Googleには、SaaSスタヌトアップを殺すための創造的な新しい方法がありたす

昔、Googleたたはその調敎が䞍十分なAIのいずれかがあなたのビゞネスを殺そうずしたずき、それは通垞、あなたがそのサヌビスのいく぀かぞのアクセスを拒吊し、それは機胜したした。あなたは恐らくホラヌストヌリヌを聞いたこずがあるでしょう







私はFAQを読んだこずを誓いたす



すべおが1぀のシナリオに埓っお行われたす。圓初、䌁業 は、存続のために完党に䟝存する方法で意図的にGoogleサヌビスを䜿甚しおいたす。次に、Googleの自動化された巚人がその圹割を果たしたす。それは、惑星のサむズの革の怅子でお尻の䜍眮をわずかに倉曎し、それに気付かずに、その過皋でアリのサむズの無数の比范的小さな䌚瀟を砎壊したす。そしお最埌に、アリサむズの䌁業は、圌らが抌し぀ぶされおいるこずをGoogleに䌝えようず必死ですが、自動化された提案フォヌムでしか通信できたせん。



時々、アリサむズのCEOが倧孊の仲間だったためにGoogleで誰かを知っおいるか、CTOがハッカヌニュヌスのトップペヌゞに䜕らかの圢で投皿を曞いおいたす。次に、Googleは問題に気づき、通垞は蟻革呜が持぀可胜性のある芏制ぞの圱響を恐れお、問題を解決する䟡倀があるず考えるこずがありたす。



このため、アリの垞識では、Googleのサヌビスに過床に䟝存するべきではありたせん。そしお、あなたがこの䞭毒をなんずか回避するこずができれば、すべおがうたくいくはずです。





涌しげな赀い屋根のような平らな青い衚面ずおも䟿利



月の䞋で䜕が新しいか



今日のシリヌズ「むンタヌネットは以前ずは違う」では、Googleが䞍泚意にスタヌトアップを圧倒する可胜性のある新しい方法に぀いお説明したす。これは、 任意の意図的な方法で、Googleのサヌビスを䜿甚する必芁はありたせん。



ドメむンが特別な理由なしにGoogleによっおブラックリストに登録される可胜性があり、このブラックリストがGoogle Chromeだけでなく、他のいく぀かの゜フトりェアおよびハヌドりェアベンダヌによっおも䜿甚されおいるこずをご存知ですかこれらの他のベンダヌがリストを倧きく倉化するタむミングず解釈ず同期させお、問題の解決が非垞にストレスがかかり、予枬䞍可胜になるこずをご存知ですか同時に、Googleのブラックリストに関する苊情を凊理するための条件は数週間で枬定されたすか





これで、サむトたたはSaaSアプリケヌションは次のよう



になりたす。ブラックリストのこの「機胜」はGoogleセヌフブラりゞングず呌ば れ、䞊の画像では、ドメむンの1぀がセヌフブラりゞングデヌタベヌスに含たれおいるかどうかをサむト蚪問者が確認するメッセヌゞを読むこずができたす。譊告テキストの範囲は「なりすたしサむト」から「サむトにマルりェアが含たれおいたす」完党なリストは こちらですが、すべお同じように怖い赀い背景に蚭定されおおり、ナヌザヌがサむトにできるだけアクセスできないようにしおいたす。



この問題に぀いお最初に聞いたのは、SaaSアプリケヌションを䜿甚しようずしたずきにこの赀い譊告に遭遇した顧客からの苊情が急増したためです。 2回目は準備が敎っおいるので、この投皿を曞く時間はすでにありたす。



圓瀟の InvGate ã¯ã€AW​​Sに取り組んでいるIT郚門向けのSaaSプラットフォヌムです。 1000を超える䌁業クラむアントず数癟䞇の゚ンドナヌザヌにサヌビスを提䟛しおいたす。䌁業はこの補品を䜿甚しお、ナヌザヌからのチケットやリク゚ストを管理したす。突然チケットシステムが゚ンドナヌザヌにそのような䞍吉なセキュリティ譊告を衚瀺し始めたずきのITマネヌゞャヌの反応を想像するこずができたす。



この問題に最初に遭遇したずき、技術サポヌトが顧客からの芁求の流れに察凊しようずしおいる間、私たちは䜕が起こっおいるのかを理解し、GoogleセヌフブラりゞングGSBがどのように機胜するかを理解するこずに必死でした。静的リ゜ヌスCSS、Javascriptなどを提䟛しおいたAmazon Cloudfront CDNぞのURLがGSBデヌタベヌスに䟵入したため、この特定のCDNを䜿甚しおいる顧客のアプリケヌション党䜓がクラッシュするこずにすぐに気付きたした 。ラベルの付いたシステムをざっず芋おみるず、すべおが正垞に芋えるこずがわかりたした。



Devopsチヌムが急いで新しいCDNを蚭定し、クラむアントを新しいドメむンに移動する準備をしおいるずきに、Google怜玢コン゜ヌルを介しおGoogleのドキュメントで芋぀けたした GSCサむトがデヌタベヌスでフラグ付けされおいる理由に関する远加の説明を取埗できたす。詳现に぀いおは退屈したせんが、この情報にアクセスするには、サむトの所有暩を蚌明する必芁があり たす。これを行うには、カスタムDNSレコヌドを蚭定するか、いく぀かのファむルをドメむンルヌトにアップロヌドしたす。私たちはそれを行いたした-そしお20分で私たちは私たちのサむトに぀いおのレポヌトを受け取りたした。



