AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

谷歌的新方法,能让 SaaS 创业公司直接倒闭

4424
2021-05-12 21:44
2021-05-12 21:44
4424


来源 | 神议局


就算不用 G 家的产品,不依赖SEO引流,也能被 G 家搞残。因为你的用户需要用浏览器访问你的网站,而Chrome市场占有率最高。如果贵司的域名不小心上了Chrome的黑名单,基本上贵司的业务就要中断几小时甚至几星期。


Google 的免费产品基本上是无法让你能找到一个人类客服反映问题的,都是冷冰冰的表格,然后就是等待。你的同学如果在 Google 内部工作,估计作用也不大。这该如何是好?避免不了,任何公司任何域名都有这个风险。原文标题A new and innovative way for Google to kill your SaaS startup,作者Gonzalo Sainz Trápaga。



在以前,当Google(或Google的子公司)决定要杀死你的业务时,它通常会采取拒绝你访问Google的众多业务中的一个,你可能听说过这些恐怖故事:


公司的网站在Google搜索结果被人为的排在很后面。


YouTube视频被停播,创作者失去收入来源。


Android应用从Google Play商店中被删除,无法接触到用户。


API的价格被大幅改变,或者干脆停止服务。


最后但并非最不重要的是,你的个人账号失去了对Gmail账户和相关数字服务的访问。

我发誓我已经查过FAQ了!



它们都符合同一个模式。首先,一个企业,选择使用Google的服务,使其生存完全依赖于这些服务。第二,Google作为自动化的庞然大物,做着自己的事情:它不断地微微调整自己屁股坐在沙发上的位置,并且,在这个过程中没有注意自己压碎了无数(相对Google而言)蚂蚁大小的企业。第三,这些蚂蚁大小的企业拼命地想通知Google,他们被碾压了,但他们根本得不到真正地回应。


有时候,蚂蚁大小的公司的CEO认识Google的高层,因为他们是大学同学,或者CTO写了一篇文章,上了开发者社区的首页。然后,Google注意到了蚂蚁公司的问题,有时会认为相关问题值得解决,通常是因为担心可能带来的监管影响。


为此,如果可能的话,你不应该把你的业务建立在过度依赖Google的服务上。而如果你设法避免依赖Google,你会发现这是可能的。



日光下的新事


在今天的 “互联网已今非昔比”的话题中,我们来谈谈谷歌不经意间碾压你的创业公司的一个全新方式,它不需要你以任何方式使用谷歌的服务。


你是否知道,你的网站的域名有可能被Google无缘无故地列入黑名单,而且这个黑名单不仅在Google Chrome浏览器中直接执行,而且还被其他一些软件和硬件供应商执行。你知道吗,这些其他厂商同步这个名单的时间和原因都是千变万化的,这种方式会让任何试图修复都变得非常困难和不可预知?你是否知道,谷歌回复你的相关问题的反馈速度,至少要一周的时间?


你的产品就这样被谷歌封杀了


谷歌把这个黑名单“功能”称为谷歌安全浏览,上面的图片描述了如果你的一个域名恰好在安全浏览数据库中被标记,你的用户将看到的信息。警告文本的范围从 “前方有欺骗性网站”到 “前方网站包含恶意软件”,但它们都有一个同样可怕的红色背景设计,以及不可能让人们跳过警告并正常访问该网站。


第一次遇到这个问题时,我们是从激增的客户反馈中了解到的,客户说他们在尝试使用我们的SaaS时看到了红色警告页面。第二次遇到这个问题时,我们准备得比较充分,因此有了一些空闲时间来写这篇文章。


我们公司InvGate是一个面向IT部门的SaaS平台,运行在AWS上,拥有1000多家中小企业和企业客户,为数百万终端用户提供服务。也就是说我们的产品提供给客户的IT团队用来管理自己用户的问题和请求。你可以想象,当IT经理们的IT票务系统突然开始向他们的终端用户显示这种不祥的安全警告时,他们会有怎样“愉快”的反应。


当我们第一次遇到这个问题时,我们用各种方法试图了解发生了什么,我们学习了Google安全浏览(GSB)的工作原理,同时我们的技术支持团队试图跟上客户报告这个问题。我们很快意识到,我们用于服务静态资产(CSS、Javascript和其他媒体)的一个Amazon Cloudfront CDN URL已被标记,这导致我们使用该特定CDN的客户实例的整个应用程序失败。对据称受影响的系统进行快速检查后发现,一切看起来都正常。


