今天才知道:阿里云域名是不能 [随意跳转到第 3 方网站] 的
起因:
某个业务 api 域名(有备案),跳转到了 m.jd.com 。
被阿里云告知:
24 小时候会下线账号下所有域名,需要对违规域名进行整改和申诉。
联系阿里云工程师反馈:
[域名这个跳转是只能自己站内,或者有跳转别的网站的授权]
否则被判定违规。
不知道阿里是不是区别对待,因为跳转到 m.jd.com (竞品)就判定违规。
解封过程:
需要写一封《承诺书》签字盖章给阿里云,然后申请解封,并承诺以后都不跳转到其他未授权站外。
不知道这个规定从哪里来? 问工程师要关于 [工程师反馈域名这个跳转是只能跳转自己,或者有跳转别的网站的授权] ,这个的规定条文,目前还没有给到,工程师说也在反馈要这个依据。
可以跳转啊,我闲置的域名跳转到京东就没事啊
域名解析到自己的服务器 IP 上,弄个跳转页面,想怎么跳转就怎么跳转,它管不着
会不会是 jd 投诉了
几十年来都是这样,让你跳那备案还有什么意义?
阿里云是怎么知道你跳转到了别的网站?监控了你的 https 流量?
比如该站点 referer 访问量太大
域名是走的 https ,他们说是系统识别违规。
不太理解为什么有人会在国内注册和托管域名,是 namecheap 不香还是 cloudflare 不好
作为 IaaS 这样搞绝对是管得太宽了,有点怀疑真实性
#9 这种建议跟他们电话沟通确认,这个所谓工程师明显不带脑子
#10
触发仿冒了 没事儿别瞎跳大购物网站 银行啥的
#11 明显是傻逼政策,他们自己都说无法明确判定违规了,但是仍然选择不带脑子一刀切。
国内网站已经要求强制备案了,如果案发,执法机关总能找到当事人,搞了半天备案有什么用?
有点好奇是怎么跳转的。
我一开始以为是做了 cname ,
看正文又不是,那么,是 301/302 重定向?还是 html 页面,用户点击后打开京东?
是怎么跳转的都不说清楚,跳转方式有很多种
1 、DNS 云解析显性 URL:DNS 服务商提供重定向响应,客户端从原地址跳转目标地址
2 、自建 Web 服务重定向:响应 301/302 ,会携带 referer
3 、用户点击跳转:点击 A 标签跳转,可以设置 rel="noreferrer"不携带 referer
4 、用户点击打开新窗口:添加不会携带 referer
如果是 1 那 100%在流量监管范围, 如果是 2 那说明京东向阿里云投诉了,如果是 3 、4 完全可以移除 referer 头部参数进行跳转
是不是拦截添加返利被举报了
阿里云确实蛮严格,建议换其他云服务厂商。
没有啊,你是什么情况,我的一直都可以加,十几年如一日。
“特别是知名企业”,如果是钓鱼的小网站可能就比较容易通过了?看来大家对知名企业的名声评价是一致的
估计京东那边发现的问题然后提交了一波举报
你跳到了出现 金融/银行/分期 字眼的页面上,但你没有相关证书
不是这个原因。
之前我把网站首页 302 跳转到百度,也一样被警告了。
我猜没那么复杂,就是有人或者机器在检查审核,发现你的网站打开后不是你的,就涉及到诈骗,因为从结果上看就是在假冒别人的网站。和关键词没关系。
是 301 直接过去的,没有带任何返利链接。
就被反诈大法命中了吧 ,也不怪人家工程师 ,要是网监外包扫描扫到了 ,同步到阿里云,只有装傻充愣要你提供资料了。以前都没怎么管 ,现在管起来了,那就是反诈大法了
非要跳转,就把域名转移国外吧
不是阿里的问题,是网监通报
可以选择屏蔽 CNNIC ASN 的 IP ( bushi
如果时 web 服务器 直接 301 到 别的 url 可能会被机器识别到?如果返回 200 ,在页面 js 跳转可能可以避开?
