AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

谷歌的新方法,能让 SaaS 创业公司直接倒闭

3974
2021-05-12 21:44
2021-05-12 21:44
3974


来源 | 神议局


就算不用 G 家的产品,不依赖SEO引流,也能被 G 家搞残。因为你的用户需要用浏览器访问你的网站,而Chrome市场占有率最高。如果贵司的域名不小心上了Chrome的黑名单,基本上贵司的业务就要中断几小时甚至几星期。


Google 的免费产品基本上是无法让你能找到一个人类客服反映问题的,都是冷冰冰的表格,然后就是等待。你的同学如果在 Google 内部工作,估计作用也不大。这该如何是好?避免不了,任何公司任何域名都有这个风险。原文标题A new and innovative way for Google to kill your SaaS startup,作者Gonzalo Sainz Trápaga。



在以前,当Google(或Google的子公司)决定要杀死你的业务时,它通常会采取拒绝你访问Google的众多业务中的一个,你可能听说过这些恐怖故事:


公司的网站在Google搜索结果被人为的排在很后面。


YouTube视频被停播,创作者失去收入来源。


Android应用从Google Play商店中被删除,无法接触到用户。


API的价格被大幅改变,或者干脆停止服务。


最后但并非最不重要的是,你的个人账号失去了对Gmail账户和相关数字服务的访问。

我发誓我已经查过FAQ了!



它们都符合同一个模式。首先,一个企业,选择使用Google的服务,使其生存完全依赖于这些服务。第二,Google作为自动化的庞然大物,做着自己的事情:它不断地微微调整自己屁股坐在沙发上的位置,并且,在这个过程中没有注意自己压碎了无数(相对Google而言)蚂蚁大小的企业。第三,这些蚂蚁大小的企业拼命地想通知Google,他们被碾压了,但他们根本得不到真正地回应。


有时候,蚂蚁大小的公司的CEO认识Google的高层,因为他们是大学同学,或者CTO写了一篇文章,上了开发者社区的首页。然后,Google注意到了蚂蚁公司的问题,有时会认为相关问题值得解决,通常是因为担心可能带来的监管影响。


为此,如果可能的话,你不应该把你的业务建立在过度依赖Google的服务上。而如果你设法避免依赖Google,你会发现这是可能的。



日光下的新事


在今天的 “互联网已今非昔比”的话题中,我们来谈谈谷歌不经意间碾压你的创业公司的一个全新方式,它不需要你以任何方式使用谷歌的服务。


你是否知道,你的网站的域名有可能被Google无缘无故地列入黑名单,而且这个黑名单不仅在Google Chrome浏览器中直接执行,而且还被其他一些软件和硬件供应商执行。你知道吗,这些其他厂商同步这个名单的时间和原因都是千变万化的,这种方式会让任何试图修复都变得非常困难和不可预知?你是否知道,谷歌回复你的相关问题的反馈速度,至少要一周的时间?


你的产品就这样被谷歌封杀了


谷歌把这个黑名单“功能”称为谷歌安全浏览,上面的图片描述了如果你的一个域名恰好在安全浏览数据库中被标记,你的用户将看到的信息。警告文本的范围从 “前方有欺骗性网站”到 “前方网站包含恶意软件”,但它们都有一个同样可怕的红色背景设计,以及不可能让人们跳过警告并正常访问该网站。


第一次遇到这个问题时,我们是从激增的客户反馈中了解到的,客户说他们在尝试使用我们的SaaS时看到了红色警告页面。第二次遇到这个问题时,我们准备得比较充分,因此有了一些空闲时间来写这篇文章。


我们公司InvGate是一个面向IT部门的SaaS平台,运行在AWS上,拥有1000多家中小企业和企业客户,为数百万终端用户提供服务。也就是说我们的产品提供给客户的IT团队用来管理自己用户的问题和请求。你可以想象,当IT经理们的IT票务系统突然开始向他们的终端用户显示这种不祥的安全警告时,他们会有怎样“愉快”的反应。


当我们第一次遇到这个问题时,我们用各种方法试图了解发生了什么,我们学习了Google安全浏览(GSB)的工作原理,同时我们的技术支持团队试图跟上客户报告这个问题。我们很快意识到,我们用于服务静态资产(CSS、Javascript和其他媒体)的一个Amazon Cloudfront CDN URL已被标记,这导致我们使用该特定CDN的客户实例的整个应用程序失败。对据称受影响的系统进行快速检查后发现,一切看起来都正常。


