AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

谷歌的新方法,能让 SaaS 创业公司直接倒闭

3641
2021-05-12 21:44
2021-05-12 21:44
3641


来源 | 神议局


就算不用 G 家的产品,不依赖SEO引流,也能被 G 家搞残。因为你的用户需要用浏览器访问你的网站,而Chrome市场占有率最高。如果贵司的域名不小心上了Chrome的黑名单,基本上贵司的业务就要中断几小时甚至几星期。


Google 的免费产品基本上是无法让你能找到一个人类客服反映问题的,都是冷冰冰的表格,然后就是等待。你的同学如果在 Google 内部工作,估计作用也不大。这该如何是好?避免不了,任何公司任何域名都有这个风险。原文标题A new and innovative way for Google to kill your SaaS startup,作者Gonzalo Sainz Trápaga。



在以前,当Google(或Google的子公司)决定要杀死你的业务时,它通常会采取拒绝你访问Google的众多业务中的一个,你可能听说过这些恐怖故事:


公司的网站在Google搜索结果被人为的排在很后面。


YouTube视频被停播,创作者失去收入来源。


Android应用从Google Play商店中被删除,无法接触到用户。


API的价格被大幅改变,或者干脆停止服务。


最后但并非最不重要的是,你的个人账号失去了对Gmail账户和相关数字服务的访问。

我发誓我已经查过FAQ了!



它们都符合同一个模式。首先,一个企业,选择使用Google的服务,使其生存完全依赖于这些服务。第二,Google作为自动化的庞然大物,做着自己的事情:它不断地微微调整自己屁股坐在沙发上的位置,并且,在这个过程中没有注意自己压碎了无数(相对Google而言)蚂蚁大小的企业。第三,这些蚂蚁大小的企业拼命地想通知Google,他们被碾压了,但他们根本得不到真正地回应。


有时候,蚂蚁大小的公司的CEO认识Google的高层,因为他们是大学同学,或者CTO写了一篇文章,上了开发者社区的首页。然后,Google注意到了蚂蚁公司的问题,有时会认为相关问题值得解决,通常是因为担心可能带来的监管影响。


为此,如果可能的话,你不应该把你的业务建立在过度依赖Google的服务上。而如果你设法避免依赖Google,你会发现这是可能的。



日光下的新事


在今天的 “互联网已今非昔比”的话题中,我们来谈谈谷歌不经意间碾压你的创业公司的一个全新方式,它不需要你以任何方式使用谷歌的服务。


你是否知道,你的网站的域名有可能被Google无缘无故地列入黑名单,而且这个黑名单不仅在Google Chrome浏览器中直接执行,而且还被其他一些软件和硬件供应商执行。你知道吗,这些其他厂商同步这个名单的时间和原因都是千变万化的,这种方式会让任何试图修复都变得非常困难和不可预知?你是否知道,谷歌回复你的相关问题的反馈速度,至少要一周的时间?


你的产品就这样被谷歌封杀了


谷歌把这个黑名单“功能”称为谷歌安全浏览,上面的图片描述了如果你的一个域名恰好在安全浏览数据库中被标记,你的用户将看到的信息。警告文本的范围从 “前方有欺骗性网站”到 “前方网站包含恶意软件”,但它们都有一个同样可怕的红色背景设计,以及不可能让人们跳过警告并正常访问该网站。


第一次遇到这个问题时,我们是从激增的客户反馈中了解到的,客户说他们在尝试使用我们的SaaS时看到了红色警告页面。第二次遇到这个问题时,我们准备得比较充分,因此有了一些空闲时间来写这篇文章。


我们公司InvGate是一个面向IT部门的SaaS平台,运行在AWS上,拥有1000多家中小企业和企业客户,为数百万终端用户提供服务。也就是说我们的产品提供给客户的IT团队用来管理自己用户的问题和请求。你可以想象,当IT经理们的IT票务系统突然开始向他们的终端用户显示这种不祥的安全警告时,他们会有怎样“愉快”的反应。


当我们第一次遇到这个问题时,我们用各种方法试图了解发生了什么,我们学习了Google安全浏览(GSB)的工作原理,同时我们的技术支持团队试图跟上客户报告这个问题。我们很快意识到,我们用于服务静态资产(CSS、Javascript和其他媒体)的一个Amazon Cloudfront CDN URL已被标记,这导致我们使用该特定CDN的客户实例的整个应用程序失败。对据称受影响的系统进行快速检查后发现,一切看起来都正常。


