Nice Try
前几天我收到了一封措辞颇为客气的邮件:
Subject: Urgent Link Update – Prevent Misinformation
Dear partner delphij.net,
It has come to our attention that your site still contains a hyperlink to our former domain. This domain is no longer managed by our organization and now carries content that could be misconstrued as affiliated with us, potentially leading to misinformation.
Please replace this outdated link with our official and active website:
Old URL: futureofflight. org New URL: futureofflight.en-html.org
The old link appears in: https://blog.delphij.net/posts/2009/09/-/
We appreciate your cooperation in promptly correcting this matter to maintain editorial accuracy.
Best regards,
Grace Condie, Web Content Coordinator
Future of Flight Team
This email and its contents are confidential and intended only for the recipient. If you are not the intended recipient, please do not share or use this information and notify the sender.
大意是说,我多年前(2009年)一篇记录去华盛顿州旅行的文章里,链接到了波音飞行博物馆当时使用的域名 futureofflight.org。邮件称该域名已不再由他们维护,并建议我将其替换为「官方且活跃」的所谓新域名:futureofflight.en-html.org。
如你所见,对方还十分贴心地在旧域名中添加了空格,防止我误触;甚至还指出了有问题的URL,行文措辞也显得颇为得体客气。
疑点重重的新域名
这封邮件煞有介事地在底部附带了免责声明小字,然而稍有经验的人一眼就能看出异样:波音这种规模的大机构,怎么可能会使用挂在类似 en-html.org 这种古怪域名下的网址作为官网入口?
我首先顺手核实了一下老域名 futureofflight.org。该域名显然已经遭到劫持,其注册商竟然变成了GoDaddy。内容方面,现在也变成了一个充斥着加密货币与博彩推广的钓鱼或引流页面。而邮件发件人显然是盯上了互联网上沉淀的大量历史外链,试图通过冒充原机构的「网站维护人员」,诱导博主和网站管理员将原本失效的外链替换为他们控制的伪造站点,以此达到某种黑产SEO目的或是网络钓鱼的企图。
至于发件人的这番「好意」,出于尊重,我直接回了一封简短的邮件:
Nice try.
并顺手发了一条推文:
Quote: 出于尊重,我给对方回复了一个Nice try
— 𝓧𝓲𝓷 𝓛𝓲 (@delphij) September 15, 2026
我通过Google搜索找到了新的网址:boeingfutureofflight.com。出于谨慎起见,我做了如下几项验证:
- 在波音官方主站上可以找到这个网址;
- 注册商与基础设施:该域名的注册商为MarkMonitor(业界主流的品牌保护与企业级域名托管商,波音旗下众多核心域名均托管于此);
- 权威DNS:其权威名称服务器(NS)直接指向了波音公司的自有DNS服务器。
确认无误后,我将那篇2009年旧文中的目标地址更新为了真正的官方域名。
审计博客上的历史死链
这封邮件也提醒了我:这个blog也有超过20年历史了,文章里引用的外部链接成百上千,到底还有多少已经失效、甚至同样被黑灰产收购了?
尽管历史文件大概没什么现实意义,以及2026年还在写blog的人多少是有点什么大病或者是在搞行为艺术,但这类问题确实十分影响读者的阅读体验。更严重的是,一旦旧域名被用于钓鱼、恶意软件分发或黄赌毒页面,原来的良性引用就客观上成了黑产网站的跳板和搜索引擎背书。
于是我花了一点时间做了一次系统审计。借助AI的辅助,我写了一个自动化脚本对整站所有外部链接进行扫描分析:
- 脚本抓取全站引用的所有外链并发起请求,记录HTTP状态码和页面内容;若抓取的页面符合某些停放域名的正则表达式,则标记为潜在可疑;
- 遇到301/302重定向时,持续追踪最终的目标URL;
- 如果重定向到了其他域名,脚本会输出一组指令给LLM,令其分析目标页面是否符合常见的域名停放特征;
- 记录明确的死链(如DNS解析失败、请求超时以及各类服务端错误);
- 记录正常的HTTP 200响应。
通过这套脚本,我整理出了一批明显由黑灰产控制的恶意站点。对于那些确实早已倒闭、停运但仍具历史参考价值的旧站点,我通过互联网档案馆的API查询并获取了与文章发表时间最接近的快照,用快照链接替换掉了失效链接。这样既保留了文章当时上下文的真实面貌,又避免了将读者引导至不可信的现存目标。
这里顺便提一句:互联网档案馆在对抗互联网遗忘症、保留人类数字文明记忆方面扮演着无可替代的角色,而且他们完全依赖公众捐赠来维持日常高昂的存储与带宽成本。如果你也有能力,建议考虑给archive.org提供一些力所能及的捐款支持。互联网档案馆是一家美国的501(c)(3) 非营利组织。
衍生思考:个人域名的维护与合规
从这次事件延伸开来,不仅是引用外部链接需要定期清理,我们自己持有的域名同样需要小心维护。
很多个人站长或技术爱好者名下都有几个闲置或低频使用的域名。近年来,各大域名注册商(Registrar)在ICANN的监管要求下,对WHOIS信息的准确性合规核查变得越来越严格。注册商通常会时不时向注册邮箱发送验证邮件,要求确认联系方式。
然而,发送邮件是高级技能,接收邮件也是。如果你收到了验证邮件,或者因邮件投递失败/被归入垃圾箱等原因未能及时处理,注册商可能会根据规则将域名置于ClientHold状态而暂停解析;更有甚者,一些不良注册服务提供商甚至会对那些未及时回应核验的域名,擅自将其解析指向自己的停放(Parking)页面,甚至直接停止解析。对使用自有域名搭建邮箱的个人网站而言,解析一旦中断,就意味着连后续的通知或验证邮件也再无法收到,从而陷入死循环,进一步放大了域名失控和被劫持的风险。若域名发生欠费或过期,更可能在极短的时间内被专门扫域名的灰产抢注,进而利用你积累多年的历史声誉作恶。
因此对个人而言,应该:
- 定期检查域名注册邮箱的可用性,确保能正常接收ICANN / 注册商的合规核验邮件;
- 不再打算维护的域名,如果曾有较多外部引用或历史声誉,在放弃前最好评估一下其潜在的安全溢出风险;
- 对于自己的站点,不妨每隔一段时间使用脚本扫描一次存量外链,避免原本纯粹的技术分享或游记,在时光的侵蚀下沦为垃圾邮件发送者的道具。