当我们的DevOps团队在全员应急模式下工作,以建立一个新的CDN,并准备将客户转移到一个新的域名上时,我发现谷歌的文档声称GSB提供了额外的解释,说明为什么一个网站在违规网站的谷歌搜索控制台(GSC)中被标记。但为了访问这些信息,你必须在GSC中宣称对该网站的所有权,这需要你设置一个自定义的DNS记录,或者将一些文件上传到违规域名。我们争分夺秒地做着这一切,20分钟后,成功地找到了关于我们网站的报告。


报告的内容是这样的:


基本没啥参考价值


该报告还包含一个“请求审核”按钮,我立即点击了该按钮,但没有对该网站采取任何实际行动,因为没有任何关于所谓问题的信息。我提出了审查申请,并附上了一条信息,指出没有列出任何违规的URL,尽管文件显示Google总是提供URL示例,以帮助网站管理员发现问题。


要求审核无效的报告,会导致我以后的审核速度更慢


大约一个小时后,在我们完成将客户从CDN转移出去之前,我们的网站就从GSB数据库中被清除了。大约2小时后,我收到一封自动邮件,确认审核成功。但没有说明是什么原因导致了这个问题。


之后发生了什么?


在此事件发生后的一周内,尽管我们的URL已从安全浏览黑名单中清除,但我们仍不断收到零星的报告,称有客户难以访问我们的系统。


Google安全浏览提供了两种不同的API,供商业和非商业软件开发商在其产品中使用他们的黑名单。特别是,我们发现至少有一些使用Firefox的客户也遇到了问题,而且客户的防病毒/反恶意软件和全网安全设备也在问题解决后的许多天内标记我们的网站,并阻止用户访问。


我们继续将所有客户从之前的黑名单CDN转移到新的CDN上,问题因此得到了彻底解决。我们从来没有确定问题的真正原因,但我们把它归结为谷歌的一些人工智能问题。


如何防止谷歌安全浏览标记你的网站?


如果你经营的SaaS业务有可用性服务级别协议,莫名被谷歌安全浏览标记,带来了一个非常真实的业务风险。


遗憾的是,鉴于标记和审查网站的机制非常不透明,我不认为你有办法完全防止这种情况发生在你身上。但是,你肯定可以构建你的应用和流程,以最大限度地减少它发生的机会,降低实际被标记的影响,并在出现问题时最大限度地减少解决问题所需的时间。


以下是我们正在采取的步骤,因此我建议:


不要把所有的鸡蛋都放在一个篮子里,域名方面的问题,GSB似乎会标记整个域或子域。因此,将你的应用分布在多个域名上是个好主意,因为这将减少任何单个域名被标记的影响。例如:company.com代表你的网站,app.company.net代表你的应用,eucdn.company.net代表欧洲的客户,useastcdn.company.net代表美国东海岸的客户,等等。


不要在你的主域中托管任何客户产生的数据。我在研究这个问题时发现的很多黑名单的案例都是由于SaaS客户在不知情的情况下将恶意文件上传到服务器上造成的。这些文件对系统本身是无害的,但它们的存在会导致整个域被列入黑名单。你的用户上传到你的应用程序上的任何东西都应该托管在你的主域之外。例如:使用companyusercontent.com来存储客户上传的文件。


主动在谷歌搜索控制台中申请你所有域名的所有权。如果你这样做了,这不会阻止你的网站被列入黑名单,但你会在事件发生时收到一封电子邮件,这将使你能够对问题做出快速反应。这需要一点时间来做,当你真正处理这种影响客户的事件时,这是宝贵的时间。


如果你需要的话,要做好跳域的准备。这是最难做到的事情,但它是防止被列入黑名单的唯一有效工具:对你的系统进行工程设计,使其引用的服务域名可以很容易地被修改(通过有脚本或协调工具来执行这种变化),甚至可能有替代域名可用并随时准备。


如果你的SaaS应用或网站被谷歌安全浏览列入黑名单,该怎么办?


