Jeden link, wiele miejsc docelowych
Krótki link lub marketingowy adres URL może przekierowywać do innego miejsca docelowego. Przekierowania HTTP wykorzystują kody statusu odpowiedzi i nagłówki Location. Przekierowania po stronie przeglądarki mogą również wykorzystywać dyrektywy odświeżania HTML lub JavaScript i mogą nie być widoczne w kolekcji wyłącznie HTTP.
Ostateczne miejsce docelowe może zależeć od lokalizacji, agenta użytkownika, plików cookie, czasu lub tego, czy odwiedzający wydaje się zautomatyzowany. Pojedyncza obserwacja nie dowodzi, że każdy odbiorca widział tę samą stronę. Nie należy zakładać, że wiarygodna domena pierwszego kroku czyni ostateczne miejsce docelowe godnym zaufania.
Kontrolowane zbieranie
Przejście przez przekierowania powinno odbywać się w izolowanym środowisku z kontrolami sieciowymi i wyraźną autoryzacją. Zarejestruj oryginalny adres URL, każdy przeskok, kody odpowiedzi, czas zbierania i kontekst żądania. Unikaj ujawniania poświadczeń lub poufnych tokenów usłudze zewnętrznej.
Bezpieczny mechanizm pobierania danych wymaga zabezpieczeń przed fałszowaniem żądań po stronie serwera (server-side request forgery), w tym blokowania prywatnych i zarezerwowanych adresów, ponownego sprawdzania każdego przekierowania oraz uwzględniania rebrandingu DNS. Publiczny raport DNS URL Forensics nie odwiedza stron internetowych ani nie przechodzi przez przekierowania.
Raportowanie łańcucha
Rozróżnij zaobserwowane przekierowania od wywnioskowanych linków. Zachowaj oryginalne artefakty odpowiedzi, jeśli jest to zgodne z prawem i istotne. Wyjaśnij ograniczenia zbierania danych, zwłaszcza gdy zachowanie zależne od przeglądarki nie zostało odtworzone.
- Zarejestruj każdy przeskok, a nie tylko ostatni adres URL.
- Zachowaj wartości Lokalizacji i kody statusu.
- Udokumentuj user agent, czas i środowisko zbioru danych.
- Ponownie sprawdź zmiany miejsca docelowego, nie zakładając stabilnego łańcucha.
