V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
BeijingBaby
V2EX  ›  云计算

今天才知道:阿里云域名是不能 [随意跳转到第 3 方网站] 的

  •  
  •   BeijingBaby · 16 天前 · 6579 次点击
    起因:

    某个业务 api 域名(有备案),跳转到了 m.jd.com

    被阿里云告知:

    24 小时候会下线账号下所有域名,需要对违规域名进行整改和申诉。

    联系阿里云工程师反馈:

    [域名这个跳转是只能自己站内,或者有跳转别的网站的授权]

    否则被判定违规。

    不知道阿里是不是区别对待,因为跳转到 m.jd.com (竞品)就判定违规。

    解封过程:

    需要写一封《承诺书》签字盖章给阿里云,然后申请解封,并承诺以后都不跳转到其他未授权站外。

    不知道这个规定从哪里来? 问工程师要关于 [工程师反馈域名这个跳转是只能跳转自己,或者有跳转别的网站的授权] ,这个的规定条文,目前还没有给到,工程师说也在反馈要这个依据。
    58 条回复    2025-01-06 13:32:34 +08:00
    adwords
        1
    adwords  
       16 天前
    可以跳转啊,我闲置的域名跳转到京东就没事啊

    域名解析到自己的服务器 IP 上,弄个跳转页面,想怎么跳转就怎么跳转,它管不着
    dbit
        2
    dbit  
       16 天前 via iPhone
    会不会是 jd 投诉了
    Remember
        3
    Remember  
       16 天前
    几十年来都是这样,让你跳那备案还有什么意义?
    sagaxu
        4
    sagaxu  
       16 天前
    阿里云是怎么知道你跳转到了别的网站?监控了你的 https 流量?
    dbit
        5
    dbit  
       16 天前 via iPhone
    比如该站点 referer 访问量太大
    BeijingBaby
        6
    BeijingBaby  
    OP
       16 天前
    @sagaxu 域名是走的 https ,他们说是系统识别违规。
    daishuge
        7
    daishuge  
       16 天前 via Android
    不太理解为什么有人会在国内注册和托管域名,是 namecheap 不香还是 cloudflare 不好
    Configuration
        8
    Configuration  
       16 天前
    作为 IaaS 这样搞绝对是管得太宽了,有点怀疑真实性
    BeijingBaby
        9
    BeijingBaby  
    OP
       16 天前
    Configuration
        10
    Configuration  
       16 天前
    @BeijingBaby #9 这种建议跟他们电话沟通确认,这个所谓工程师明显不带脑子
    BeijingBaby
        11
    BeijingBaby  
    OP
       16 天前
    realpg
        12
    realpg  
       16 天前
    触发仿冒了 没事儿别瞎跳大购物网站 银行啥的
    Configuration
        13
    Configuration  
       16 天前
    @BeijingBaby #11 明显是傻逼政策,他们自己都说无法明确判定违规了,但是仍然选择不带脑子一刀切。
    国内网站已经要求强制备案了,如果案发,执法机关总能找到当事人,搞了半天备案有什么用?
    jifengg
        14
    jifengg  
       16 天前   ❤️ 1
    有点好奇是怎么跳转的。
    我一开始以为是做了 cname ,
    看正文又不是,那么,是 301/302 重定向?还是 html 页面,用户点击后打开京东?
    jiangzm
        15
    jiangzm  
       16 天前   ❤️ 6
    是怎么跳转的都不说清楚,跳转方式有很多种
    1 、DNS 云解析显性 URL:DNS 服务商提供重定向响应,客户端从原地址跳转目标地址
    2 、自建 Web 服务重定向:响应 301/302 ,会携带 referer
    3 、用户点击跳转:点击 A 标签跳转,可以设置 rel="noreferrer"不携带 referer
    4 、用户点击打开新窗口:添加<meta name="referrer" content="never">不会携带 referer

