AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

谷歌的新方法,能让 SaaS 创业公司直接倒闭

4250
2021-05-12 21:44
2021-05-12 21:44
4250


来源 | 神议局


就算不用 G 家的产品,不依赖SEO引流,也能被 G 家搞残。因为你的用户需要用浏览器访问你的网站,而Chrome市场占有率最高。如果贵司的域名不小心上了Chrome的黑名单,基本上贵司的业务就要中断几小时甚至几星期。


Google 的免费产品基本上是无法让你能找到一个人类客服反映问题的,都是冷冰冰的表格,然后就是等待。你的同学如果在 Google 内部工作,估计作用也不大。这该如何是好?避免不了,任何公司任何域名都有这个风险。原文标题A new and innovative way for Google to kill your SaaS startup,作者Gonzalo Sainz Trápaga。



在以前,当Google(或Google的子公司)决定要杀死你的业务时,它通常会采取拒绝你访问Google的众多业务中的一个,你可能听说过这些恐怖故事:


公司的网站在Google搜索结果被人为的排在很后面。


YouTube视频被停播,创作者失去收入来源。


Android应用从Google Play商店中被删除,无法接触到用户。


API的价格被大幅改变,或者干脆停止服务。


最后但并非最不重要的是,你的个人账号失去了对Gmail账户和相关数字服务的访问。

我发誓我已经查过FAQ了!



它们都符合同一个模式。首先,一个企业,选择使用Google的服务,使其生存完全依赖于这些服务。第二,Google作为自动化的庞然大物,做着自己的事情:它不断地微微调整自己屁股坐在沙发上的位置,并且,在这个过程中没有注意自己压碎了无数(相对Google而言)蚂蚁大小的企业。第三,这些蚂蚁大小的企业拼命地想通知Google,他们被碾压了,但他们根本得不到真正地回应。


有时候,蚂蚁大小的公司的CEO认识Google的高层,因为他们是大学同学,或者CTO写了一篇文章,上了开发者社区的首页。然后,Google注意到了蚂蚁公司的问题,有时会认为相关问题值得解决,通常是因为担心可能带来的监管影响。


为此,如果可能的话,你不应该把你的业务建立在过度依赖Google的服务上。而如果你设法避免依赖Google,你会发现这是可能的。



日光下的新事


在今天的 “互联网已今非昔比”的话题中,我们来谈谈谷歌不经意间碾压你的创业公司的一个全新方式,它不需要你以任何方式使用谷歌的服务。


你是否知道,你的网站的域名有可能被Google无缘无故地列入黑名单,而且这个黑名单不仅在Google Chrome浏览器中直接执行,而且还被其他一些软件和硬件供应商执行。你知道吗,这些其他厂商同步这个名单的时间和原因都是千变万化的,这种方式会让任何试图修复都变得非常困难和不可预知?你是否知道,谷歌回复你的相关问题的反馈速度,至少要一周的时间?


你的产品就这样被谷歌封杀了


谷歌把这个黑名单“功能”称为谷歌安全浏览,上面的图片描述了如果你的一个域名恰好在安全浏览数据库中被标记,你的用户将看到的信息。警告文本的范围从 “前方有欺骗性网站”到 “前方网站包含恶意软件”,但它们都有一个同样可怕的红色背景设计,以及不可能让人们跳过警告并正常访问该网站。


第一次遇到这个问题时,我们是从激增的客户反馈中了解到的,客户说他们在尝试使用我们的SaaS时看到了红色警告页面。第二次遇到这个问题时,我们准备得比较充分,因此有了一些空闲时间来写这篇文章。


我们公司InvGate是一个面向IT部门的SaaS平台,运行在AWS上,拥有1000多家中小企业和企业客户,为数百万终端用户提供服务。也就是说我们的产品提供给客户的IT团队用来管理自己用户的问题和请求。你可以想象,当IT经理们的IT票务系统突然开始向他们的终端用户显示这种不祥的安全警告时,他们会有怎样“愉快”的反应。


当我们第一次遇到这个问题时,我们用各种方法试图了解发生了什么,我们学习了Google安全浏览(GSB)的工作原理,同时我们的技术支持团队试图跟上客户报告这个问题。我们很快意识到,我们用于服务静态资产(CSS、Javascript和其他媒体)的一个Amazon Cloudfront CDN URL已被标记,这导致我们使用该特定CDN的客户实例的整个应用程序失败。对据称受影响的系统进行快速检查后发现,一切看起来都正常。