当我们的DevOps团队在全员应急模式下工作,以建立一个新的CDN,并准备将客户转移到一个新的域名上时,我发现谷歌的文档声称GSB提供了额外的解释,说明为什么一个网站在违规网站的谷歌搜索控制台(GSC)中被标记。但为了访问这些信息,你必须在GSC中宣称对该网站的所有权,这需要你设置一个自定义的DNS记录,或者将一些文件上传到违规域名。我们争分夺秒地做着这一切,20分钟后,成功地找到了关于我们网站的报告。


报告的内容是这样的:


基本没啥参考价值


该报告还包含一个“请求审核”按钮,我立即点击了该按钮,但没有对该网站采取任何实际行动,因为没有任何关于所谓问题的信息。我提出了审查申请,并附上了一条信息,指出没有列出任何违规的URL,尽管文件显示Google总是提供URL示例,以帮助网站管理员发现问题。


要求审核无效的报告,会导致我以后的审核速度更慢


大约一个小时后,在我们完成将客户从CDN转移出去之前,我们的网站就从GSB数据库中被清除了。大约2小时后,我收到一封自动邮件,确认审核成功。但没有说明是什么原因导致了这个问题。


之后发生了什么?


在此事件发生后的一周内,尽管我们的URL已从安全浏览黑名单中清除,但我们仍不断收到零星的报告,称有客户难以访问我们的系统。


Google安全浏览提供了两种不同的API,供商业和非商业软件开发商在其产品中使用他们的黑名单。特别是,我们发现至少有一些使用Firefox的客户也遇到了问题,而且客户的防病毒/反恶意软件和全网安全设备也在问题解决后的许多天内标记我们的网站,并阻止用户访问。


我们继续将所有客户从之前的黑名单CDN转移到新的CDN上,问题因此得到了彻底解决。我们从来没有确定问题的真正原因,但我们把它归结为谷歌的一些人工智能问题。


如何防止谷歌安全浏览标记你的网站?


如果你经营的SaaS业务有可用性服务级别协议,莫名被谷歌安全浏览标记,带来了一个非常真实的业务风险。


遗憾的是,鉴于标记和审查网站的机制非常不透明,我不认为你有办法完全防止这种情况发生在你身上。但是,你肯定可以构建你的应用和流程,以最大限度地减少它发生的机会,降低实际被标记的影响,并在出现问题时最大限度地减少解决问题所需的时间。


以下是我们正在采取的步骤,因此我建议:


不要把所有的鸡蛋都放在一个篮子里,域名方面的问题,GSB似乎会标记整个域或子域。因此,将你的应用分布在多个域名上是个好主意,因为这将减少任何单个域名被标记的影响。例如:company.com代表你的网站,app.company.net代表你的应用,eucdn.company.net代表欧洲的客户,useastcdn.company.net代表美国东海岸的客户,等等。


不要在你的主域中托管任何客户产生的数据。我在研究这个问题时发现的很多黑名单的案例都是由于SaaS客户在不知情的情况下将恶意文件上传到服务器上造成的。这些文件对系统本身是无害的,但它们的存在会导致整个域被列入黑名单。你的用户上传到你的应用程序上的任何东西都应该托管在你的主域之外。例如:使用companyusercontent.com来存储客户上传的文件。


主动在谷歌搜索控制台中申请你所有域名的所有权。如果你这样做了,这不会阻止你的网站被列入黑名单,但你会在事件发生时收到一封电子邮件,这将使你能够对问题做出快速反应。这需要一点时间来做,当你真正处理这种影响客户的事件时,这是宝贵的时间。


如果你需要的话,要做好跳域的准备。这是最难做到的事情,但它是防止被列入黑名单的唯一有效工具:对你的系统进行工程设计,使其引用的服务域名可以很容易地被修改(通过有脚本或协调工具来执行这种变化),甚至可能有替代域名可用并随时准备。


如果你的SaaS应用或网站被谷歌安全浏览列入黑名单,该怎么办?


我的建议如下:


如果你能轻松、快速地将你的app切换到一个不同的域名,这是唯一能可靠、快速解决该事件的方法。如果可以,就这样做。你就没事了。


如果做不到这一点,一旦你确定了被封锁的域名,查看出现在Google Search Console上的报告。如果你在这之前没有声称该域名的所有权,你现在就必须去做,这需要一些时间。


如果你的网站确实被黑了,请解决这个问题(即删除违规内容或被黑的网页),然后请求安全审查。如果你的网站没有被黑,或者安全浏览报告是无稽之谈,那么还是要求进行安全审查,并说明报告是不完整的。


