий