移除NIUMABBS.COM主域名通知
之前本论坛是主域名加WWW同时绑定的,主域名301跳转到WWW上。前段时间发现有些安卓手机的自带浏览器会提醒niumabbs.com跳转到恶意网站,
经过好几天的排查,得到初步结论:
网站使用了强制https和301跳转,
这是一个三级跳转链!SSL证书没问题(覆盖了两个域名),问题就在于跳了两次才到最终目标。
安卓自带浏览器的安全组件(腾讯安全、360等)对多级301跳转非常敏感,会直接标记为"跳转恶意网站"。电脑端 Chrome/Firefox 对此容忍度高,所以不报警。
并且查询到niumabbs.com这个域名在个别地区已经被劫持到反诈页面了,索性直接把它独立出来做个介绍页面算了。
牛马论坛 - 生命在于折腾 牛马点缀生活
以后大家访问记得输入WWW,不带WWW的话会直接打开介绍页,不再自动跳转。 感谢分享排查经验,这种浏览器误报确实挺折腾人的,移除主域名是个稳妥做法。
所以昨晚你再整这个? 原来如此,难怪之前用手机访问会报错。现在只用WWW应该就没问题了吧。
[这只是一个小尾巴] SanS三石 发表于 2026-5-31 15:00
所以昨晚你再整这个?
嗯哼 七夏 发表于 2026-5-31 15:06
嗯哼
怪不得,我以为我浏览器又出现啥问题了,然后我论坛助手还一直报错 居然没整个存钱罐。
页:
[1]