SylonSylon
Alle FunktionenURL-Scanner

URL-Scanner

Prüft, wohin ein Link wirklich führt — vier Quellen, die günstigste zuerst, und die kostenlosen beantworten fast alles.

Überblick

Ein Link ist Text, bis ihn jemand öffnet. Der URL-Scanner entscheidet, wohin er wirklich führt: er folgt Weiterleitungen, löst Einladungen auf und fragt vier unabhängige Quellen, ob das Ziel als Betrug bekannt ist. Er läuft im Werbeschutz — ein Link auf eine Phishing-Seite ist in dem Sinn, der zählt, Werbung — und handelt über dessen Maßnahme und Protokollkanal, statt einen zweiten Satz zu erfinden.

Wie es funktioniert

1

Vier Quellen, nach Kosten geordnet

Eine Liste im Speicher, dann Sylons eigene Reputationstabelle, dann ein kostenloser Aggregator, dann VirusTotal. Jede wird nur gefragt, was die vorherigen nicht beantworten konnten.
2

Die kostenlosen erledigen die Arbeit

Die ersten beiden brauchen überhaupt keine Netzwerkanfrage. Die meisten Betrugslinks erreichen die dritte Quelle nie, und ein Raid, der dieselbe Domain tausendmal postet, kostet tausend Hash-Abfragen und null Anfragen.
3

Ein Fehler heißt unbekannt, nie sauber

Ein Timeout, ein Rate Limit oder ein schlechter Tag beim Dienst überlässt die Entscheidung dem Analyser. Keine Quelle darf einen Link durchwinken, indem sie ausfällt.

Schlüsselfunktionen

Rund 44.000 bekannte Phishing-Domains im Speicher, über einen Live-Feed sekundenschnell aktualisiert
Weiterleitungsketten Sprung für Sprung verfolgt, damit ein Kürzungsdienst das Ziel nicht verstecken kann
Discord-Einladungen zum dahinterliegenden Server aufgelöst
Titel und Beschreibung des Ziels gelesen und dem Analyser übergeben
Rund 390.000 weitere Domains über einen kostenlosen Aggregator
VirusTotals siebzig Antiviren-Anbieter, sobald ein Schlüssel hinterlegt ist
Jede Quelle pro Server abschaltbar, die übrigen laufen weiter
Große Plattformen und eigene Domains vor allen Quellen zugleich geschützt

Einrichtung

1.Aktiviere den Werbeschutz — der Scanner handelt über ihn und tut allein nichts.
2.Öffne Schutz → URL-Scanner. Alle vier Quellen sind bereits an; es ist nichts einzurichten.
3.Optional einen VirusTotal-API-Schlüssel am Bot hinterlegen, um die vierte Quelle zu aktivieren.
4.Trage Link-Wurzeln, die dein Server wirklich nutzt, in die Freigabeliste des Werbeschutzes ein — sie werden dann nie abgerufen oder beurteilt.

Funktionsweise im Detail

Günstigste zuerst ist das ganze Design

Die Quellen sind nicht gleichwertig und nicht austauschbar. Eine ist eine Mengenabfrage im Speicher, eine ein Datenbankzugriff, zwei sind Netzwerkanfragen — und eine davon ist auf 500 Abfragen pro Tag für das gesamte Netzwerk begrenzt. In dieser Reihenfolge zu fragen heißt, die knappe Ressource nur für Fragen auszugeben, die sonst niemand beantworten konnte — und im Raid, wenn das Volumen am höchsten ist, ist die Antwort fast immer kostenlos.

Ein Kürzungsdienst ist ein Träger, kein Ziel

`bit.ly/x` sagt nichts darüber, wohin es führt — genau deshalb wird es benutzt. Der Scanner folgt der Kette Sprung für Sprung und prüft jede Adresse, sodass die Reputationstabelle das Ziel sieht und nicht den Träger. Kürzungsdienste selbst werden nie als bösartig gelernt: sonst wäre jeder gekürzte Link überall gesperrt.

Eine Einladung zum eigenen Server ist keine Werbung

Einladungen werden vor jeder Beurteilung aufgelöst, damit ein Mitglied, das diesen Server einer Freundin zeigt, nicht als Werber für anderswo gilt. Vom Besitzer ausdrücklich erlaubte Einladungen werden gar nicht erst aufgelöst — die Antwort könnte am Ergebnis nichts ändern, und die günstigste Anfrage ist die nie gestellte.

Einstellungen

Bekannte Phishing-ListeRund 44.000 bekannte Phishing-Domains, im Speicher gehalten und über einen Live-Feed innerhalb von Sekunden nach einer Meldung aktualisiert. Kostenlos, sofort, und die Quelle, die Discord-Betrug zuerst erwischt.
Sylons eigene ReputationDomains, die dieser Server — oder das Netzwerk — schon einmal blockiert hat. Lokal, und die einzige Quelle, die aus deiner eigenen Moderation lernt.
Phishing-AggregatorEin kostenloser Dienst, der mehrere Phishing-Datenbanken bündelt und rund 390.000 Domains abdeckt, die die lokale Liste nicht kennt. Eine Anfrage, nur für Links, die lokal niemand beurteilen konnte.
VirusTotalDas Urteil von siebzig Antiviren-Anbietern zu einer URL. Die tiefste und knappste Quelle — die kostenlose Stufe erlaubt 500 Abfragen pro Tag für das gesamte Netzwerk — daher wird sie zuletzt gefragt und nur, wenn sonst nichts antworten konnte.

Gut zu wissen

Der Scanner braucht einen aktiven Werbeschutz; er teilt sich dessen Maßnahme und Protokollkanal.
Eine Quelle abzuschalten überspringt nur diese. Die übrigen laufen weiter.
Links unter den freigegebenen Wurzeln des Werbeschutzes werden nie abgerufen, aufgelöst oder beurteilt.
Ein falsches Urteil einer Quelle lässt sich aus dem Protokolleintrag an uns melden — die Liste eines Dritten kann kein Dashboard korrigieren.

Häufig gestellte Fragen

Wo finde ich das im Dashboard?

Unter Schutz, neben dem Werbeschutz — es ist dessen Link-Hälfte. Der Schalter, der alles stoppt, ist der des Werbeschutzes: der Scanner entscheidet, wohin ein Link führt, und der Werbeschutz handelt nach dieser Antwort.

Brauche ich einen VirusTotal-Schlüssel?

Nein. Die ersten drei Quellen brauchen weder Schlüssel noch Konfiguration und fangen zusammen die überwiegende Mehrheit der Discord-Betrugsversuche ab. Ein Schlüssel liefert eine vierte Meinung für die Links, die sonst niemand kannte.

Kann ein falscher Listeneintrag eine echte Seite sperren?

Keine bekannte. Discord, die großen Plattformen, Medien-Hosts, Kürzungsdienste und Sylons eigene Domains werden ausgeschlossen, bevor irgendeine Quelle gefragt wird, und noch einmal auf dem Rückweg.

Verwandte Funktionen