Eén link, meerdere bestemmingen
Een verkorte link of marketing-URL kan doorverwijzen naar een andere bestemming. HTTP-omleidingen gebruiken statuscodes en Location headers. Browser-side omleidingen kunnen ook HTML-verversingsinstructies of JavaScript gebruiken en zijn mogelijk niet zichtbaar in een HTTP-only verzameling.
De eindbestemming kan afhangen van locatie, user agent, cookies, tijd of het al dan niet geautomatiseerd lijken van de bezoeker. Een enkele waarneming bewijst niet dat elke ontvanger dezelfde pagina zag. Ga er niet van uit dat een gerenommeerd 'first-hop' domein de eindbestemming betrouwbaar maakt.
Gecontroleerde verzameling
Het doorlopen van omleidingen dient plaats te vinden in een geïsoleerde omgeving met netwerkcontroles en duidelijke autorisatie. Registreer de oorspronkelijke URL, elke hop, responscodes, verzameltijd en verzoekcontext. Voorkom dat referenties of vertrouwelijke tokens aan een externe dienst worden blootgesteld.
Een veilige ‘fetcher’ heeft controles nodig tegen server-side request forgery, inclusief het blokkeren van privé- en gereserveerde adressen, het opnieuw controleren van elke omleiding en het verantwoorden van DNS-rebinding. URL Forensics’ openbaar DNS-rapport bezoekt geen websites of doorloopt geen omleidingen.
Een keten rapporteren
Onderscheid waargenomen omleidingen van afgeleide links. Bewaar originele respons-artefacten waar rechtmatig en relevant. Leg beperkingen van de verzameling uit, vooral wanneer browserafhankelijk gedrag niet werd gereproduceerd.
- Registreer elke hop in plaats van alleen de laatste URL.
- Bewaar Location-waarden en statuscodes.
- Documenteer gebruikersagent, tijd en verzamelomgeving.
- Controleer wijzigingen van de bestemming opnieuw zonder uit te gaan van een stabiele keten.
