七夏 发表于 2026-5-31 13:20:41

移除NIUMABBS.COM主域名通知

之前本论坛是主域名加WWW同时绑定的,主域名301跳转到WWW上。
前段时间发现有些安卓手机的自带浏览器会提醒niumabbs.com跳转到恶意网站,
经过好几天的排查,得到初步结论:
网站使用了强制https和301跳转,

这是一个三级跳转链!SSL证书没问题(覆盖了两个域名),问题就在于跳了两次才到最终目标。
安卓自带浏览器的安全组件(腾讯安全、360等)对多级301跳转非常敏感,会直接标记为"跳转恶意网站"。电脑端 Chrome/Firefox 对此容忍度高,所以不报警。
并且查询到niumabbs.com这个域名在个别地区已经被劫持到反诈页面了,索性直接把它独立出来做个介绍页面算了。

牛马论坛 - 生命在于折腾 牛马点缀生活
以后大家访问记得输入WWW,不带WWW的话会直接打开介绍页,不再自动跳转。

SanS三石 发表于 2026-5-31 14:59:01

感谢分享排查经验,这种浏览器误报确实挺折腾人的,移除主域名是个稳妥做法。

SanS三石 发表于 2026-5-31 15:00:08

所以昨晚你再整这个?

SYS宇晖 发表于 2026-5-31 15:01:27

原来如此,难怪之前用手机访问会报错。现在只用WWW应该就没问题了吧。
[这只是一个小尾巴]

七夏 发表于 2026-5-31 15:06:35

SanS三石 发表于 2026-5-31 15:00
所以昨晚你再整这个?

嗯哼

SanS三石 发表于 2026-5-31 15:15:52

七夏 发表于 2026-5-31 15:06
嗯哼

怪不得,我以为我浏览器又出现啥问题了,然后我论坛助手还一直报错

九三郎 发表于 2026-6-1 09:00:32

居然没整个存钱罐。
页: [1]
查看完整版本: 移除NIUMABBS.COM主域名通知