寻求Chrome中可阻止URL转档类网站API请求的策略
解决Chrome中URL转服务绕过SafeSitesFilterBehavior的策略方案
核心策略方案
1. 用URLBlocklist精准拦截中转服务的API请求
这类URL转截图/转PDF服务大多通过URL参数传递目标成人站点地址,你可以通过Chrome的URLBlocklist策略,匹配携带成人站点信息的请求规则:
- 针对特定中转服务,比如site-shot,添加规则:
*://*.site-shot.com/*?url=*[成人站点域名]*(替换[成人站点域名]为实际需要拦截的域名,如example-adult-site.com) - 若要覆盖更多同类服务,可使用通用规则:
*://*/*?url=*[成人站点关键词]*,但需注意避免误拦截正常网站的带url参数请求 - 配置方式:在Windows组策略编辑器(路径:
计算机配置>管理模板>Google>Google Chrome>URL黑名单)或macOS/Linux的管理配置文件中,添加上述规则
2. 强化SafeSitesFilterBehavior配合强制扩展
- 确保
SafeSitesFilterBehavior设置为严格过滤模式(值为2),宽松模式可能允许第三方API的间接请求 - 通过
ExtensionInstallForcelist策略强制安装支持深度内容检测的过滤扩展,这类扩展能识别中转服务返回的成人内容并拦截
3. 限制中转服务的跨域请求权限
- 使用
URLAllowlist配合URLBlocklist,仅允许中转服务请求合规站点,直接拒绝所有成人站点的请求(不管是直接访问还是通过中转API) - 谨慎使用
CORSAllowedOrigins策略限制跨域请求,避免影响正常网站功能
4. 捕获请求路径优化拦截规则
- 通过
EnableNetworkLogging策略开启Chrome网络日志,指定NetworkLoggingFile存储路径,捕获中转服务请求成人站点的具体API路径 - 分析日志后提取精准的拦截规则,补充到
URLBlocklist中,覆盖POST请求等参数不在URL中的场景
注意事项
- 通配符规则需精准,避免
*://*/*?url=*这类过宽的规则导致正常网站失效 - 部分中转服务可能用POST请求传递目标URL,此时需配合
ContentSecurityPolicy策略限制请求内容
内容的提问来源于stack exchange,提问作者user3552333
相关产品推荐
相关产品推荐