当我们的DevOps团队在全员应急模式下工作,以建立一个新的CDN,并准备将客户转移到一个新的域名上时,我发现谷歌的文档声称GSB提供了额外的解释,说明为什么一个网站在违规网站的谷歌搜索控制台(GSC)中被标记。但为了访问这些信息,你必须在GSC中宣称对该网站的所有权,这需要你设置一个自定义的DNS记录,或者将一些文件上传到违规域名。我们争分夺秒地做着这一切,20分钟后,成功地找到了关于我们网站的报告。


报告的内容是这样的:


基本没啥参考价值


该报告还包含一个“请求审核”按钮,我立即点击了该按钮,但没有对该网站采取任何实际行动,因为没有任何关于所谓问题的信息。我提出了审查申请,并附上了一条信息,指出没有列出任何违规的URL,尽管文件显示Google总是提供URL示例,以帮助网站管理员发现问题。


要求审核无效的报告,会导致我以后的审核速度更慢


大约一个小时后,在我们完成将客户从CDN转移出去之前,我们的网站就从GSB数据库中被清除了。大约2小时后,我收到一封自动邮件,确认审核成功。但没有说明是什么原因导致了这个问题。


之后发生了什么?


在此事件发生后的一周内,尽管我们的URL已从安全浏览黑名单中清除,但我们仍不断收到零星的报告,称有客户难以访问我们的系统。


Google安全浏览提供了两种不同的API,供商业和非商业软件开发商在其产品中使用他们的黑名单。特别是,我们发现至少有一些使用Firefox的客户也遇到了问题,而且客户的防病毒/反恶意软件和全网安全设备也在问题解决后的许多天内标记我们的网站,并阻止用户访问。


我们继续将所有客户从之前的黑名单CDN转移到新的CDN上,问题因此得到了彻底解决。我们从来没有确定问题的真正原因,但我们把它归结为谷歌的一些人工智能问题。


如何防止谷歌安全浏览标记你的网站?


如果你经营的SaaS业务有可用性服务级别协议,莫名被谷歌安全浏览标记,带来了一个非常真实的业务风险。


遗憾的是,鉴于标记和审查网站的机制非常不透明,我不认为你有办法完全防止这种情况发生在你身上。但是,你肯定可以构建你的应用和流程,以最大限度地减少它发生的机会,降低实际被标记的影响,并在出现问题时最大限度地减少解决问题所需的时间。


以下是我们正在采取的步骤,因此我建议:


不要把所有的鸡蛋都放在一个篮子里,域名方面的问题,GSB似乎会标记整个域或子域。因此,将你的应用分布在多个域名上是个好主意,因为这将减少任何单个域名被标记的影响。例如:company.com代表你的网站,app.company.net代表你的应用,eucdn.company.net代表欧洲的客户,useastcdn.company.net代表美国东海岸的客户,等等。


不要在你的主域中托管任何客户产生的数据。我在研究这个问题时发现的很多黑名单的案例都是由于SaaS客户在不知情的情况下将恶意文件上传到服务器上造成的。这些文件对系统本身是无害的,但它们的存在会导致整个域被列入黑名单。你的用户上传到你的应用程序上的任何东西都应该托管在你的主域之外。例如:使用companyusercontent.com来存储客户上传的文件。


主动在谷歌搜索控制台中申请你所有域名的所有权。如果你这样做了,这不会阻止你的网站被列入黑名单,但你会在事件发生时收到一封电子邮件,这将使你能够对问题做出快速反应。这需要一点时间来做,当你真正处理这种影响客户的事件时,这是宝贵的时间。


如果你需要的话,要做好跳域的准备。这是最难做到的事情,但它是防止被列入黑名单的唯一有效工具:对你的系统进行工程设计,使其引用的服务域名可以很容易地被修改(通过有脚本或协调工具来执行这种变化),甚至可能有替代域名可用并随时准备。


如果你的SaaS应用或网站被谷歌安全浏览列入黑名单,该怎么办?