当我们的DevOps团队在全员应急模式下工作,以建立一个新的CDN,并准备将客户转移到一个新的域名上时,我发现谷歌的文档声称GSB提供了额外的解释,说明为什么一个网站在违规网站的谷歌搜索控制台(GSC)中被标记。但为了访问这些信息,你必须在GSC中宣称对该网站的所有权,这需要你设置一个自定义的DNS记录,或者将一些文件上传到违规域名。我们争分夺秒地做着这一切,20分钟后,成功地找到了关于我们网站的报告。


报告的内容是这样的:


基本没啥参考价值


该报告还包含一个“请求审核”按钮,我立即点击了该按钮,但没有对该网站采取任何实际行动,因为没有任何关于所谓问题的信息。我提出了审查申请,并附上了一条信息,指出没有列出任何违规的URL,尽管文件显示Google总是提供URL示例,以帮助网站管理员发现问题。


要求审核无效的报告,会导致我以后的审核速度更慢


大约一个小时后,在我们完成将客户从CDN转移出去之前,我们的网站就从GSB数据库中被清除了。大约2小时后,我收到一封自动邮件,确认审核成功。但没有说明是什么原因导致了这个问题。


之后发生了什么?


在此事件发生后的一周内,尽管我们的URL已从安全浏览黑名单中清除,但我们仍不断收到零星的报告,称有客户难以访问我们的系统。


Google安全浏览提供了两种不同的API,供商业和非商业软件开发商在其产品中使用他们的黑名单。特别是,我们发现至少有一些使用Firefox的客户也遇到了问题,而且客户的防病毒/反恶意软件和全网安全设备也在问题解决后的许多天内标记我们的网站,并阻止用户访问。


我们继续将所有客户从之前的黑名单CDN转移到新的CDN上,问题因此得到了彻底解决。我们从来没有确定问题的真正原因,但我们把它归结为谷歌的一些人工智能问题。


如何防止谷歌安全浏览标记你的网站?


如果你经营的SaaS业务有可用性服务级别协议,莫名被谷歌安全浏览标记,带来了一个非常真实的业务风险。


遗憾的是,鉴于标记和审查网站的机制非常不透明,我不认为你有办法完全防止这种情况发生在你身上。但是,你肯定可以构建你的应用和流程,以最大限度地减少它发生的机会,降低实际被标记的影响,并在出现问题时最大限度地减少解决问题所需的时间。


以下是我们正在采取的步骤,因此我建议:


不要把所有的鸡蛋都放在一个篮子里,域名方面的问题,GSB似乎会标记整个域或子域。因此,将你的应用分布在多个域名上是个好主意,因为这将减少任何单个域名被标记的影响。例如:company.com代表你的网站,app.company.net代表你的应用,eucdn.company.net代表欧洲的客户,useastcdn.company.net代表美国东海岸的客户,等等。


不要在你的主域中托管任何客户产生的数据。我在研究这个问题时发现的很多黑名单的案例都是由于SaaS客户在不知情的情况下将恶意文件上传到服务器上造成的。这些文件对系统本身是无害的,但它们的存在会导致整个域被列入黑名单。你的用户上传到你的应用程序上的任何东西都应该托管在你的主域之外。例如:使用companyusercontent.com来存储客户上传的文件。


主动在谷歌搜索控制台中申请你所有域名的所有权。如果你这样做了,这不会阻止你的网站被列入黑名单,但你会在事件发生时收到一封电子邮件,这将使你能够对问题做出快速反应。这需要一点时间来做,当你真正处理这种影响客户的事件时,这是宝贵的时间。


如果你需要的话,要做好跳域的准备。这是最难做到的事情,但它是防止被列入黑名单的唯一有效工具:对你的系统进行工程设计,使其引用的服务域名可以很容易地被修改(通过有脚本或协调工具来执行这种变化),甚至可能有替代域名可用并随时准备。


如果你的SaaS应用或网站被谷歌安全浏览列入黑名单,该怎么办?