然后,与其在痛苦中等待,假设停机时间对你的系统或业务至关重要,不如无论如何都要着手转移到一个新的域名。审核可能需要几个星期。


插曲


在第一次事件发生的几个月后,我们收到了一封来自Search Console的邮件,警告我们的一个域名被标记了。在这封最初的电子邮件报告几个小时后,我收到了另一封有趣的电子邮件,你可以阅读下面的内容。


sc-noreply@google.com 中的 "sc "代表 "Search Console"。


让我总结一下,因为它相当令人震惊。这封邮件指的是搜索控制台的黑名单提醒邮件。这第二封邮件说的是,G Suite的自动钓鱼邮件过滤器认为谷歌搜索控制台关于我们的域名被列入黑名单的邮件是假的。这当然不是,因为当我们收到这封邮件时,我们的域名确实被列入了黑名单。所以,谷歌甚至不能决定它自己的关于钓鱼的电子邮件警报是否是钓鱼的。(🤔)


关于互联网未来的一些不寒而栗的想法


任何从事技术工作的人都非常清楚,大型企业技术巨头在很大程度上是互联网的守门人。但我倾向于以一种宽松、隐喻的方式来解释这一点。这篇文章中描述的安全浏览事件非常清楚地表明,谷歌实际上控制了谁可以访问你的网站,无论你在哪里以及如何操作它。由于Chrome浏览器拥有约70%的市场份额,而且Firefox和Safari浏览器都在一定程度上使用了GSB数据库,谷歌只需轻轻一弹,就可以使任何网站在互联网上几乎无法访问。


译者:蒂克伟



免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
阿里国际站推“海外现货”模式,覆盖欧美28国
AMZ123获悉,近日,阿里国际站推出了“海外现货”模式,此次创新的“海外现货”模式不仅打破传统外贸模式下消费者等待周期长、订单转化率低等痛点,具体操作上,商家通过提前把货品存储在海外仓,使客户下单后可快速获取样品进行试单,一旦试单满意,订单量将有所保障。对于商家而言,这种模式可实现由小单测品到快速返单,最后高效转化的流程,外贸订单的周期将大幅缩短。据悉,“海外现货”模式目前已覆盖美国以及欧洲27国,共计28个国家的市场。任何拥有海外仓或第三方仓库存的外贸商家都可以加入该模式,参与到这一创新的外贸交易体系中。
巴西公司必修课:简易计税、推算利润、实际利润税制全解析
巴西税制以复杂著称,企业在注册后必须选择并遵循一种主要的税制模式。目前核心的企业税制主要分为三种:简易计税法(Simples Nacional)推算利润法(Lucro Presumido)实际利润法(Lucro Real)不同税制的适用条件、计算方式和税负差异很大,选择正确的税制,是企业在巴西市场稳健发展的第一步。01简易计税法 简易计税制是专门针对小微企业(ME和EPP)设定的税务征和监管制度,旨在极大简化税务申报和缴纳流程。适用门槛: 年销售额上限为 480万雷亚尔(根据2018年1月起生效的规定)。
“玩火”黑科技,又一批TikTok卖家栽了
昨日,中美关税暂停期延长90天的消息,卖家们想必都听说了吧。往后90天,美国对华基础关税仍将维持现有的34%,也就是TikTok美区卖家仍可暂时摆脱关税的掣肘,度过接下来的旺季。与此同时,有关美国国税局(IRS)“盯上”跨境卖家的消息不胫而走,让人不寒而栗。01美国IRS监管来袭TT123了解到,近期,“在美国从事商业活动”(USTB)的外国卖家,正成为美国国税局(IRS)的重点关注对象。
“玩火”黑科技,又一批TikTok卖家栽了
昨日,中美关税暂停期延长90天的消息,卖家们想必都听说了吧。往后90天,美国对华基础关税仍将维持现有的34%,也就是TikTok美区卖家仍可暂时摆脱关税的掣肘,度过接下来的旺季。与此同时,有关美国国税局(IRS)“盯上”跨境卖家的消息不胫而走,让人不寒而栗。01美国IRS监管来袭TT123了解到,近期,“在美国从事商业活动”(USTB)的外国卖家,正成为美国国税局(IRS)的重点关注对象。
Shopee调整跨境直邮现货发货政策, 8月18日开始实行
AMZ123获悉,8月12日,Shopee发布重要通知,自2025年8月18日起,将对跨境直邮现货商品发货政策做出一系列调整,此举旨在增强卖家市场竞争力,同时优化买家购物体验。具体如下:首先在备货时长方面,自8月18日起,现货订单准备时间(DTS)由原来的2个发货工作日缩短为1个,中午12点前生成的现货订单需在当日内准备完成,发货工作日为周一至周六,节假日不包含在内。这将对卖家提出更高效处理订单的要求。其次,迟发货率(LSR)罚分标准也有所改变,门槛从10%放宽至20%。
权威解读!意大利保证金新政对亚马逊Pan-EU卖家影响及热点问题解读
卖家需在德国、法国、意大利、西班牙、波兰中至少两个国家启用库存配置,并拥有相应国家/地区的欧盟VAT税号(增值税税号)。卖家需要将准备加入Pan-EU的产品 Listing上传到德国、法国、意大利、西班牙和荷兰五国且维持可售状态。🔺请注意:只要满足上述两个条件,您的商品即可继续使用亚马逊物流欧洲整合服务(Pan-EU)。结合意大利保证金新政,即使您没有意大利VAT税号或不启用意大利本地库存配置,只要您的产品Listing同步到了德、法、意、西和荷五国且维持可售状态,且在德国、法国、西班牙、波兰四国中有任意两个及以上的国家启动本地库存配置,该产品就可以继续使用亚马逊物流欧洲整合服务(Pan-EU)。
Nykaa 26财年Q1财报出炉:GMV达418亿卢比,增长26%
AMZ123获悉,近日,印度时尚与美容电商平台Nykaa公布了2026财年第一季度财务报告,本季度营收和利润双双显著提升,继续巩固其在印度美妆与时尚电商领域的领先地位。以下为Q1财务亮点:①合并净营收达到约2155亿印度卢比,同比增长约23%。②GMV达到418.2亿印度卢比,同比增长26%。③净利润达到2.45亿印度卢比,同比增长79%。④EBITDA达到14.11亿印度卢比,同比增长约50%。⑤美妆业务营收约197.5亿印度卢比,同比增长近24%;GMV约320.8亿印度卢比,同比增长26%。
受关税影响,墨西哥消费者转向本土与低价品牌
AMZ123获悉,近日,NIQ发布的最新研究显示,尽管大多数墨西哥消费者对美方加征进口关税的具体细节并不熟悉,但对价格上涨的担忧正推动他们转向价格更低的品牌和本土生产的商品。调查结果显示,仅有22%的受访者明确了解进口关税的含义,44%的人听说过但并不完全明白,另有34%的人完全不了解。对于外资品牌抵制呼吁的认知度更低,82%的受访者表示未曾听说相关内容。在听说过关税的群体中,55%表示非常担心关税可能对家庭财务造成影响,29%表示有所担心。40%受访者认为关税正在影响其常购商品的价格,其中36%认为影响显著。
在TikTok上卖“叉车”玩具,有卖家已经赚了数百万
爆卖近20000台,TikTok这款玩具竟把成人迷住了
最新!中美将关税暂停期再延长90天
AMZ123获悉,当地时间8月11日,美国总统特朗普签署行政令,将对中国商品的24%额外关税暂停措施再延长90天。几乎同一时间,北京也亮出对等回应——自8月12日12时01分起,对原产于美国的24%加征关税同样暂停90天,但10%的关税依旧保留。具体而言,根据双方联合声明:一、美国将继续修改2025年4月2日第14257号行政令中规定的对中国商品(包括香港特别行政区和澳门特别行政区商品)加征从价关
单干亚马逊推新有多难?新品上架25天仅出12单!尽管每天都在调整优化,情况仍未见好转,令人倍感焦虑……
兔子安我的C位我是自己单干的小卖家,去年从B2B转型做B2C,不同产品,所以一切重新开始。去年试水了一年,测试过五个产品,没有能做起来的链接,但是也没亏多少,今年打算好好做一下。月初上架的新品,也快一个月了,每天都在调整,但是情况不见好转,很焦虑。 2.3号—2.10号3号新品上架,一共三个变体,开自动广告每天10美金预算,竞价在建议范围内中等。第一天出了一单,第三天出了一单,一周内只出了2单。数据如下:中间一直在优化图片,文案没有动。这一周自动广告跑出来的词,发现极少出现核心关键词,都只是相关的行业大词。
关税令美国人每月多花47美元,68%减少在Temu购物
AMZ123获悉,近日,根据Omnisend的一项调查,美国消费者在新一轮对华商品关税实施后,每月额外支出约122亿美元,相当于人均增加47美元的购物预算。每七名受访者中就有一人称每月开销增加100美元或以上。调查发现,66%的受访者在关税政策公布后注意到价格上涨,最常被提及的渠道包括亚马逊(39%)、Temu(30%)和沃尔玛(27%)。在关税态度方面,49%的美国人表示反对,28%支持,23%没有明确意见;而在2025年2月的类似调查中,仅42%反对关税。同时,愿意为购买美国本土商品支付更高价格的比例由40%上升至43%。
亚马逊手工卖家集体崩溃!类目突然被 “强拆”,有人日销 100 刀跌到 0… 8 月起必须这么做!
最近做手工制品的宝子们有没有懵?一觉醒来产品被乱归类 —— 手工项链被塞进 “儿童玩具”,香薰蜡烛跑到 “家居清洁” 类目,销量直接清零!原来亚马逊 8 月开始搞大动作,手工制品类目大整改,年底前要全部挪到标准类目里,再不注意真的要喝西北风了…到底改了啥?手工类目被 “大拆分”以前手工制品都放在带 “GUILD” 前缀的 9 个大类里(比如 GUILD_JEWELRY 珠宝、GUILD_HOM 家居),现在要被分到更细的标准类目:▪️ 手工枕头→“PILLOW”(和普通枕头放一起)▪️ 手工项链→“NECKLACE”(和批量生产的项链竞争)▪️ 手工婴儿袜→“BABY_SOCKS”(跟工厂货正面刚)亚马逊说这是为
重大调整!卖家被亚马逊强迫迁移类目,流量排名直线下滑!
最近,亚马逊的动作一个接一个——前台优惠券展示刚改完,Feedback 规则刚更新完,现在连类目体系也动了刀子。这次的重点,是 Handmade 手工制品市场 的大规模重新分类,而且时间跨度直接拉到 2025 年底,最终目标是——所有手工制品都要归到标准产品类型里去。这次调整到底在改什么?以前上传手工产品时,卖家需要从 9 个带 “GUILD” 前缀的大类里选,比如配饰、服装、婴儿用品、美容护理、家居、珠宝、宠物用品、鞋类、玩具游戏。看似方便管理,但类目太宽泛,搜索匹配度不够精准。
亚马逊Prime Big Deal Days即将来袭
AMZ123获悉,近日亚马逊宣布即将举办下一场名为“Prime Big Deal Days”的购物促销活动,这是继7月Prime会员日之后的另一个重要促销节点,主要面向年末购物季预热。目前,亚马逊已建议卖家开始准备促销方案。据了解,“Prime Big Deal Days”专为Prime会员提供跨所有品类的专属优惠和折扣,可看作是额外的Prime Day风格活动。这已是该活动开展的第四年,2022年首次举办时名为“Prime Early Access” 。回顾2024年促销活动结束后,亚马逊官方发布数据表示,全球Prime会员在此次促销中节省超10亿美元,独立卖家销售额也创下记录。
Temu半年GMV达350亿美元,关税未影响增长趋势
AMZ123获悉,近日,据外媒报道,Temu与Shein在面临关税战和美国“低价值商品免税”政策取消的情况下,仍在全球市场保持增长势头。尽管市场普遍对其未来发展持悲观态度,但两家公司通过多元化市场布局、调整物流模式和优化业务结构,抵消了部分政策冲击。数据显示,2025年上半年,Shein商品交易总额(GMV)约为270亿美元,同比增长15%至20%;成立不足三年的Temu全球GMV约为350亿美元,同比增长50%。消息人士称,Temu今年的全年GMV目标为1000亿美元,Shein则设定为略高于600亿美元。虽然两家公司均否认这些数字,但业内普遍认为,其增长趋势仍具参考价值。
《TikTok Shop 2024年健康类目报告(东南亚各站点)》PDF下载
泰国站健康品类细分市场成交主要集中在膳食补充剂、医疗用品及替代药物等,前两者成交GMV约5000万美元,但从价格梯队集中度来看,主要集中在30-50美元,医疗用品尤其明显,30-50美元价格段占医疗用品整年GMV约64%:在即食部分>100美元的品质市场约占整体70%,虽整体市场较小,但可重点关注高端市场
《TikTok Shop 2024年运动户外类目报告(欧美)》PDF下载
美国市场运动户外类GMV近一年进入TOP5门槛虽仅占TOP10份额的6%,但近半年增速约为30%凭借美国运动类深厚的客群,未来市场有望进一步提升
《TikTok Shop 2024年运动户外类目报告(东南亚)》PDF下载
运动户外品类在东南亚各站点近一年GMV各站点平均在1500万美元以上,尤其以泰国站领先优势明显;但近一年各品类排名仅马来站排名在TOP10,运动户外品类在东南亚站点相对容量较小,需要进一步培育市场和客户消费习惯
《2025年中国宠物食品出海分析报告》PDF下载
随着养宠规模的扩大和宠物主人对宠物健康关注度的提升,宠物食品市场规模持续扩大。预计未来几年,中国宠物食品行业将保持快速增长的态势 消费者对高端、天然、有机宠物食品的需求将持续攀升,推动宠物食品行业向高端化、精细化方向发展。科技的进步将为宠物食品行业的发展带来 新的机遇,如智能化设备的应用、大数据分析等,提高生产效率和质量控制水平。
《2025年美妆出海:开拓北美美丽新征程》PDF下载
美国美妆市场总值及增长趋势 市场分析:2023 年美国美妆市场总值超过 560 亿美元,预计到 2027 年将突破 700 亿美元,年均增长率为 6% 电商渠道的发展对美妆行业的影响 电商渠道占比:美妆产品的在线销售在整体市场中占比超过 30%,其中大约 70% 的消费者在网上购买美妆产品
《2025年美国消费电子行业趋势白皮书》PDF下载
当今世界正在经历着百年未有之大变局,全球产业链深度重构与数字技术革命交织激荡。中国以“双循环”新发展格局为战略牵引,开启高水平对外开放的“大航海时代”,推动外贸高质量发展。在此进程中中美经贸关系既牵动着全球经济复苏的关键变量,更映射出大国竞合的时代命题。
《2024中国宠物产业出海分析报告》PDF下载
随着宠物福利意识的不断提升,宠物用品市场正朝着更加多样化和专业化的方向发展。无论是宠物的食品和饮水、健康护理,还是它们的睡眠和娱乐用品,这些产品不仅满足了宠物的基本生理和心理需求,同时也为宠物主人提供了更加愉快的陪伴体验。
《全球市场百宝书-泰国》PDF下载
从 2001 年至2015 年,收入最低的50%群体的平均收入翻了一番,预计 2023 年泰国专业人士薪资涨幅高达30%(晋升薪资涨幅高达 15%,具备“即来即用”技能的人才的跳槽薪资涨幅高达30%)
跨境科普达人
科普各种跨境小知识,科普那些你不知道的事...
AMZ123卖家导航
这个人很懒,还没有自我介绍
侃侃跨境那些事儿
不侃废话,挣钱要紧!
AMZ123跨境电商
专注跨境行业热点事件报道,每日坚持推送原创深度热文
跨境学院
跨境电商大小事,尽在跨境学院。
亚马逊资讯
AMZ123旗下亚马逊资讯发布平台,专注亚马逊全球热点事件,为广大卖家提供亚马逊最新动态、最热新闻。
北美电商资讯
AMZ123旗下北美跨境电商新闻栏目,专注北美跨境电商热点资讯,为广大卖家提供北美跨境电商最新动态、最热新闻。
跨境数据中心
聚合海量跨境数据,输出跨境研究智慧。
首页
跨境头条
文章详情
热门活动
跨境资讯
跨境资讯
跨境早报
跨境社群
品类交流群
宠物品类交流群宠物品类交流群
加入
宠物品类交流群
扫码进群
家居品类交流群家居品类交流群
加入
家居品类交流群
扫码进群
母婴用品交流群母婴用品交流群
加入
母婴用品交流群
扫码进群
品类交流群
加入
跨境资料
亚马逊运营干货包亚马逊运营干货包
加入
亚马逊运营干货包
扫码进群
TikTok运营干货包TikTok运营干货包
加入
TikTok运营干货包
扫码进群
跨境电商行业报告跨境电商行业报告
加入
跨境电商行业报告
扫码进群
跨境资料
加入
官方社区
跨境电商交流群跨境电商交流群
加入
跨境电商交流群
扫码进群
亚马逊卖家交流群亚马逊卖家交流群
加入
亚马逊卖家交流群
扫码进群
独立站卖家交流群独立站卖家交流群
加入
独立站卖家交流群
扫码进群
官方社区
加入
立即扫码咨询
立即扫码咨询
谷歌的新方法,能让 SaaS 创业公司直接倒闭
MorketingGlobal
2021-05-12 21:44
3641


