Ein Link, mehrere Ziele
Ein Kurzlink oder eine Marketing-URL kann zu einem anderen Ziel weiterleiten. HTTP-Weiterleitungen verwenden HTTP-Statuscodes und Location-Header. Browserseitige Weiterleitungen können auch HTML-Refresh-Direktiven oder JavaScript verwenden und sind möglicherweise in einer reinen HTTP-Sammlung nicht sichtbar.
Das endgültige Ziel kann je nach Standort, User-Agent, Cookies, Zeit oder ob der Besucher automatisiert erscheint, variieren. Eine einzelne Beobachtung beweist nicht, dass jeder Empfänger dieselbe Seite gesehen hat. Gehen Sie nicht davon aus, dass eine seriöse erste Domain das endgültige Ziel vertrauenswürdig macht.
Kontrollierte Sammlung
Die Verfolgung von Weiterleitungen sollte in einer isolierten Umgebung mit Netzwerkkontrollen und klarer Autorisierung erfolgen. Die ursprüngliche URL, jeden Hop, Antwortcodes, Erfassungszeit und den Anforderungskontext protokollieren. Das Preisgeben von Anmeldeinformationen oder vertraulichen Tokens an einen externen Dienst vermeiden.
Ein sicherer Fetcher benötigt Kontrollen gegen Server-Side Request Forgery, einschließlich des Blockierens privater und reservierter Adressen, der erneuten Überprüfung jeder Weiterleitung und der Berücksichtigung von DNS Rebinding. Der öffentliche DNS-Bericht von URL Forensics besucht keine Websites und folgt keinen Weiterleitungen.
Eine Kette melden
Unterscheiden Sie beobachtete Weiterleitungen von abgeleiteten Verknüpfungen. Bewahren Sie originale Antwortartefakte auf, wo rechtlich zulässig und relevant. Erläutern Sie Einschränkungen bei der Sammlung, insbesondere wenn browserabhängiges Verhalten nicht reproduziert wurde.
- Jeden Hop protokollieren anstatt nur die letzte URL.
- Location-Werte und Statuscodes beibehalten.
- Dokumentieren Sie User Agent, Zeit und Erfassungsumgebung.
- Zieländerungen erneut prüfen, ohne eine stabile Kette anzunehmen.
