首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

如何过QQ邮箱不可信域名拦截

基础概念

QQ邮箱不可信域名拦截是指QQ邮箱系统为了保护用户的安全,对一些被认为是不安全或不合法的域名进行拦截,防止用户访问这些域名。这种拦截机制通常基于黑名单、白名单、域名信誉评分等多种方式进行判断。

相关优势

  1. 安全性:可以有效防止用户访问恶意网站,减少钓鱼邮件、诈骗邮件的风险。
  2. 用户体验:通过拦截不安全域名,保护用户的个人信息和数据安全,提升用户的使用体验。

类型

  1. 黑名单拦截:将已知的恶意域名加入黑名单,禁止用户访问。
  2. 白名单拦截:只允许用户访问特定的安全域名,其他域名一律拦截。
  3. 信誉评分拦截:根据域名的信誉评分来判断是否拦截,评分低的域名会被拦截。

应用场景

  1. 企业邮箱:企业为了保护员工的信息安全,通常会设置不可信域名拦截。
  2. 个人邮箱:个人用户也可以设置不可信域名拦截,以防止误入钓鱼网站。

遇到的问题及解决方法

问题:为什么我的域名被QQ邮箱拦截?

原因

  1. 域名被列入黑名单:可能是由于域名被举报为恶意域名,或者被系统自动识别为不安全。
  2. 域名信誉评分低:系统根据多种因素(如DNS配置、SSL证书、网站内容等)对域名进行评分,评分低的域名会被拦截。
  3. 域名配置问题:如DNS解析错误、SSL证书过期等,导致系统无法正确识别域名的安全性。

解决方法:

  1. 检查域名是否在黑名单
    • 可以联系QQ邮箱的客服,确认域名是否在黑名单中。
    • 如果在黑名单中,可以尝试申诉,提供相关的证明文件,证明域名是安全的。
  • 提高域名信誉评分
    • 确保DNS配置正确,使用可靠的DNS服务商。
    • 确保SSL证书有效且未过期,可以使用Let's Encrypt免费获取SSL证书。
    • 确保网站内容安全,不包含恶意代码、钓鱼链接等。
  • 检查域名配置
    • 使用nslookupdig命令检查DNS解析是否正确。
    • 检查SSL证书是否有效,可以使用在线SSL检查工具进行检查。

示例代码

以下是一个简单的Python脚本,用于检查域名的DNS解析和SSL证书状态:

代码语言:txt
复制
import dns.resolver
import ssl
import socket

def check_dns(domain):
    try:
        answers = dns.resolver.resolve(domain, 'A')
        for rdata in answers:
            print(f'DNS解析成功: {rdata}')
    except dns.resolver.NXDOMAIN:
        print('DNS解析失败: 域名不存在')
    except dns.resolver.NoAnswer:
        print('DNS解析失败: 没有响应')
    except dns.resolver.Timeout:
        print('DNS解析失败: 超时')

def check_ssl(domain):
    try:
        context = ssl.create_default_context()
        with socket.create_connection((domain, 443)) as sock:
            with context.wrap_socket(sock, server_hostname=domain) as ssock:
                print(f'SSL证书有效: {ssock.version()}')
    except ssl.SSLError as e:
        print(f'SSL证书无效: {e}')
    except socket.gaierror as e:
        print(f'无法连接: {e}')

if __name__ == '__main__':
    domain = 'example.com'
    check_dns(domain)
    check_ssl(domain)

参考链接

通过以上方法,您可以有效地解决QQ邮箱不可信域名拦截的问题。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

如何把域名QQ过白解除拦截?