来源 | 神议局


就算不用 G 家的产品,不依赖SEO引流,也能被 G 家搞残。因为你的用户需要用浏览器访问你的网站,而Chrome市场占有率最高。如果贵司的域名不小心上了Chrome的黑名单,基本上贵司的业务就要中断几小时甚至几星期。


Google 的免费产品基本上是无法让你能找到一个人类客服反映问题的,都是冷冰冰的表格,然后就是等待。你的同学如果在 Google 内部工作,估计作用也不大。这该如何是好?避免不了,任何公司任何域名都有这个风险。原文标题A new and innovative way for Google to kill your SaaS startup,作者Gonzalo Sainz Trápaga。



在以前,当Google(或Google的子公司)决定要杀死你的业务时,它通常会采取拒绝你访问Google的众多业务中的一个,你可能听说过这些恐怖故事:


公司的网站在Google搜索结果被人为的排在很后面。


YouTube视频被停播,创作者失去收入来源。


Android应用从Google Play商店中被删除,无法接触到用户。


API的价格被大幅改变,或者干脆停止服务。


最后但并非最不重要的是,你的个人账号失去了对Gmail账户和相关数字服务的访问。

我发誓我已经查过FAQ了!



它们都符合同一个模式。首先,一个企业,选择使用Google的服务,使其生存完全依赖于这些服务。第二,Google作为自动化的庞然大物,做着自己的事情:它不断地微微调整自己屁股坐在沙发上的位置,并且,在这个过程中没有注意自己压碎了无数(相对Google而言)蚂蚁大小的企业。第三,这些蚂蚁大小的企业拼命地想通知Google,他们被碾压了,但他们根本得不到真正地回应。


有时候,蚂蚁大小的公司的CEO认识Google的高层,因为他们是大学同学,或者CTO写了一篇文章,上了开发者社区的首页。然后,Google注意到了蚂蚁公司的问题,有时会认为相关问题值得解决,通常是因为担心可能带来的监管影响。


为此,如果可能的话,你不应该把你的业务建立在过度依赖Google的服务上。而如果你设法避免依赖Google,你会发现这是可能的。



日光下的新事


在今天的 “互联网已今非昔比”的话题中,我们来谈谈谷歌不经意间碾压你的创业公司的一个全新方式,它不需要你以任何方式使用谷歌的服务。


你是否知道,你的网站的域名有可能被Google无缘无故地列入黑名单,而且这个黑名单不仅在Google Chrome浏览器中直接执行,而且还被其他一些软件和硬件供应商执行。你知道吗,这些其他厂商同步这个名单的时间和原因都是千变万化的,这种方式会让任何试图修复都变得非常困难和不可预知?你是否知道,谷歌回复你的相关问题的反馈速度,至少要一周的时间?


你的产品就这样被谷歌封杀了


谷歌把这个黑名单“功能”称为谷歌安全浏览,上面的图片描述了如果你的一个域名恰好在安全浏览数据库中被标记,你的用户将看到的信息。警告文本的范围从 “前方有欺骗性网站”到 “前方网站包含恶意软件”,但它们都有一个同样可怕的红色背景设计,以及不可能让人们跳过警告并正常访问该网站。


第一次遇到这个问题时,我们是从激增的客户反馈中了解到的,客户说他们在尝试使用我们的SaaS时看到了红色警告页面。第二次遇到这个问题时,我们准备得比较充分,因此有了一些空闲时间来写这篇文章。


我们公司InvGate是一个面向IT部门的SaaS平台,运行在AWS上,拥有1000多家中小企业和企业客户,为数百万终端用户提供服务。也就是说我们的产品提供给客户的IT团队用来管理自己用户的问题和请求。你可以想象,当IT经理们的IT票务系统突然开始向他们的终端用户显示这种不祥的安全警告时,他们会有怎样“愉快”的反应。


当我们第一次遇到这个问题时,我们用各种方法试图了解发生了什么,我们学习了Google安全浏览(GSB)的工作原理,同时我们的技术支持团队试图跟上客户报告这个问题。我们很快意识到,我们用于服务静态资产(CSS、Javascript和其他媒体)的一个Amazon Cloudfront CDN URL已被标记,这导致我们使用该特定CDN的客户实例的整个应用程序失败。对据称受影响的系统进行快速检查后发现,一切看起来都正常。


当我们的DevOps团队在全员应急模式下工作,以建立一个新的CDN,并准备将客户转移到一个新的域名上时,我发现谷歌的文档声称GSB提供了额外的解释,说明为什么一个网站在违规网站的谷歌搜索控制台(GSC)中被标记。但为了访问这些信息,你必须在GSC中宣称对该网站的所有权,这需要你设置一个自定义的DNS记录,或者将一些文件上传到违规域名。我们争分夺秒地做着这一切,20分钟后,成功地找到了关于我们网站的报告。


报告的内容是这样的:


基本没啥参考价值


该报告还包含一个“请求审核”按钮,我立即点击了该按钮,但没有对该网站采取任何实际行动,因为没有任何关于所谓问题的信息。我提出了审查申请,并附上了一条信息,指出没有列出任何违规的URL,尽管文件显示Google总是提供URL示例,以帮助网站管理员发现问题。


要求审核无效的报告,会导致我以后的审核速度更慢


大约一个小时后,在我们完成将客户从CDN转移出去之前,我们的网站就从GSB数据库中被清除了。大约2小时后,我收到一封自动邮件,确认审核成功。但没有说明是什么原因导致了这个问题。


之后发生了什么?


