SylonSylon

Scanner URL

Verifica dove porta davvero un link: quattro fonti, dalla più economica, e quelle gratuite rispondono a quasi tutto.

Panoramica

Un link è solo testo finché qualcuno non lo apre. Lo Scanner URL è ciò che decide dove porta davvero: segue i reindirizzamenti, risolve gli inviti e chiede a quattro fonti indipendenti se la destinazione è una truffa nota. Funziona dentro la Protezione dalla pubblicità — un link a una pagina di phishing è pubblicità nel senso che conta — e agisce tramite la sanzione e il canale di registro di quel sistema anziché inventarne altri.

Come funziona

1

Quattro fonti, in ordine di costo

Un elenco in memoria, poi la tabella di reputazione di Sylon, poi un aggregatore gratuito, poi VirusTotal. A ciascuna si chiede solo ciò che le precedenti non hanno saputo dire.
2

Il lavoro lo fanno quelle gratuite

Le prime due non richiedono alcuna richiesta di rete. La maggior parte dei link truffaldini non arriva mai alla terza fonte, e un raid che pubblica mille volte lo stesso dominio costa mille ricerche e zero richieste.
3

Un errore significa sconosciuto, mai pulito

Un timeout, un limite di richieste o una giornata storta del servizio lasciano la decisione all’analizzatore. Nessuna fonte può far passare un link fallendo.

Funzionalità chiave

Circa 44.000 domini di phishing noti tenuti in memoria, aggiornati in pochi secondi tramite un flusso live
Catene di reindirizzamento seguite passo dopo passo, così un accorciatore non può nascondere la destinazione
Inviti Discord risolti al server che sta dietro
Titolo e descrizione della destinazione letti e passati all’analizzatore
Altri 390.000 domini circa coperti da un aggregatore gratuito
I settanta fornitori antivirus di VirusTotal, quando è configurata una chiave
Ogni fonte disattivabile per server, con le altre che continuano a funzionare
Piattaforme principali e domini propri protetti da tutte le fonti insieme

Configurazione

1.Attiva la Protezione dalla pubblicità: lo scanner agisce tramite essa e da solo non fa nulla.
2.Apri Protezione → Scanner URL. Tutte e quattro le fonti sono già attive; non c’è nulla da configurare.
3.Facoltativo: imposta una chiave API VirusTotal sul bot per abilitare la quarta fonte.
4.Aggiungi le radici di link che il tuo server usa davvero all’elenco approvato della Protezione dalla pubblicità: così non vengono mai scaricate né giudicate.

Come funziona nel dettaglio

Prima la più economica è tutto il progetto

Le fonti non sono equivalenti né intercambiabili. Una è una ricerca in memoria, una una lettura da database, due sono richieste di rete — e una di queste è limitata a 500 ricerche al giorno per l’intera rete. Interrogarle in quest’ordine significa spendere la risorsa scarsa solo per le domande a cui nient’altro sapeva rispondere — e durante un raid, quando il volume è massimo, la risposta è quasi sempre gratuita.

Un accorciatore è un vettore, non una destinazione

`bit.ly/x` non dice nulla su dove porta, ed è esattamente per questo che viene usato. Lo scanner segue la catena passo dopo passo validando ogni indirizzo, così alla tabella di reputazione arriva la destinazione e non il vettore. Gli accorciatori stessi non vengono mai appresi come malevoli: bloccherebbe ogni link accorciato ovunque.

Un invito al proprio server non è pubblicità

Gli inviti sono risolti prima di qualsiasi giudizio, così un membro che condivide questo server con un amico non viene trattato come se ne promuovesse un altro. Gli inviti approvati esplicitamente non vengono nemmeno risolti: la risposta non cambierebbe l’esito, e la richiesta più economica è quella mai inviata.

Impostazioni

Elenco di phishing notoCirca 44.000 domini di phishing noti, tenuti in memoria e aggiornati tramite un flusso live a pochi secondi da una segnalazione. Gratuito, immediato, e la fonte che intercetta per prima le truffe su Discord.
Reputazione propria di SylonDomini che questo server — o la rete — ha già bloccato. Locale, ed è l’unica fonte che impara dalla tua stessa moderazione.
Aggregatore anti-phishingUn servizio gratuito che unisce più database di phishing, coprendo circa 390.000 domini che l’elenco locale non ha. Una richiesta, solo per i link che nulla di locale ha potuto giudicare.
VirusTotalIl verdetto di settanta fornitori antivirus su un URL. La fonte più profonda e più scarsa — il piano gratuito consente 500 ricerche al giorno per l’intera rete — quindi viene interpellata per ultima e solo quando nient’altro ha saputo rispondere.

Da sapere

Lo scanner richiede la Protezione dalla pubblicità attiva; ne condivide sanzione e canale di registro.
Disattivare una fonte salta solo quella. Le altre continuano.
I link sotto le radici approvate della Protezione dalla pubblicità non vengono mai scaricati, risolti o giudicati.
Un verdetto sbagliato di una fonte può esserci segnalato dalla voce di registro: nessuna dashboard corregge l’elenco di terzi.

Domande frequenti

Dove lo trovo nella dashboard?

In Protezione, accanto alla Protezione dalla pubblicità: è la metà «link» di quel sistema. L’interruttore che lo ferma del tutto è quello della Protezione dalla pubblicità, perché lo scanner decide dove porta un link ed è lei ad agire sulla risposta.

Serve una chiave VirusTotal?

No. Le prime tre fonti non richiedono chiavi né configurazione e insieme intercettano la stragrande maggioranza delle truffe su Discord. Una chiave aggiunge un quarto parere per i link che nient’altro ha riconosciuto.

Una voce sbagliata può bloccare un sito vero?

Non uno conosciuto. Discord, le grandi piattaforme, gli host multimediali, gli accorciatori e i domini di Sylon vengono esclusi prima di interpellare qualsiasi fonte e di nuovo al ritorno.

Funzionalità correlate