SylonSylon

Trình quét URL

Kiểm tra liên kết thực sự dẫn đến đâu — bốn nguồn, rẻ nhất trước, và các nguồn miễn phí trả lời gần như mọi thứ.

Tổng quan

Một liên kết chỉ là văn bản cho tới khi có người mở nó. Trình quét URL là thứ quyết định nó thực sự dẫn đến đâu: đi theo chuỗi chuyển hướng, giải mã lời mời, và hỏi bốn nguồn độc lập xem đích đến có phải một trò lừa đã biết hay không. Nó chạy bên trong Bảo vệ quảng cáo — một liên kết tới trang lừa đảo là quảng cáo theo nghĩa quan trọng nhất — và hành động qua hình phạt cùng kênh nhật ký của hệ thống đó thay vì tạo ra bộ thứ hai.

Nó hoạt động như thế nào

1

Bốn nguồn, xếp theo chi phí

Danh sách trong bộ nhớ, rồi bảng uy tín của chính Sylon, rồi một trình tổng hợp miễn phí, rồi VirusTotal. Mỗi nguồn chỉ được hỏi những gì các nguồn trước không trả lời được.
2

Các nguồn miễn phí làm phần lớn công việc

Hai nguồn đầu hoàn toàn không cần gọi mạng. Phần lớn liên kết lừa đảo chẳng bao giờ chạm tới nguồn thứ ba, và một đợt tấn công đăng cùng một tên miền nghìn lần chỉ tốn nghìn lượt tra bộ nhớ và không một yêu cầu nào.
3

Thất bại nghĩa là không rõ, không bao giờ là sạch

Hết thời gian chờ, chạm giới hạn tần suất hay dịch vụ gặp trục trặc đều nhường quyết định lại cho bộ phân tích. Không nguồn nào được phép cho một liên kết đi qua chỉ vì nó hỏng.

Khả năng chính

Khoảng 44.000 tên miền lừa đảo đã biết giữ trong bộ nhớ, cập nhật trong vài giây qua luồng trực tiếp
Chuỗi chuyển hướng được đi từng chặng, nên trình rút gọn không thể giấu đích đến
Lời mời Discord được giải về chính máy chủ đứng sau
Tiêu đề và mô tả của trang đích được đọc và chuyển cho bộ phân tích
Thêm khoảng 390.000 tên miền do một trình tổng hợp miễn phí bao phủ
Bảy mươi hãng bảo mật của VirusTotal, khi đã cấu hình khoá
Mỗi nguồn có thể tắt riêng theo máy chủ, các nguồn còn lại vẫn chạy
Các nền tảng lớn và tên miền nhà đều được bảo vệ trước mọi nguồn cùng lúc

Thiết lập

1.Bật Bảo vệ quảng cáo — trình quét hành động thông qua nó và tự mình không làm gì cả.
2.Mở Bảo vệ → Trình quét URL. Cả bốn nguồn đã bật sẵn; không có gì phải cấu hình.
3.Tuỳ chọn: đặt khoá API VirusTotal cho bot để kích hoạt nguồn thứ tư.
4.Thêm những gốc liên kết máy chủ bạn thực sự dùng vào danh sách được duyệt của Bảo vệ quảng cáo, để chúng không bao giờ bị tải về hay đánh giá.

Cách hoạt động chi tiết

Rẻ nhất trước chính là toàn bộ thiết kế

Các nguồn không ngang nhau và không thay thế được cho nhau. Một là tra cứu trong bộ nhớ, một là đọc cơ sở dữ liệu, hai là gọi mạng — và một trong hai bị giới hạn 500 lượt mỗi ngày cho toàn mạng lưới. Hỏi theo thứ tự đó nghĩa là tài nguyên khan hiếm chỉ dành cho những câu hỏi không gì khác trả lời nổi — và trong một đợt tấn công, khi lưu lượng cao nhất, câu trả lời gần như luôn miễn phí.

