V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
工单节点使用指南
• 请用平和的语言准确描述你所遇到的问题
• 厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
• 如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
heheman
V2EX  ›  全球工单系统

微信丝毫不作为,乱封正规网站,处理方式和回复非常敷衍。

  •  
  •   heheman · 2019-07-19 12:24:06 +08:00 · 4665 次点击
    这是一个创建于 1736 天前的主题,其中的信息可能已经有所发展或是发生改变。
    前几天公司网站 http://www.guanqunjiakao.com/ 被微信按照存在诱导分享为由给封禁,于是更换了新的域名( http://www.zhangshangbianjiechongzhi.com ),但是还是被封了,实在是想不明白微信团队是怎么处理的,在更换新域名后已经做了如下的措施了。

    1. 网站数据只读,并为在 waf 层面做了页面篡改监测和访问白名单(非白名单内的地址是无法访问的).
    2. 通过摸排 waf 和日志数据,可以确定网站没有被入侵,篡改.
    3. 人工 5 分钟检查一次可访问的 url,都没发现异常。

    最后被投诉的 url 是无法访问的,因为没在 url 白名单里,但是微信团队还是说存在诱导分享。
    被投诉的 url: http://www.zhangshangbianjiechongzhi.com/67e8OTpV2im5vHga5msTDR3yHGcFWLYa6iJfjIyczF8Ly9Qr5QYKIEHxsv-N8pdZKQXbx8bcv9yjF2rFl8DKDXChGlyUEQvez6ae4eUEQkzyKCLCqXhE0OMf1Sr6802yOK0SK-YSbe3jRhSQmDplDEP-193sgzMlZcqyN447Q7gaH12guZsoKGsa

    我就想知道微信这么胡来,也不提供相关截图,直接封,这做法太不负责了,什么理由都没,和我说一个不存在并且无法访问的 url 存在诱导分享。
    第 1 条附言  ·  2019-07-19 15:26:01 +08:00
    刚微信方面回复了,给了一张截图,截图上出现了这个被举报地址出现诱导转发的页面信息。

    服务器和 waf 日志里都没这个地址的访问数据。

    所以猜测,攻击者可能采用了修改他本地 dns 解析结果,把我们域名解析到指定 ip,并且上面有诱导分享页面。

    安卓的举报是带截图的,所以微信拿到了错误的结果。

    另外考虑上 https,但是攻击者似乎也可以自己签名 ssl 证书。
    36 条回复    2019-08-23 14:55:25 +08:00
    graetdk
        1
    graetdk  
       2019-07-19 12:31:16 +08:00   ❤️ 2
    我们也是,后来直接把服务器关了,挂了一个静态 html(就写了一句话「维护中」),也说 url 存在诱导分享
    heheman
        2
    heheman  
    OP
       2019-07-19 12:32:53 +08:00   ❤️ 2
    @graetdk 微信根本拿不出证据,天天说大数据多牛逼,结果还对抗不了恶意举报。简直就是忽悠
    dobelee
        3
    dobelee  
       2019-07-19 12:35:44 +08:00 via Android   ❤️ 3
    wechat 本身就是墙内墙,墙谁需要理由?
    heheman
        4
    heheman  
    OP
       2019-07-19 12:36:25 +08:00
    @dobelee 被竞争对手恶意举报,微信都不审核一下情况,直接封,太恶心了这种。
    dog
        5
    dog  
       2019-07-19 12:36:35 +08:00 via iPhone   ❤️ 1
    这是微信的日常,对开发者而言,微信的生态不仅是封闭的,还是充满恶意的,对开发者都是有罪推定
    ming
        6
    ming  
       2019-07-19 12:38:01 +08:00
    多找几个微信号申诉一下,一般还是能恢复的
    flyz
        7
    flyz  
       2019-07-19 12:42:24 +08:00 via Android
    首先,微信没有乱封,拼多多就是很好的例子。
    你见过拼多多诱导分享被封过吗?