我的建议如下:


如果你能轻松、快速地将你的app切换到一个不同的域名,这是唯一能可靠、快速解决该事件的方法。如果可以,就这样做。你就没事了。


如果做不到这一点,一旦你确定了被封锁的域名,查看出现在Google Search Console上的报告。如果你在这之前没有声称该域名的所有权,你现在就必须去做,这需要一些时间。


如果你的网站确实被黑了,请解决这个问题(即删除违规内容或被黑的网页),然后请求安全审查。如果你的网站没有被黑,或者安全浏览报告是无稽之谈,那么还是要求进行安全审查,并说明报告是不完整的。


然后,与其在痛苦中等待,假设停机时间对你的系统或业务至关重要,不如无论如何都要着手转移到一个新的域名。审核可能需要几个星期。


插曲


在第一次事件发生的几个月后,我们收到了一封来自Search Console的邮件,警告我们的一个域名被标记了。在这封最初的电子邮件报告几个小时后,我收到了另一封有趣的电子邮件,你可以阅读下面的内容。


sc-noreply@google.com 中的 "sc "代表 "Search Console"。


让我总结一下,因为它相当令人震惊。这封邮件指的是搜索控制台的黑名单提醒邮件。这第二封邮件说的是,G Suite的自动钓鱼邮件过滤器认为谷歌搜索控制台关于我们的域名被列入黑名单的邮件是假的。这当然不是,因为当我们收到这封邮件时,我们的域名确实被列入了黑名单。所以,谷歌甚至不能决定它自己的关于钓鱼的电子邮件警报是否是钓鱼的。(🤔)


关于互联网未来的一些不寒而栗的想法


任何从事技术工作的人都非常清楚,大型企业技术巨头在很大程度上是互联网的守门人。但我倾向于以一种宽松、隐喻的方式来解释这一点。这篇文章中描述的安全浏览事件非常清楚地表明,谷歌实际上控制了谁可以访问你的网站,无论你在哪里以及如何操作它。由于Chrome浏览器拥有约70%的市场份额,而且Firefox和Safari浏览器都在一定程度上使用了GSB数据库,谷歌只需轻轻一弹,就可以使任何网站在互联网上几乎无法访问。