    如果是 1 那 100%在流量监管范围, 如果是 2 那说明京东向阿里云投诉了,如果是 3 、4 完全可以移除 referer 头部参数进行跳转
    swordmaster
        16
    swordmaster  
       16 天前
    是不是拦截添加返利被举报了
    baoshu
        17
    baoshu  
       16 天前
    阿里云确实蛮严格,建议换其他云服务厂商。
    falcon05
        18
    falcon05  
       16 天前 via iPhone
    没有啊,你是什么情况,我的一直都可以加,十几年如一日。
    crz
        19
    crz  
       15 天前
    “特别是知名企业”,如果是钓鱼的小网站可能就比较容易通过了?看来大家对知名企业的名声评价是一致的
    mytsing520
        20
    mytsing520  
       15 天前
    估计京东那边发现的问题然后提交了一波举报
    spritecn
        21
    spritecn  
       15 天前
    你跳到了出现 金融/银行/分期 字眼的页面上,但你没有相关证书
    cdlnls
        22
    cdlnls  
       15 天前 via Android
    @spritecn 不是这个原因。

    之前我把网站首页 302 跳转到百度,也一样被警告了。

    ---

    我猜没那么复杂,就是有人或者机器在检查审核,发现你的网站打开后不是你的,就涉及到诈骗,因为从结果上看就是在假冒别人的网站。和关键词没关系。
    BeijingBaby
        23
    BeijingBaby  
    OP
       15 天前
    @jifengg
    @jiangzm
    @swordmaster

    是 301 直接过去的,没有带任何返利链接。
    liaohongxing
        24
    liaohongxing  
       15 天前
    就被反诈大法命中了吧 ,也不怪人家工程师 ,要是网监外包扫描扫到了 ,同步到阿里云,只有装傻充愣要你提供资料了。以前都没怎么管 ,现在管起来了,那就是反诈大法了

    非要跳转,就把域名转移国外吧
    baobao1270
        25
    baobao1270  
       15 天前
    不是阿里的问题,是网监通报
    可以选择屏蔽 CNNIC ASN 的 IP ( bushi
    elevioux
        26
    elevioux  
       15 天前
    如果时 web 服务器 直接 301 到 别的 url 可能会被机器识别到?如果返回 200 ,在页面 js 跳转可能可以避开?
    LnTrx
        27
    LnTrx  
       15 天前
    《互联网域名管理办法》

    第三十八条 提供域名解析服务,不得为含有本办法第二十八条第一款所列内容的域名提供域名跳转。

    但这款可解释的余地很大
    Shiroka
        28
    Shiroka  
       15 天前 via iPhone
    个人猜测,你域名跳转到京东,但探测到的只认最后的结果,即你域名就是京东,但你是个人没有相关业务执照,所以封禁
    macaodoll
        29
    macaodoll  
       15 天前 via Android
    首页直接跳了?这个是可以监控的
    520discuz
        30
    520discuz  
       15 天前
    我说个潜在风险:如果一个骗子注册的域名跳转到京东或淘宝或大网站,然后对外推广说这个域名就是京东的,然后用户访问了这个域名的确最后是到了京东的网站,然后用户误认为这个域名就是京东官方的域名,假设骗子未来把解析改回自己的主机,并且做了一个钓鱼网站,然后顾客也傻乎乎的填写了所有自己的信息,之后被骗。。。。。虽然这种可能性很小,但是也存在,所以被处理也不完全绝对冤。
    Raynard
        31
    Raynard  
       15 天前 via iPhone
    你这个是监管反馈,不是阿里云层面的,要么配合走过场,要么清退。