我的建议如下:


如果你能轻松、快速地将你的app切换到一个不同的域名,这是唯一能可靠、快速解决该事件的方法。如果可以,就这样做。你就没事了。


如果做不到这一点,一旦你确定了被封锁的域名,查看出现在Google Search Console上的报告。如果你在这之前没有声称该域名的所有权,你现在就必须去做,这需要一些时间。


如果你的网站确实被黑了,请解决这个问题(即删除违规内容或被黑的网页),然后请求安全审查。如果你的网站没有被黑,或者安全浏览报告是无稽之谈,那么还是要求进行安全审查,并说明报告是不完整的。


然后,与其在痛苦中等待,假设停机时间对你的系统或业务至关重要,不如无论如何都要着手转移到一个新的域名。审核可能需要几个星期。


插曲


在第一次事件发生的几个月后,我们收到了一封来自Search Console的邮件,警告我们的一个域名被标记了。在这封最初的电子邮件报告几个小时后,我收到了另一封有趣的电子邮件,你可以阅读下面的内容。


sc-noreply@google.com 中的 "sc "代表 "Search Console"。


让我总结一下,因为它相当令人震惊。这封邮件指的是搜索控制台的黑名单提醒邮件。这第二封邮件说的是,G Suite的自动钓鱼邮件过滤器认为谷歌搜索控制台关于我们的域名被列入黑名单的邮件是假的。这当然不是,因为当我们收到这封邮件时,我们的域名确实被列入了黑名单。所以,谷歌甚至不能决定它自己的关于钓鱼的电子邮件警报是否是钓鱼的。(🤔)


关于互联网未来的一些不寒而栗的想法


任何从事技术工作的人都非常清楚,大型企业技术巨头在很大程度上是互联网的守门人。但我倾向于以一种宽松、隐喻的方式来解释这一点。这篇文章中描述的安全浏览事件非常清楚地表明,谷歌实际上控制了谁可以访问你的网站,无论你在哪里以及如何操作它。由于Chrome浏览器拥有约70%的市场份额,而且Firefox和Safari浏览器都在一定程度上使用了GSB数据库,谷歌只需轻轻一弹,就可以使任何网站在互联网上几乎无法访问。