在此事件发生后的一周内,尽管我们的URL已从安全浏览黑名单中清除,但我们仍不断收到零星的报告,称有客户难以访问我们的系统。


Google安全浏览提供了两种不同的API,供商业和非商业软件开发商在其产品中使用他们的黑名单。特别是,我们发现至少有一些使用Firefox的客户也遇到了问题,而且客户的防病毒/反恶意软件和全网安全设备也在问题解决后的许多天内标记我们的网站,并阻止用户访问。


我们继续将所有客户从之前的黑名单CDN转移到新的CDN上,问题因此得到了彻底解决。我们从来没有确定问题的真正原因,但我们把它归结为谷歌的一些人工智能问题。


如何防止谷歌安全浏览标记你的网站?


如果你经营的SaaS业务有可用性服务级别协议,莫名被谷歌安全浏览标记,带来了一个非常真实的业务风险。


遗憾的是,鉴于标记和审查网站的机制非常不透明,我不认为你有办法完全防止这种情况发生在你身上。但是,你肯定可以构建你的应用和流程,以最大限度地减少它发生的机会,降低实际被标记的影响,并在出现问题时最大限度地减少解决问题所需的时间。


以下是我们正在采取的步骤,因此我建议:


不要把所有的鸡蛋都放在一个篮子里,域名方面的问题,GSB似乎会标记整个域或子域。因此,将你的应用分布在多个域名上是个好主意,因为这将减少任何单个域名被标记的影响。例如:company.com代表你的网站,app.company.net代表你的应用,eucdn.company.net代表欧洲的客户,useastcdn.company.net代表美国东海岸的客户,等等。


不要在你的主域中托管任何客户产生的数据。我在研究这个问题时发现的很多黑名单的案例都是由于SaaS客户在不知情的情况下将恶意文件上传到服务器上造成的。这些文件对系统本身是无害的,但它们的存在会导致整个域被列入黑名单。你的用户上传到你的应用程序上的任何东西都应该托管在你的主域之外。例如:使用companyusercontent.com来存储客户上传的文件。


主动在谷歌搜索控制台中申请你所有域名的所有权。如果你这样做了,这不会阻止你的网站被列入黑名单,但你会在事件发生时收到一封电子邮件,这将使你能够对问题做出快速反应。这需要一点时间来做,当你真正处理这种影响客户的事件时,这是宝贵的时间。


如果你需要的话,要做好跳域的准备。这是最难做到的事情,但它是防止被列入黑名单的唯一有效工具:对你的系统进行工程设计,使其引用的服务域名可以很容易地被修改(通过有脚本或协调工具来执行这种变化),甚至可能有替代域名可用并随时准备。


如果你的SaaS应用或网站被谷歌安全浏览列入黑名单,该怎么办?


我的建议如下:


如果你能轻松、快速地将你的app切换到一个不同的域名,这是唯一能可靠、快速解决该事件的方法。如果可以,就这样做。你就没事了。


如果做不到这一点,一旦你确定了被封锁的域名,查看出现在Google Search Console上的报告。如果你在这之前没有声称该域名的所有权,你现在就必须去做,这需要一些时间。


如果你的网站确实被黑了,请解决这个问题(即删除违规内容或被黑的网页),然后请求安全审查。如果你的网站没有被黑,或者安全浏览报告是无稽之谈,那么还是要求进行安全审查,并说明报告是不完整的。


然后,与其在痛苦中等待,假设停机时间对你的系统或业务至关重要,不如无论如何都要着手转移到一个新的域名。审核可能需要几个星期。


插曲


在第一次事件发生的几个月后,我们收到了一封来自Search Console的邮件,警告我们的一个域名被标记了。在这封最初的电子邮件报告几个小时后,我收到了另一封有趣的电子邮件,你可以阅读下面的内容。


sc-noreply@google.com 中的 "sc "代表 "Search Console"。


让我总结一下,因为它相当令人震惊。这封邮件指的是搜索控制台的黑名单提醒邮件。这第二封邮件说的是,G Suite的自动钓鱼邮件过滤器认为谷歌搜索控制台关于我们的域名被列入黑名单的邮件是假的。这当然不是,因为当我们收到这封邮件时,我们的域名确实被列入了黑名单。所以,谷歌甚至不能决定它自己的关于钓鱼的电子邮件警报是否是钓鱼的。(🤔)


关于互联网未来的一些不寒而栗的想法


任何从事技术工作的人都非常清楚,大型企业技术巨头在很大程度上是互联网的守门人。但我倾向于以一种宽松、隐喻的方式来解释这一点。这篇文章中描述的安全浏览事件非常清楚地表明,谷歌实际上控制了谁可以访问你的网站,无论你在哪里以及如何操作它。由于Chrome浏览器拥有约70%的市场份额,而且Firefox和Safari浏览器都在一定程度上使用了GSB数据库,谷歌只需轻轻一弹,就可以使任何网站在互联网上几乎无法访问。


译者:蒂克伟



咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部