SylonSylon
Hogar
Características
Comandos

Escáner de URL

Comprueba a dónde lleva realmente un enlace: cuatro fuentes, la más barata primero, y las gratuitas responden a casi todo.

Descripción general

Un enlace es solo texto hasta que alguien lo abre. El Escáner de URL es lo que decide a dónde lleva de verdad: sigue redirecciones, resuelve invitaciones y pregunta a cuatro fuentes independientes si el destino es una estafa conocida. Funciona dentro de la Protección contra anuncios —un enlace a una página de phishing es un anuncio en el sentido que importa— y actúa mediante la sanción y el canal de registro de ese sistema en vez de inventar otros.

como funciona

1

Cuatro fuentes, por orden de coste

Una lista en memoria, luego la tabla de reputación de Sylon, luego un agregador gratuito, luego VirusTotal. A cada una solo se le pregunta lo que las anteriores no pudieron responder.
2

Las gratuitas hacen el trabajo

Las dos primeras no necesitan ninguna petición de red. La mayoría de los enlaces fraudulentos nunca llegan a la tercera fuente, y un raid que publica mil veces el mismo dominio cuesta mil consultas y cero peticiones.
3

Un fallo significa desconocido, nunca limpio

Un tiempo agotado, un límite de peticiones o un mal día del servicio dejan la decisión al analizador. Ninguna fuente puede dejar pasar un enlace fallando.

Capacidades clave

Unos 44.000 dominios de phishing conocidos en memoria, actualizados en segundos por un canal en directo
Cadenas de redirección seguidas salto a salto, para que un acortador no pueda ocultar el destino
Invitaciones de Discord resueltas al servidor que hay detrás
Título y descripción del destino leídos y entregados al analizador
Unos 390.000 dominios más cubiertos por un agregador gratuito
Los setenta proveedores de antivirus de VirusTotal, si hay una clave configurada
Cada fuente desactivable por servidor, y las demás siguen funcionando
Plataformas principales y dominios propios protegidos frente a todas las fuentes a la vez

Configuración

1.Activa la Protección contra anuncios: el escáner actúa a través de ella y no hace nada por su cuenta.
2.Abre Protección → Escáner de URL. Las cuatro fuentes ya están activas; no hay nada que configurar.
3.Opcionalmente configura una clave de API de VirusTotal en el bot para habilitar la cuarta fuente.
4.Añade las raíces de enlace que tu servidor use de verdad a la lista aprobada de la Protección contra anuncios: así nunca se descargan ni se juzgan.

Cómo funciona en detalle

La más barata primero es todo el diseño

Las fuentes no son equivalentes ni intercambiables. Una es una consulta en memoria; otra, una lectura de base de datos; dos son peticiones de red, y una de ellas está limitada a 500 consultas al día para toda la red. Preguntar en ese orden significa gastar el recurso escaso solo en las preguntas que nada más pudo responder, y durante un raid, cuando el volumen es máximo, la respuesta casi siempre es gratis.

Un acortador es un transporte, no un destino

`bit.ly/x` no dice nada de a dónde lleva, que es justo por lo que se usa. El escáner sigue la cadena salto a salto validando cada dirección, de modo que a la tabla de reputación llega el destino y no el transporte. Los acortadores nunca se aprenden como maliciosos: hacerlo bloquearía todos los enlaces acortados de cualquier parte.

Una invitación a tu propio servidor no es publicidad

Las invitaciones se resuelven antes de juzgar nada, así que un miembro que comparte este servidor con un amigo no se trata como si promocionara otro sitio. Las invitaciones aprobadas explícitamente ni siquiera se resuelven: la respuesta no cambiaría el resultado, y la petición más barata es la que nunca se envía.

Ajustes

Lista de phishing conocidaUnos 44.000 dominios de phishing conocidos, guardados en memoria y actualizados por un canal en directo a los pocos segundos de una denuncia. Gratis, instantáneo y la fuente que primero atrapa las estafas de Discord.
Reputación propia de SylonDominios que este servidor —o la red— ya ha bloqueado antes. Local, y la única fuente que aprende de tu propia moderación.
Agregador antiphishingUn servicio gratuito que agrupa varias bases de datos de phishing y cubre unos 390.000 dominios que la lista local no tiene. Una petición, solo para enlaces que nada local pudo juzgar.
VirusTotalEl veredicto de setenta proveedores de antivirus sobre una URL. La fuente más profunda y más escasa —el nivel gratuito permite 500 consultas al día para toda la red—, así que se pregunta la última y solo cuando nada más pudo responder.

Conviene saber

El escáner necesita la Protección contra anuncios activa; comparte su sanción y su canal de registro.
Desactivar una fuente solo salta esa. Las demás siguen funcionando.
Los enlaces bajo las raíces aprobadas de la Protección contra anuncios nunca se descargan, resuelven ni juzgan.
Un veredicto equivocado de cualquier fuente se nos puede reportar desde la entrada del registro: ningún panel corrige la lista de un tercero.

Preguntas frecuentes

¿Dónde lo encuentro en el panel?

En Protección, junto a la Protección contra anuncios: es la mitad «enlaces» de ese sistema. El interruptor que lo detiene del todo es el de la Protección contra anuncios, porque el escáner decide a dónde lleva un enlace y ella es quien actúa sobre la respuesta.

¿Necesito una clave de VirusTotal?

No. Las tres primeras fuentes no requieren clave ni configuración y, entre ellas, atrapan la inmensa mayoría de las estafas de Discord. Una clave añade una cuarta opinión para los enlaces que nada más reconoció.

¿Una entrada errónea puede bloquear un sitio real?

Uno conocido no. Discord, las grandes plataformas, los alojamientos de medios, los acortadores y los dominios propios de Sylon se excluyen antes de consultar cualquier fuente y otra vez a la vuelta.

Funciones relacionadas