译者:蒂克伟



免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
俄罗斯电商市场快速增长,综合平台优势大于独立站
AMZ123获悉,近日,Euromonitor、EMARKETER及Yakov and Partners发布了《俄罗斯电商市场发展现状》报告。报告基于2020-2024年的数据,对俄罗斯电商市场的发展趋势、综合电商平台与独立电商的竞争格局、各品类表现、未来市场预测进行了系统分析。一、俄罗斯电商趋势1.互联网渗透率增长放缓2020至2024年,俄罗斯互联网使用率从78.1%(约9560万用户)提升至85.5%(约1.04亿用户),四年间增加7.4%(新增约790万用户)。俄罗斯的互联网渗透率增速正在逐年放缓,预计到2029年互联网渗透率将达到89%(约1.08亿用户)。
越南加强进口商品监管,修订多项增值税和海关规则
AMZ123获悉,近日,越南海关公布了2026年对增值税(VAT)、特别消费税(SCT)及电子交易管理的多项修订,核心在于统一税制规则、扩大免税范围并加强跨境与电子化申报管理。此次调整既有减轻企业合规成本、扶持出口与产业链升级的内容,也伴随对部分消费品与临时进口再出口环节的更严监管,直接影响生产、进出口和跨境电商卖家。在增值税方面,新法律将此前零散的官方函件并入法律和配套法令,提升透明度并便于电子化处理。关键变化包括扩大增值税免税目录:列入政府清单的自然资源与矿产(无论原料还是加工品)在出口时被明确归为增值税免税项目。
TikTok Shop黑五复盘,一堆中国卖家晒出百万GMV
黑五复盘,TikTok卖家:“库存差点给我爆完了!”
存生命危险!美国CPSC紧急召回超1万件儿童手写板玩具
AMZ123获悉,近日,美国消费品安全委员会(CPSC)宣布,紧急召回亚马逊在售的KTEBO品牌的儿童书写板玩具,原因是该产品未能符合玩具类产品的强制性安全标准,电池仓固定螺丝无法保持牢固,可能导致纽扣电池外露。若儿童误吞纽扣电池,可能造成严重伤害、内部化学灼伤,甚至威胁生命。此次召回涉及KTEBO品牌的双件套书写平板玩具,召回数量约10,380件,产品提供四种颜色组合,包括粉色/蓝色、绿色/黄色、橙色/蓝色以及紫色/红色,并有8.5英寸与10英寸两种规格,每套配有与机身同色的手写笔。
AliExpress波兰11月增长显著,双十一活动日活用户增长37%
AMZ123获悉,近日,AliExpress的数据显示,平台11月的消费者参与度与卖家销售额大幅增长。今年11月11日至19日举行的AliExpress双十一购物节活动期间,波兰用户的参与度显著提升,日活跃用户数量同比增长37%。随着去年秋季AliExpress开放波兰本地卖家入驻,今年波兰本地卖家的参与度也明显提高,他们在此次双十一促销期间的GMV同比增长74%。从消费偏好来看,智能生活类产品持续吸引波兰消费者,智能家居与清洁设备成为销售榜单的主导品类。Dreame、ILIFE、Laresar等品牌的扫地机器人和自动吸尘设备进入最畅销产品行列,反映波兰家庭对智能化、便捷化生活方式的需求不断上升。
亚马逊印度计划投资127亿美元,推动本地云和AI基础设施建设
AMZ123获悉,近日,亚马逊宣布,将在2030年前进一步推动人工智能在印度的普及,计划投入127亿美元建设本地云和AI基础设施。亚马逊表示,这项长期投资将为超过1500万家中小企业带来AI应用能力,同时在2030年前为400万名公立学校学生提供AI素养课程与职业教育,提高数字技能普及度。亚马逊认为,AI正成为提升印度数字包容性的关键力量,能够突破语言、读写能力与访问渠道的限制,让更多个人与企业受益。在中小企业领域,亚马逊正在推出新一代AI工具,以降低经营门槛、简化业务操作并提升增长效率。
“黑五网一”DTC投放数据复盘,流量都去哪了?
2025 年“黑五网一”大战,终于落下帷幕。除了 GMV ,这场仗花了多少“弹药”,你算清楚了吗?流量场上的每一发子弹,都正中靶心了吗?偏离的原因找到了吗?除了看自己后台的数据,还要看清整个大盘的趋势——这决定了我们下一步该往哪儿走。基于 GoodsFox 监控的投放数据,我们有以下发现:服装、美妆的竞争力度只增不减3D 打印与机械键盘,从“小众圈层”跃升为热门赛道宠物经济的流量稳定,不靠爆点也能撑起大盘这些变化背后,都在重塑今年“黑五网一”的投放结构,我们先从流量基本盘讲起——尽管每年都有新风口,但从广告投放的绝对体量来看,传统大盘仍在支撑整体流量水位。
