2026年07月26日 谷歌域名防红+QQ微信防红+防反诈屏蔽+APK爆毒怎么用浏览器DevTools+命令行一站式全平台检测域名状态?零成本域名被红自检全流程实操教程
手头只有一台电脑和浏览器,能不能自己查出域名有没有被谷歌、QQ微信或者反诈系统标记?能,而且6步就能走完。本文不卖任何工具,全程用Chrome F12自带的DevTools和终端里的curl命令,教你自己动手查出域名在谷歌Safe Browsing、QQ微信拦截、防反诈屏蔽和APK病毒关联四个维度的真实状态。
🛠️ 本文适用于谁?
如果你不想花钱买检测工具、不想装任何软件、不想注册任何一个SaaS平台账号——只想用电脑上已有的 Chrome/Firefox 浏览器和终端,搞清楚某个域名到底有没有被标记——这篇文章就是为你写的。全程只用 F12 DevTools + curl + 3个公开查询接口,6步走完谷歌域名防红/QQ微信防红/防反诈屏蔽/APK爆毒的全平台检测。
第一步:怎么用浏览器DevTools秒查域名是否被Google Safe Browsing拦截?
Google Safe Browsing 是 Chrome 浏览器内置的安全机制——如果你的域名被它标记了,所有用 Chrome 打开你网站的用户都会看到那个红色全屏警告。想知道你的域名有没有中招?打开浏览器的 DevTools 就能看。
打开 DevTools Network 面板,模拟真实用户访问
按 F12(Mac 按 Command+Option+I)→ 切到 Network 标签 → 勾选 Preserve log(保留日志,防止页面跳转时记录消失)→ 在地址栏输入你的域名并回车。
如果页面正常加载 —— Network 面板里看到 200 状态码和各种资源请求,说明 Google Safe Browsing 没有拦截这个页面。
如果页面直接显示红色警告页(chrome-error://chromewebdata/)—— 那就是被 Safe Browsing 标记了。
💡 技巧:在 Network 面板的搜索框输入 "safebrowsing" 过滤,可以查出浏览器是否向 Google 的 Safe Browsing 服务发送了查询请求。
用 Security 面板读出完整的安全状态判断
DevTools 里还有一个被很多人忽略的 Security 面板:切换到 Security 标签,直接读完这个页面的安全评估报告。
如果显示 "This page is secure (valid HTTPS)" 且没有红色警告,说明Safe Browsing层面是干净的。
如果出现 "This page is dangerous" 或包含 "deceptive" / "harmful" 字样——中招了,Google 已经把你的域名归到了危险站点里。
💡 这个方法不需要任何API Key,不需要任何付费,打开F12就能看到——是所有检测方法里门槛最低的一种。
▲ 图1:Chrome DevTools Security 面板示意——Search "safebrowsing" 看是否有拦截请求,切到 Security 面板读安全评估结论
⚠️ DevTools方法的局限性
DevTools只能检测Google Safe Browsing这一个维度。QQ微信拦截、国内反诈屏蔽、APK病毒关联这些国内平台的状态,用DevTools是查不到的——需要下一个教程讲的命令行方法。另外要注意:用你自己的电脑测试自己的域名时,如果你已经多次访问过或被浏览器缓存了「忽略」信息,可能会漏掉首次访问时的拦截——建议用无痕窗口(Ctrl+Shift+N)测试。
第二步:怎么用3条curl命令同时检测谷歌/QQ微信/反诈三大拦截?
浏览器 DevTools 只能查谷歌Safe Browsing,QQ微信拦截和防反诈屏蔽怎么办?不需要装任何软件——终端里3条 curl 命令就够了。把下面代码里的 your-domain.com 换成你要检测的域名。
curl命令①:查询 Google Safe Browsing 状态(API方式)
打开终端,粘贴下面这行命令:
curl -s "https://safebrowsing.googleapis.com/v4/threatMatches:find?key=YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"client":{"clientId":"your-app","clientVersion":"1.0"},
"threatInfo":{
"threatTypes":["MALWARE","SOCIAL_ENGINEERING","UNWANTED_SOFTWARE","POTENTIALLY_HARMFUL_APPLICATION"],
"platformTypes":["ANY_PLATFORM"],
"threatEntryTypes":["URL"],
"threatEntries":[{"url":"https://your-domain.com/"}]
}
}'
返回空对象 {} = 域名在 Google Safe Browsing数据库里没有记录,是干净的。
返回包含 "threatType":"SOCIAL_ENGINEERING" 等内容 = 被标记了,谷歌认为你的域名是欺诈/恶意站点。
💡 需要先到 Google Cloud Console 免费申请一个 Safe Browsing API Key,每个月有免费额度。
curl命令②:检测QQ微信拦截状态(URL安全检测接口)
QQ和微信的拦截查询没有官方公开API,但微信内置了腾讯安全检测接口,对外可以通过下面的URL格式做间接查询:
curl -s "https://cgi.urlsec.qq.com/index.php?m=url&a=validUrl&url=https://your-domain.com"
# 方式B:通过微信JS-SDK签名检测(模拟微信内置浏览器User-Agent访问)
curl -sI -H "User-Agent: Mozilla/5.0 (Linux; Android 12; MicroMessenger/8.0.48)" \
"https://your-domain.com" | grep -i "location\|http"
方式A返回 "eviltype":0 = 域名在腾讯URL安全库里无风险记录。返回 "eviltype": 带非0值 = 被标记了。
方式B如果返回302跳转到 weixin110.qq.com 或 url.cn 的拦截页 —— 说明微信已经把你的域名加入了拦截名单。
💡 方式B的关键是用微信内置浏览器的真实UA去请求——不同UA返回的结果可能不一样。更准确的做法是直接用333Check的微信环境模拟检测。
curl命令③:检测国家反诈中心DNS污染/劫持
防反诈屏蔽在国内的表现通常是DNS劫持——访问你的域名时被运营商DNS强行跳转到反诈提示页。这个用一条dig命令就能查:
# 使用阿里DNS (223.5.5.5) 和 腾讯DNS (119.29.29.29) 分别查询
dig +short your-domain.com @223.5.5.5
dig +short your-domain.com @119.29.29.29
# 再对比国外DNS(Cloudflare 1.1.1.1 / Google 8.8.8.8)的解析结果
dig +short your-domain.com @1.1.1.1
dig +short your-domain.com @8.8.8.8
如果国内DNS解析出来的IP和国外DNS不一样——而且解析到了一个你不认识的IP(通常是反诈拦截服务器的IP)——那就是DNS被劫持了,防反诈系统已经把你的域名标记了。
如果国内和国外解析到的IP一致,且是你自己服务器的IP——说明DNS层面没有被反诈污染。
💡 更进一步:把国内DNS解析到的IP用 curl 访问一下,看返回的HTML页面内容——如果是「国家反诈中心提醒」页面而不是你的网站,就是坐实了被反诈屏蔽。
▲ 图2:防反诈DNS劫持检测原理——用 dig 分别查国内DNS和国外DNS,IP不一致=被劫持
第三步:怎么用Virustotal API一条命令查出APK爆毒关联?
