🛠️ 本文适用于谁?

如果你不想花钱买检测工具、不想装任何软件、不想注册任何一个SaaS平台账号——只想用电脑上已有的 Chrome/Firefox 浏览器和终端,搞清楚某个域名到底有没有被标记——这篇文章就是为你写的。全程只用 F12 DevTools + curl + 3个公开查询接口,6步走完谷歌域名防红/QQ微信防红/防反诈屏蔽/APK爆毒的全平台检测。

第一步:怎么用浏览器DevTools秒查域名是否被Google Safe Browsing拦截?

Google Safe Browsing 是 Chrome 浏览器内置的安全机制——如果你的域名被它标记了,所有用 Chrome 打开你网站的用户都会看到那个红色全屏警告。想知道你的域名有没有中招?打开浏览器的 DevTools 就能看。

1

打开 DevTools Network 面板,模拟真实用户访问

F12(Mac 按 Command+Option+I)→ 切到 Network 标签 → 勾选 Preserve log(保留日志,防止页面跳转时记录消失)→ 在地址栏输入你的域名并回车。

如果页面正常加载 —— Network 面板里看到 200 状态码和各种资源请求,说明 Google Safe Browsing 没有拦截这个页面

如果页面直接显示红色警告页(chrome-error://chromewebdata/)—— 那就是被 Safe Browsing 标记了。

💡 技巧:在 Network 面板的搜索框输入 "safebrowsing" 过滤,可以查出浏览器是否向 Google 的 Safe Browsing 服务发送了查询请求。

2

用 Security 面板读出完整的安全状态判断

DevTools 里还有一个被很多人忽略的 Security 面板:切换到 Security 标签,直接读完这个页面的安全评估报告。

如果显示 "This page is secure (valid HTTPS)" 且没有红色警告,说明Safe Browsing层面是干净的。

如果出现 "This page is dangerous" 或包含 "deceptive" / "harmful" 字样——中招了,Google 已经把你的域名归到了危险站点里。

💡 这个方法不需要任何API Key,不需要任何付费,打开F12就能看到——是所有检测方法里门槛最低的一种。

https://your-domain.com Elements Console Sources Network Performance Memory Security Name Status Type your-domain.com/ 200 OK document ⚠ safebrowsing.googleapis.com BLOCKED xhr styles.css 200 OK stylesheet ⚠ Security Overview 🔴 This page is dangerous Type: Deceptive site Safe Browsing: Flagged HTTPS: Valid ✅ Mixed Content: None → 域名已被Google标记为危险站点! Chrome DevTools → Security 面板检测 Safe Browsing 状态

▲ 图1:Chrome DevTools Security 面板示意——Search "safebrowsing" 看是否有拦截请求,切到 Security 面板读安全评估结论

⚠️ DevTools方法的局限性

DevTools只能检测Google Safe Browsing这一个维度。QQ微信拦截、国内反诈屏蔽、APK病毒关联这些国内平台的状态,用DevTools是查不到的——需要下一个教程讲的命令行方法。另外要注意:用你自己的电脑测试自己的域名时,如果你已经多次访问过或被浏览器缓存了「忽略」信息,可能会漏掉首次访问时的拦截——建议用无痕窗口(Ctrl+Shift+N)测试。

第二步:怎么用3条curl命令同时检测谷歌/QQ微信/反诈三大拦截?

浏览器 DevTools 只能查谷歌Safe Browsing,QQ微信拦截和防反诈屏蔽怎么办?不需要装任何软件——终端里3条 curl 命令就够了。把下面代码里的 your-domain.com 换成你要检测的域名。

3

curl命令①:查询 Google Safe Browsing 状态(API方式)

打开终端,粘贴下面这行命令:

# 查询域名是否被 Google Safe Browsing 标记
curl -s "https://safebrowsing.googleapis.com/v4/threatMatches:find?key=YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "client":{"clientId":"your-app","clientVersion":"1.0"},
    "threatInfo":{
      "threatTypes":["MALWARE","SOCIAL_ENGINEERING","UNWANTED_SOFTWARE","POTENTIALLY_HARMFUL_APPLICATION"],
      "platformTypes":["ANY_PLATFORM"],
      "threatEntryTypes":["URL"],
      "threatEntries":[{"url":"https://your-domain.com/"}]
    }
  }'