还在“索评”?亚马逊Review管理的红线与出路
亚马逊的评论管理格局是如何改变的?首先要明确一点:过去几年,亚马逊的Review生态系统发生了剧变,这对各类管理工具产生了深远影响。在买家端,那些专门用来标记“虚假评论”(或帮助买家鉴别真伪)的老一代工具正在失效甚至消失。不少买家就因为Fakespot在平台冲突、合规问题和数据接口变更的压力下关停而感到措手不及。Fakespot是一个分析电商产品评论真实性、帮助消费者识别虚假评价的平台。在卖家端,亚马逊的政策合规和风控机制变得更加严厉。这意味着Review的风险红线变了:以前那些“地毯式索评”或“送测(Giveaway)”的套路可能有效,但现在操作这些手段的封号风险极高。
AMZ123PayPal计算器使用指南及常见问题详解(内附计算公式)
Paypal手续费计算器介绍及计算公式分享 https://www.amz123.com/tools-paypal
重磅!亚马逊公布2026年战略重心变化
AMZ123获悉,12月4日,2025年亚马逊全球开店跨境峰会上,亚马逊回顾了过去一年里中国卖家在亚马逊上所取得的进展,并围绕2026年四大业务战略重点——供应链服务、AI赋能、全球拓展布局、本地服务,揭晓了40余项创新举措。根据亚马逊披露的数据:2025年以来,中国卖家通过亚马逊全球站点售出数十亿件商品,在美欧等成熟站点的销售额增长超过15%,在新兴站点的销售额增长超过30%;2025年以来,销售额达到200万、500万、800万美金的中国卖家数量,增长均超过20%;销售额超过1000万美金的中国卖家数量,增幅近30%。
卖家还在等口径!欠税公示制度却已明确落地
卖家还在“等政策”,但政策已明确趋严过去几个月里,跨境卖家对税务政策最大的期待就是——“能不能再等等,看会不会有新口径”。但事实上,政策并没有往宽松走,而是沿着“数据透明—提醒申报—强化监管”这条路径一步步推进。AMZ123了解到,目前已有超过7000家境内外平台完成涉税信息报送,卖家的线上线下销售数据已全面纳入监管体系。随着数据比对展开,税务部门对申报明显低于平台数据的经营者陆续发出提示,要求补充申报;多数卖家在收到提示后完成了更正,但也的确还有部分经营者迟迟没有动作,继续处于观望甚至低申报的状态。在这种情况下,监管的态度也开始变得更为明确:对于未按规定申报的行为,将从提醒阶段进入到强化管理阶段。
亚马逊新功能,能救你一整条链接!
最近有卖家后台发现,亚马逊多了一个新功能,看起来不起眼,实则很关键——绩效提醒(Performance Notifications)。这个功能解决了我们运营过程中的一个老大难:链接出问题时能不能第一时间被提醒?以前我们发现Listing出状况,大多靠“事后诸葛”:出单突然断了,去查是不是被下架;关键词排名一夜暴跌,才想起去对比转化率;广告Acos拉爆、CTR异常,才知道图可能挂了;等你发现问题,可能已经晚了。这次,亚马逊终于“良心发现”,开始主动提醒你链接的数据异常了。这个新功能到底能干啥?说白了,它就是一个链接级别的数据异常预警系统。
汽配类目又现吸金王,TikTok卖家30天入账1100万
月销量暴涨36007900%,这一汽配用品在TikTok卖爆了
跨界AI失败?深圳大卖资产重组终止!
12月2日,跨境3C 配件大卖杰美特发布公告,宣布决定终止筹划以现金方式收购AI 算力解决方案提供商思腾合力(天津)科技有限公司(以下简称“思腾合力”)控制权的重大资产重组事项。这场筹划半年、备受行业关注的跨界收购突然落幕,消息一出引发市场热议。AMZ123获悉,杰美特于2025年6月21日首次披露了筹划重组的提示性公告,拟通过现金交易控股思腾合力,该交易初步测算构成重大资产重组,且不涉及发行股份、不构成关联交易,也不会导致公司控制权变更。杰美特是“中国手机壳第一股”,主营业务为移动智能终端保护类产品的研发、设计与销售,产品包括手机、平板及穿戴设备的保护壳与表带等。
宠物消费持续升温,亚马逊10款月销过万宠物产品推荐
AMZ123获悉,近日,亚马逊各类产品搜索量增长显著,以下10款产品在亚马逊上销量表现突出,深受消费者欢迎。1. 猫咪情绪舒缓喷雾预计销售额:139.84万美元/月销量:26,000+星级评分:4.4好评数量:12,694+图源:亚马逊产品描述:FELIWAY Optimum猫咪情绪舒缓喷雾的专利信息素复合物能显著减少猫咪的应激表现,包括喷尿、抓挠、恐惧反应、紧张冲突等。产品无药性、安全且不干扰人类与其他宠物,每个喷雾覆盖面积约 700 平方英尺。