我的建议如下:


如果你能轻松、快速地将你的app切换到一个不同的域名,这是唯一能可靠、快速解决该事件的方法。如果可以,就这样做。你就没事了。


如果做不到这一点,一旦你确定了被封锁的域名,查看出现在Google Search Console上的报告。如果你在这之前没有声称该域名的所有权,你现在就必须去做,这需要一些时间。


如果你的网站确实被黑了,请解决这个问题(即删除违规内容或被黑的网页),然后请求安全审查。如果你的网站没有被黑,或者安全浏览报告是无稽之谈,那么还是要求进行安全审查,并说明报告是不完整的。


然后,与其在痛苦中等待,假设停机时间对你的系统或业务至关重要,不如无论如何都要着手转移到一个新的域名。审核可能需要几个星期。


插曲


在第一次事件发生的几个月后,我们收到了一封来自Search Console的邮件,警告我们的一个域名被标记了。在这封最初的电子邮件报告几个小时后,我收到了另一封有趣的电子邮件,你可以阅读下面的内容。


sc-noreply@google.com 中的 "sc "代表 "Search Console"。


让我总结一下,因为它相当令人震惊。这封邮件指的是搜索控制台的黑名单提醒邮件。这第二封邮件说的是,G Suite的自动钓鱼邮件过滤器认为谷歌搜索控制台关于我们的域名被列入黑名单的邮件是假的。这当然不是,因为当我们收到这封邮件时,我们的域名确实被列入了黑名单。所以,谷歌甚至不能决定它自己的关于钓鱼的电子邮件警报是否是钓鱼的。(🤔)


关于互联网未来的一些不寒而栗的想法


任何从事技术工作的人都非常清楚,大型企业技术巨头在很大程度上是互联网的守门人。但我倾向于以一种宽松、隐喻的方式来解释这一点。这篇文章中描述的安全浏览事件非常清楚地表明,谷歌实际上控制了谁可以访问你的网站,无论你在哪里以及如何操作它。由于Chrome浏览器拥有约70%的市场份额,而且Firefox和Safari浏览器都在一定程度上使用了GSB数据库,谷歌只需轻轻一弹,就可以使任何网站在互联网上几乎无法访问。


