Bir kısa bağlantının nereye gittiğini onu yüklemeden görmek için üstbilgileri isteyin ve orada durun:
curl -sI https://s.elido.me/ab12cd
Yanıtın ilk satırı durumdur ve Location: gerçek hedeftir. Hedef sayfa hakkında hiçbir şey indirilmez, hiçbir betik çalışmaz ve herhangi bir şeye karar vermeden önce alan adını görürsünüz.
Baştan netleştirilmesi gereken bir şey var: bu anonim değildir. Bir kısa bağlantıyı çözmek, kısaltma servisinden onu çözmesini istemek anlamına gelir ve kısaltma servisi bu isteği diğerlerini kaydettiği gibi kaydeder. Önizleme size nereye gittiğinizi gösterir; baktığınızı gizlemez.
Bunun diğer tarafındaysanız, yani bağlantıları kontrol etmek yerine oluşturuyorsanız, URL kısaltıcılar güvenli mi yazısı bu formatın neden en başta şüphe çektiğini ele alır.
Üstbilgileri Okuma
Faydalı bayraklar:
curl -sI https://s.elido.me/ab12cd # first hop only
curl -sIL https://s.elido.me/ab12cd | grep -Ei '^HTTP|^location' # the whole chain
-I bir HEAD isteği gönderir, -s ilerleme göstergesini susturur, -L yönlendirmeleri takip eder. -L olmadan tek bir sıçrama görürsünüz, bu daha güvenli varsayılandır: okuyun, karar verin, sonra takip edin.
Zincirler, insanların beklediğinden daha fazla önem taşır. İtibarlı bir alan adında başlayan bir bağlantı, inmeden önce iki tane daha geçebilir ve gerçekte vardığınız yer yalnızca sonuncusudur. Kalıcı ve geçici bir yönlendirme arasındaki farkı isterseniz, durum kodu anlamları RFC 9110 içindedir; bu fark aynı zamanda tarayıcınızın yanıtı önbelleğe alıp almayacağına da karar verir.
curl olmadan Windows'ta, Invoke-WebRequest -Method Head -MaximumRedirection 0 aynı üstbilgiyi yazdırır ve PowerShell rehberi yazısı sözdizimi tuhaflıklarını ele alır.
Diğer Üç Yöntem ve Bunların Bedeli
Sağlayıcı önizlemeleri. Birçok kısaltma servisi, geleneksel olarak kodun ardından gelen bir + ya da ~ son ekini destekledi ve bu, yönlendirme yapmak yerine bir bilgi sayfası gösterir. Var olduğu yerde en temiz seçenektir, çünkü sağlayıcı kendi bağlantısı hakkındaki bir soruyu yanıtlıyordur. Olmadığı yerde ise son ek, yalnızca var olmayan bir slug'ın bir parçasıdır ve bir 404 alırsınız - bunu öğrenmenin gayet iyi bir yoludur.
Açma web siteleri. Yapıştırın, site bağlantıyı sizin için getirsin. Kullanışlıdır ve anlaşılmaya değer: site artık size gönderilen bağlantıyı, onun çözüldüğü hedefi ve konusunda dikkatli davrandığınızı bilir. Bir pazarlama bağlantısı için bu hiçbir şey ifade etmez. Yolunda bir davet belirteci, bir belge kimliği ya da bir referans numarası bulunan bir bağlantı için ise özel kalması gereken şeyi bir üçüncü tarafa teslim etmiş olursunuz.
İtibar kontrolleri. Google Safe Browsing'in site durumu aracı bir alan adının bilinen kötü bir kaydı olup olmadığını söyler. Faydalıdır ama yanıtı doğru okuyun: bu, güvenliğin varlığını değil, bilinen bir sorunun yokluğunu bildirir. Yeni kimlik avı alan adları, biri onları bildirene kadar temizdir.
Açmanın Size Söyleyemeyeceği Şey
Hedef alan adı tek bir sinyaldir ve doğru görünmesini sağlamak kolaydır. Benzer görünümlü alan adları, üzerinde ele geçirilmiş bir sayfa bulunan meşru bir site ve bir veri merkezi IP'si için bir telefondan farklı davranan bir yönlendirme - hepsi yukarıdaki kontrolü atlatır.
Üç alışkanlık, herhangi bir araçtan daha fazlasını yapar:
- Hedefi, gönderenin iddia ettiğiyle karşılaştırın. Geçen hafta tescil edilmiş bir alan adına çözülen bir kargo mesajının cevabı bellidir.
- Beklenmedik şekilde gelen bağlantılara karşı, nereye çözüldüklerinden bağımsız olarak daha dikkatli olun.
- Bir QR kodunu hiç okuyamadığınız bir kısa bağlantı gibi görün, çünkü tam olarak öyledir. QR kodları güvenli mi yazısı bu sorunun önce-tara-sonra-bak versiyonunu ele alır.
Bağlantıları Siz Oluşturuyorsanız
Yukarıdaki her şey, yayınladığınız alan adının slug'dan daha önemli olmasının nedenidir. go.yourbrand.com adresinden gelen bir bağlantıyı kontrol eden bir alıcı, onu kimin gönderdiğini yalnızca alan adından öğrenir; paylaşımlı genel bir kısaltma servisindeki bir bağlantı ise ona hiçbir şey söylemez ve diğer her şey gibi görünür.
Bağlantıların Slack ve Teams'te engellenip engellenmeyeceğine ve e-posta filtrelerinden geçip geçemeyeceklerine karar veren de aynı itibar argümanıdır. Ciddi kısaltma servislerinin hedefleri oluşturma anında taramasının ve daha sonra yeniden taramasının nedeni de budur, çünkü temiz bir URL, bağlantı oluşturulduktan sonra kötü niyetli hale gelebilir: URL kısaltıcı güvenlik kontrol listesi yazısı tam versiyonudur.
İnsanların tanıdığı bir alan adında yayın yapmak beş dakikalık bir kurulumdur. Ücretsiz plan üzerinde bir bağlantı oluşturun ve kendi alan adınızı ona yönlendirin, böylece her alıcının güvenlik kontrolü sizin lehinize sonuçlanır.
Temel Yazı Dizisini Okuyun
Bu yazı öğreticiler kümesinde yer alır. URL kısaltıcılar nasıl çalışır yazısı okumakta olduğunuz yönlendirmeyi açıklar, URL kısaltıcılar güvenli mi yazısı güven sorusunu ele alır ve yönlendirme türleri yazısı o üstbilgideki her durum kodunun ne anlama geldiğini ele alır.
Blogda İlgili Yazılar
Sıkça sorulan sorular
Bir kısa URL'nin nereye gittiğini onu açmadan nasıl görebilirim?
Bir HEAD isteği gönderin ve Location üstbilgisini okuyun: curl -sI https://s.elido.me/ab12cd durum satırını ve hedefi, sayfayı indirmeden yazdırır. Kısaltma servisi yine de bir şeyin sorduğunu kaydeder, bu yüzden bu hedefi görmenin bir yoludur, görünmez olmanın değil.
Bir kısa bağlantıyı tarayıcıda önizleyebilir miyim?
Bazı sağlayıcılar, geleneksel olarak kodun ardından gelen bir + ya da ~ şeklinde bir önizleme son eki destekler ve bu, yönlendirme yapmak yerine bir bilgi sayfası gösterir. Bu yalnızca sağlayıcının bunu uyguladığı yerlerde çalışır, bu yüzden yalnızca yönlendirme yapan bir son eki, bu sağlayıcının önizlemeyi desteklemediğinin bir işareti olarak değerlendirin.
URL açma web siteleri kullanmak güvenli mi?
Çalışırlar ve yapıştırdığınız her şeyi görürler. Site, size hangi bağlantının gönderildiğini öğrenir ve genellikle onu kendi sunucularından getirir, bu da hedefi de kaydettiği anlamına gelir. Sıradan bir pazarlama bağlantısı için bu önemsizdir; yolunda bir belirteç ya da tanımlayıcı içeren bir bağlantı için bu bir sızıntıdır.
Bir kısa bağlantıyı önizlemek tıklama olarak sayılır mı?
Genellikle evet. Bir HEAD isteği ya da bir açma sitesinin getirme işlemi yönlendirmeye ulaşır ve diğer her istek gibi kaydedilir, bu yüzden analitik veriler alışılmadık bir konumdan gelen ekstra bir tıklama gösterebilir. Kısaltma servisine sormadan bir kısa bağlantıyı çözmenin bir yolu yoktur ve kaydedilen şey de sormanın kendisidir.
Hedefin tehlikeli olup olmadığını nasıl anlarım?
Açma işlemi size nereye gittiğinizi söyler, güvenli olup olmadığını değil. Alan adını Google Safe Browsing gibi bir itibar servisine karşı kontrol edin ve gönderenin iddiası ile gerçek alan adı arasındaki bir uyumsuzluktan şüphelenin. Temiz bir itibar sonucu güvenlik kanıtı değildir, yalnızca bilinen kötü bir kaydın bulunmadığı anlamına gelir.
Kısa bağlantı başka bir kısa bağlantıya işaret ediyorsa ne olur?
Yönlendirme zincirleri yaygındır ve her sıçramanın okunması gerekir, çünkü itibarlı bir alan adında başlayan bir zincir her yerde bitebilir. Yalnızca ilkini değil, curl -sIL ile zincirin tamamını takip edin ve her Location üstbilgisini okuyun.
Elido'yu deneyin
Bir URL yapıştırın, çalışan bir kısa bağlantı alın
Kayıt gerekmez. Bağlantı 30 gün boyunca yaşar. Sonsuza kadar saklamak için kaydolun.
Ücretsiz, kayıt gerekmez · Günde 2