TikTok Shop英国站黑五创历史新高,销售额同比飙升50%
AMZ123获悉,近日,根据TikTok的公告,TikTok Shop英国站在今年黑色星期五期间创下平台历史最高销售纪录,整体销售额较去年同期提升50%。高峰期出现在黑色星期五当天,当日每秒售出27件商品,刷新TikTok Shop在英国的单日销售纪录。今年消费者开始促销季的时间更早,“假黑五”(Fake Friday,即黑五前一周)的销售额达到去年黑色星期五的纪录水平。黑五周末期间,“TikTok Shop Black Friday”搜索量同比增长404%,成为2025年与黑五相关的最高热度搜索词。同期,平台活跃购物人数较去年增加28%。
《亚马逊生活日用品类攻略手册》PDF下载
作为日常生活不可或缺的重要组成,生活百货品类覆盖范围广泛,包括家居用品、家具、车用配件、户外装备、园艺 工具、运动器材、家装用品、厨房、玩具以及宠物用品等众多领域。这类产品不仅是满足基本生活所需,更体现了人们对美好生活的向往和追求。
《掘金泰国-市场洞察与战略机遇报告2025》PDF下载
随着全球经济一体化的加速,泰国作为东盟的核心枢纽,凭借其独特的地缘优势庞大的消费市场以及持续优化的营商环境,成为众多企业战略布局的重要目标。本报告深入剖析泰国市场的政策红利、消费趋势、产业机遇以及合规挑战,旨在为有志于开拓泰国市场的中国企业提供行动指南,助力企业在东盟这片充满活力的土地上把握机遇、应对挑战、!实现可持续发展。
《2025欧美假日购物季营销指南》PDF下载
2025年美国假日购物季零售额预计同比仅增长1.2%,总销售额约1.359万亿美元,虽仍保持正增长,但为2009年以来最低增速,市场正在步入低增长的新常态。
《2025年跨境电商东南亚市场进入战略白皮书》PDF下载
东南亚电商,正以惊人的速度复刻中国电商高速增长的黄金时代。2024年东南亚电商GMV达到1284亿美元,短短5年涨幅超过3倍。全球电商2024年GMV增幅最快的十大市场中,东南亚独占四席。东南亚是拥有约6.7亿人口的广阔市场,在现今全球关税的不确定性大格局下,因其电商基建完善,利好的贸易政策,和更高的年轻人口占比,成为跨境卖家生意拓张焦点之一。
《2025年TikTok Shop玩具品类行业报告(欧美站)》PDF下载
分析TikTok Shop美国市场、英国市场、西班牙市场、墨西哥市场等主流市场点短视频及直播电商数据,选取TikTok与玩具爱好品类相关的内容进行分析报告。
《2025 洗护品类趋势与创新洞察》PDF下载
本报告独特价值:将消费者的“行为结果”据),揭示消费者深层心理动机、并能精准预判未来增长机会
《亚马逊双轨增长指南》PDF下载
亚马逊以“以客户为中心”为核心理念,通过整合B2B与B2C的全渠道服务,帮助卖家实现“一店双拓”-- 一次上架,同步触达个人消费者与企业买家,获得双重收益。同时,基于Direct to Buyer(直接触达买家)的模式,更能有效减少中间环节,提升利润空间与品牌掌控力。
《亚马逊全球线上商采趋势与区域洞察》PDF下载
随着全球企业数字化转型的深入推进,B2B商采有望成为下一个万亿级别的蓝海市场然而,中国卖家在开拓海外企业商采市场时往往面临着一个关键挑战:难以准确把握海外企业买家的商采行为和决策模式。这种认知偏差不仅影响了产品开发方向,也制约了市场拓展策略的制定。
亚马逊资讯
AMZ123旗下亚马逊资讯发布平台,专注亚马逊全球热点事件,为广大卖家提供亚马逊最新动态、最热新闻。
跨境数据中心
聚合海量跨境数据,输出跨境研究智慧。
跨境平台资讯
AMZ123旗下跨境电商平台新闻栏目,专注全球跨境电商平台热点事件,为广大卖家提供跨境电商平台最新动态、最热新闻。
跨境科普达人
科普各种跨境小知识,科普那些你不知道的事...
跨境学院
跨境电商大小事,尽在跨境学院。
亿邦动力网
消除一切电商知识鸿沟,每日发布独家重磅新闻。
AMZ123会员
「AMZ123会员」为出海者推出的一站式私享服务
欧洲电商资讯
AMZ123旗下欧洲跨境电商新闻栏目,专注欧洲跨境电商热点资讯,为广大卖家提供欧洲跨境电商最新动态、最热新闻。
首页
跨境头条
文章详情
谷歌的新方法,能让 SaaS 创业公司直接倒闭
MorketingGlobal
2021-05-12 21:44
3974