译者:蒂克伟



免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
韩国电商E-Mart与OpenAI合作,推出AI代理购物功能
AMZ123获悉,近日,韩国零售集团新世界集团宣布,成功与OpenAI签署业务合作谅解备忘录(MOU),双方将共同推进人工智能在零售领域的应用,并计划打造覆盖购物全流程的“AI电商”模式。根据规划,新世界集团将以E-Mart(易买得)为起点,逐步将AI电商能力扩展至集团整体业务体系。新世界集团希望通过人工智能实现高度个性化的消费体验,并在未来AI电商市场中占据领先位置。双方合作的重点是开发下一代AI电商系统,目标在2027年实现商业化落地。该系统基于ChatGPT构建,将不再局限于商品推荐,而是覆盖从搜索、选品到支付、配送的完整购物流程,形成“端到端”的一体化购物体验。
“万能扳手”上线25天,在TikTok美区成交百万
淘宝2元“神器”在TikTok美区爆卖百万
沃尔玛计划投资智利与墨西哥超22亿欧元
AMZ123获悉,近日,据外媒报道,沃尔玛宣布,将在智利普达韦尔配送中心投资2亿美元(约1.85亿欧元),引入超过2300台机器人,并将物流中心面积从6.5万平方米扩大至13万平方米。这一项目旨在提升智利电商和零售效率,预计可将客户配送时间缩短约25%,覆盖全国各地市场,同时在施工期间创造约300个岗位,项目完成后将增加900个长期职位,预计到2030年将创造总计约6000个就业机会。此次普达韦尔配送中心的扩建是沃尔玛智利2024年至2029年17亿美元(约合15.7亿欧元)投资计划的一部分,该计划包括新店建设、基础设施完善以及物流能力提升。
韩国电商激战:Temu速卖通猛攻,Coupang地位稳固
AMZ123获悉,近日,据外媒报道,韩国第一电商平台Coupang发生个人信息泄露事件后,中国跨境电商平台迅速抓住机会,大量吸纳新用户。根据数据分析平台IGAWorks移动指数4月7日发布的数据,Temu在3月份的新增应用安装量达到74.93万次,继2月(67.09万次)之后连续第二个月位居榜首。同期,速卖通(AliExpress)的新增安装量也达到36.90万次,保持强劲增长势头。业内人士指出,这些中国平台推出的超低价商品和极具吸引力的免运费政策,是吸引韩国新客户涌入的主要原因。在韩国本土平台中,Naver旗下的Naver Plus Store上月新增安装量为67.41万次,排名第二,但已被Temu超越。
零售媒体 - 流量到销量转化的手把手教程
当你完成店铺搭建与商品上架,如何让商品快速触达精准买家、实现销量持续增长?沃尔玛商品推广广告(Sponsored Products)是每位跨境卖家应优先布局的增长引擎。官方数据显示,63%的沃尔玛顾客会购买广告推荐的商品(1),77%的顾客在购物车场景看到广告时,极有可能完成购买(2);自动广告活动的ROAS相较手动广告平均提升1.7倍(3)。亮眼的投放效果,始于科学规范的初始配置。本文从零出发,带你完成首支沃尔玛广告活动的全流程搭建——涵盖广告账户创建、活动命名规范、日预算与竞价策略设置,以及广告组商品管理要点,并附三个实用的新手投放技巧,帮你规避预算浪费、提升起量效率,掌握沃尔玛广告投放的核心逻辑。
东南亚TikTok政策红利期丨店铺玩法及一件代发模式解析
从平台玩法、广告策略及一件代发模式三个维度展开讲解。
印度家具电商市场资本分化加剧,2034年将超440亿美元
AMZ123获悉,近日,据外媒报道,印度家具电商市场正全面迈入整合期,资本分化趋势加剧。据了解,过去四个月里,Wakefit成功上市,募资128.89亿卢比;Rentomojo提交了招股说明书草案,拟募资15亿卢比;Duroflex旗下的D2C家具品牌Sleepyhead也即将登陆资本市场。与之形成鲜明对比的是,曾经高速增长的Pepperfry被TCC Concept以66.2亿卢比收购,彻底转型。大型家具企业同样在加码布局。例如,宜家已承诺在印度投资超过20亿美元,戈德瑞家居则持续拓展全渠道布局,并积极投资热门赛道。尽管如此,印度家具市场整体仍然呈现出高度分散的状态。
Wildberries将统一中俄卖家佣金