《互联网域名管理办法》
第三十八条 提供域名解析服务,不得为含有本办法第二十八条第一款所列内容的域名提供域名跳转。
但这款可解释的余地很大
个人猜测,你域名跳转到京东,但探测到的只认最后的结果,即你域名就是京东,但你是个人没有相关业务执照,所以封禁
首页直接跳了?这个是可以监控的
我说个潜在风险:如果一个骗子注册的域名跳转到京东或淘宝或大网站,然后对外推广说这个域名就是京东的,然后用户访问了这个域名的确最后是到了京东的网站,然后用户误认为这个域名就是京东官方的域名,假设骗子未来把解析改回自己的主机,并且做了一个钓鱼网站,然后顾客也傻乎乎的填写了所有自己的信息,之后被骗。。。。。虽然这种可能性很小,但是也存在,所以被处理也不完全绝对冤。
你这个是监管反馈,不是阿里云层面的,要么配合走过场,要么清退。
承诺书有关部门就是甩锅用的,别看的太重
阿里云处理错误了,这种情况应该是注销备案。
为什么非要跳转京东?
购物上京东,自信又普通
如果你这个 api 是给浏览器用的,而不是其它程序,你可以在你的 api 返回一个 html+js ,由 js 再去跳转。有必要的话 js 可以停留几秒后再跳。
另外再参考其他人的回复,把 referer 去掉。
cloudflare 不支持.top 域名,之前想迁移过去但发现不支持
不是 .cn 域名以及不想备案的域名就别放国内
今天跳 jd ,明天你就可以跳菠菜,他们判断的依据估计是这样
国内注册的域名可以转到国外服务商吗
首页直接跳了,你的备案号和链接放哪里
你是首页直接跳?
还是在具体的内容页里面介绍商品内容,然后跳到具体的商品,引导用户购买?
如果是前者,肯定是不行的。到时候搜索引擎一堆你的网址是京东,那还得了。
感觉是针对短域名业务做跳转用的
#37 就是这样的,很多人这样养站,然后做钓鱼网站,你以为呢。
这种明显不行,养鱼,最后宰杀的步骤之一
买了跟跳绳,假设用去勒死人呢。。。。。虽然这种可能性很小,但是也存在,所以先抓起来也不完全绝对冤。
阿里云有监控倒是真的,我之前用阿里云跳转到我家里的 nas ,nas 上搭的 confluence 服务,结果阿里云说我 confluence 有漏洞
没 BA 的话 转走 ,BA 域名估计不行
直接 301 过去,被反诈命中了,似乎,怎么说呢,就大概可能确实容易被命中,实际业务中确实不应该存在 301 到其他网站页面的操作
改成页面跳转吧,应该就没事了
很好奇 op 是什么业务,要 301 导向京东的
盲猜 affman
关键是很多骗子利用这个跳转漏洞来规避审查,这年代骗子这么多,所以运营商或主管发现有这种类似骗子会干的行为肯定就只能一刀切了。。。世道就这样
还不是为你好,绝不是有什么其他原因
不可能由京东等举报,大量淘宝客,京东返利就没法做了。
这个应该是管局的锅,类似的功能就不要用备案域名,在管局这里,淘宝客往往都会被定位诈骗网站。
嗯..应该是支持的,我的.top 站就在 cf 上
imgur.com/e66TBiL
不是 dns 托管,是域名迁移
www.cloudflare.com/zh-cn/tld-policies/
其实我很好奇,为啥要把自己的域名跳转到别人的网站?
现在 AI 越来越强了,一般的场景根本用不到算法,直接 crud ,无脑堆界面就可以了。刷 leetcode 还有必要吗? 公司让你在笔试的时候用 ai 就可以 做题也…
有一个项目,大概跑了两年数据量比较大,偶尔会出现系统效率响应变慢的情况。 由于现场不能停工,第一反应是不是历史数据太大了,使用存储过程,分批把历史数据删除剩下几百万。 发现两个…
思路如下: 代码开源,自架免费,直接使用官方架设好的在线服务按订阅收费(这个已经是基本操作了) 开源项目开发前,先做众筹,支持的同学送在线版的会员。只有支持的人多了,才进行开…