来源 | 神议局


就算不用 G 家的产品,不依赖SEO引流,也能被 G 家搞残。因为你的用户需要用浏览器访问你的网站,而Chrome市场占有率最高。如果贵司的域名不小心上了Chrome的黑名单,基本上贵司的业务就要中断几小时甚至几星期。


Google 的免费产品基本上是无法让你能找到一个人类客服反映问题的,都是冷冰冰的表格,然后就是等待。你的同学如果在 Google 内部工作,估计作用也不大。这该如何是好?避免不了,任何公司任何域名都有这个风险。原文标题A new and innovative way for Google to kill your SaaS startup,作者Gonzalo Sainz Trápaga。



在以前,当Google(或Google的子公司)决定要杀死你的业务时,它通常会采取拒绝你访问Google的众多业务中的一个,你可能听说过这些恐怖故事:


公司的网站在Google搜索结果被人为的排在很后面。


YouTube视频被停播,创作者失去收入来源。


Android应用从Google Play商店中被删除,无法接触到用户。


API的价格被大幅改变,或者干脆停止服务。


最后但并非最不重要的是,你的个人账号失去了对Gmail账户和相关数字服务的访问。

我发誓我已经查过FAQ了!



它们都符合同一个模式。首先,一个企业,选择使用Google的服务,使其生存完全依赖于这些服务。第二,Google作为自动化的庞然大物,做着自己的事情:它不断地微微调整自己屁股坐在沙发上的位置,并且,在这个过程中没有注意自己压碎了无数(相对Google而言)蚂蚁大小的企业。第三,这些蚂蚁大小的企业拼命地想通知Google,他们被碾压了,但他们根本得不到真正地回应。


有时候,蚂蚁大小的公司的CEO认识Google的高层,因为他们是大学同学,或者CTO写了一篇文章,上了开发者社区的首页。然后,Google注意到了蚂蚁公司的问题,有时会认为相关问题值得解决,通常是因为担心可能带来的监管影响。


为此,如果可能的话,你不应该把你的业务建立在过度依赖Google的服务上。而如果你设法避免依赖Google,你会发现这是可能的。



日光下的新事


在今天的 “互联网已今非昔比”的话题中,我们来谈谈谷歌不经意间碾压你的创业公司的一个全新方式,它不需要你以任何方式使用谷歌的服务。


你是否知道,你的网站的域名有可能被Google无缘无故地列入黑名单,而且这个黑名单不仅在Google Chrome浏览器中直接执行,而且还被其他一些软件和硬件供应商执行。你知道吗,这些其他厂商同步这个名单的时间和原因都是千变万化的,这种方式会让任何试图修复都变得非常困难和不可预知?你是否知道,谷歌回复你的相关问题的反馈速度,至少要一周的时间?


你的产品就这样被谷歌封杀了


谷歌把这个黑名单“功能”称为谷歌安全浏览,上面的图片描述了如果你的一个域名恰好在安全浏览数据库中被标记,你的用户将看到的信息。警告文本的范围从 “前方有欺骗性网站”到 “前方网站包含恶意软件”,但它们都有一个同样可怕的红色背景设计,以及不可能让人们跳过警告并正常访问该网站。


第一次遇到这个问题时,我们是从激增的客户反馈中了解到的,客户说他们在尝试使用我们的SaaS时看到了红色警告页面。第二次遇到这个问题时,我们准备得比较充分,因此有了一些空闲时间来写这篇文章。


我们公司InvGate是一个面向IT部门的SaaS平台,运行在AWS上,拥有1000多家中小企业和企业客户,为数百万终端用户提供服务。也就是说我们的产品提供给客户的IT团队用来管理自己用户的问题和请求。你可以想象,当IT经理们的IT票务系统突然开始向他们的终端用户显示这种不祥的安全警告时,他们会有怎样“愉快”的反应。


当我们第一次遇到这个问题时,我们用各种方法试图了解发生了什么,我们学习了Google安全浏览(GSB)的工作原理,同时我们的技术支持团队试图跟上客户报告这个问题。我们很快意识到,我们用于服务静态资产(CSS、Javascript和其他媒体)的一个Amazon Cloudfront CDN URL已被标记,这导致我们使用该特定CDN的客户实例的整个应用程序失败。对据称受影响的系统进行快速检查后发现,一切看起来都正常。


当我们的DevOps团队在全员应急模式下工作,以建立一个新的CDN,并准备将客户转移到一个新的域名上时,我发现谷歌的文档声称GSB提供了额外的解释,说明为什么一个网站在违规网站的谷歌搜索控制台(GSC)中被标记。但为了访问这些信息,你必须在GSC中宣称对该网站的所有权,这需要你设置一个自定义的DNS记录,或者将一些文件上传到违规域名。我们争分夺秒地做着这一切,20分钟后,成功地找到了关于我们网站的报告。


报告的内容是这样的:


基本没啥参考价值


该报告还包含一个“请求审核”按钮,我立即点击了该按钮,但没有对该网站采取任何实际行动,因为没有任何关于所谓问题的信息。我提出了审查申请,并附上了一条信息,指出没有列出任何违规的URL,尽管文件显示Google总是提供URL示例,以帮助网站管理员发现问题。


要求审核无效的报告,会导致我以后的审核速度更慢


大约一个小时后,在我们完成将客户从CDN转移出去之前,我们的网站就从GSB数据库中被清除了。大约2小时后,我收到一封自动邮件,确认审核成功。但没有说明是什么原因导致了这个问题。


之后发生了什么?


在此事件发生后的一周内,尽管我们的URL已从安全浏览黑名单中清除,但我们仍不断收到零星的报告,称有客户难以访问我们的系统。


Google安全浏览提供了两种不同的API,供商业和非商业软件开发商在其产品中使用他们的黑名单。特别是,我们发现至少有一些使用Firefox的客户也遇到了问题,而且客户的防病毒/反恶意软件和全网安全设备也在问题解决后的许多天内标记我们的网站,并阻止用户访问。


我们继续将所有客户从之前的黑名单CDN转移到新的CDN上,问题因此得到了彻底解决。我们从来没有确定问题的真正原因,但我们把它归结为谷歌的一些人工智能问题。


如何防止谷歌安全浏览标记你的网站?