译者:蒂克伟



免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
26年澳洲情人节支出将达5.5亿澳元,消费意愿下降
AMZ123获悉,近日,根据澳大利亚零售协会(ARC)和Roy Morgan的最新调查,澳大利亚情人节的消费意愿出现明显下降,越来越多消费者在成本压力下减少对非必需品的支出,但参与者的平均支出仍保持稳定。调查显示,成本上涨正在持续影响家庭的可支配支出,许多家庭对非必需开支更加谨慎。今年仅有12%的澳大利亚成年人计划庆祝情人节,约为300万人,比去年下降4个百分点。与去年相比,计划为伴侣购买礼物的人数减少约80万人,主要原因是生活成本压力持续影响可自由支配支出。尽管参与人数下降,但澳大利亚情人节支出预计达到5.5亿澳元,较去年增长2.8%,人均支出约为152澳元。
Seedance2.0刷屏全网,TikTok卖家:红利来了!
字节正式发布Seedance2.0,TikTok卖家已经用上赚钱了!
月销数十万!这10个小众产品爆单亚马逊
AMZ123获悉,近日,亚马逊各类产品搜索量增长显著,以下10款产品在亚马逊上销量表现突出,深受消费者欢迎。1.修复眼罩预计销售额:50万美元/月销量:5000+星级评分:4.3好评数量:8,505+图源:亚马逊产品介绍:该修复眼罩主要是专为眼部抗衰老与焕亮设计,通过缓释视黄醇成分有效减少细纹、改善皮肤饱满度,并针对性缓解黑眼圈与浮肿问题。产品采用融合海藻提取物、神经酰胺及脂肪酸的复合配方,能在夜间修复阶段滋养娇嫩眼周肌肤。适用于熬夜、疲劳或重要场合前的密集护理,亦可作为礼品。品牌介绍:Grace & Stella是一家成立于2016年的品牌,以“创造美好时刻”为核心理念,致力于通过日常护理提升生活品质。
Jumia 25财年营收1.9亿美元,同比增长13%
AMZ123获悉,近日,非洲电商平台Jumia发布了截至2025年12月31日的全年及第四季度财报。Jumia在2025年实现了GMV和收入增长,预计2026年有望保持强劲增长。以下为Q4财务亮点:①营收为6140万美元,同比2024年第四季度的4570万美元增长34%,按固定汇率计算增长24%。②GMV为2.795亿美元,同比2024年第四季度的2.061亿美元增长36%,按固定汇率计算增长23%。剔除南非和突尼斯市场,实物商品GMV同比增长38%。③运营亏损为1060万美元,同比2024年第四季度的1730万美元下降39%,按固定汇率计算下降22%。
血亏500万,跨境“黄金搭档”正式散伙
这两天,跨境圈又冒出一条不太体面的公告。不是封号,不是裁员,而是一场曾被寄予厚望的上市公司级合作,正式宣告失败。1月23日,浙江永强发布公告,确认与跨境大卖傲基股份中止跨境电商合作。双方通过互相转让子公司股权,彻底清空交叉持股关系。一句话概括这段合作的结局:故事很完整,结果很现实。图源网络,侵删01从制造+跨境的理想模版,到体面分手时间回到2023年11月。当时的傲基,已经完成从3C铺货向家居、家具赛道的转型;而浙江永强,作为国内户外家具龙头,正寻找新的增长出口。
暴涨94%!25年TikTok Shop全球GMV达643亿美元
AMZ123获悉,近日,据Momentum的最新报告显示,2025年,美国仍是TikTokShop最大的市场,GMV达到151亿美元,同比增长68%,高于2024年的90亿美元。尽管增速不及2024年爆发式增长,但仍显示出强劲扩张势头,反映出TikTok Shop正在从初期试验阶段向系统化运营阶段过渡。全球范围内,TikTok Shop在16个市场的总GMV达到643亿美元,同比大幅增长94%。其中,东南亚市场依然是主要增长引擎,2025年东南亚地区GMV同比增长一倍,达到456亿美元。马来西亚、印尼和泰国的增长最为突出,其中印尼市场达到131亿美元,成为TikTok Shop全球第二大市场。
新一轮物流危机来袭,大批跨境货物滞留港口!
腊月尾声,年味渐浓,状况频出的物流难题却成为了横亘在卖家面前的一头“年兽”。随着全国主要港口拥堵、陆路运费疯涨的事态持续升温,物流延误焦虑正在跨境电商行业蔓延。AMZ123了解到,春节前夕历来是跨境电商的出货高峰期——在国外不停卖、国内要放假、物流时效长、怕平台断货等多重因素的叠加影响下,大批卖家通常会抢在节前集中把货物发出。但在今年,这一出货高峰期带来的连锁效应格外汹涌。据物流人士透露,2026年2月,上海、宁波、盐田、南沙等主要港口都进入了超负荷运行状态,出现严重爆仓、收箱收紧等情况,导致大量卖家货物堆积在码头,面临甩柜率高企的风险。
巨额年终奖!跨境公司给员工发了200万
每逢年关,跨境打工人们总是格外悲喜交集。喜的是,春节假期、年终奖的发放近在咫尺,终于即将迎来“歇一口气”的休憩时间;悲的是,同样是辛勤奋战一年,有人硕果累累,喜提巨额年终奖,亦有人一无所获,铩羽而归。根据AMZ123此前发起的一项调查,今年约有68%的跨境打工人预计自己拿不到年终奖,32%能拿到年终奖的跨境打工人中,有22%的年终奖折算月薪在1至3个月区间。在一众感慨行业年终奖缩水的讨论中,深圳一家跨境企业发放巨额奖金的消息格外显眼。AMZ123获悉,这两天,#年终奖#、#原来你们真有年终奖啊# 等话题相继登上了热搜。其中,深圳3D打印公司员工最高拿到200万元年终奖的消息被多家媒体争相报道,成为了热议焦点。
亚马逊竞品分析后应该做什么?竞品分析目标确定
对于亚马逊卖家而言,竞品分析不是一次性的调研动作,而是贯穿产品运营全周期的决策依据。完成数据采集与对比后,核心问题转化为:如何基于分析结果锚定精准目标,并落地为可执行的运营动作?本文将从目标锚定与行动拆解两个维度,为卖家提供严谨的操作框架。一、锚定竞品分析的三大核心目标竞品分析的价值,在于从海量数据中提炼可落地的运营方向,需聚焦三大核心目标:量化差距,明确竞争定位通过价格、评论数量、评价等级、品类排名等基础维度,完成自身商品与竞品的量化对标,定位自身在竞争格局中的位置,识别核心优劣势,为后续流量布局与转化优化提供基础依据。
