# 診斷鏈接基本介紹
安全醫(yī)生通過診斷鏈接來判斷域名、IP、服務(wù)器的歸屬,從而對(duì)應(yīng)用所部署的環(huán)境進(jìn)行全面的安全檢測。
# 綁定指引
# 獲取系統(tǒng)IP地址
待綁定的IP:和微信支付商戶平臺(tái)有api業(yè)務(wù)對(duì)接的服務(wù)器的ip地址
注意
如果開通了企業(yè)付款到零錢、商家轉(zhuǎn)賬到零錢、現(xiàn)金紅包、企業(yè)付款到銀行卡,請(qǐng)綁定付款業(yè)務(wù)的全部IP地址,如系統(tǒng)檢測到未綁定IP發(fā)起指令會(huì)直接攔截,可能影響貴司業(yè)務(wù)正常運(yùn)行。
備注:綁定前檢查是否是系統(tǒng)云服務(wù)商
當(dāng)你的云服務(wù)商是【阿里云】、【騰訊云】、【華為云】其中之一時(shí),安全醫(yī)生的遠(yuǎn)程檢測會(huì)被云服務(wù)商誤認(rèn)為是網(wǎng)絡(luò)攻擊,可按照以下操作指引,將安全醫(yī)生檢測IP加入白名單。
安全醫(yī)生檢測IP如下:
143.136.0.84243.136.0.192343.136.0.142443.136.0.1645119.29.131.66106.55.161.48
操作指引如下:
# 阿里云
普通阿里云用戶加白名單操作
通過設(shè)置白名單解決因誤判IP被攔截問題 - DDoS防護(hù) - 阿里云 (opens new window)
阿里云WAF防火墻白名單
阿里云防火墻高級(jí)防護(hù)配置
# 華為云
華為云WAF增加白名單
配置IP黑白名單規(guī)則_Web應(yīng)用防火墻 WAF_用戶指南_配置防護(hù)規(guī)則_華為云 (opens new window)
云防火墻CFW增加白名單
# 騰訊云
騰訊云WAF白名單設(shè)置
騰訊云防火墻白名單設(shè)置
云防火墻 云防火墻誤報(bào)誤攔截應(yīng)急預(yù)案-故障處理-文檔中心-騰訊云 (opens new window)
# 下載安全醫(yī)生驗(yàn)證文件并部署
安全醫(yī)生檢測前,需要商戶下載驗(yàn)證文件,部署到服務(wù)器web服務(wù)的根目錄下,證明域名或IP對(duì)應(yīng)的信息系統(tǒng)資產(chǎn)歸屬權(quán)。
文件下載地址:微信支付商戶平臺(tái) (opens new window)
示例:
例如下載到的?件是verify_ba7d9a8ed9cfae2df541f84659b4a3de.html,那么需要確保https://www.bloglab.cn/verify_ba7d9a8ed9cfae2df541f84659b4a3de.html
可以訪問。
驗(yàn)證結(jié)果:當(dāng)域名驗(yàn)證狀態(tài)顯示"已驗(yàn)證通過",則證明域名驗(yàn)證成功。
# 在商戶平臺(tái)綁定診斷鏈接
操作路徑:微信支付商戶平臺(tái)->賬戶中心->安全中心->安全醫(yī)生
頁面地址:微信支付商戶平臺(tái) (opens new window)
注意
診斷鏈接請(qǐng)參考以下格式,否則會(huì)綁定失敗。
- 域名 :
https://域名/目錄名
,如https://www.bloglab.cn/notify
- IP:
https://IP:端口/目錄名
,如https://127.0.0.1:8080/notify