You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

寻求Chrome中可阻止URL转档类网站API请求的策略

解决Chrome中URL转服务绕过SafeSitesFilterBehavior的策略方案

核心策略方案

1. 用URLBlocklist精准拦截中转服务的API请求

这类URL转截图/转PDF服务大多通过URL参数传递目标成人站点地址,你可以通过Chrome的URLBlocklist策略,匹配携带成人站点信息的请求规则:

  • 针对特定中转服务,比如site-shot,添加规则:*://*.site-shot.com/*?url=*[成人站点域名]*(替换[成人站点域名]为实际需要拦截的域名,如example-adult-site.com)
  • 若要覆盖更多同类服务,可使用通用规则:*://*/*?url=*[成人站点关键词]*,但需注意避免误拦截正常网站的带url参数请求
  • 配置方式:在Windows组策略编辑器(路径:计算机配置>管理模板>Google>Google Chrome>URL黑名单)或macOS/Linux的管理配置文件中,添加上述规则

2. 强化SafeSitesFilterBehavior配合强制扩展

  • 确保SafeSitesFilterBehavior设置为严格过滤模式(值为2),宽松模式可能允许第三方API的间接请求
  • 通过ExtensionInstallForcelist策略强制安装支持深度内容检测的过滤扩展,这类扩展能识别中转服务返回的成人内容并拦截

3. 限制中转服务的跨域请求权限

  • 使用URLAllowlist配合URLBlocklist,仅允许中转服务请求合规站点,直接拒绝所有成人站点的请求(不管是直接访问还是通过中转API)
  • 谨慎使用CORSAllowedOrigins策略限制跨域请求,避免影响正常网站功能

4. 捕获请求路径优化拦截规则

  • 通过EnableNetworkLogging策略开启Chrome网络日志,指定NetworkLoggingFile存储路径,捕获中转服务请求成人站点的具体API路径
  • 分析日志后提取精准的拦截规则,补充到URLBlocklist中,覆盖POST请求等参数不在URL中的场景

注意事项

  • 通配符规则需精准,避免*://*/*?url=*这类过宽的规则导致正常网站失效
  • 部分中转服务可能用POST请求传递目标URL,此时需配合ContentSecurityPolicy策略限制请求内容

内容的提问来源于stack exchange,提问作者user3552333

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.28 04:17:11