如果你经营的SaaS业务有可用性服务级别协议,莫名被谷歌安全浏览标记,带来了一个非常真实的业务风险。


遗憾的是,鉴于标记和审查网站的机制非常不透明,我不认为你有办法完全防止这种情况发生在你身上。但是,你肯定可以构建你的应用和流程,以最大限度地减少它发生的机会,降低实际被标记的影响,并在出现问题时最大限度地减少解决问题所需的时间。


以下是我们正在采取的步骤,因此我建议:


不要把所有的鸡蛋都放在一个篮子里,域名方面的问题,GSB似乎会标记整个域或子域。因此,将你的应用分布在多个域名上是个好主意,因为这将减少任何单个域名被标记的影响。例如:company.com代表你的网站,app.company.net代表你的应用,eucdn.company.net代表欧洲的客户,useastcdn.company.net代表美国东海岸的客户,等等。


不要在你的主域中托管任何客户产生的数据。我在研究这个问题时发现的很多黑名单的案例都是由于SaaS客户在不知情的情况下将恶意文件上传到服务器上造成的。这些文件对系统本身是无害的,但它们的存在会导致整个域被列入黑名单。你的用户上传到你的应用程序上的任何东西都应该托管在你的主域之外。例如:使用companyusercontent.com来存储客户上传的文件。


主动在谷歌搜索控制台中申请你所有域名的所有权。如果你这样做了,这不会阻止你的网站被列入黑名单,但你会在事件发生时收到一封电子邮件,这将使你能够对问题做出快速反应。这需要一点时间来做,当你真正处理这种影响客户的事件时,这是宝贵的时间。


如果你需要的话,要做好跳域的准备。这是最难做到的事情,但它是防止被列入黑名单的唯一有效工具:对你的系统进行工程设计,使其引用的服务域名可以很容易地被修改(通过有脚本或协调工具来执行这种变化),甚至可能有替代域名可用并随时准备。


如果你的SaaS应用或网站被谷歌安全浏览列入黑名单,该怎么办?


我的建议如下:


如果你能轻松、快速地将你的app切换到一个不同的域名,这是唯一能可靠、快速解决该事件的方法。如果可以,就这样做。你就没事了。


如果做不到这一点,一旦你确定了被封锁的域名,查看出现在Google Search Console上的报告。如果你在这之前没有声称该域名的所有权,你现在就必须去做,这需要一些时间。


如果你的网站确实被黑了,请解决这个问题(即删除违规内容或被黑的网页),然后请求安全审查。如果你的网站没有被黑,或者安全浏览报告是无稽之谈,那么还是要求进行安全审查,并说明报告是不完整的。


然后,与其在痛苦中等待,假设停机时间对你的系统或业务至关重要,不如无论如何都要着手转移到一个新的域名。审核可能需要几个星期。


插曲


在第一次事件发生的几个月后,我们收到了一封来自Search Console的邮件,警告我们的一个域名被标记了。在这封最初的电子邮件报告几个小时后,我收到了另一封有趣的电子邮件,你可以阅读下面的内容。


sc-noreply@google.com 中的 "sc "代表 "Search Console"。


让我总结一下,因为它相当令人震惊。这封邮件指的是搜索控制台的黑名单提醒邮件。这第二封邮件说的是,G Suite的自动钓鱼邮件过滤器认为谷歌搜索控制台关于我们的域名被列入黑名单的邮件是假的。这当然不是,因为当我们收到这封邮件时,我们的域名确实被列入了黑名单。所以,谷歌甚至不能决定它自己的关于钓鱼的电子邮件警报是否是钓鱼的。(🤔)


关于互联网未来的一些不寒而栗的想法


任何从事技术工作的人都非常清楚,大型企业技术巨头在很大程度上是互联网的守门人。但我倾向于以一种宽松、隐喻的方式来解释这一点。这篇文章中描述的安全浏览事件非常清楚地表明,谷歌实际上控制了谁可以访问你的网站,无论你在哪里以及如何操作它。由于Chrome浏览器拥有约70%的市场份额,而且Firefox和Safari浏览器都在一定程度上使用了GSB数据库,谷歌只需轻轻一弹,就可以使任何网站在互联网上几乎无法访问。


译者:蒂克伟



咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部