AMZ123获悉,近日,俄罗斯电商平台Wildberries宣布,将对中国卖家与俄罗斯本土卖家实行统一的佣金政策,以提高平台经营环境的透明度和可预期性。该举措已在俄罗斯联邦反垄断局(FAS)信息技术竞争发展专家委员会会议后提交监管机构。根据Wildberries披露,此次调整是其平台治理措施的一部分,重点包括优化卖家定价管理机制,以及规范由平台承担的折扣规则。在具体执行层面,Wildberries平台将实现中俄卖家佣金条件一致,同时改进卖家对商品定价的控制能力,并推动折扣机制更加透明化。未来,卖家可以在后台自行选择是否参与由平台提供的商品折扣,相关功能将通过自动化工具实现,支持一键开启或关闭。
金三银四凉了?运营招聘市场降温
“今年的金三银四变成了铜三铁四?”要说近期最热闹的一个现象,那必然是一边裁员,一边招聘的互联网大厂。裁员并不罕见,有意思的是,这些公司裁的和招的并非一批人,裁的是外包员工、冗余人员,招的则是高薪AI人才。看似在收缩,实则在换血,“只招对的人”这套逻辑不光在互联网公司适用,在跨境电商行业亦是。曾以“高增长、高需求”吸引大量人才涌入,近期却迎来拐点,亚马逊运营招聘告别巅峰期的扩张态势,进入“缩量提质”阶段。随着跨境电商行业门槛持续上移,高学历人才扎堆涌入,基础运营岗位被AI加速替代,薪资更是两极分化加剧,从业者陷入“躺平与焦虑并存”的局面。
靠AI带货,国产“鸟浴神器”在TikTok卖了50多万
国内没市场的“鸟浴神器”,在TikTok美区卖爆了
亚马逊与USPS达成新协议,保留80%配送量
AMZ123获悉,近日,据外媒报道,亚马逊与USPS达成新的包裹配送协议,双方长期合作关系得以延续。根据知情人士透露,在新协议下,USPS将保留约80%的亚马逊包裹配送业务,规模超过每年10亿件,这一结果明显好于此前市场预期的削减三分之二甚至更多业务量的情况。此次协议对于财务承压的USPS具有重要意义。作为其最大客户,亚马逊每年为USPS贡献约60亿美元收入,而USPS的年度运营预算约为800亿美元。此前,USPS曾警告称最早可能在今年10月出现现金耗尽风险,而一旦失去亚马逊订单,将对其运营构成重大冲击。
全球二手服装市场加速增长,2030年将达3930亿美元
AMZ123获悉,近日,根据在线二手平台ThredUp发布的第14份《2026年二手市场报告》显示,美国二手服装市场正在加速增长,并逐步改变整体服装消费结构。2025年,美国二手服装市场(包括线上、线下转售以及捐赠和旧货渠道)同比增长19%,为2021年以来最快增速,且增速达到整体服装零售市场的3.6倍。从全球来看,二手服装市场规模预计将在2030年达到3930亿美元,年均增长约9%,并占全球服装消费的约10%。消费端渗透率也在持续提升,2025年已有59%的消费者购买过二手服装,较三年前提升了7个百分点,显示出二手消费正从小众走向主流。在线渠道的增长尤为明显。
注意!深圳严查货代免税开票
深圳货代圈,最近有点“风声鹤唳”。前不久,深圳市国际货运代理协会甩出一份名单,失信被执行人、海关失信认证企业、重大税收违法失信主体,300多家物流公司被点了名。然而名单还没消化完,新的风又吹到了税务端。AMZ123获悉,据业内消息,近日已有多家货代企业收到来自深圳税务部门的通知,要求围绕“国际货物运输代理服务”免税发票开展自查。据了解,税务部门通过系统数据筛查发现,部分企业在享受国际货物运输代理服务增值税免税政策过程中,可能存在不符合免税条件的情况,需要尽快核实是否存在误开免税发票、误享税收优惠等问题,并在规定期限内完成更正申报。从通知内容来看,这一轮排查主要盯住了三个地方。
突传重磅!美伊停火协议或在今日生效!伊朗表示正在审阅!
中东局势迎来关键转折点。多方消息显示,美国与伊朗已收到一份由巴基斯坦方面牵头拟定的停火方案,最快或于今日(4月6日)生效,并涉及重新开放霍尔木兹海峡等核心议题。不过,伊朗方面虽已确认收到提案,但强调仍在审阅内容,并对“临时停火换通航”的条件持明确保留态度,协议前景仍存变数。据新华社、央视新闻及路透社等多家媒体报道,一项旨在缓解美伊冲突的停火协议框架已由巴基斯坦方面提出,并同步提交美国与伊朗。消息人士透露,该方案或于4月6日正式生效,成为当前紧张局势下最受关注的外交进展之一。
“万能扳手”上线25天,在TikTok美区成交百万
淘宝2元“神器”在TikTok美区爆卖百万
P-4阴霾未过,协议3再砍一刀,欧洲跨境还有出路吗?
