하나의 링크, 여러 목적지
짧은 링크 또는 마케팅 URL은 다른 대상으로 리디렉션될 수 있습니다. HTTP 리디렉션은 응답 상태 코드 및 Location 헤더를 사용합니다. 브라우저 측 리디렉션은 HTML 새로고침 지시어 또는 JavaScript를 사용할 수도 있으며 HTTP 전용 수집에서는 보이지 않을 수 있습니다.
최종 목적지는 위치, 사용자 에이전트, 쿠키, 시간 또는 방문자가 자동화된 것으로 보이는지 여부에 따라 달라질 수 있습니다. 단일 관찰만으로 모든 수신자가 동일한 페이지를 보았다고 증명할 수는 없습니다. 신뢰할 수 있는 첫 번째 홉 도메인이 최종 목적지를 신뢰할 수 있게 만든다고 가정하지 마십시오.
통제된 수집
리디렉션 추적은 네트워크 제어 및 명확한 권한 부여가 있는 격리된 환경에서 이루어져야 합니다. 원본 URL, 각 홉, 응답 코드, 수집 시간 및 요청 컨텍스트를 기록합니다. 외부 서비스에 자격 증명이나 기밀 토큰을 노출하지 마세요.
안전한 페처는 사설 및 예약된 주소 차단, 각 리디렉션 재확인, DNS 리바인딩 처리 등 서버 측 요청 위조에 대한 제어 기능이 필요합니다. URL Forensics의 공개 DNS 보고서는 웹사이트를 방문하거나 리디렉션을 추적하지 않습니다.
체인 보고
관찰된 리디렉션과 추론된 링크를 구별하십시오. 합법적이고 관련성이 있다면 원본 응답 아티팩트를 보존하십시오. 특히 브라우저 종속적인 동작이 재현되지 않았을 경우 수집 제한 사항을 설명하십시오.
- 마지막 URL뿐만 아니라 각 홉을 기록합니다.
- Location 값과 상태 코드를 보존하십시오.
- 사용자 에이전트, 시간 및 수집 환경을 문서화하십시오.
- 안정적인 체인을 가정하지 않고 대상 변경 사항을 재확인하세요.
출처 및 추가 자료
RFC 9110, HTTP 시맨틱스OWASP, 서버 측 요청 위조 방지이 자료는 수사 분류(investigative triage)를 지원합니다. 이는 법률 자문, 귀속성 판단 또는 웹사이트가 안전하다는 인증이 아닙니다.
