SylonSylon
Lar
Características
Comandos
Todos os recursosAnalisador de URL

Analisador de URL

Verifica para onde uma ligação leva de facto — quatro fontes, a mais barata primeiro, e as gratuitas respondem a quase tudo.

Visão geral

Uma ligação é apenas texto até alguém a abrir. O Analisador de URL é o que decide para onde ela leva realmente: segue redirecionamentos, resolve convites e pergunta a quatro fontes independentes se o destino é uma burla conhecida. Funciona dentro da Proteção contra anúncios — uma ligação para uma página de phishing é um anúncio no sentido que importa — e age através da sanção e do canal de registo desse sistema em vez de inventar outros.

Como funciona

1

Quatro fontes, por ordem de custo

Uma lista em memória, depois a tabela de reputação do Sylon, depois um agregador gratuito, depois o VirusTotal. A cada uma só se pergunta o que as anteriores não conseguiram responder.
2

As gratuitas fazem o trabalho

As duas primeiras não precisam de qualquer pedido de rede. A maioria das ligações fraudulentas nunca chega à terceira fonte, e um ataque que publica mil vezes o mesmo domínio custa mil consultas e zero pedidos.
3

Uma falha significa desconhecido, nunca limpo

Um tempo esgotado, um limite de pedidos ou um mau dia do serviço deixam a decisão ao analisador. Nenhuma fonte pode deixar passar uma ligação por ter falhado.

Principais capacidades

Cerca de 44.000 domínios de phishing conhecidos em memória, atualizados em segundos por um fluxo em direto
Cadeias de redirecionamento seguidas passo a passo, para que um encurtador não esconda o destino
Convites do Discord resolvidos para o servidor que está por trás
Título e descrição do destino lidos e entregues ao analisador
Cerca de 390.000 domínios adicionais cobertos por um agregador gratuito
Os setenta fornecedores de antivírus do VirusTotal, quando há uma chave configurada
Cada fonte desligável por servidor, continuando as restantes a funcionar
Plataformas principais e domínios próprios protegidos de todas as fontes ao mesmo tempo

Configuração

1.Ativa a Proteção contra anúncios — o analisador age através dela e nada faz sozinho.
2.Abre Proteção → Analisador de URL. As quatro fontes já estão ligadas; não há nada para configurar.
3.Opcionalmente define uma chave de API do VirusTotal no bot para ativar a quarta fonte.
4.Acrescenta as raízes de ligação que o teu servidor usa mesmo à lista aprovada da Proteção contra anúncios: assim nunca são descarregadas nem julgadas.

Como funciona em detalhe

A mais barata primeiro é todo o desenho

As fontes não são equivalentes nem intermutáveis. Uma é uma consulta em memória, outra uma leitura de base de dados, duas são pedidos de rede — e uma dessas está limitada a 500 consultas por dia para toda a rede. Perguntar por esta ordem significa gastar o recurso escasso apenas nas perguntas que mais nada conseguiu responder — e num ataque, quando o volume é maior, a resposta é quase sempre gratuita.

Um encurtador é um transporte, não um destino

`bit.ly/x` nada diz sobre onde leva, e é precisamente por isso que se usa. O analisador segue a cadeia passo a passo validando cada endereço, para que a tabela de reputação veja o destino e não o transporte. Os encurtadores nunca são aprendidos como maliciosos: isso bloquearia todas as ligações encurtadas em todo o lado.

Um convite para o teu próprio servidor não é publicidade

Os convites são resolvidos antes de qualquer julgamento, por isso um membro que partilha este servidor com um amigo não é tratado como se promovesse outro. Convites explicitamente aprovados nem sequer são resolvidos — a resposta não mudaria o resultado, e o pedido mais barato é o que nunca se envia.

Configurações

Lista de phishing conhecidaCerca de 44.000 domínios de phishing conhecidos, mantidos em memória e atualizados por um fluxo em direto segundos após uma denúncia. Gratuito, imediato, e a fonte que apanha as burlas do Discord primeiro.
Reputação do próprio SylonDomínios que este servidor — ou a rede — já bloqueou antes. Local, e a única fonte que aprende com a tua própria moderação.
Agregador antiphishingUm serviço gratuito que junta várias bases de dados de phishing, cobrindo cerca de 390.000 domínios que a lista local não tem. Um pedido, só para ligações que nada local conseguiu julgar.
VirusTotalO veredicto de setenta fornecedores de antivírus sobre um URL. A fonte mais profunda e mais escassa — o nível gratuito permite 500 consultas por dia para toda a rede — por isso é perguntada em último e só quando mais nada conseguiu responder.

Bom saber

O analisador precisa da Proteção contra anúncios ativa; partilha a sua sanção e o seu canal de registo.
Desligar uma fonte salta apenas essa. As restantes continuam.
Ligações sob as raízes aprovadas da Proteção contra anúncios nunca são descarregadas, resolvidas ou julgadas.
Um veredicto errado de qualquer fonte pode ser-nos reportado a partir do registo — nenhum painel corrige a lista de terceiros.

Perguntas frequentes

Onde o encontro no painel?

Em Proteção, ao lado da Proteção contra anúncios — é a metade «ligações» desse sistema. O interruptor que o para por completo é o da Proteção contra anúncios, porque o analisador decide para onde vai uma ligação e é ela que age sobre a resposta.

Preciso de uma chave do VirusTotal?

Não. As três primeiras fontes não precisam de chave nem de configuração e, entre elas, apanham a esmagadora maioria das burlas do Discord. Uma chave acrescenta uma quarta opinião para as ligações que mais nada reconheceu.

Uma entrada errada pode bloquear um site verdadeiro?

Um site conhecido, não. O Discord, as grandes plataformas, os alojamentos de media, os encurtadores e os domínios do próprio Sylon são excluídos antes de qualquer fonte ser consultada e outra vez no regresso.

Recursos relacionados