Hallo dedlfix,
Wäre hier aber nicht das eigentliche Problem der Referrer-Header? Ohne den dürfte doch die Nachvollziehbarkeit bei separaten Domains nicht mehr gegeben sein.
Ja, Referrer für externe Ressourcen ausschalten ist wohl eine gute Idee, um dem einen Riegel vorschieben. In dem Sinne habe ich hier im Forum auch mal Referrer-Policy: strict-origin
eingeschaltet.
LG,
CK