问题:提交新版 iOS App,由于无法登录,导致被拒。
最终排查原因:服务器的网络策略限制境外IP访问
解决方案:提交xxxAPP到IOS市场审核,期间申请放开国外访问的限制。
目的是避免境外IP可以访问相关交易系统。
每次境外访问的策略开放都意味着可能存在境外交易、网络安全的风险。
上架前,先和运维部门申请淘APP在IOS应用市场审核支持
xxx子公司将于5月13号下午提交APP到IOS市场审核,期间申请放开国外访问的限制(放开时计算,预计需要3个工作日),允许通过IPv6网络访问(不限于美国,其他国家也能访问),避免APP在IOS应用市场审核失败,望领导审批,谢谢!
上架备注:由于服务器侧的网络安全策略,推荐使用中国境内IP进行测试
登录失败,审核被拒绝回复:您好,亲爱的苹果审核团队,由于我们服务器的原因导致无法登录,现已修复请重新审核。非常感谢!
自己开启V_P_N进行测试,是否开通成功。
通常网络层不针对某个单一域名进行限制的,如果机房部署的其他项目可以审核通过,可以采取其他维度的交叉验证。
比如:
苹果审核要求,iOS设备需在ipv6网络环境下正常运行。
审核时临时添加一条4A记录
大部分通过之后就没问题了,并非每次都会检查,少部分可能每次都有问题
在国内服务器上免费接入HE tunnel IPv6隧道
在这里插入图片描述
跟运维安全部门进一步交流,看是不是没有放开国外访问这个域名的限制,看下是否允许通过IPv6网络访问这个域名。
x董、x总,您好:
x x x子公司将于8月11号早上提交xxxAPP到IOS市场审核,期间申请放开国外访问xxx的限制(放开时计算,预计需要3个工作日),允许通过IPv6网络访问xxx(不限于美国,其他国家也能访问),避免APP在IOS应用市场审核失败,望领导审批,谢谢!