这几天在做网站的时候遇到了一个比较尴尬的事情,就是刚刚申请的域名(mclook.cn)居然被tx拦截了。...结果去百度搜了一下,我吐了啊===,这个域名居然之前被人搞黄色了,不过也怪我当初没有弄清楚在申请emmmm... 以下是从网上搜到的方法,试了以下,还是管用的居然不爆红了,但是还是提示“网站有风险”。...还是再等一段时间看看吧 首先您需要在QQ/微信/浏览器打开下面几个认证网站去认证/申诉(如果需要注册账号就注册下)然后填写一些相关信息,备案号看自己的情况,比如说.cc不可以备案,那就填写的.cc不支持备案...(脸黑除外) 安全联盟:https://appeal.anquan.org/ 微信地址:https://txwz.qq.com/wechat/urlcomplain?...腾讯安全:https://urlsec.qq.com/complain.html 99%通过个人方法:把要解白的域名原来绑定解析的先删除解析然后搭建一个博客,那些申诉原因的时候就写:美文博客等等无违规内

2.9K40

一个QQ钓鱼木马事件的深度追踪

只有一个解释就是,这个网站被入侵了,木马作者把转发脚本放到网站上,靠转发脚本把窃取到的账号和密码发到他真正的服务器,木马作者之所以这么干,可能是因为360会拦截发往黑域名或者黑IP的数据,作者是靠企业网站做中转...,这样木马向这个中转网站发数据,360不会拦截,因为这些企业网站是可信域名。...通过QQ查看到QQ微博帐号是a4102642**,得知这人的邮箱地址可能是: a4102642**@163.com a4102642**@126.com ?...然后通过支付宝的转账功能看了下,果真有个163的邮箱: 真名:*耀泉 ? 和QQ资料相符:可以看出就是这人的真实姓名 ? 然后去试他的邮箱的密码: ?...然后改了下密码,就进去他邮箱了: ? 邮箱收件箱的内容全被他删掉了: ? 已发邮件里找到了2011年的邮件,发现他2011年在通过SMTP协议的木马盗取QQ帐号密码: ? ?

1.5K50
  • 记录:明明没有任何违规内容却被QQ拦截

    前言 个人站长应该都经历过,明明就一个单纯的个人博客,啥内容也没有,备案站,莫名奇妙就被拦截了,我现在几个站,但是另一个站一年多一直没被QQ拦截过,就在昨天,被拦截了,而且是直接变红,一般都是变白,所以我感觉应该是被人举报了...申诉过程 最长见的就是直接在QQ里申诉,提交实名,邮箱,理由和手机号验证,一般几分钟到几小时就可以收到通过链接。但是但是,令我没想到的是,这次居然没通过,然后我又申请了几次,还是没过。...申诉理由 因为有好几个域名我都是通过工单解决的,因为上面申诉的通道大概是机器人审核,只有工单能联系人工,昨天晚上提交的工单,太晚了说今早给我反馈,结果不到十分钟就解决了,域名或者用dnspod专业版的小伙伴可以试试工单的方式提交...,当然网站本身就是带违规东西的就算了,记得用温柔的方式向客服说明,虽然部门不一样,但她帮忙申诉的通道肯定不一样,或者内网ip审核加持吧,被拦截的小伙伴可以试试。...毕竟拦截了就没有IP+1了。话术如下图:   此处内容已隐藏,请评论后刷新页面查看.

    1K20

    邮件伪造之SPF绕过的5种思路

    从攻击者的视角出发,来看看它会如何绕过SPF检测,完美伪造邮件人地址,并成功投递到目标邮箱,欢迎指正和补充~ ---- 1、SPF解析不当导致绕过 假设我的SPF记录设置为: v=spf1 ip4:220...当SPF记录设置成~all时,通过测试可以发现,outlook邮箱可以接收邮件,QQ邮箱不接收,163邮箱被标记为垃圾邮件。...综上,当我们在查看一个域名的SPF记录时,它其实不只是一条解析记录,更是一种邮件安全的策略,SPF记录配置不严或SPF解析错误,就容易导致大量本该被拦截的邮件直接被放进来,而绕过的策略就隐藏在这条SPF...这种情况下,我们声明了自己是谁,但却无法验证对方是谁,SPF检测无效,可伪造任意用户发送到你的域名邮箱里。...通过测试可以发现:qq邮箱、163邮箱网页版均会显示代发,Outlook邮箱不显示代发,具体邮件客户端软件可具体再行测试。

