SylonSylon

Scanner d’URL

Vérifie où mène réellement un lien — quatre sources, la moins coûteuse d’abord, et les gratuites répondent à presque tout.

Aperçu

Un lien n’est qu’un texte tant que personne ne l’ouvre. Le Scanner d’URL est ce qui décide où il mène vraiment : il suit les redirections, résout les invitations et demande à quatre sources indépendantes si la destination est une arnaque connue. Il fonctionne au sein de la Protection anti-pub — un lien vers une page de hameçonnage est une publicité au sens qui compte — et agit via la sanction et le salon de journal de ce système plutôt que d’en inventer un second.

Comment ça marche

1

Quatre sources, par ordre de coût

Une liste en mémoire, puis la table de réputation de Sylon, puis un agrégateur gratuit, puis VirusTotal. Chacune n’est interrogée que sur ce que les précédentes n’ont pas pu résoudre.
2

Les gratuites font le travail

Les deux premières ne demandent aucune requête réseau. La plupart des liens frauduleux n’atteignent jamais la troisième source, et un raid qui poste mille fois le même domaine coûte mille consultations de table et zéro requête.
3

Un échec veut dire inconnu, jamais propre

Un délai dépassé, une limite de débit ou une mauvaise journée du service laisse la décision à l’analyseur. Aucune source n’a le droit de laisser passer un lien en échouant.

Capacités clés

Environ 44 000 domaines de hameçonnage connus en mémoire, mis à jour en quelques secondes via un flux en direct
Chaînes de redirection suivies saut par saut, pour qu’un raccourcisseur ne puisse pas cacher la destination
Invitations Discord résolues vers le serveur qui se trouve derrière
Titre et description de la destination lus et transmis à l’analyseur
Environ 390 000 domaines supplémentaires couverts par un agrégateur gratuit
Les soixante-dix éditeurs antivirus de VirusTotal, si une clé est configurée
Chaque source désactivable par serveur, les autres continuant de fonctionner
Plateformes majeures et domaines maison protégés de toutes les sources à la fois

Installation

1.Activez la Protection anti-pub — le scanner agit à travers elle et ne fait rien seul.
2.Ouvrez Protection → Scanner d’URL. Les quatre sources sont déjà actives ; rien à configurer.
3.Facultatif : renseignez une clé d’API VirusTotal sur le bot pour activer la quatrième source.
4.Ajoutez les racines de liens que votre serveur utilise réellement à la liste approuvée de la Protection anti-pub : elles ne seront jamais récupérées ni jugées.

Fonctionnement en détail

La moindre coûteuse d’abord, c’est tout le principe

Les sources ne sont ni équivalentes ni interchangeables. L’une est une consultation en mémoire, l’une une lecture de base de données, deux sont des requêtes réseau — et l’une d’elles est limitée à 500 recherches par jour pour tout le réseau. Les interroger dans cet ordre revient à ne dépenser la ressource rare que sur les questions auxquelles rien d’autre ne pouvait répondre — et pendant un raid, quand le volume est au maximum, la réponse est presque toujours gratuite.

Un raccourcisseur est un transporteur, pas une destination

`bit.ly/x` ne dit rien de sa destination : c’est précisément pour cela qu’on l’utilise. Le scanner suit la chaîne saut par saut en validant chaque adresse, si bien que la table de réputation voit la destination et non le transporteur. Les raccourcisseurs eux-mêmes ne sont jamais appris comme malveillants : sinon tout lien raccourci serait bloqué partout.

Une invitation vers votre propre serveur n’est pas une publicité

Les invitations sont résolues avant tout jugement : un membre qui partage ce serveur avec un ami n’est pas traité comme s’il en promouvait un autre. Les invitations explicitement approuvées ne sont même pas résolues — la réponse ne changerait rien, et la requête la moins coûteuse est celle qu’on n’envoie jamais.

Paramètres

Liste de hameçonnage connueEnviron 44 000 domaines de hameçonnage connus, gardés en mémoire et mis à jour via un flux en direct quelques secondes après un signalement. Gratuit, instantané, et la source qui attrape les arnaques Discord en premier.
Réputation propre à SylonLes domaines que ce serveur — ou le réseau — a déjà bloqués. Locale, et la seule source qui apprend de votre propre modération.
Agrégateur anti-hameçonnageUn service gratuit regroupant plusieurs bases de hameçonnage, couvrant environ 390 000 domaines que la liste locale ignore. Une requête, uniquement pour les liens qu’aucune source locale n’a pu juger.
VirusTotalLe verdict de soixante-dix éditeurs antivirus sur une URL. La source la plus profonde et la plus rare — l’offre gratuite autorise 500 recherches par jour pour tout le réseau — elle est donc interrogée en dernier et seulement si rien d’autre n’a pu répondre.

Bon à savoir

Le scanner exige que la Protection anti-pub soit active ; il partage sa sanction et son salon de journal.
Désactiver une source ne saute que celle-là. Les autres continuent.
Les liens sous les racines approuvées de la Protection anti-pub ne sont jamais récupérés, résolus ni jugés.
Un verdict erroné d’une source peut nous être signalé depuis l’entrée de journal — aucun tableau de bord ne corrige la liste d’un tiers.

Questions fréquemment posées

Où le trouver dans le tableau de bord ?

Sous Protection, à côté de la Protection anti-pub — c’est la moitié « liens » de ce système. L’interrupteur qui l’arrête complètement est celui de la Protection anti-pub : le scanner décide où mène un lien, et c’est elle qui agit sur la réponse.

Ai-je besoin d’une clé VirusTotal ?

Non. Les trois premières sources ne demandent ni clé ni configuration et attrapent à elles seules l’immense majorité des arnaques Discord. Une clé ajoute un quatrième avis pour les liens que rien d’autre n’a reconnus.

Une mauvaise entrée peut-elle faire bloquer un vrai site ?

Pas un site connu. Discord, les grandes plateformes, les hébergeurs de médias, les raccourcisseurs et les domaines de Sylon sont exclus avant toute consultation et de nouveau au retour.

Fonctionnalités associées