兄弟们,4月2号晚上开始,sy的微信就没消停过。不是拜山扫墓的问候,是后台弹窗的讣告:又一批店铺收到了“根据亚马逊商业解决方案协议第3条,您的卖家账户已被停用”的通知。资金冻结、链接下架、广告暂停。清明前夕,亚马逊给不少人送了一份大礼。“这一轮协议3,专查这三点3月底的P-4验证还没消停,4月初又来一轮协议3。这次核查核心针对的是运营约半年的新账号,但不少运营了两三年的老号也被点名了。看了一圈中招案例,平台重点在查三件事:注册地跟实际运营地对不上。公司注册在伦敦,人天天从中国IP登录,系统一判就异常。运营人跟法人信息不匹配。法人是个挂名的工具人,视频验证一问三不知,当场穿帮。IP环境不干净。
《TikTok Shop突破末次触达归因(LTA)ROAS分析报告》PDF下载
在数字化浪潮中,广告主正面临有效衡量广告支出回报率(ROAS)的挑战。传统未次触达归因(LTA)模型因数据收集难度和归因偏差问题已难以满足广告主的需求,因此,探索新的方法来解决这些问题显得尤为重要。
《未来电商报告:品牌独立站五步升级锁定未来确定性增长》PDF下载
调研显示,出海商家针对家居、时尚及消费电子等品类布局比例均超过30%。独立站凭借其高度品牌化、个性化、场景化及功能性等优势,精准契合上述品类对品牌调性、场景交互及沉浸式体验的核心诉求,正成为商家黑五大促期提升销量、构建品牌竞争壁垒的关键载体。
《TikTok Shop达人真实种草力报告》PDF下载
达人正在将文化内容、社群互动与商业转化深度融合,形成一个高度协同的内容商业生态,其价值早已不再局限于内容带来的直接收入。从更广义的商业视角来看,达人价值的核心在于真实影响力-即其内容对商品与服务产生影响并促成转化所形成的整体商业价值,这一能力正构成达人在内容电商体系中的带货价值基础。
《2026年第2季度儿童时尚品类报告》PDF下载
儿童时尚品类概览 主题选品合辑 巴西站点上新 泰国站点上新 菲律宾站点上新 越南站点上新
《TikTok Shop 2025年度报告》PDF下载
2025年,TikTok Shop进一步加快扩张步伐,在巩固欧美成熟市场的同时,积极开拓新兴市场,先后上线德国、意大利、法国、日本等站点。此举不仅为平台带来新增量,也体现出其多元化市场战略的初步成效,以分散地缘政治风险。
《Shopee2025印尼站点X 汽车摩托品类专题》PDF下载
印尼当地汽车保有量并不高,每一千人的机动车保有量仅96人,未来可提升的空间仍大。空间参照系可以看泰国和马来,2024年泰国汽车保有量为322辆/千人,马来西亚为531辆/千人。
《2026年Shopee运动户外类目自行车爆品分享》PDF下载
巴西骑行爱好群体广泛,但平台上热销品呈现出的国际大牌极少,推测可能原因是国际品牌可能主要通过线下经销或自行渠道销售,未深度参与Shopee等本土电商。因此巴西用户在平台上几乎接触不到这些高端品牌产品。平台上巴西用户更倾向购买本土品牌的自行车,可能出于价格实惠和售后便利考虑。
《2025年TikTok生态发展白皮书》PDF下载
2025年,全球内容电商迈入深度跃迁的新周期。TikTokShop正以前所未有的速度拓展市场版图,完成从高速增长向高质量增长的跃迁。在这一进程中,生态结构重构、参与者多元化、全球政策协同等因素叠加,构成内容电商演进的核心变量。
亚马逊公告
AMZ123旗下亚马逊公告发布平台,实时更新亚马逊最新公告,致力打造最及时和有态度的亚马逊公告栏目!
AMZ123选品观察员
选品推荐及选品技巧分享。
跨境电商赢商荟
跨境电商行业唯一一家一年365天不断更的媒体!
跨境科普达人
科普各种跨境小知识,科普那些你不知道的事...
AMZ123卖家导航
这个人很懒,还没有自我介绍
亚马逊资讯
AMZ123旗下亚马逊资讯发布平台,专注亚马逊全球热点事件,为广大卖家提供亚马逊最新动态、最热新闻。
跨境电商干货集结
跨境电商干货集结,是结合亚马逊跨境电商卖家交流群内大家在交流过程中最常遇到的问题,进行收集整理,汇总解答,将会持续更新大家当前最常遇见的问题。欢迎大家加入跨境电商干货集结卖家交流群一起探讨。
北美电商资讯
AMZ123旗下北美跨境电商新闻栏目,专注北美跨境电商热点资讯,为广大卖家提供北美跨境电商最新动态、最热新闻。
首页
跨境头条
文章详情
谷歌的新方法,能让 SaaS 创业公司直接倒闭
MorketingGlobal
2021-05-12 21:44
4424