    7.1K41

    利用url跳转漏洞冒充公安局官网的骚操作

    ,导致恶意URL在IM里可以传播,从而产生危害,譬如这里IM会认为www.taobao.com都是可信的,但是通过在IM里点击链接将导致用户最终访问baidu.com。...可以看到,在微信访问,URL跳转到淘宝去了,而在QQ上,则可以直接访问到淘宝。在微信上访问需要浏览器打开,那么大家都知道,一些不良网站的域名会显示危险报红,例如一些男同胞爱访问的网站..... ?...md=http://lol-qq.cc/ ? 因为已经被红名处理,所以跳转都会被拦截。我们都知道,他是按域名拦截的,那漏洞就来了。我们换个域名,是不是就可以访问了呢?...要是这个漏洞出现在QQ的二级或者三级域名当中被人利用进行跳转呢? 由此,漏洞利用就出现了,首先,我们要明白,诈骗靠的是什么?...其实如果有管理员的邮箱,我们还可以利用跳转漏洞试试对管理员进行钓鱼等等操作。

    1.3K20

    蓝队的自我修养之事后溯源(归因)| HVV 经验分享

    前文(蓝队的自我修养之事中监控)中讲到了在攻防演练场景下如何从海量的告警日志中获取高度疑似攻击者的 IP,在发现有攻击者之后,快速对其进行精准地溯源反制,收集攻击路径和攻击者身份信息,描绘出完整的攻击者画像...将规则应用于一些安全设备产出高可信度的告警用于防御,或者结合情报数据(如样本信息、域名信息、IP 信息等),将深度溯源的情报(如身份信息、攻击队伍等)产出。 1....; 邮件内容大致可分以下三类: - 投递物(后门木马、其他攻击组件) - 钓鱼网站,包含域名、IP 等信息 - 其他,需要研究邮件中的字符串,邮件可能存在攻击者的其他账号(在真实场景中出现过) 发件 IP...真实身份 社交平台(如百度贴吧、QQ 空间、新浪微博等)暴露真实姓名、手机号码 支付宝转账功能,搜索邮箱、手机号 已知的线索(邮箱、QQ、昵称等)在招聘网站搜索 利用搜索引擎,如:手机号和真实姓名存放一起的...通过上述方法拓线关联,掌握攻击者更多资产情报,在防守中抢占了先机,相关攻击均在第一时间得以拦截,并且运用上述的方法,多次溯源到红队攻击者的真实身份信息,取得了很大的战果!

    2.2K40

    腾讯安全反病毒实验室:捕获多起Ramnit僵尸网络家族的DDoS攻击

    详细分析 木马启动后,会检测是否被感染过,如果已经被感染过,则直接启动木马注册的服务程序。 ?...线程入口处解析C2服务器地址以及端口,域名:www.m**r.xyz 端口:7555 ? 远控服务器解析后,开始搜集计算机信息,包括操作系统版本,处理器个数,处理器容量,远程桌面端口。 ?...目前监控到该木马下载过的链接,目前链接已经失效。 ? CMD_ADD_USER: 为了后续远程3389登录,木马会在本地添加一个账户。 ?...0x3 攻击者溯源 根据域名信息,查询到攻击者的一些基本信息。 ? 通过管理员邮箱查到攻击者QQ,昵称和域名对应,确认这个就是攻击者QQ。 ? 同时也发现该邮箱注册了支付宝,真实名是*华胜。 ?...此外,使用腾讯电脑管家可以实时拦截该木马。 ?