浙江永强与傲基合作宣布终止,双方亏损近500万!
AMZ123获悉,近日,据媒体报道,上市公司浙江永强与跨境电商大卖傲基股份的业务合作宣布终止。双方通过相互转让持有的合资公司股权,解除了为期两年多的交叉持股关系,最终以合资公司经营亏损近500万元的结果黯然落幕。回溯至2023年11月,双方曾以优势互补的理念签署《投资合作协议》。彼时,浙江永强希望借助傲基成熟的海外渠道与运营经验,突破品牌出海壁垒;而傲基则看中了浙江永强背后稳定、优质的供应链与产能,以解决其产品开发与供货的痛点。
小众清洁神器在TikTok逆袭,20多天卖了近百万!
距离新冠疫情这一公共卫生安全危机过去已经快2年时间,属于那段经历的回忆或许正在远去,但缘起的健康卫生意识,大部分民众保留至今。后口罩时代,民众对清洁的认知不再仅仅停留于“表面功夫”,TikTok上随处可见的卫生科普,敦促着民众深入微观层面处,在狭小缝隙间寻找清洁死角,这一市场需求被不少商机敏感型卖家捕捉,并精准变现。01全美热议的清洁“主理人”近期,TT123发现,一款主打超声波清洁的新品,冲上了TikTok美区家电大类的热销榜。
亚马逊英国推出银行账户支付方式
Fin123获悉,近日,亚马逊宣布,在英国站点 amazon.co.uk 正式推出全新的支付方式“Pay by Bank”。该服务允许消费者直接通过英国银行账户完成购物支付,无需使用银行卡,未来还将支持Prime会员订阅费用支付。据悉,Pay by Bank是一种无需输入或存储银行卡信息的支付方式。该服务通过在客户与其银行之间建立安全连接来完成交易。支付过程中,安全验证依托用户自身的手机银行应用程序,通过生物识别或PIN码验证完成授权。这种方式能够保护用户的财务信息,并让消费者对每一笔交易拥有直接控制权。在退款方面,Pay by Bank也提升了效率。
月销百万美金!亚马逊10款高复购+高评分产品推荐
AMZ123获悉,近日,亚马逊各类产品搜索量增长显著,以下10款产品在亚马逊上销量表现突出,深受消费者欢迎。1. 智能戒指预计销售额:819万美元/月销量:32,050+星级评分:4.1好评数量:8,284+图源:亚马逊产品介绍:该智能戒指通过内置传感器持续监测用户的睡眠、活动、心率、体温变化等多项健康数据,并通过手机应用进行整合分析。产品采用全钛金属结构,支持全天候佩戴,具备防水性能和较长续航时间。相比传统可穿戴设备,其无屏幕设计降低了使用干扰,更侧重长期健康数据的连续采集与趋势分析。品牌介绍:Oura 是一家成立于 2013 年的芬兰健康科技公司,以智能戒指作为核心产品,聚焦睡眠与身体恢复管理。
花费35亿!SHEIN在广东建设物流中心
AMZ123获悉,近日,据媒体报道,SHEIN计划投资约35亿元,在广东建设一个总建筑面积达60万平方米的大型物流中心。该中心由14栋双层建筑组成,预计于2026年上半年建成并投入使用。这一举动标志着SHEIN在其供应链布局策略上的一个显著转变。过往,SHEIN在广东乃至全国的物流设施多依赖于租赁第三方专业仓库。此次SHEIN投建自营的超级物流中心,意在将其打造为一个集商品分拣、包装和出口发运于一体的核心枢纽,旨在显著提升其全球订单的履约效率和供应链控制力。此外,此次物流中心投资,是SHEIN近年来在粤港澳大湾区持续加大投入的一个缩影。
价值数千万元货物滞留美国仓库!跨境物流再暴雷
AMZ123获悉,近日,据媒体报道,一则关于跨境物流企业疑似暴雷的消息在卖家圈内持续发酵。据悉,涉事企业为深圳星*跨境供应链有限公司,其在美国加州、休斯顿和新泽西运营的多个海外仓目前已陷入停滞,导致大量货物滞留海外。初步估算,受影响货物总值达数千万元,其中个别卖家积压货值高达1500万元。当部分卖家前往该公司位于深圳的办公地寻求解决方案时,发现其已人去楼空,该公司的负责人及核心团队均无法取得联系。在此之前,该公司客服曾一度维持有限回应,声称每日处理约千笔订单,但卖家后续核查发现,实际仅有约30%的订单有初步物流信息,其余均无下文,最终连客服也彻底失联。
《中企出海美国季度研究报告》PDF下载
近年来,随着全球化进程的深化与中国经济实力的持续提升,越来越多的中国企业将目光投向海外市场。美国作为全球最大经济体创新高地和消费市场,始终是中企出海战略中的关键目标。从制造业到科技领域,从消费品到金融服务,中国企业的国际化步伐不断加快,既彰显了“中国智造”的全球竞争力,也面临复杂的政策环境、文化差异与市场竞争等挑战。
《跨境蓝海拉美市场洞察 - 墨西哥篇》PDF下载
墨西哥位于北美大陆南部,北邻美国,政局稳定,法律健全,是拉丁美洲地区第一贸易大国和重要的外国直接投资目的地。墨西哥拥有 1.28亿人口,是仅次于巴西的拉美第二大经济体,同时也是拉美第三大线上零售市场,无论是互联网的普及率还是使用率在拉美市场都处于佼佼者。
《东南亚出海合规实操指南手册》PDF下载
近年来,东南亚电商市场以迅猛的增长态势成为全球贸易的新蓝海,印尼马来西亚、新加坡等六国凭借庞大的人口基数、持续提升的互联网渗透率吸引着无数中国卖家前来布局。
《2025中国新能源汽车产业链出海洞察报告 - 匈牙利篇》PDF下载
中国汽车市场新能源汽车渗透率已达50%,各主机厂纷纷开启价格战,让利消费者,并承担相应的利润损失,在中国新能源汽车市场逐渐成为红海的的大背景下,海逐渐成为各主机厂主动或被动的选择。
《2024哥伦比亚电商市场概览报告》PDF下载
哥伦比亚位于南美洲西北部,是拉丁美洲第三大国家,北部是加勒比海,东部与委内瑞拉接壤,东南方是巴西,南方是秘鲁和厄瓜多尔,西部是巴拿马和太平洋。

