Server | nginx |
Content-Type | text/html; charset=utf-8 |
Connection | keep-alive |
Keep-Alive | timeout=120 |
Content-Security-Policy | connect-src 'self' *.mds.yandex.net *.avatars.yandex.net avatars.mds.yandex.net avatars.yandex.net mc.yandex.ru mc.yandex.ua mc.yandex.by mc.yandex.kz mc.yandex.com.tr mc.yandex.com mc.webvisor.com mc.webvisor.org yastatic.net; default-src 'none'; img-src 'self' data: *.mds.yandex.net *.avatars.yandex.net avatars.mds.yandex.net avatars.yandex.net mc.yandex.ru mc.yandex.ua mc.yandex.by mc.yandex.kz mc.yandex.com.tr mc.yandex.com mc.webvisor.com mc.webvisor.org blob: browser.yandex.ru yandex.ru yandex.st *.maps.yandex.net api-maps.yandex.ru static-maps.yandex.ru yandex.ru yandex.com.tr *.s3.yandex.net yastatic.net; script-src 'nonce-fknEWa6BM2QbHECdoe5gzA==' 'unsafe-eval' 'unsafe-inline' mail.yandex.ru mc.yandex.ru pass.yandex.ru social.yandex.ru cdn.pannellum.org api-maps.yandex.ru *.s3.yandex.net yastatic.net; style-src 'unsafe-inline' 'self' fonts.googleapis.com cdn.pannellum.org *.s3.yandex.net yastatic.net; media-src *.video.yandex.ru *.storage.yandex.net yastatic.net; frame-src yandex.ru mc.yandex.ru external-promo-metrics.yandex.net yandex.ru *.yandex.ru api-maps.yandex.ru readymag.com forms.yandex.ru video.yandex.ru *.video.yandex.ru *.yandex.net; font-src data: fonts.gstatic.com yastatic.net; child-src mc.yandex.ru; frame-ancestors webvisor.com http://webvisor.com external-promo-metrics.yandex.net yandex.ru https://yandex.ru browser.yandex.ru https://browser.yandex.ru https://l7test.yandex.ru; report-uri https://csp.yandex.net/csp?from=switch-landings&yandex_login=undefined&yandexuid=4265613361519407407; |
Cache-Control | private, no-cache, no-store, must-revalidate |
Expires | -1 |
Pragma | no-cache |
Content-Encoding | gzip |
X-XSS-Protection | 1; mode=block |
X-Content-Type-Options | nosniff |
X-Frame-Options | DENY |
X-qloud-router | sas1-5d9379baac8e.qloud-c.yandex.net, man4-dae282717ed7.qloud-c.yandex.net |