微信丝毫不作为,乱封正规网站,处理方式和回复非常敷衍。 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
工单节点使用指南
请用平和的语言准确描述你所遇到的问题
厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
heheman
V2EX    全球工单系统

微信丝毫不作为,乱封正规网站,处理方式和回复非常敷衍。

  •  
  •   heheman 2019-07-19 12:24:06 +08:00 5278 次点击
    这是一个创建于 2284 天前的主题,其中的信息可能已经有所发展或是发生改变。
    前几天公司网站 http://www.guanqunjiakao.com/ 被微信按照存在诱导分享为由给封禁,于是更换了新的域名( http://www.zhangshangbianjiechongzhi.com ),但是还是被封了,实在是想不明白微信团队是怎么处理的,在更换新域名后已经做了如下的措施了。

    1. 网站数据只读,并为在 waf 层面做了页面篡改监测和访问白名单(非白名单内的地址是无法访问的).
    2. 通过摸排 waf 和日志数据,可以确定网站没有被入侵,篡改.
    3. 人工 5 分钟检查一次可访问的 url,都没发现异常。

    最后被投诉的 url 是无法访问的,因为没在 url 白名单里,但是微信团队还是说存在诱导分享。
    被投诉的 url: http://www.zhangshangbianjiechongzhi.com/67e8OTpV2im5vHga5msTDR3yHGcFWLYa6iJfjIyczF8Ly9Qr5QYKIEHxsv-N8pdZKQXbx8bcv9yjF2rFl8DKDXChGlyUEQvez6ae4eUEQkzyKCLCqXhE0OMf1Sr6802yOK0SK-YSbe3jRhSQmDplDEP-193sgzMlZcqyN447Q7gaH12guZsoKGsa

    我就想知道微信这么胡来,也不提供相关截图,直接封,这做法太不负责了,什么理由都没,和我说一个不存在并且无法访问的 url 存在诱导分享。
    第 1 条附言    2019-07-19 15:26:01 +08:00
    刚微信方面回复了,给了一张截图,截图上出现了这个被举报地址出现诱导转发的页面信息。

    服务器和 waf 日志里都没这个地址的访问数据。

    所以猜测,攻击者可能采用了修改他本地 dns 解析结果,把我们域名解析到指定 ip,并且上面有诱导分享页面。

    安卓的举报是带截图的,所以微信拿到了错误的结果。

    另外考虑上 https,但是攻击者似乎也可以自己签名 ssl 证书。
    36 条回复    2019-08-23 14:55:25 +08:00
    graetdk
        1
    graetdk  
       2019-07-19 12:31:16 +08:00   2
    我们也是,后来直接把服务器关了,挂了一个静态 html(就写了一句话「维护中」),也说 url 存在诱导分享
    heheman
        2
    heheman  
    OP
       2019-07-19 12:32:53 +08:00   2
    @graetdk 微信根本拿不出证据,天天说大数据多牛逼,结果还对抗不了恶意举报。简直就是忽悠
    dobelee
        3
    dobelee  
       2019-07-19 12:35:44 +08:00 via Android   3
    wechat 本身就是墙内墙,墙谁需要理由?
    heheman
        4
    heheman  
    OP
       2019-07-19 12:36:25 +08:00
    @dobelee 被竞争对手恶意举报,微信都不审核一下情况,直接封,太恶心了这种。
    6j1A6v70lEv5n2U2
        5
    6j1A6v70lEv5n2U2  
       2019-07-19 12:36:35 +08:00 via iPhone   1
    这是微信日常,对开发者而言,微信的生态不仅是封闭的,还是充满恶意的,对开发者都是有罪推定
    ming
        6
    ming  
       2019-07-19 12:38:01 +08:00
    多找几个微信号申诉一下,一般还是能恢复的
    fstab
        7
    fstab  
       2019-07-19 12:42:24 +08:00 via Android
    首先,微信没有乱封,拼多多就是很好的例子。
    你见过拼多多诱导分享被封过吗?