《2026独立站卖家日历》PDF下载
2026 独立站卖家日历 2026 全年营销节奏
《2025中东北非消费者数字经济报告》PDF下载
2025年的报告不仅持续跟踪数字经济的同比增长,也更深入:我们探讨了新兴技术对下一波数字化转型的影响力,还首次将中东北非国家及地区的消费者行为偏好与全球其他市场进行对比。
《2025年终大促旺季AI消费趋势报告》PDF下载
随着人工智能 AI的爆发式增长,如 ChatGPT、Perplexity 和Llama等交互式聊天机器人正在渐渐成为大众研究和推荐的首选工具。根据 AI智能体功能的更新迭代,目前已经可以完成网购下单、预订服务、及交易支付,现已被统称为 AI智能体电商Agentic Commerce,且其采用率正呈现出滚雪球式的增长。
跨境电商赢商荟
跨境电商行业唯一一家一年365天不断更的媒体!
欧洲电商资讯
AMZ123旗下欧洲跨境电商新闻栏目,专注欧洲跨境电商热点资讯,为广大卖家提供欧洲跨境电商最新动态、最热新闻。
跨境科普达人
科普各种跨境小知识,科普那些你不知道的事...
亚马逊公告
AMZ123旗下亚马逊公告发布平台,实时更新亚马逊最新公告,致力打造最及时和有态度的亚马逊公告栏目!
北美电商资讯
AMZ123旗下北美跨境电商新闻栏目,专注北美跨境电商热点资讯,为广大卖家提供北美跨境电商最新动态、最热新闻。
跨境学院
跨境电商大小事,尽在跨境学院。
跨境电商干货集结
跨境电商干货集结,是结合亚马逊跨境电商卖家交流群内大家在交流过程中最常遇到的问题,进行收集整理,汇总解答,将会持续更新大家当前最常遇见的问题。欢迎大家加入跨境电商干货集结卖家交流群一起探讨。
AMZ123跨境电商
专注跨境行业热点事件报道,每日坚持推送原创深度热文
首页
跨境头条
文章详情
谷歌的新方法,能让 SaaS 创业公司直接倒闭
MorketingGlobal
2021-05-12 21:44
4250