    其次京东搞活动需要分享的时候,也没有封过。
    所以你这个乱封这个定义并不准确。
    cozof
        8
    cozof  
       2019-07-19 12:44:50 +08:00 via iPhone
    利用平台的垄断地位作恶,腾讯、360 本质上是一样的
    just1
        9
    just1  
       2019-07-19 12:46:34 +08:00 via Android
    @flyz 京东封了好几次了都
    coolair
        10
    coolair  
       2019-07-19 12:47:55 +08:00
    @flyz #7 那可能你不怎么用拼多多分享,拼多多分享也被封过,但是拼多多处理的好,换的快,解封的快。
    youngxu
        11
    youngxu  
       2019-07-19 12:56:03 +08:00 via Android
    天下苦微信久矣,然而没有一点乱用
    cheese
        12
    cheese  
       2019-07-19 12:59:11 +08:00
    @flyz #7 618 京东被封了好几个
    chanchan
        13
    chanchan  
       2019-07-19 12:59:18 +08:00
    这个微信就是屑啦
    trait
        14
    trait  
       2019-07-19 13:00:01 +08:00 via iPhone   ❤️ 1
    阿里腾讯这些公司都应该拆分,奈何某党天然热爱垄断,两家公司就能控制所有人口,多简单
    jasonyang9
        15
    jasonyang9  
       2019-07-19 13:01:08 +08:00   ❤️ 4
    BEGIN 抖机灵
    张小龙:至今不敢注册 V 站,不信你试试 @张小龙
    微信:我们不作为,我们只作恶
    马化腾:(ctrl+v) what's your problem
    END 抖机灵
    love
        16
    love  
       2019-07-19 13:03:38 +08:00   ❤️ 1
    当微信代替了开放的互联网,它自己就是法律,想封谁就封谁,无需理由
    当然了国人不在意这种事情
    dodo2012
        17
    dodo2012  
       2019-07-19 13:04:57 +08:00
    腾讯最坑的是客服,有问题根本找不到活人
    guxianbang
        18
    guxianbang  
       2019-07-19 13:05:23 +08:00 via iPhone
    简直就是乱搞
    dobelee
        19
    dobelee  
       2019-07-19 13:09:20 +08:00 via Android
    @heheman tx 也要保命啊,现在动不动就被喝茶。任何举报,审核人都在站在举报人一方的,宁可封错一百也不放过一个。主旋律就是这样。
    Ultraman
        20
    Ultraman  
       2019-07-19 13:15:16 +08:00 via Android
    工单系统,,,腾讯回应了算我输。
    flyz
        21
    flyz  
       2019-07-19 13:46:00 +08:00 via Android
    @cheese 今年 618 城市红包我也被封过,之前两年的时候,怎么分享都没有被封。
    o0
        22
    o0  
       2019-07-19 13:50:55 +08:00
    被封过 N 次,还没遇到过被冤枉的,如果 lz 说的是真的,那最好还是检查检查服务器别被黑了。
    Felldeadbird
        23
    Felldeadbird  
       2019-07-19 13:59:08 +08:00
    最搞笑的是,色情,赌博这种网站,我投诉了好多次,微信就不封。
    反而我随手举报一个正常的网址,马上就封了。

    我一直怀疑腾讯内部和这些黑产是有挂钩的。
    secsilm
        24
    secsilm  
       2019-07-19 14:00:35 +08:00 via Android
    前两天我还发了一个帖子说这事,ourcodeworld 为啥会被微信屏蔽?
    https://www.v2ex.com/t/584133
    wsbnd9
        25
    wsbnd9  
       2019-07-19 14:03:02 +08:00
    这种情况要找腾讯,在这发帖没啥起不到啥作用
    PHPJit
        26
    PHPJit  
       2019-07-19 15:09:36 +08:00
    打开网站 提示有这个东西?
    vmebeh
        27
    vmebeh  
       2019-07-19 15:14:35 +08:00 via iPhone
    哪有那么多举报,是水平不到家识别错误或者有意封杀,加上不作为又爱好甩锅,反正也不能拿它怎么样
    heheman
        28
    heheman  
    OP
       2019-07-19 15:22:53 +08:00
    @PHPJit 这个是误报,火绒的锅,你可以分析 js
    heheman
        29
    heheman  
    OP
       2019-07-19 15:26:08 +08:00
    @vmebeh 刚微信方面回复了,给了一张截图,截图上出现了这个被举报地址出现诱导转发的页面信息。

    服务器和 waf 日志里都没这个地址的访问数据。

    所以猜测,攻击者可能采用了修改他本地 dns 解析结果,把我们域名解析到指定 ip,并且上面有诱导分享页面。

    安卓的举报是带截图的,所以微信拿到了错误的结果。

    另外考虑上 https,但是攻击者似乎也可以自己签名 ssl 证书。
    heheman
        30
    heheman  
    OP
       2019-07-19 15:27:13 +08:00
    @o0 服务器没问题,waf 上有访问白名单,被投诉的地址没在白名单中,不可能访问到
    MarginK
        31
    MarginK  
       2019-07-19 15:30:58 +08:00
    微信做的坏事还少吗?现在才来说。。。。

    关键是说了也没用吧
    stargazer242
        32
    stargazer242  
       2019-07-19 16:31:13 +08:00   ❤️ 1
    @Felldeadbird 黑产有跳转机制 你投诉的那个地址 跟刚打开那个跳转链接地址是 不一样的
    Felldeadbird
        33
    Felldeadbird  
       2019-07-19 17:01:46 +08:00
    @stargazer242 谢谢指点,难怪我总是投诉不成功了。
    ddgweb
        34
    ddgweb  
       2019-07-23 11:01:26 +08:00
    发牢骚并没用,微信并不在乎 v2,乖乖的去邮件求吧
    ping2
        35
    ping2  
       2019-08-01 16:20:43 +08:00
    没加 ssl 就是问题. 至少安卓自签 ssl 是有点难度的, 更不要说是这种应用了. 苹果就更困难.
    captray
        36
    captray  
       2019-08-23 14:55:25 +08:00
    相同情况,域名刚备案,网站就一个 nginx 默认页面还被封了,已经提交 N 次解封请求都被驳回了(通过点击被封域名申请解封),请还有什么渠道可以联系到微信?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5197 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 38ms · UTC 07:26 · PVG 15:26 · LAX 00:26 · JFK 03:26
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.