    1.4K80

    微信开发步骤_微信小程序快速入门

    1.4、进入“申请体验号”后,可以看到注册流程,按照注册流程填写相应资料并申请,验证邮箱绑定微信号后体验号就申请成功啦。...部门选择刚刚添加的部门 2.3、然成员关注该企业号,如果添加成员的时候有输入邮箱,可以在通讯录的成员管理那里给成员发送关注邀请,邀请会将企业号二维码发送到对应成员邮箱。...测试”,然后设置”微信信息”,内容为”测试啦啦啦”,保存–>发布,然后右边有个预览,点击菜单”测试”,就会自动回复消息,如下图: 菜单响应除了发送微信消息也可以是跳转到某个链接,因为跳转链接是需要配置可信域名的...,因此先介绍如何配置可信域名 应用管理还有一个地方需要设置的,那就可信域名,如下图,回到”企业小助手”应用的详情页面,添加可信域名,可信域名是有一些要求的(1....请使用二级或二级以上域名),这里小宝鸽网上找了一个”yo.bbdfun.com”,猿友们也可以使用这个 配置了可信域名之后呢,猿友们可以配置跳转到链接的菜单啦,注意配置的url必须是已可信域名作为域名哈

    3.4K20

    【真实案例】记一次钓鱼邮件的处理过程

    但是有些浏览器不会,比如火狐,直接跳到了QQ邮箱登陆界面 ?...它的域名与真实邮箱域名很相似,一般人很难注意到,而且这是手机版登陆界面,手机中的浏览器一般不会显示url地址,这就大大增加了钓鱼成功率,警觉的人应该很容易就能看穿,不过总有些小可爱会以为是自己账号登陆过期了...而我这个组里都是以前的同学,聪明的人已经想到了,这一定是某位同学的QQ被盗了,然后黑客通过好友关系锁定我们的QQ邮箱开始扩散钓鱼邮件,如果有人上钩,又会通过他的QQ再次扩散,以此类推,所以要想追查到最先被盗的...从钓鱼链接入手 这个链接是注册的短域名,主要做跳转和防拦截,没有啥溯源价值 ? ? 直接查跳转后的域名,刚刚注册了14天 ? 通过注册人反查,发现共注册了7个链接,不过其他几个都打不开 ?...气是前天生的,文章是今天写的,所以你猜怎么着,我已经不生气了 ?

    5.6K30

    WFPHP订单系统纯WAP手机版 v2.0

    PHP订单系统2016 WAP版新增功能: 1、邮件提醒+手机短信提醒{手机邮箱开启短信提示功能即可},特别增强对将QQ邮箱设置为订单发件箱的支持;邮件标题进一步优化,显示订单编号、姓名(会员名)...、联系电话 2、产品套餐选择支持单选、复选、下拉选择,满足亲们多样化需求 3、订单来路页面检测 4、下单人IP追踪 5、支持设置同一IP下单间隔时间,防重复提交;增强恶意空单拦截...,有效应对恶意客户拦截传递过程中的订单信息后提交空单行为 6、升级优化邮件系统内核到最新 7、对空间要求更宽泛,只要空间支持PHP就能使用,支持绝大多数的PHP空间 8、相关提示更加人性化...配置订单系统需要用到亲的163邮箱地址(发订单邮件用)、QQ邮箱地址(收订单邮件用)、手机邮箱地址(收订单免费短信提示用)....本正版系统不绑定域名,不绑定IP,可以用在多个网站上,终身使用!(免费更换样式,样式自由定义) WFPHP

    4.3K20

    企业邮件安全防护实践

    all 如果要让其他域名或其他公司的邮件系统可为代发邮件,可以加入其他域名,对应的IP或对应公司spf记录中的值,格式如下: v=spf1 include:spf-a.mail.qq.com include...第四步.如果 Winmail 里有多域名,DKIM 要生成不同的密钥分别设置,也可以有的设置有的不设置第五步接收邮件测试,确认 DKIM 检查生效可以使用 qq 邮箱发进来一封邮件,查看 Winmail...cT/oVvXPMvEbi+mJwoqbM= 4、基于域的消息认证,报告和一致性(DMARC) 那在配置了SPF和DKIM后,如何让外界得知旗下域名的电子邮件提供何种方式认证身份?...DMARC 政策示例: 针对未通过 DMARC 检查的邮件执行的操作 TXT 记录内容 对未通过 DMARC 检查的邮件不执行任何操作。通过电子邮件将每日报告发送到 dmarc@qq.com。...因为保存副本在服务器,如果企业没有进行过邮件归档,攻击者拿到收信密码后,可以收取你在服务器上保存的所有邮件。从而造成邮件内容泄密,这一点非常重要。

