1.何谓域名干净度?
如果网站的域名被安全网络公司标识为有毒的、危险的、钓鱼、诈骗网站等,将会降低域名的干净度;而全球安全网络公司非常多,如果网站域名被安全公司标识为有毒的、危险的、钓鱼、诈骗网站的数量越多,域名就越不干净。域名干净度,又可称为域名安全度。
2.如何进行域名干净度检测?
使用在线监测工具,即可检测域名干净度。
2.1 VirusTotal: https://www.virustotal.com/gui/home/url (推荐)
Virustotal |
2.2 Spamhaus: https://www.spamhaus.org/lookup/
2.3 Google Safebrowsing: https://transparencyreport.google.com/safe-browsing/search
2.4 URIBL: https://admin.uribl.com/
2.5 SURBL: http://www.surbl.org/surbl-analysis
3.如何申诉被误报为病毒或钓鱼网站的域名?
实际操作以耕读博客个人域名为例,大家可以根据自己的情况,稍加变通即可。
3.1 域名存在6个误报
耕读博客网址 www.igengdu.com 经过VirusTotal检测后,发现有94个公司显示是安全的,有6个安全公司显示不同的不安全的标识。
域名被6个安全公司误报 |
3.2 查找提交申诉和安全数据的地方
我的方法是,直接咨询AI,我的提示词为:“我的网站提交到 https://www.virustotal.com 之后,这些网站提出了有毒或钓鱼网站的标识:1.BitDefender,Malware;2.CyRadar,Malicious;3. Fortinet,Phishing;4.G-Data,Malware;5.Seclookup ,Malicious;6.Sophos,Phishing。请帮忙找到这些网站申诉或提交网站数据的地方。谢谢。”最终AI给出的答案是:
- BitDefender:
- 访问:https://www.bitdefender.com/submit/
- 提供网站URL及说明,请求重新审核。
- CyRadar:
- 访问:https://www.cyradar.com/contact/
- 通过联系方式(Messenger)请求申诉或咨询。
- Fortinet:
- 访问:https://www.fortiguard.com/faq/fg-contact
- 提交关于误报的请求说明,进行申诉。
- G-Data
- 访问:https://www.gdata-software.com/support
- 联系支持团队,提交网站并请求审核。
- Seclookup:
- 访问:http://seclookup.com/contact
- 使用联系表格提交误报问题。
- Sophos:
- 访问:https://www.sophos.com/en-us/support/knowledgebase/111474
- 按照提供的流程提交URL重新评估请求。
3.3 提交申请
3.3.1 申诉内容如实填写
通常,误报的域名,通常是一种 A false Positive的申请活动。我准备的内容,根据个人情况如实来写的:
My website www.igengdu.com is just a blog, which record daily life of mine and my family life. But my blog has been remarked as "Malicious" when I submit my blog site to https://www.virustotal.com. I hope it's a false positive report in your service and you could check the www.igengdu.com and make my site remark as secure site. Thanks. My blog www.igengdu.com used Google Blogger.
3.3.2 申诉实际地址
3.3.2.1.Bitdefender提交申请的地址: https://www.bitdefender.com/consumer/support/answer/29358/
BitDefender申诉界面 |
3.3.2.2.CyRadar的申请地址 https://www.cyradar.com/contact/ 会连接Facebook Messenger,通过Messenger与该公司联系,提交申诉即可。
3.3.2.3.Fortinet的申请地址,我没有找到,在这个地址下有个对话框,我联系了客服,提交了申请,不知道是否有效。(已更新)
Fortinet的申请地址:需要到其网站注册一个账号,然后提交Ticket即可。提交Ticket网址:https://support.fortinet.com/support/#/tickets/all ,登录后显示如下图:
Fortinet提交Ticket的界面 |
创建Ticket
Fortinet提交Ticket的按钮 |
提交网站域名申诉后,网址会跳转到https://www.fortiguard.com/faq/wfratingsubmit
Fortinet提交网址误报的的界面 |
选择第五条Submit a change for a web filter incorrectly rated site ,然后如实提交内容即可。
3.3.2.4.G-data 申诉网址 https://www.gdata.de/help/en/general/GeneralInformation/submitFileAppURL/ 选2,提交网址和说明即可。
G-Data申诉界面 |
3.3.2.5.Seclookup申诉网址: https://www.seclookup.com/contact 选Submit a Ticket然后如实填写即可。
Seclookup Submit UI |
3.3.2.6.Sophos申诉网址:https://support.sophos.com/support/s/filesubmission?language=en_US
Sophos申诉界面 |
选择其中的web address(URL),然后按要求提交说明即可。
4.申诉成果
有的公司反应特别快,有的需要24或48小时。反馈之前,有6个安全公司将耕读博客域名标识为不安全,反馈之后,变为4个安全公司将耕读博客域名标识为不安全,其他的还需要等待反馈。
如未说明,均为原创,如需转载,请注明来源于耕读博客。谢谢。