来源 | 神议局


就算不用 G 家的产品,不依赖SEO引流,也能被 G 家搞残。因为你的用户需要用浏览器访问你的网站,而Chrome市场占有率最高。如果贵司的域名不小心上了Chrome的黑名单,基本上贵司的业务就要中断几小时甚至几星期。


Google 的免费产品基本上是无法让你能找到一个人类客服反映问题的,都是冷冰冰的表格,然后就是等待。你的同学如果在 Google 内部工作,估计作用也不大。这该如何是好?避免不了,任何公司任何域名都有这个风险。原文标题A new and innovative way for Google to kill your SaaS startup,作者Gonzalo Sainz Trápaga。



在以前,当Google(或Google的子公司)决定要杀死你的业务时,它通常会采取拒绝你访问Google的众多业务中的一个,你可能听说过这些恐怖故事:


公司的网站在Google搜索结果被人为的排在很后面。


YouTube视频被停播,创作者失去收入来源。


Android应用从Google Play商店中被删除,无法接触到用户。


API的价格被大幅改变,或者干脆停止服务。


最后但并非最不重要的是,你的个人账号失去了对Gmail账户和相关数字服务的访问。

我发誓我已经查过FAQ了!



它们都符合同一个模式。首先,一个企业,选择使用Google的服务,使其生存完全依赖于这些服务。第二,Google作为自动化的庞然大物,做着自己的事情:它不断地微微调整自己屁股坐在沙发上的位置,并且,在这个过程中没有注意自己压碎了无数(相对Google而言)蚂蚁大小的企业。第三,这些蚂蚁大小的企业拼命地想通知Google,他们被碾压了,但他们根本得不到真正地回应。


有时候,蚂蚁大小的公司的CEO认识Google的高层,因为他们是大学同学,或者CTO写了一篇文章,上了开发者社区的首页。然后,Google注意到了蚂蚁公司的问题,有时会认为相关问题值得解决,通常是因为担心可能带来的监管影响。


为此,如果可能的话,你不应该把你的业务建立在过度依赖Google的服务上。而如果你设法避免依赖Google,你会发现这是可能的。



日光下的新事


在今天的 “互联网已今非昔比”的话题中,我们来谈谈谷歌不经意间碾压你的创业公司的一个全新方式,它不需要你以任何方式使用谷歌的服务。


你是否知道,你的网站的域名有可能被Google无缘无故地列入黑名单,而且这个黑名单不仅在Google Chrome浏览器中直接执行,而且还被其他一些软件和硬件供应商执行。你知道吗,这些其他厂商同步这个名单的时间和原因都是千变万化的,这种方式会让任何试图修复都变得非常困难和不可预知?你是否知道,谷歌回复你的相关问题的反馈速度,至少要一周的时间?


你的产品就这样被谷歌封杀了


谷歌把这个黑名单“功能”称为谷歌安全浏览,上面的图片描述了如果你的一个域名恰好在安全浏览数据库中被标记,你的用户将看到的信息。警告文本的范围从 “前方有欺骗性网站”到 “前方网站包含恶意软件”,但它们都有一个同样可怕的红色背景设计,以及不可能让人们跳过警告并正常访问该网站。


第一次遇到这个问题时,我们是从激增的客户反馈中了解到的,客户说他们在尝试使用我们的SaaS时看到了红色警告页面。第二次遇到这个问题时,我们准备得比较充分,因此有了一些空闲时间来写这篇文章。


我们公司InvGate是一个面向IT部门的SaaS平台,运行在AWS上,拥有1000多家中小企业和企业客户,为数百万终端用户提供服务。也就是说我们的产品提供给客户的IT团队用来管理自己用户的问题和请求。你可以想象,当IT经理们的IT票务系统突然开始向他们的终端用户显示这种不祥的安全警告时,他们会有怎样“愉快”的反应。


当我们第一次遇到这个问题时,我们用各种方法试图了解发生了什么,我们学习了Google安全浏览(GSB)的工作原理,同时我们的技术支持团队试图跟上客户报告这个问题。我们很快意识到,我们用于服务静态资产(CSS、Javascript和其他媒体)的一个Amazon Cloudfront CDN URL已被标记,这导致我们使用该特定CDN的客户实例的整个应用程序失败。对据称受影响的系统进行快速检查后发现,一切看起来都正常。


当我们的DevOps团队在全员应急模式下工作,以建立一个新的CDN,并准备将客户转移到一个新的域名上时,我发现谷歌的文档声称GSB提供了额外的解释,说明为什么一个网站在违规网站的谷歌搜索控制台(GSC)中被标记。但为了访问这些信息,你必须在GSC中宣称对该网站的所有权,这需要你设置一个自定义的DNS记录,或者将一些文件上传到违规域名。我们争分夺秒地做着这一切,20分钟后,成功地找到了关于我们网站的报告。


报告的内容是这样的:


基本没啥参考价值


该报告还包含一个“请求审核”按钮,我立即点击了该按钮,但没有对该网站采取任何实际行动,因为没有任何关于所谓问题的信息。我提出了审查申请,并附上了一条信息,指出没有列出任何违规的URL,尽管文件显示Google总是提供URL示例,以帮助网站管理员发现问题。


要求审核无效的报告,会导致我以后的审核速度更慢


大约一个小时后,在我们完成将客户从CDN转移出去之前,我们的网站就从GSB数据库中被清除了。大约2小时后,我收到一封自动邮件,确认审核成功。但没有说明是什么原因导致了这个问题。


之后发生了什么?


在此事件发生后的一周内,尽管我们的URL已从安全浏览黑名单中清除,但我们仍不断收到零星的报告,称有客户难以访问我们的系统。


Google安全浏览提供了两种不同的API,供商业和非商业软件开发商在其产品中使用他们的黑名单。特别是,我们发现至少有一些使用Firefox的客户也遇到了问题,而且客户的防病毒/反恶意软件和全网安全设备也在问题解决后的许多天内标记我们的网站,并阻止用户访问。


我们继续将所有客户从之前的黑名单CDN转移到新的CDN上,问题因此得到了彻底解决。我们从来没有确定问题的真正原因,但我们把它归结为谷歌的一些人工智能问题。


如何防止谷歌安全浏览标记你的网站?