    3.4K20

    域名背后的真相,一个黑产团伙的沦陷

    4、通过邮箱接收受害者相关信息。 发送邮箱用户名: 发送邮箱密码: 5、获取手机号码,并对应判断拦截这些手机的短信内容。...:ba**********ng@163.com(可能性:90%,真实性:100%) 通过对这个邮箱进行查询,发现,除了在几个域名商那里注册过,其他毫无痕迹,看来也是怕被社。...百度此QQ,发现两个信息: 1、域名der***.com 2、某举报信息 通过访问举报的网站,发现页面风格与该放马人名下菠菜网站一模一样,并且两个域名whois信息中注册邮箱同样是该做马人的邮箱。...四、万用的搜索引擎 通过谷歌搜索bai****@163.com邮箱,发现一个手机号码,该邮箱名下域名中存在一个手机号码。 通过搜索该手机发现一个QQ。 再次使用群关系。...将bai******@163.com的邮箱作为账号加上QQ609******查询到的密码。终于,我们成功登陆了该邮箱所注册的几个域名空间商。由此可断定,QQ609******的拥有者即为做马者。

    4.4K101

    左右互博:站在攻击者的角度来做防护

    有幸参与过两次安全方面的比赛,有些个人的体会,所以就有了这篇文章了。(自知技术还很菜,望各位大牛不喜勿喷,也欢迎对这方面感兴趣的同学来和我一起交流探讨。) ‍‍‍‍...针对whois信息,我们可以去尝试,获取其注册邮箱,进一步进行社工拿到密码进行域名劫持。 针对ip信息,我们可以去获取ip对应的端口及服务,对相应的服务进行漏洞扫描及挖掘。...你想想如果,cdn上面的邮箱和密码被泄漏出去了,别人给你改改,你的站点就死活打不开了,前面的一切就白费了。 看到没,qq邮箱,是不是可以对这个邮箱进行社工啊?...这个VoIP攻击,国内确实很少有人去研究都没怎么听说过。 案例五:这个是bash漏洞么?...需要做的是,在不可信地方设防,到底那里不可信,外面不可信,里面就可信了么?同样你也不能完全信任,你需要明确谁可以访问谁,做好访问控制。

    1.5K90

    【宝塔邮局管理器】使用教程

    然后点击提交 3.添加邮箱域名 3.1 邮箱域名做好A记录,然后再做一个二级域名为mail或者其他二级域名 3.2将解析好的域名添加到邮局域名内即可 3.3 解析...提高发送外域邮箱的成功率 DKIM记录:提供邮件签名验证的公钥信息 DMARC记录:识别并拦截欺诈邮件和钓鱼邮件,保障用户个人信息安全 4.邮箱用户创建 4.1 新增邮局用户,密码第一位必须是大写字母...5.2 其他证书部署,证书所属域名必须是你邮箱域名的主域名。...将证书key以及pem文件内容填写报错即可 6.使用邮局账户测试发件 6.1 发件可多个用户发送,使用英文符号,隔开即可 6.2查看QQ、网易邮箱和Gmail接收正常...此贴不处理问题,有问题重新发帖咨询。