    承诺书有关部门就是甩锅用的,别看的太重
    azoon
        32
    azoon  
       15 天前 via Android
    阿里云处理错误了,这种情况应该是注销备案。
    ysxb1145
        33
    ysxb1145  
       15 天前 via Android
    为什么非要跳转京东?
    购物上京东,自信又普通
    jifengg
        34
    jifengg  
       15 天前
    @BeijingBaby 如果你这个 api 是给浏览器用的,而不是其它程序,你可以在你的 api 返回一个 html+js ,由 js 再去跳转。有必要的话 js 可以停留几秒后再跳。
    另外再参考其他人的回复,把 referer 去掉。
    Rehtt
        35
    Rehtt  
       15 天前
    @daishuge cloudflare 不支持.top 域名,之前想迁移过去但发现不支持
    huiyifyj
        36
    huiyifyj  
       15 天前 via iPhone
    不是 .cn 域名以及不想备案的域名就别放国内
    mengdodo
        37
    mengdodo  
       15 天前
    今天跳 jd ,明天你就可以跳菠菜,他们判断的依据估计是这样
    keengrass
        38
    keengrass  
       15 天前
    国内注册的域名可以转到国外服务商吗
    leonshaw
        39
    leonshaw  
       15 天前 via Android
    首页直接跳了,你的备案号和链接放哪里
    angryfish
        40
    angryfish  
       15 天前
    你是首页直接跳?
    还是在具体的内容页里面介绍商品内容,然后跳到具体的商品,引导用户购买?
    如果是前者,肯定是不行的。到时候搜索引擎一堆你的网址是京东,那还得了。
    opengps
        41
    opengps  
       15 天前
    感觉是针对短域名业务做跳转用的
    angryfish
        42
    angryfish  
       15 天前   ❤️ 1
    @mengdodo #37 就是这样的,很多人这样养站,然后做钓鱼网站,你以为呢。
    ayelky
        43
    ayelky  
       15 天前
    这种明显不行,养鱼,最后宰杀的步骤之一
    whereFly
        44
    whereFly  
       15 天前
    @520discuz 买了跟跳绳,假设用去勒死人呢。。。。。虽然这种可能性很小,但是也存在,所以先抓起来也不完全绝对冤。
    cornorj6
        45
    cornorj6  
       15 天前
    阿里云有监控倒是真的,我之前用阿里云跳转到我家里的 nas ,nas 上搭的 confluence 服务,结果阿里云说我 confluence 有漏洞
    zyxcompany
        46
    zyxcompany  
       15 天前
    没 BA 的话 转走 ,BA 域名估计不行
    seansong
        47
    seansong  
       14 天前
    直接 301 过去,被反诈命中了,似乎,怎么说呢,就大概可能确实容易被命中,实际业务中确实不应该存在 301 到其他网站页面的操作

    改成页面跳转吧,应该就没事了

    很好奇 op 是什么业务,要 301 导向京东的
    datou
        48
    datou  
       14 天前
    @seansong 盲猜 affman
    520discuz
        49
    520discuz  
       14 天前
    @whereFly 关键是很多骗子利用这个跳转漏洞来规避审查,这年代骗子这么多,所以运营商或主管发现有这种类似骗子会干的行为肯定就只能一刀切了。。。世道就这样
    zheng0432
        50
    zheng0432  
       14 天前
    还不是为你好,绝不是有什么其他原因
    tunggt
        51
    tunggt  
       14 天前
    @mytsing520 不可能由京东等举报,大量淘宝客,京东返利就没法做了。

    这个应该是管局的锅,类似的功能就不要用备案域名,在管局这里,淘宝客往往都会被定位诈骗网站。
    tes286
        52
    tes286  
       13 天前
    @Rehtt 嗯..应该是支持的,我的.top 站就在 cf 上

    https://imgur.com/e66TBiL
    Rehtt
        53
    Rehtt  
       12 天前 via Android
    @tes286 不是 dns 托管,是域名迁移
    https://www.cloudflare.com/zh-cn/tld-policies/
    dif
        54
    dif  
       12 天前
    其实我很好奇,为啥要把自己的域名跳转到别人的网站?
    BeijingBaby
        55
    BeijingBaby  
    OP
       12 天前
    @dif 很简单啊,v2 不跳第 3 方吗?微博、腾讯不跳吗?
    阿里云对小个体可以随意打压罢了
    humbass
        56
    humbass  
       12 天前
    楼上的都没有讲到重点:

    www 以及 @ 开头的子域名,必须是自己的网站,网站下有标明备案号,

    其他的子域名正常不会管,不过也难说现在管的严格,子域名也要指向自己的服务。
    mytsing520
        57
    mytsing520  
       12 天前
    @baobao1270
    网监的 IP 地址不是 CNNIC ,而是三大运营商为主,任何地区,IP 地址随机。在这基础上可能还会考虑公有云
    mytsing520
        58
    mytsing520  
       12 天前
    @humbass
    然而,从楼主的帖子来看,一般情况下不太可能是主机头或 www 。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3022 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 06:46 · PVG 14:46 · LAX 22:46 · JFK 01:46
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.