来源 | 神议局


就算不用 G 家的产品,不依赖SEO引流,也能被 G 家搞残。因为你的用户需要用浏览器访问你的网站,而Chrome市场占有率最高。如果贵司的域名不小心上了Chrome的黑名单,基本上贵司的业务就要中断几小时甚至几星期。


Google 的免费产品基本上是无法让你能找到一个人类客服反映问题的,都是冷冰冰的表格,然后就是等待。你的同学如果在 Google 内部工作,估计作用也不大。这该如何是好?避免不了,任何公司任何域名都有这个风险。原文标题A new and innovative way for Google to kill your SaaS startup,作者Gonzalo Sainz Trápaga。



在以前,当Google(或Google的子公司)决定要杀死你的业务时,它通常会采取拒绝你访问Google的众多业务中的一个,你可能听说过这些恐怖故事:


公司的网站在Google搜索结果被人为的排在很后面。


YouTube视频被停播,创作者失去收入来源。


Android应用从Google Play商店中被删除,无法接触到用户。


API的价格被大幅改变,或者干脆停止服务。


最后但并非最不重要的是,你的个人账号失去了对Gmail账户和相关数字服务的访问。

我发誓我已经查过FAQ了!



它们都符合同一个模式。首先,一个企业,选择使用Google的服务,使其生存完全依赖于这些服务。第二,Google作为自动化的庞然大物,做着自己的事情:它不断地微微调整自己屁股坐在沙发上的位置,并且,在这个过程中没有注意自己压碎了无数(相对Google而言)蚂蚁大小的企业。第三,这些蚂蚁大小的企业拼命地想通知Google,他们被碾压了,但他们根本得不到真正地回应。


有时候,蚂蚁大小的公司的CEO认识Google的高层,因为他们是大学同学,或者CTO写了一篇文章,上了开发者社区的首页。然后,Google注意到了蚂蚁公司的问题,有时会认为相关问题值得解决,通常是因为担心可能带来的监管影响。


为此,如果可能的话,你不应该把你的业务建立在过度依赖Google的服务上。而如果你设法避免依赖Google,你会发现这是可能的。



日光下的新事


在今天的 “互联网已今非昔比”的话题中,我们来谈谈谷歌不经意间碾压你的创业公司的一个全新方式,它不需要你以任何方式使用谷歌的服务。


你是否知道,你的网站的域名有可能被Google无缘无故地列入黑名单,而且这个黑名单不仅在Google Chrome浏览器中直接执行,而且还被其他一些软件和硬件供应商执行。你知道吗,这些其他厂商同步这个名单的时间和原因都是千变万化的,这种方式会让任何试图修复都变得非常困难和不可预知?你是否知道,谷歌回复你的相关问题的反馈速度,至少要一周的时间?


你的产品就这样被谷歌封杀了


谷歌把这个黑名单“功能”称为谷歌安全浏览,上面的图片描述了如果你的一个域名恰好在安全浏览数据库中被标记,你的用户将看到的信息。警告文本的范围从 “前方有欺骗性网站”到 “前方网站包含恶意软件”,但它们都有一个同样可怕的红色背景设计,以及不可能让人们跳过警告并正常访问该网站。


第一次遇到这个问题时,我们是从激增的客户反馈中了解到的,客户说他们在尝试使用我们的SaaS时看到了红色警告页面。第二次遇到这个问题时,我们准备得比较充分,因此有了一些空闲时间来写这篇文章。


我们公司InvGate是一个面向IT部门的SaaS平台,运行在AWS上,拥有1000多家中小企业和企业客户,为数百万终端用户提供服务。也就是说我们的产品提供给客户的IT团队用来管理自己用户的问题和请求。你可以想象,当IT经理们的IT票务系统突然开始向他们的终端用户显示这种不祥的安全警告时,他们会有怎样“愉快”的反应。


当我们第一次遇到这个问题时,我们用各种方法试图了解发生了什么,我们学习了Google安全浏览(GSB)的工作原理,同时我们的技术支持团队试图跟上客户报告这个问题。我们很快意识到,我们用于服务静态资产(CSS、Javascript和其他媒体)的一个Amazon Cloudfront CDN URL已被标记,这导致我们使用该特定CDN的客户实例的整个应用程序失败。对据称受影响的系统进行快速检查后发现,一切看起来都正常。


当我们的DevOps团队在全员应急模式下工作,以建立一个新的CDN,并准备将客户转移到一个新的域名上时,我发现谷歌的文档声称GSB提供了额外的解释,说明为什么一个网站在违规网站的谷歌搜索控制台(GSC)中被标记。但为了访问这些信息,你必须在GSC中宣称对该网站的所有权,这需要你设置一个自定义的DNS记录,或者将一些文件上传到违规域名。我们争分夺秒地做着这一切,20分钟后,成功地找到了关于我们网站的报告。


报告的内容是这样的:


基本没啥参考价值


该报告还包含一个“请求审核”按钮,我立即点击了该按钮,但没有对该网站采取任何实际行动,因为没有任何关于所谓问题的信息。我提出了审查申请,并附上了一条信息,指出没有列出任何违规的URL,尽管文件显示Google总是提供URL示例,以帮助网站管理员发现问题。


要求审核无效的报告,会导致我以后的审核速度更慢


大约一个小时后,在我们完成将客户从CDN转移出去之前,我们的网站就从GSB数据库中被清除了。大约2小时后,我收到一封自动邮件,确认审核成功。但没有说明是什么原因导致了这个问题。


之后发生了什么?


在此事件发生后的一周内,尽管我们的URL已从安全浏览黑名单中清除,但我们仍不断收到零星的报告,称有客户难以访问我们的系统。


Google安全浏览提供了两种不同的API,供商业和非商业软件开发商在其产品中使用他们的黑名单。特别是,我们发现至少有一些使用Firefox的客户也遇到了问题,而且客户的防病毒/反恶意软件和全网安全设备也在问题解决后的许多天内标记我们的网站,并阻止用户访问。


我们继续将所有客户从之前的黑名单CDN转移到新的CDN上,问题因此得到了彻底解决。我们从来没有确定问题的真正原因,但我们把它归结为谷歌的一些人工智能问题。


如何防止谷歌安全浏览标记你的网站?