    2.9K50

    实验 | 使用手机微信配合点击劫持漏洞进行钓鱼

    准备 为了使受害者更加信任,首先需要一个有点击劫持漏洞的网站来配合完成,因为此次实验环境是手机微信的QQ邮箱提醒功能(通过这个功能可直接从手机微信上查看邮件),所以就去找找相关的资产,首先找到的是QQ邮箱官网...代码写的确实不精湛,无所谓,实现功能才是这次的目的,当受害者输入账号密码点击登陆时,其实点击的是我们构造的钓鱼页面,在第一段代码中我们构造了一个登陆get请求表单,当受害者提交登陆请求的时候实际上的操作为...这个域名,而手机网页版的地址是:https://w.mail.qq.com,最终代码为: 漏洞利用 终于来到了漏洞利用,偶然间发现如果直接发送测试html代码,微信的QQ邮箱会解析: 查看邮件发现已经解析...2、现在的网络钓鱼攻击并未做到主动防御,不过欣慰的是可以看到国内如QQ、微博等软件,开始提醒用户不要打开未知的不可信的链接,防止用户被欺骗。...4、最后给大家一些防范网络钓鱼攻击参考文章: 《网络钓鱼深度防御三要素》 《诈骗网站及网络钓鱼防范》 《教大家如何预防“网络钓鱼”》

    62210

    某期间用到的溯源技巧

    通常情况下,溯源需要获取到目标攻击者的一部分社会信息,比如手机号,邮箱,QQ号,微信号等,通过这些信息在互联网可以进一步追溯攻击者的更多暴露信息。方便进一步溯源。...通常会用到这些思路: ip反查域名 域名查whois注册信息 域名查备案信息 域名反查邮箱 邮箱反查下属域名 域名反查注册人 注册人反查下属域名 在这上面可以综合的查到ip或者域名的一些活动信息,或者whois...当然,现在部分域名商有隐藏whois的情况,这种暂时没思路。 例: ? 2.支付宝转账,确定目标姓氏 已知支付宝账号(手机号、邮箱),大额转账可验证姓氏,如果对的话,会提示成功,所以可以尝试多次。...这个懂得都懂,偶有额外的站点能查到能过信息,比如顺藤摸瓜找到的微博,搞IT总是把自己的个人介绍弄的特别详细。...6.程序PDB信息泄露 场景有很多,比如拦截捕获到了木马样本,比如shellcode loader,通过自己编译生成的这种程序,如果生成了调试信息,没有勾选否,那么就可能会造成PDB信息泄露。 ?

    5K30

    如何应对和防御网站劫持

    很久以前我们说过网站劫持的问题,劫持很伤心有没有,明明好不容易来的流量,起早贪黑SEO什么的,广告什么的各种来的流量,人家小小的一操作什么都没了。...劫持有DNS劫持,有网站劫持整站跳转,单页跳转,关键词跳转,当然还有可恶的运营商劫持等等,这里就不多说了,我们来浅浅的说说如何防御和应对这可恶的劫持吧。...这个检测小编建议是不使用的,因为这个对一般的中小型网站是有压力的,小编曾经用过站长之家还是哪家的检测,一下子网站就来了上千IP,把我高兴的不知道说什么好了,外面有些不厚道的刷IP的,估计就用的这种方法,...,在QQ界面你的网址就有了炫酷的红标,被拦截在QQ窗口内。...8、对于DNS的这个劫持问题,或者说域名,小编只有一句白话:注意域名安全,绑定手机,绑定邮箱,绑定身份信息...

    2.8K30

    CS学习笔记 | 25、邮件防御

    在理解这些防御标准前,需要先理解如何在因特网上通过 SMTP 发送邮件。 2、SMTP 发送一封邮件的过程大概是下面这个样子,这里以QQ邮箱为例。...> telnet smtp.qq.com 25 HELO teamssix auth login base64编码后的邮箱名 base64编码后的授权码 MAIL FROM: qq.com域名下的 SPF 记录。...DMARC 建立在 SPF 和 DKIM 协议上, 并且添加了域名对齐检查和报告发送功能。这样可以改善域名免受钓鱼攻击的保护。 可以使用下面的命令查看目标的的 DMARC 记录。...0x03 发送钓鱼邮件的一些注意事项 1、检测目标是否有 SPF 记录,如果有则可能会被拦截 2、检测目标 DMARC 记录的 p 选项是否为 reject ,如果有则可能会被拒绝 3、模板中嵌入的 URL

    97520
    领券