Virustotal是Google旗下的多引擎恶意软件扫描平台——它不仅能扫文件,还能扫域名和URL。一条curl命令就能查出你的域名是否被任何安全引擎标记为恶意站点,以及与已知APK病毒样本有无关联。
Virustotal域名检测 + APK爆毒关联查询
curl -s -H "x-apikey: YOUR_VIRUSTOTAL_API_KEY" \
"https://www.virustotal.com/api/v3/domains/your-domain.com"
# 返回结果中检查这两个字段:
# last_analysis_stats: {"malicious":0,"suspicious":0,...} → 看malicious/suspicious数量
# categories: 看哪些引擎标记了你的域名(如 "Fortinet":"malware")
返回的 "malicious":0 = 目前所有安全引擎都认为你的域名是干净的。
如果 "malicious" 字段的值 ≥ 1 —— 点开 "categories" 看具体是哪个引擎标记了什么类型。
💡 Virustotal还有一个隐藏功能:在返回的JSON里找 "referrer_files" 字段——这里会列出与你的域名关联过的文件哈希值。如果有文件被标记为Android/Trojan/Adware,说明你的域名关联过APK爆毒。
▲ 图3:Virustotal API 返回JSON的3个关键字段——last_analysis_stats、categories、referrer_files
6步自检全流程完成后,检测结果该怎么读懂并做决策?
做完上面6步检测,你手里应该有了四个维度的判断结论。把它们汇总到一张表里,才能准确判断下一步该做什么。
| 检测维度 | 检测方法 | 干净判定标准 | 被标记信号 | 被标记后怎么办 |
|---|---|---|---|---|
| 谷歌 Safe Browsing | DevTools Security面板 + API curl | API返回 {} 空对象 / Security面板显示"Secure" | API返回threatType / Security面板显示"dangerous" | Google Search Console提交复核申请 |
| QQ微信防红 | 腾讯URL安全API + 微信UA模拟 | eviltype=0 / 非302跳转 | eviltype非0 / 302到weixin110.qq.com | 腾讯安全URL申诉 + 更换域名 |
| 防反诈屏蔽 | dig国内外DNS对比查询 | 国内外DNS返回相同IP | 国内DNS返回不同IP(反诈服务器) | 联系运营商 + 公安反诈申诉 |
| APK爆毒关联 | Virustotal API域名查询 | malicious=0 + referrer_files为空 | malicious≥1 / referrer_files有APK病毒哈希 | 先处理APK误报源 + 换域名换签名 |
🚨 关键提醒:不要只看一个维度就下结论
我们见过大量案例:谷歌Safe Browsing显示干净、但QQ微信已经拦截了;或者Virustotal全绿、但防反诈DNS劫持已经生效。如果你只用DevTools检查了谷歌维度就认为域名没事——你可能正在让QQ用户和微信用户看到一个打不开的链接。四个维度缺一不可。
自己一条条敲命令检测太麻烦?有没有一键全自动检测的免费工具?
如果你不想一条一条敲curl命令、不想申请各种API Key、不想对着JSON结果一个个字段查找——我们提供了一个全自动方案:
🔍 333Check 全平台一键检测
输入域名,一键自动跑完谷歌Safe Browsing + QQ微信拦截 + 反诈DNS劫持 + Virustotal APK关联四维检测,生成带风险评级的可视化报告。免费使用,不限制检测次数。如果不确定检测结论该怎么做——联系 @AICDN,我们免费帮你分析域名安全链路,找出真正的被红根因。
客户怎么说?
「之前一直用付费检测工具,每个月花几百块还查不全。看了333Check这篇文章后用DevTools发现谷歌维度没事,但curl查了国内DNS才发现域名已经被反诈劫持了——DNS污染这种问题付费工具都不报!现在已经跟着教程把四维检测做成了每天的定时脚本。」
「我们的APP域名在谷歌和Virustotal都是绿的,但QQ微信一直打不开。按教程用微信UA模拟curl查出来被302到了weixin110——换域名+重新接入333Check的全链路检测方案后,新域名90天零拦截。」
四维检测做完但不知道怎么读结果?查出问题了不知道怎么修?
上面的6步教程能帮你查出问题——但如果检测结果显示多个维度同时被标记,你可能需要更专业的判断。
把域名发给 @AICDN,我们免费帮你跑完整四维检测,告诉你真正的被红根因和修复优先级。