返回空对象 {} = 域名在 Google Safe Browsing数据库里没有记录,是干净的。

返回包含 "threatType":"SOCIAL_ENGINEERING" 等内容 = 被标记了,谷歌认为你的域名是欺诈/恶意站点。

💡 需要先到 Google Cloud Console 免费申请一个 Safe Browsing API Key,每个月有免费额度。

4

curl命令②:检测QQ微信拦截状态(URL安全检测接口)

QQ和微信的拦截查询没有官方公开API,但微信内置了腾讯安全检测接口,对外可以通过下面的URL格式做间接查询:

# 方式A:通过腾讯URL安全检测的公开接口
curl -s "https://cgi.urlsec.qq.com/index.php?m=url&a=validUrl&url=https://your-domain.com"

# 方式B:通过微信JS-SDK签名检测(模拟微信内置浏览器User-Agent访问)
curl -sI -H "User-Agent: Mozilla/5.0 (Linux; Android 12; MicroMessenger/8.0.48)" \
  "https://your-domain.com" | grep -i "location\|http"

方式A返回 "eviltype":0 = 域名在腾讯URL安全库里无风险记录。返回 "eviltype": 带非0值 = 被标记了。

方式B如果返回302跳转到 weixin110.qq.comurl.cn 的拦截页 —— 说明微信已经把你的域名加入了拦截名单。

💡 方式B的关键是用微信内置浏览器的真实UA去请求——不同UA返回的结果可能不一样。更准确的做法是直接用333Check的微信环境模拟检测。

5

curl命令③:检测国家反诈中心DNS污染/劫持

防反诈屏蔽在国内的表现通常是DNS劫持——访问你的域名时被运营商DNS强行跳转到反诈提示页。这个用一条dig命令就能查:

# 从国内DNS服务器查询你的域名的解析结果
# 使用阿里DNS (223.5.5.5) 和 腾讯DNS (119.29.29.29) 分别查询
dig +short your-domain.com @223.5.5.5
dig +short your-domain.com @119.29.29.29

# 再对比国外DNS(Cloudflare 1.1.1.1 / Google 8.8.8.8)的解析结果
dig +short your-domain.com @1.1.1.1
dig +short your-domain.com @8.8.8.8

如果国内DNS解析出来的IP和国外DNS不一样——而且解析到了一个你不认识的IP(通常是反诈拦截服务器的IP)——那就是DNS被劫持了,防反诈系统已经把你的域名标记了。

如果国内和国外解析到的IP一致,且是你自己服务器的IP——说明DNS层面没有被反诈污染。

💡 更进一步:把国内DNS解析到的IP用 curl 访问一下,看返回的HTML页面内容——如果是「国家反诈中心提醒」页面而不是你的网站,就是坐实了被反诈屏蔽。

防反诈DNS劫持检测原理:国内DNS vs 国外DNS 对比解析 国外DNS 1.1.1.1 · 8.8.8.8 国内DNS 223.5.5.5 · 119.29.29.29 ✅ 解析正常 104.21.xx.xx 你的真实服务器IP 🚨 DNS劫持 110.42.xx.xx 反诈拦截服务器IP 🧠 判断规则:国内DNS解析IP ≠ 国外DNS解析IP → 域名已被反诈系统DNS劫持 两者IP相同 → DNS层面干净。还要进一步确认国内IP返回的是不是反诈提示页HTML

▲ 图2:防反诈DNS劫持检测原理——用 dig 分别查国内DNS和国外DNS,IP不一致=被劫持

第三步:怎么用Virustotal API一条命令查出APK爆毒关联?

