ตัวถอดรหัสลิงก์ย่อ

ลิงก์ย่อซ่อนปลายทางของมัน ซึ่งเป็นสิ่งที่แคมเปญฟิชชิงและการอำพราง affiliate พึ่งพาพอดี ตัวถอดรหัสนี้ตามการตอบกลับ HTTP 30x ทุกตัวในห่วงโซ่ บันทึกแต่ละการกระโดดพร้อมรหัสสถานะ และแสดง URL สุดท้ายเพื่อให้คุณตัดสินใจว่าจะเข้าหรือไม่ มันทำงานกับ bit.ly, t.co, tinyurl, is.gd, buff.ly, lnkd.in และตัว redirect โดเมนย่อแบบกำหนดเองใดก็ได้

วิธีถอดรหัส URL ย่อ

  1. 1

    วางลิงก์ย่อ

    คัดลอก URL จากข้อความ อีเมล หรือโพสต์โซเชียลแล้ววางลงในอินพุต http:// จะถูกเพิ่มหากคุณลืม

  2. 2

    เรียกการแก้ไข

    ตัวถอดรหัสส่งคำขอ HEAD/GET โดยไม่ตาม redirect และจับ Location header ในทุก 301/302/307/308

  3. 3

    อ่านรายการการกระโดด

    แต่ละแถวแสดง URL ที่มันเข้าถึงและรหัสสถานะที่ตอบกลับ ตัวย่อที่สะอาดให้คุณ 2–3 การกระโดด ห่วงโซ่ 6+ น่าสงสัย

  4. 4

    ตรวจสอบ URL สุดท้าย

    ดูที่โดเมน เส้นทาง และพารามิเตอร์การติดตามก่อนคุณคลิก หาก URL สุดท้ายดูไม่คุ้นเคย อย่าเปิด

รายการการกระโดดบอกอะไรคุณ

ตัวย่อ URL คือ redirect ไม่ใช่โฮสต์ไฟล์ เมื่อคุณขอ URL ย่อ เซิร์ฟเวอร์ตอบกลับด้วยสถานะ redirect และปลายทางจริงใน Location header ห่วงโซ่เกิดขึ้นเมื่อปลายทางนั้นเป็นลิงก์ย่ออีกตัว หรือเมื่อไซต์สุดท้ายเด้งผ่านโดเมนการติดตาม

รหัสสถานะ redirect ที่คุณจะเห็น

รหัส ความหมาย สื่อถึงอะไร
301 ย้ายถาวร redirect แบบ canonical ปลอดภัย ตัวย่อชี้มาที่นี่เสมอ
302 พบ / ชั่วคราว พบบ่อยมากสำหรับตัวย่อ URL
307 ชั่วคราว ปลอดภัยต่อ method หายากในตัวย่อ พบบ่อยใน auth flow
308 ถาวร ปลอดภัยต่อ method ใช้โดยตัวย่อสมัยใหม่ที่เคารพ HTTP method
200 OK ถึงเป้าหมาย สิ้นสุดห่วงโซ่
404 ไม่พบ ลิงก์ย่อตายหรือถูกเพิกถอน

สัญญาณอันตรายในห่วงโซ่

  • มากกว่า 5 การกระโดด ตัวย่อที่ถูกต้องตามกฎหมายแทบไม่ต่อกันเกิน 2–3 ครั้ง ห่วงโซ่ยาวมักหมายถึงการอำพราง affiliate หรือการปิดบังการติดตาม
  • การกระโดดผ่านโดเมน punycode ชื่อโฮสต์เช่น xn--pple-43d.com แสดงผลเหมือน apple.com ที่ใช้อักษรต่างชุดในบางเบราว์เซอร์ และเป็นกลโกง homograph แบบคลาสสิก
  • schemes ผสมกัน หากห่วงโซ่หล่นจาก https เป็น http ระหว่างทาง เซสชันจะไม่ได้รับการป้องกันอีกต่อไป
  • URL สุดท้ายบนโดเมนที่ดูคล้าย linked1n.com, faceb00k.org, paypa1-login.com

หมายเหตุความเป็นส่วนตัว

การถอดรหัสลิงก์ย่อส่งคำขอหนึ่งครั้งต่อการกระโดดจากเซิร์ฟเวอร์ของเรา ไม่ใช่จาก IP ของคุณ สิ่งนี้ทำให้การวิเคราะห์ฝั่งตัวย่อไม่สามารถเชื่อมโยงการคลิกกลับมาที่คุณได้ ซึ่งมีประโยชน์เมื่อคุณกำลังตรวจสอบข้อความที่น่าสงสัย

คำถามที่พบบ่อย

ตัวย่อที่ใช้ HTTP ใดก็ได้ รวมถึง bit.ly, t.co, tinyurl.com, is.gd, ที่เก็บถาวร goo.gl, lnkd.in, buff.ly, ow.ly, tiny.cc, rebrand.ly และโดเมนแบรนด์แบบกำหนดเอง หากบริการใช้ redirect 30x มาตรฐาน มันจะแก้ไขได้

ไม่ หากปลายทางสุดท้ายอยู่หลังการยืนยันตัวตน ตัวถอดรหัสจะหยุดที่หน้าเข้าสู่ระบบเพราะมันไม่มี session cookie สำหรับไซต์เป้าหมาย

ตัวถอดรหัสจำกัดห่วงโซ่ที่ 15 การกระโดดเพื่อหลีกเลี่ยง redirect loop หากคุณถึงขีดจำกัด URL สุดท้ายในรายการน่าจะเป็นส่วนหนึ่งของ loop หรือห่วงโซ่ที่ถูกปิดบังโดยตั้งใจ

มันช่วยให้คุณเห็นว่าลิงก์ไปที่ไหนก่อนคุณคลิก ซึ่งเป็นส่วนใหญ่ของการต่อสู้ มันไม่สแกนปลายทางหาเนื้อหาที่เป็นอันตราย, จับคู่กับบริการ reputation หากโดเมนสุดท้ายดูไม่คุ้นเคย

URL ใช้เพียงเพื่อส่งการค้นหา redirect สำหรับเซสชันนี้เท่านั้น ไม่ถูกบันทึกลงดิสก์หรือแชร์กับบุคคลที่สามใดๆ

เครื่องมือที่เกี่ยวข้อง

เครื่องมือตรวจสอบความยาวของคำอธิบายเมตา

วัดคำอธิบายเมตาเป็นจำนวนอักขระและพิกเซลโดยประมาณ เปรียบเทียบแนวทางการเรียบเรียง และดูตัวอย่างการจัดวางบนเดสก์ท็อปกับมือถือ

เครื่องดึงลิงก์ภายนอก

วางโค้ด HTML ดิบ และระบุ URL ฐานได้ตามต้องการ จากนั้นรับรายการลิงก์ภายนอก http/https ทั้งหมดในโค้ดแบบไม่มีรายการซ้ำ เพื่อใช้ตรวจสอบลิงก์และประเมินผล SEO

เครื่องมือตรวจสอบเฮดเดอร์ความปลอดภัย HTTP

วาง HTTP response headers แล้วตรวจ HSTS, CSP, clickjacking, MIME, referrer และนโยบาย cross-origin ภายในเบราว์เซอร์

เครื่องมือตรวจสอบ XML Sitemap

ตรวจสอบ XML Sitemap ในเบราว์เซอร์เพื่อค้นหาข้อผิดพลาดในการแยกวิเคราะห์ ตำแหน่งที่ขาดหาย URL ซ้ำ และค่าฟิลด์ที่พบบ่อย

ตัวจำลองผลการค้นหา Google

ดูตัวอย่างผลค้นหาแบบ Google โดยประมาณด้วยขีดจำกัดจำนวนอักขระสำหรับมือถือและเดสก์ท็อป ร่างของคุณอยู่ในเซสชันเบราว์เซอร์นี้เท่านั้น

เครื่องสร้างแท็ก Canonical

สร้างแท็กลิงก์ rel=canonical ที่ถูกต้องสำหรับ URL ใดๆ รวมถึงการตรวจสอบความถูกต้องของ URL และข้อผิดพลาดทั่วไปที่ควรหลีกเลี่ยง

เครื่องมือนี้มีให้บริการในภาษาอื่น