Ligtas na tagasuri ng URL

4.80 sa 5 mga rating

Ang Ligtas na tagasuri ng URL ay isang libreng tool na sumusuri kung minarkahan ng Google bilang ligtas o hindi ligtas ang isinumiteng URL.

Ano ang sinusuri ng Google Safe Browsing?

Inihahambing ng Google Safe Browsing ang mga URL sa impormasyong pinananatili ng Google tungkol sa mga banta. Layunin nitong matukoy ang mga web address na nauugnay sa mga panganib gaya ng phishing, mapanlinlang na page, malware at hindi kanais-nais na software.

Nakatuon ang pagsusuri sa isinumiteng URL at sa reputasyon nito ayon sa data ng Google. Hindi ito aktuwal at agarang pag-audit sa seguridad ng code, hosting account o database ng website.

Kapag hindi ligtas ang resulta, hindi ito nangangahulugang inalis na ng Google ang page sa mga resulta ng paghahanap o hinarang na ito ng internet provider. Magkakahiwalay na sistema ang mga babala ng Safe Browsing, pag-index ng Google Search at pag-block sa antas ng network.

Paano ko malalaman kung ligtas ang isang URL?

Isumite ang web address at tingnan ang ibinalik na resulta. Isama ang kaugnay na path kung isang partikular na page ang may babala, hindi ang buong domain.

Halimbawa, maaaring hindi sapat ang pagsusuri sa https://example.co.uk/ para malaman ang katayuan ng https://example.co.uk/account/sign-in. Magkaibang URL ang homepage at sign-in page, kaya maaaring magkaiba rin ang reputasyon ng mga ito.

Isinasagawa ang proseso sa server. Ipinapadala ang URL sa server sa pamamagitan ng HTTPS at hindi ito iniimbak. Iwasang magsumite ng mga pribadong link na may password-reset token, signed download parameter o iba pang lihim, maliban kung kailangang suriin ang mismong address na iyon.

Paano ko uunawain ang resulta?

Basahin ang resulta bilang isa sa dalawang posibleng katayuan ng Safe Browsing para sa isinumiteng URL. Isa sa dalawang mensahe ang ibinabalik ng tool, at hindi ito nagbibigay ng uri ng banta, log ng pag-scan o detalyadong paliwanag.

Field ng resulta Ano ang ibig sabihin nito
Minarkahang ligtas ang iyong URL. Hindi minarkahan ng Google bilang hindi ligtas ang isinumiteng URL sa pagsusuring ito. Hindi nito ginagarantiya na walang panganib ang page, available ito o tama ang configuration nito.
Minarkahang hindi ligtas ang iyong URL. Iniuugnay ng Google ang isinumiteng URL sa isang hindi ligtas na katayuan. Mag-ingat sa link at siyasatin muna ang site o mensahe bago ito buksan.

Hindi pinatutunayan ng ligtas na resulta na valid ang isang HTTPS certificate, gumagana ang DNS resolution, tama ang email authentication o malinis ang isang download. Hindi rin nito masasabi kung lehitimo ang dahilan ng isang page sa paghingi ng impormasyon. Bukod sa ibinalik na katayuan, suriin din ang baybay ng domain at ang konteksto ng page.

Kailan dapat suriin pang mabuti ang isang link?

Pinakakapaki-pakinabang ang pagsusuri ng Safe Browsing kapag may babala sa seguridad o kahina-hinalang destinasyon, sa halip na pangkalahatang problema sa availability ng website.

  1. Mukhang kahina-hinala ang link sa isang email. Suriin ang eksaktong link nang hindi ito binubuksan sa browser. Kung hindi ligtas ang resulta, huwag maglagay ng login credentials o detalye sa pagbabayad. Kahit ligtas ang resulta, ihambing ang domain ng nagpadala sa kilalang website ng organisasyon at iwasan ang mga link na may hindi inaasahang prompt sa pag-login.
  2. May babala pa rin sa browser kahit nalinis na ang website. Suriin nang magkahiwalay ang apektadong page at iba pang path na nakompromiso. Maaaring nangangahulugan ang hindi ligtas na resulta na hindi pa nagbabago ang katayuan sa Google o may natitira pang infected na content. Suriin ang mga file sa hosting, database, administrator account at third-party script bago humiling ng anumang available na review sa nauugnay na serbisyo ng Google.
  3. Nire-redirect ang isang bisita sa hindi pamilyar na domain. Suriin ang orihinal na address at ang huling destinasyon. Hindi ipinapakita ng Ligtas na tagasuri ng URL ang redirect chain, kaya gamitin ang Tagasuri ng pag-redirect ng URL upang matukoy ang bawat paglipat bago suriin ang mga URL na kinalabasan.