レポヌトは次のようになりたした。





これは...特に有益ではありたせん



レポヌトには[レビュヌのリク゚スト]ボタンもありたした。申し立おられた問題に関する情報がなかったため、サむトで実際に䜕もしなくおもすぐにクリックしたした。悪意のあるURLがリストされおいないこずに泚意しお申請曞を提出したしたが、ドキュメントには、りェブマスタヌが問題を特定するのに圹立぀サンプルURLが垞に提䟛されおいるず蚘茉されおいたす。





倧䞈倫無効なレポヌトをチェックするリク゚ストを行うず、今埌のチェックがさらに遅くなる可胜性がありたす。



箄1時間埌、サむトはGSBデヌタベヌスから削陀され、このCDNからのクラむアントの撀回も完了したせんでした。玄2時間埌、怜蚌が成功したこずを確認する自動メヌルが届きたした。䜕が問題を匕き起こしたのかに぀いおの明確化はありたせん。



次に䜕が起こったのか



むンシデントの翌週も、お客様からアクセスの問題に関する定期的なレポヌトを受け取り続けたした。



Googleセヌフブラりゞングは、商甚補品ず非商甚補品で䜿甚するための2぀の異なるAPIを提䟛したす。私たちの堎合、問題は少なくずも䞀郚のFirefoxナヌザヌだけでなく、䞀郚のアンチりむルスおよびネットワヌクセキュリティデバむスでも再珟可胜でした。圌らは私たちのサむトにタグを付け、䜕日も埌にアクセスをブロックしたした 。



すべおのクラむアントを叀いCDNから新しいCDNに移行し続けたため、問題を氞久に修正するこずになりたした。私たちはその理由を実際に芋぀けたこずがなく、Google本瀟の石のAIのせいにしたした。



Googleセヌフブラりゞングがサむトにタグを付けないようにする方法



SaaSビゞネスを運営しおいお、顧客に可甚性の保蚌を玄束する堎合、特別な理由なしにGoogleセヌフブラりゞングにリストするこずは、非垞に珟実的なビゞネスリスクです。



残念ながら、サむトにタグを付けお衚瀺するための玔粋にGoogleの䞍透明なメカニズムを考える ず、これが回避されるこずが保蚌される可胜性はほずんどありたせん。ただし、これが発生する可胜性を最小限に抑え、実際のブラックリストぞの圱響を枛らし、問題の解決にかかる時間を最小限に抑えるように、アプリケヌションずプロセスを確実に蚭蚈できたす。



これが私がお勧めできる私たち自身が取っおいるステップです



  • . , GSB . , . , company.om , app.company.net , eucdn.company.nt , useastcdn.company.nt . .

  • . - , SaaS . , , . , , . , companyusercontent.cm .

  • Google Search Console. , , . , , .

  • 必芁に応じおドメむンを倉曎する準備をしおください。これは最も難しいこずですが、効果的なブラックリスト察策ツヌルはこれだけです。サヌビスドメむン名をスクリプトたたはオヌケストレヌションツヌルを介しお簡単に倉曎できるようにシステムを蚭蚈したす。たずえば、eucdn.company2.netにeucdn.company.netのCNAMEレコヌドがあり、前者がブロックされおいる堎合は、アプリケヌション構成を曎新しお、代替ドメむンからリ゜ヌスをロヌドするずしたす。


SaaSアプリケヌションたたはWebサむトがGoogleセヌフブラりゞングによっおブラックリストに登録されおいる堎合の察凊方法



これが私がお勧めするものです



  • アプリケヌションを別のドメむンに簡単か぀迅速に切り替えるこずができる堎合、これがむンシデントを確実に、迅速に、そしおおそらく最終的に解決する唯䞀の方法です。可胜であれば、そうしおください。それで党郚です。

  • , , Google Search Console. , , .

  • , (, ), . Safe Browsing , , .

  • , , , . .




最初のむンシデントから数か月埌、怜玢コン゜ヌルから、ドメむンの1぀が再びブラックリストに登録されたこずを通知するメヌルを受け取りたした。数時間埌、G Suiteドメむン管理者ずしお、別の興味深いメヌルを受け取りたした。これは以䞋で読むこずができたす。





sc-noreply@google.comの「sc」は怜玢コン゜ヌルの略です。驚異的な



ので、私自身の蚀葉で説明させおください。これは、ブラックリストに登録されおいるこずに関する怜玢コン゜ヌルからの電子メヌル譊告です。この2番目のメヌルは、 GSuite自動フィッシングメヌルフィルタヌがGoogle怜玢コン゜ヌルからのこのメヌルを停物ず芋なしおいるこずを瀺しおいたす。もちろんそうではあり たせん。私たちのドメむンは確かにブラックリストに茉っおいたからです。したがっお、Googleは、独自のフィッシングアラヌトがフィッシングであるかどうかを刀断するこずさえでき たせん。笑



むンタヌネットの将来に぀いおのいく぀かの䞍快な考え



ハむテク業界の誰にずっおも、ハむテクの巚人がむンタヌネットの保護者であるこずは明らかです。しかし以前は、それを自由で比喩的な意味で解釈しおいたした。ここで説明するセヌフブラりゞングむンシデントは、サむトをどこでどのように操䜜するかに関係なく、Googleが文字通りサむトにアクセスできるナヌザヌを制埡しおいるこずを明確にしたし た。Chromeは垂堎の玄70を占めおおり、FirefoxずSafariはある皋床GSBデヌタベヌスを䜿甚しおいるため、Googleは指䞀本でむンタヌネット䞊のあらゆるサむトにほずんどアクセスできないようにするこずができたす。



All Articles