Trình rút gọn là phương tiện chuyên chở, không phải đích đến

`bit.ly/x` chẳng nói gì về nơi nó dẫn tới, và đó chính là lý do người ta dùng nó. Trình quét đi theo chuỗi từng chặng và kiểm tra từng địa chỉ, nên thứ đến được bảng uy tín là đích đến chứ không phải phương tiện. Bản thân các trình rút gọn không bao giờ bị học là độc hại: làm vậy sẽ chặn mọi liên kết rút gọn ở khắp nơi.

Lời mời vào chính máy chủ của bạn không phải quảng cáo

Lời mời được giải trước khi bất cứ điều gì bị phán xét, nên một thành viên chia sẻ máy chủ này với bạn bè không bị coi là đang quảng bá nơi khác. Những lời mời chủ máy chủ đã duyệt rõ ràng thì thậm chí không được giải — câu trả lời không thể đổi kết quả, và yêu cầu rẻ nhất là yêu cầu không bao giờ gửi đi.

Cài đặt

Danh sách lừa đảo đã biếtKhoảng 44.000 tên miền lừa đảo đã biết, giữ trong bộ nhớ và cập nhật qua luồng trực tiếp chỉ vài giây sau khi có báo cáo. Miễn phí, tức thì, và là nguồn bắt được lừa đảo Discord sớm nhất.
Uy tín riêng của SylonNhững tên miền mà máy chủ này — hoặc cả mạng lưới — đã từng chặn. Cục bộ, và là nguồn duy nhất học từ chính công tác kiểm duyệt của bạn.
Trình tổng hợp chống lừa đảoMột dịch vụ miễn phí gộp nhiều cơ sở dữ liệu lừa đảo, phủ khoảng 390.000 tên miền mà danh sách cục bộ không có. Một yêu cầu, chỉ dành cho những liên kết mà không nguồn cục bộ nào phán đoán được.
VirusTotalPhán quyết của bảy mươi hãng bảo mật về một URL. Nguồn sâu nhất và khan hiếm nhất — gói miễn phí cho 500 lượt tra cứu mỗi ngày cho toàn mạng lưới — nên nó được hỏi sau cùng và chỉ khi không còn gì khác trả lời được.

Nên biết

Trình quét cần Bảo vệ quảng cáo đang bật; nó dùng chung hình phạt và kênh nhật ký của hệ thống đó.
Tắt một nguồn chỉ bỏ qua nguồn đó. Các nguồn còn lại vẫn chạy.
Những liên kết thuộc các gốc đã duyệt của Bảo vệ quảng cáo không bao giờ bị tải, giải hay đánh giá.
Phán quyết sai của bất kỳ nguồn nào đều có thể báo cho chúng tôi ngay từ mục nhật ký — không bảng điều khiển nào sửa được danh sách của bên thứ ba.

Câu hỏi thường gặp

Tôi tìm nó ở đâu trong bảng điều khiển?

Trong mục Bảo vệ, ngay cạnh Bảo vệ quảng cáo — nó là nửa 'liên kết' của hệ thống ấy. Công tắc dừng hẳn nó là công tắc của Bảo vệ quảng cáo: trình quét quyết định liên kết dẫn đi đâu, còn Bảo vệ quảng cáo mới là thứ hành động theo câu trả lời.

Tôi có cần khoá VirusTotal không?

Không. Ba nguồn đầu không cần khoá lẫn cấu hình, và cùng nhau chúng bắt được đại đa số trò lừa trên Discord. Khoá chỉ thêm ý kiến thứ tư cho những liên kết mà không nguồn nào khác nhận ra.

Một mục sai trong danh sách có thể chặn nhầm trang thật không?

Một trang phổ biến thì không. Discord, các nền tảng lớn, máy chủ lưu trữ media, trình rút gọn và chính tên miền của Sylon đều bị loại trừ trước khi hỏi bất kỳ nguồn nào, và loại trừ lần nữa khi câu trả lời quay về.

Tính năng liên quan