Virustotal是Google旗下的多引擎恶意软件扫描平台——它不仅能扫文件,还能扫域名和URL。一条curl命令就能查出你的域名是否被任何安全引擎标记为恶意站点,以及与已知APK病毒样本有无关联。

6

Virustotal域名检测 + APK爆毒关联查询

# 查询域名在 Virustotal 的检测状态(需要先注册获取免费API Key)
curl -s -H "x-apikey: YOUR_VIRUSTOTAL_API_KEY" \
  "https://www.virustotal.com/api/v3/domains/your-domain.com"

# 返回结果中检查这两个字段:
# last_analysis_stats: {"malicious":0,"suspicious":0,...} → 看malicious/suspicious数量
# categories: 看哪些引擎标记了你的域名(如 "Fortinet":"malware")

返回的 "malicious":0 = 目前所有安全引擎都认为你的域名是干净的

如果 "malicious" 字段的值 ≥ 1 —— 点开 "categories" 看具体是哪个引擎标记了什么类型。

💡 Virustotal还有一个隐藏功能:在返回的JSON里找 "referrer_files" 字段——这里会列出与你的域名关联过的文件哈希值。如果有文件被标记为Android/Trojan/Adware,说明你的域名关联过APK爆毒。

Virustotal API 返回的JSON:3个关键字段决定检测结论 last_analysis_stats malicious: 0 ✅ suspicious: 0 ✅ → 域名在90+引擎中零标记 categories Fortinet: "malware" BitDefender: "phishing" → 具体哪个引擎怎么标记的 referrer_files hash: a1b2c3...d4 tag: android/trojan → 域名关联过APK病毒! 🎯 三字段综合判断:malicious=0 + categories为空 + referrer_files为空 = 域名全平台安全 任何一个字段有数据 → 该维度的安全检测未通过,需要针对性排查和申诉 $ curl -s -H "x-apikey: xxx" "https://virustotal.com/api/v3/domains/your-domain.com" | jq '.data.attributes.last_analysis_stats'

▲ 图3:Virustotal API 返回JSON的3个关键字段——last_analysis_stats、categories、referrer_files

6步自检全流程完成后,检测结果该怎么读懂并做决策?

做完上面6步检测,你手里应该有了四个维度的判断结论。把它们汇总到一张表里,才能准确判断下一步该做什么。

检测维度检测方法干净判定标准被标记信号被标记后怎么办
谷歌 Safe BrowsingDevTools Security面板 + API curlAPI返回 {} 空对象 / Security面板显示"Secure"API返回threatType / Security面板显示"dangerous"Google Search Console提交复核申请
QQ微信防红腾讯URL安全API + 微信UA模拟eviltype=0 / 非302跳转eviltype非0 / 302到weixin110.qq.com腾讯安全URL申诉 + 更换域名
防反诈屏蔽dig国内外DNS对比查询国内外DNS返回相同IP国内DNS返回不同IP(反诈服务器)联系运营商 + 公安反诈申诉
APK爆毒关联Virustotal API域名查询malicious=0 + referrer_files为空malicious≥1 / referrer_files有APK病毒哈希先处理APK误报源 + 换域名换签名
73%
在我们的统计中,73%的被标记域名其实只在一个维度上有问题——大部分情况下不需要全盘推倒重来,精准解决那个维度就够了。用这张表对照你的检测结果,逐个击破。

🚨 关键提醒:不要只看一个维度就下结论

我们见过大量案例:谷歌Safe Browsing显示干净、但QQ微信已经拦截了;或者Virustotal全绿、但防反诈DNS劫持已经生效。如果你只用DevTools检查了谷歌维度就认为域名没事——你可能正在让QQ用户和微信用户看到一个打不开的链接。四个维度缺一不可。

自己一条条敲命令检测太麻烦?有没有一键全自动检测的免费工具?

如果你不想一条一条敲curl命令、不想申请各种API Key、不想对着JSON结果一个个字段查找——我们提供了一个全自动方案

🔍 333Check 全平台一键检测

输入域名,一键自动跑完谷歌Safe Browsing + QQ微信拦截 + 反诈DNS劫持 + Virustotal APK关联四维检测,生成带风险评级的可视化报告。免费使用,不限制检测次数。如果不确定检测结论该怎么做——联系 @AICDN,我们免费帮你分析域名安全链路,找出真正的被红根因。