如果你经营的SaaS业务有可用性服务级别协议,莫名被谷歌安全浏览标记,带来了一个非常真实的业务风险。


遗憾的是,鉴于标记和审查网站的机制非常不透明,我不认为你有办法完全防止这种情况发生在你身上。但是,你肯定可以构建你的应用和流程,以最大限度地减少它发生的机会,降低实际被标记的影响,并在出现问题时最大限度地减少解决问题所需的时间。


以下是我们正在采取的步骤,因此我建议:


不要把所有的鸡蛋都放在一个篮子里,域名方面的问题,GSB似乎会标记整个域或子域。因此,将你的应用分布在多个域名上是个好主意,因为这将减少任何单个域名被标记的影响。例如:company.com代表你的网站,app.company.net代表你的应用,eucdn.company.net代表欧洲的客户,useastcdn.company.net代表美国东海岸的客户,等等。


不要在你的主域中托管任何客户产生的数据。我在研究这个问题时发现的很多黑名单的案例都是由于SaaS客户在不知情的情况下将恶意文件上传到服务器上造成的。这些文件对系统本身是无害的,但它们的存在会导致整个域被列入黑名单。你的用户上传到你的应用程序上的任何东西都应该托管在你的主域之外。例如:使用companyusercontent.com来存储客户上传的文件。


主动在谷歌搜索控制台中申请你所有域名的所有权。如果你这样做了,这不会阻止你的网站被列入黑名单,但你会在事件发生时收到一封电子邮件,这将使你能够对问题做出快速反应。这需要一点时间来做,当你真正处理这种影响客户的事件时,这是宝贵的时间。


如果你需要的话,要做好跳域的准备。这是最难做到的事情,但它是防止被列入黑名单的唯一有效工具:对你的系统进行工程设计,使其引用的服务域名可以很容易地被修改(通过有脚本或协调工具来执行这种变化),甚至可能有替代域名可用并随时准备。


如果你的SaaS应用或网站被谷歌安全浏览列入黑名单,该怎么办?


我的建议如下:


如果你能轻松、快速地将你的app切换到一个不同的域名,这是唯一能可靠、快速解决该事件的方法。如果可以,就这样做。你就没事了。


如果做不到这一点,一旦你确定了被封锁的域名,查看出现在Google Search Console上的报告。如果你在这之前没有声称该域名的所有权,你现在就必须去做,这需要一些时间。


如果你的网站确实被黑了,请解决这个问题(即删除违规内容或被黑的网页),然后请求安全审查。如果你的网站没有被黑,或者安全浏览报告是无稽之谈,那么还是要求进行安全审查,并说明报告是不完整的。


然后,与其在痛苦中等待,假设停机时间对你的系统或业务至关重要,不如无论如何都要着手转移到一个新的域名。审核可能需要几个星期。


插曲


在第一次事件发生的几个月后,我们收到了一封来自Search Console的邮件,警告我们的一个域名被标记了。在这封最初的电子邮件报告几个小时后,我收到了另一封有趣的电子邮件,你可以阅读下面的内容。


sc-noreply@google.com 中的 "sc "代表 "Search Console"。


让我总结一下,因为它相当令人震惊。这封邮件指的是搜索控制台的黑名单提醒邮件。这第二封邮件说的是,G Suite的自动钓鱼邮件过滤器认为谷歌搜索控制台关于我们的域名被列入黑名单的邮件是假的。这当然不是,因为当我们收到这封邮件时,我们的域名确实被列入了黑名单。所以,谷歌甚至不能决定它自己的关于钓鱼的电子邮件警报是否是钓鱼的。(🤔)


关于互联网未来的一些不寒而栗的想法


任何从事技术工作的人都非常清楚,大型企业技术巨头在很大程度上是互联网的守门人。但我倾向于以一种宽松、隐喻的方式来解释这一点。这篇文章中描述的安全浏览事件非常清楚地表明,谷歌实际上控制了谁可以访问你的网站,无论你在哪里以及如何操作它。由于Chrome浏览器拥有约70%的市场份额,而且Firefox和Safari浏览器都在一定程度上使用了GSB数据库,谷歌只需轻轻一弹,就可以使任何网站在互联网上几乎无法访问。


译者:蒂克伟



咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部