Kung hindi ma-resolve ang isang website pagkatapos baguhin ang DNS, hindi matutukoy ng pagsusuring ito ang mga problema sa nameserver, A record, AAAA record o DNSSEC. Kailangan ding hiwalay na suriin ang hostname, validity period at chain ng certificate kapag may babala tungkol dito.

Bakit matagal minsan bago magbago ang ligtas o hindi ligtas na katayuan?

Maaaring matagalan ang pagbabago sa katayuan ng Safe Browsing dahil muling sinusuri ang threat data ng Google ayon sa sarili nitong iskedyul. Maaaring magkahiwalay na makaapekto ang mga DNS record, browser cache at intermediary cache sa nakikita ng isang bisita, ngunit hindi pinatatagal ng mga ito ang pagbabago sa mismong katayuan.

Pagkatapos alisin ang mga mapaminsalang file, maaaring patuloy na magpakita ang Google ng hindi ligtas na katayuan hanggang sa muling bisitahin o suriin ng mga system nito ang apektadong URL. Sa kabilang banda, maaaring wala pa sa threat data ang isang page na kamakailan lang nakompromiso. Dahil sa ganitong pagkaantala, hindi dapat ituring ang ligtas na resulta bilang ganap na pagpapatunay na walang problema sa seguridad.

Maaari ding magdulot ng nakalilitong pagkakaiba ang DNS propagation. Pagkatapos ilipat ang hosting, maaaring nakakonekta na sa bagong server ang isang network habang sa lumang address pa rin nakakonekta ang isa. Kung nakompromiso ang lumang server, maaaring pansamantalang magkaibang content ang matanggap ng dalawang taong naglagay ng parehong domain kahit eksaktong magkapareho ang URL.

Maaaring panatilihin ng mga browser ang impormasyon tungkol sa babala o mga naka-cache na page sa loob ng ilang panahon. Makakatulong ang pagsubok sa ibang browser o network upang malaman kung lokal na cache lang ang dahilan o mas malawak ang katayuan, ngunit hindi maaalis ng pag-clear ng cache ang isang tunay na listing sa Safe Browsing. Maaaring makatulong ang Tagasuri ng cache ng Google sa pagsisiyasat kung nakikita pa rin sa mga system ng Google ang mas lumang bersyon ng page.

Mga madalas itanong

Pwede ko bang suriin ang isang pinaikling URL?

Pwede mong suriin ang mismong pinaikling address, pero hindi nito awtomatikong ipinapakita ang bawat destinasyong maaari nitong pag-redirect-an. I-expand ang link gamit ang isang tagasuri ng pag-redirect, pagkatapos ay hiwalay na suriin ang huling URL at anumang hindi inaasahang intermediate domain.

Pwede ko ba itong gamitin sa localhost o pribadong address ng kumpanya?

Dinisenyo ang Safe Browsing para sa mga banta sa web at mga URL na may kabuluhan sa publiko, kaya maaaring hindi kapaki-pakinabang ang resulta para sa localhost, internal hostname o pribadong IP address. Sa halip, suriin ang mga address na iyon sa pamamagitan ng configuration ng lokal na DNS, routing, proxy at server.

Dapat ko bang isama ang mga tracking parameter sa URL?

Isama ang mga parameter kung binabago ng mga ito ang destinasyon o content na sinisiyasat, pero alisin ang mga hindi kailangang analytics tag kung maaari. Maaaring maglaman ang mga query string ng personal identifier, access token o email address, kaya suriin muna ang URL bago ito isumite.

Ano ang dapat kong gawin kung isang page lang ang minarkahang hindi ligtas?

Ihiwalay ang page na iyon at suriin ang mga file, naka-embed na script, form at content nito sa database. Siyasatin din ang mga kalapit na path at template na kamakailang binago dahil maaaring makaapekto ang shared code sa mahigit isang page, kahit isang address lang ang naiulat. Panatilihing offline ang apektadong page hanggang maalis ang sanhi. Palitan ang mga access credential kung pinaghihinalaan o nakumpirmang may pagkakompromiso o pagkakalantad ng credential.

Mga sikat na tool