如果你经营的SaaS业务有可用性服务级别协议,莫名被谷歌安全浏览标记,带来了一个非常真实的业务风险。


遗憾的是,鉴于标记和审查网站的机制非常不透明,我不认为你有办法完全防止这种情况发生在你身上。但是,你肯定可以构建你的应用和流程,以最大限度地减少它发生的机会,降低实际被标记的影响,并在出现问题时最大限度地减少解决问题所需的时间。


以下是我们正在采取的步骤,因此我建议:


不要把所有的鸡蛋都放在一个篮子里,域名方面的问题,GSB似乎会标记整个域或子域。因此,将你的应用分布在多个域名上是个好主意,因为这将减少任何单个域名被标记的影响。例如:company.com代表你的网站,app.company.net代表你的应用,eucdn.company.net代表欧洲的客户,useastcdn.company.net代表美国东海岸的客户,等等。


不要在你的主域中托管任何客户产生的数据。我在研究这个问题时发现的很多黑名单的案例都是由于SaaS客户在不知情的情况下将恶意文件上传到服务器上造成的。这些文件对系统本身是无害的,但它们的存在会导致整个域被列入黑名单。你的用户上传到你的应用程序上的任何东西都应该托管在你的主域之外。例如:使用companyusercontent.com来存储客户上传的文件。


主动在谷歌搜索控制台中申请你所有域名的所有权。如果你这样做了,这不会阻止你的网站被列入黑名单,但你会在事件发生时收到一封电子邮件,这将使你能够对问题做出快速反应。这需要一点时间来做,当你真正处理这种影响客户的事件时,这是宝贵的时间。


如果你需要的话,要做好跳域的准备。这是最难做到的事情,但它是防止被列入黑名单的唯一有效工具:对你的系统进行工程设计,使其引用的服务域名可以很容易地被修改(通过有脚本或协调工具来执行这种变化),甚至可能有替代域名可用并随时准备。


如果你的SaaS应用或网站被谷歌安全浏览列入黑名单,该怎么办?


我的建议如下:


如果你能轻松、快速地将你的app切换到一个不同的域名,这是唯一能可靠、快速解决该事件的方法。如果可以,就这样做。你就没事了。


如果做不到这一点,一旦你确定了被封锁的域名,查看出现在Google Search Console上的报告。如果你在这之前没有声称该域名的所有权,你现在就必须去做,这需要一些时间。


如果你的网站确实被黑了,请解决这个问题(即删除违规内容或被黑的网页),然后请求安全审查。如果你的网站没有被黑,或者安全浏览报告是无稽之谈,那么还是要求进行安全审查,并说明报告是不完整的。


然后,与其在痛苦中等待,假设停机时间对你的系统或业务至关重要,不如无论如何都要着手转移到一个新的域名。审核可能需要几个星期。


插曲


在第一次事件发生的几个月后,我们收到了一封来自Search Console的邮件,警告我们的一个域名被标记了。在这封最初的电子邮件报告几个小时后,我收到了另一封有趣的电子邮件,你可以阅读下面的内容。


sc-noreply@google.com 中的 "sc "代表 "Search Console"。


让我总结一下,因为它相当令人震惊。这封邮件指的是搜索控制台的黑名单提醒邮件。这第二封邮件说的是,G Suite的自动钓鱼邮件过滤器认为谷歌搜索控制台关于我们的域名被列入黑名单的邮件是假的。这当然不是,因为当我们收到这封邮件时,我们的域名确实被列入了黑名单。所以,谷歌甚至不能决定它自己的关于钓鱼的电子邮件警报是否是钓鱼的。(🤔)


关于互联网未来的一些不寒而栗的想法


任何从事技术工作的人都非常清楚,大型企业技术巨头在很大程度上是互联网的守门人。但我倾向于以一种宽松、隐喻的方式来解释这一点。这篇文章中描述的安全浏览事件非常清楚地表明,谷歌实际上控制了谁可以访问你的网站,无论你在哪里以及如何操作它。由于Chrome浏览器拥有约70%的市场份额,而且Firefox和Safari浏览器都在一定程度上使用了GSB数据库,谷歌只需轻轻一弹,就可以使任何网站在互联网上几乎无法访问。


译者:蒂克伟



咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部