    其次京东搞活动需要分享的时候,也没有封过。
    所以你这个乱封这个定义并不准确。
    cozof
        8
    cozof  
       2019-07-19 12:44:50 +08:00 via iPhone
    利用平台的垄断地位作恶,腾讯、360 本质上是一样的
    just1
        9
    just1  
       2019-07-19 12:46:34 +08:00 via Android
    @flyz 京东封了好几次了都
    coolair
        10
    coolair  
       2019-07-19 12:47:55 +08:00
    @flyz #7 那可能你不怎么用拼多多分享,拼多多分享也被封过,但是拼多多处理的好,换的快,解封的快。
    youngxu
        11
    youngxu  
       2019-07-19 12:56:03 +08:00 via Android
    天下苦微信久矣,然而没有一点乱用
    cheese
        12
    cheese  
       2019-07-19 12:59:11 +08:00
    @flyz #7 618 京东被封了好几个
    chanchan
        13
    chanchan  
       2019-07-19 12:59:18 +08:00
    这个微信就是屑啦
    trait
        14
    trait  
       2019-07-19 13:00:01 +08:00 via iPhone   1
    阿里腾讯这些公司都应该拆分,奈何某党天然热爱垄断,两家公司就能控制所有人口,多简单
    jasonyang9
        15
    jasonyang9  
       2019-07-19 13:01:08 +08:00   4
    BEGIN 抖机灵
    张小龙:至今不敢注册 V 站,不信你试试 @张小龙
    微信:我们不作为,我们只作恶
    马化腾:(ctrl+v) what's your problem
    END 抖机灵
    love
        16
    love  
       2019-07-19 13:03:38 +08:00   1
    当微信代替了开放的互联网,它自己就是法律,想封谁就封谁,无需理由
    当然了国人不在意这种事情
    dodo2012
        17
    dodo2012  
       2019-07-19 13:04:57 +08:00
    腾讯最坑的是客服,有问题根本找不到活人
    guxianbang
        18
    guxianbang  
       2019-07-19 13:05:23 +08:00 via iPhone
    简直就是乱搞
    dobelee
        19
    dobelee  
       2019-07-19 13:09:20 +08:00 via Android
    @heheman tx 也要保命啊,现在动不动就被喝茶。任何举报,审核人都在站在举报人一方的,宁可封错一百也不放过一个。主旋律就是这样。
    Ultraman
        20
    Ultraman  
       2019-07-19 13:15:16 +08:00 via Android
    工单系统,,,腾讯回应了算我输。
    fstab
        21
    fstab  
       2019-07-19 13:46:00 +08:00 via Android
    @cheese 今年 618 城市红包我也被封过,之前两年的时候,怎么分享都没有被封。
    o0
        22
    o0  
       2019-07-19 13:50:55 +08:00
    被封过 N 次,还没遇到过被冤枉的,如果 lz 说的是真的,那最好还是检查检查服务器别被黑了。
    Felldeadbird
        23
    Felldeadbird  
       2019-07-19 13:59:08 +08:00
    最搞笑的是,色情,赌博这种网站,我投诉了好多次,微信就不封。
    反而我随手举报一个正常的网址,马上就封了。

    我一直怀疑腾讯内部和这些黑产是有挂钩的。
    secsilm
        24
    secsilm  
       2019-07-19 14:00:35 +08:00 via Android
    前两天我还发了一个帖子说这事,ourcodeworld 为啥会被微信屏蔽?
    t/584133
    wsbnd9
        25
    wsbnd9  
       2019-07-19 14:03:02 +08:00
    这种情况要找腾讯,在这发帖没啥起不到啥作用
    PHPJit
        26
    PHPJit  
       2019-07-19 15:09:36 +08:00
    打开网站 提示有这个东西?
    vmebeh
        27
    vmebeh  
       2019-07-19 15:14:35 +08:00 via iPhone
    哪有那么多举报,是水平不到家识别错误或者有意封杀,加上不作为又爱好甩锅,反正也不能拿它怎么样
    heheman
        28
    heheman  
    OP
       2019-07-19 15:22:53 +08:00
    @PHPJit 这个是误报,火绒的锅,你可以分析 js
    heheman
        29
    heheman  
    OP
       2019-07-19 15:26:08 +08:00
    @vmebeh 刚微信方面回复了,给了一张截图,截图上出现了这个被举报地址出现诱导转发的页面信息。

    服务器和 waf 日志里都没这个地址的访问数据。

    所以猜测,攻击者可能采用了修改他本地 dns 解析结果,把我们域名解析到指定 ip,并且上面有诱导分享页面。

    安卓的举报是带截图的,所以微信拿到了错误的结果。

    另外考虑上 https,但是攻击者似乎也可以自己签名 ssl 证书。
    heheman
        30
    heheman  
    OP
       2019-07-19 15:27:13 +08:00
    @o0 服务器没问题,waf 上有访问白名单,被投诉的地址没在白名单中,不可能访问到
    MarginK
        31
    MarginK  
       2019-07-19 15:30:58 +08:00
    微信做的坏事还少吗?现在才来说。。。。

    关键是说了也没用吧
    stargazer242
        32
    stargazer242  
       2019-07-19 16:31:13 +08:00   1
    @Felldeadbird 黑产有跳转机制 你投诉的那个地址 跟刚打开那个跳转链接地址是 不一样的
    Felldeadbird
        33
    Felldeadbird  
       2019-07-19 17:01:46 +08:00
    @stargazer242 谢谢指点,难怪我总是投诉不成功了。
    ddgweb
        34
    ddgweb  
       2019-07-23 11:01:26 +08:00
    发牢骚并没用,微信并不在乎 v2,乖乖的去邮件求吧
    ping2
        35
    ping2  
       2019-08-01 16:20:43 +08:00
    没加 ssl 就是问题. 至少安卓自签 ssl 是有点难度的, 更不要说是这种应用了. 苹果就更困难.
    captray
        36
    captray  
       2019-08-23 14:55:25 +08:00
    相同情况,域名刚备案,网站就一个 nginx 默认页面还被封了,已经提交 N 次解封请求都被驳回了(通过点击被封域名申请解封),请还有什么渠道可以联系到微信?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2732 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 32ms UTC 14:00 PVG 22:00 LAX 07:00 JFK 10:00
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86