微信丝毫不作为,乱封正规网站,处理方式和回复非常敷衍。

2019-07-19 12:24:06 +08:00
 heheman
前几天公司网站 http://www.guanqunjiakao.com/ 被微信按照存在诱导分享为由给封禁,于是更换了新的域名( http://www.zhangshangbianjiechongzhi.com ),但是还是被封了,实在是想不明白微信团队是怎么处理的,在更换新域名后已经做了如下的措施了。

1. 网站数据只读,并为在 waf 层面做了页面篡改监测和访问白名单(非白名单内的地址是无法访问的).
2. 通过摸排 waf 和日志数据,可以确定网站没有被入侵,篡改.
3. 人工 5 分钟检查一次可访问的 url,都没发现异常。

最后被投诉的 url 是无法访问的,因为没在 url 白名单里,但是微信团队还是说存在诱导分享。
被投诉的 url: http://www.zhangshangbianjiechongzhi.com/67e8OTpV2im5vHga5msTDR3yHGcFWLYa6iJfjIyczF8Ly9Qr5QYKIEHxsv-N8pdZKQXbx8bcv9yjF2rFl8DKDXChGlyUEQvez6ae4eUEQkzyKCLCqXhE0OMf1Sr6802yOK0SK-YSbe3jRhSQmDplDEP-193sgzMlZcqyN447Q7gaH12guZsoKGsa

我就想知道微信这么胡来,也不提供相关截图,直接封,这做法太不负责了,什么理由都没,和我说一个不存在并且无法访问的 url 存在诱导分享。
4798 次点击
所在节点    全球工单系统
36 条回复
flyz
2019-07-19 13:46:00 +08:00
@cheese 今年 618 城市红包我也被封过,之前两年的时候,怎么分享都没有被封。
o0
2019-07-19 13:50:55 +08:00
被封过 N 次,还没遇到过被冤枉的,如果 lz 说的是真的,那最好还是检查检查服务器别被黑了。
Felldeadbird
2019-07-19 13:59:08 +08:00
最搞笑的是,色情,赌博这种网站,我投诉了好多次,微信就不封。
反而我随手举报一个正常的网址,马上就封了。

我一直怀疑腾讯内部和这些黑产是有挂钩的。
secsilm
2019-07-19 14:00:35 +08:00
前两天我还发了一个帖子说这事,ourcodeworld 为啥会被微信屏蔽?
https://www.v2ex.com/t/584133
wsbnd9
2019-07-19 14:03:02 +08:00
这种情况要找腾讯,在这发帖没啥起不到啥作用
PHPJit
2019-07-19 15:09:36 +08:00
打开网站 提示有这个东西?
vmebeh
2019-07-19 15:14:35 +08:00
哪有那么多举报,是水平不到家识别错误或者有意封杀,加上不作为又爱好甩锅,反正也不能拿它怎么样
heheman
2019-07-19 15:22:53 +08:00
@PHPJit 这个是误报,火绒的锅,你可以分析 js
heheman
2019-07-19 15:26:08 +08:00
@vmebeh 刚微信方面回复了,给了一张截图,截图上出现了这个被举报地址出现诱导转发的页面信息。

服务器和 waf 日志里都没这个地址的访问数据。

所以猜测,攻击者可能采用了修改他本地 dns 解析结果,把我们域名解析到指定 ip,并且上面有诱导分享页面。

安卓的举报是带截图的,所以微信拿到了错误的结果。

另外考虑上 https,但是攻击者似乎也可以自己签名 ssl 证书。
heheman
2019-07-19 15:27:13 +08:00
@o0 服务器没问题,waf 上有访问白名单,被投诉的地址没在白名单中,不可能访问到
MarginK
2019-07-19 15:30:58 +08:00
微信做的坏事还少吗?现在才来说。。。。

关键是说了也没用吧
stargazer242
2019-07-19 16:31:13 +08:00
@Felldeadbird 黑产有跳转机制 你投诉的那个地址 跟刚打开那个跳转链接地址是 不一样的
Felldeadbird
2019-07-19 17:01:46 +08:00
@stargazer242 谢谢指点,难怪我总是投诉不成功了。
ddgweb
2019-07-23 11:01:26 +08:00
发牢骚并没用,微信并不在乎 v2,乖乖的去邮件求吧
ping2
2019-08-01 16:20:43 +08:00
没加 ssl 就是问题. 至少安卓自签 ssl 是有点难度的, 更不要说是这种应用了. 苹果就更困难.
captray
2019-08-23 14:55:25 +08:00
相同情况,域名刚备案,网站就一个 nginx 默认页面还被封了,已经提交 N 次解封请求都被驳回了(通过点击被封域名申请解封),请还有什么渠道可以联系到微信?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/584371

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX