Un link, più destinazioni
Un link breve o un URL di marketing può reindirizzare a un'altra destinazione. I reindirizzamenti HTTP utilizzano codici di stato di risposta e intestazioni Location. I reindirizzamenti lato browser possono anche usare direttive HTML di refresh o JavaScript e potrebbero non essere visibili in una raccolta solo HTTP.
La destinazione finale può dipendere dalla posizione, dall'agente utente, dai cookie, dall'ora o dal fatto che il visitatore appaia automatizzato. Una singola osservazione non prova che ogni destinatario abbia visto la stessa pagina. Non presumere che un dominio di primo livello affidabile renda la destinazione finale degna di fiducia.
Raccolta controllata
L'attraversamento dei reindirizzamenti dovrebbe avvenire in un ambiente isolato con controlli di rete e autorizzazione chiara. Registra l'URL originale, ogni salto, i codici di risposta, il tempo di raccolta e il contesto della richiesta. Evita di esporre credenziali o token confidenziali a un servizio esterno.
Un "fetcher" sicuro necessita di controlli contro la "Server-Side Request Forgery", inclusi il blocco di indirizzi privati e riservati, la ricontrollazione di ogni reindirizzamento e la gestione del DNS rebinding. Il report DNS pubblico di URL Forensics non visita siti web né segue i reindirizzamenti.
Segnalazione di una catena
Distingui i reindirizzamenti osservati dai collegamenti inferiti. Conserva gli artefatti di risposta originali quando lecito e pertinente. Spiega le limitazioni della raccolta, in particolare quando il comportamento dipendente dal browser non è stato riprodotto.
- Registra ogni salto invece della sola URL finale.
- Preservare i valori Location e i codici di stato.
- Documenta l'user agent, l'ora e l'ambiente di raccolta.
- Verifica nuovamente le modifiche di destinazione senza presupporre una catena stabile.
