Learn

38 статейКатегория: Все
Отслеживание URL

Как вручную проверять URL

URL содержит больше информации, чем кажется по внешнему виду.

В нем может быть не только расположение страницы, но и поисковые слова, рекламные ID, реферальные коды, информация о кампании и индивидуально выданные идентификаторы.

Когда вы публикуете анонимно, даже если тщательно проверяете текст и изображения, вставленный как есть URL может раскрыть признаки из другого места.

Проверка URL может казаться сложной работой, но ее могут выполнять и начинающие, если заранее определить, куда и в каком порядке смотреть.

В этой статье разобраны основные шаги для ручной проверки URL. Здесь речь о том, куда смотреть собственными глазами до того, как полагаться на специальный инструмент.

Сначала разобрать URL на части

Когда проверяете URL, не пытайтесь прочитать его целиком за один раз.

Сначала разделите его на части.

ЧастьЧто смотретьНа что обратить внимание
ДоменКакой это сайтСледить за похожими символами и поддельными доменами
ПутьКакая это страницаПроверить, не экран ли это администрирования, редактирования или предпросмотра
ЗапросЗначения после ?Могут оставаться поисковые слова, ID и информация отслеживания
ФрагментЗначения после #В обычных HTTP-запросах не отправляется на сервер, но может быть виден получателю ссылки или обработке внутри страницы
Сокращенный URLЯвляется ли это URL для перенаправленияКонечное назначение скрыто

Уже одно это разбиение помогает предотвратить много ошибок.

Особенно избегайте публикации без просмотра того, что идет после ?.

Проверить домен

Первое, что нужно смотреть, — это домен.

Домен показывает, к какому сайту будет подключение.

Если используется сокращенный URL или перенаправление, видимый домен и конечное место подключения могут различаться.

ПроверкаПричина
Не является ли домен незнакомымПосмотреть, может ли это быть поддельный сайт или промежуточный сервис
Не используются ли похожие символыИзбежать другого домена, сделанного похожим на настоящий
Не является ли это сокращенным URLНужно проверить конечный URL
Не является ли это экраном входа или администрированияЧтобы не поделиться персональной страницей

Для анонимности важно понимать место назначения до того, как открыть ссылку.

Если открыть неизвестный сокращенный URL в браузере, который используется с аккаунтом на настоящее имя, он может связаться с cookies или состоянием входа.

Посмотреть то, что после ?

Затем проверьте строку запроса.

После ? смешиваются значения, необходимые для отображения страницы, и значения, используемые для отслеживания или идентификации.

ЗначениеКак читатьОценка
utm_source, utm_campaignUTM-параметрыЧасто можно удалить
gclid, fbclidID клика из рекламы или соцсетейЧасто можно удалить
ref, affiliateРеферальный источник или источник партнерстваПроверить содержание
q, searchПоисковые словаОстается содержание поиска
id, pageID страницы или товараМожет быть нужен для отображения
token, session, sidВременное состояние или значения, близкие к аутентификацииЛучше не делиться

Здесь важно не удалить все подряд.

Если удалить даже значения, необходимые для отображения, получится другая страница.

С другой стороны, если оставить значения отслеживания, они становятся признаками источника публикации или пути клика.

Удалять по одному и проверять

При проверке URL лучше не удалять все сразу.

Если удалять значения по одному, можно понять, какое значение нужно, а какое не нужно.

ШагЧто сделатьПричина
1Сохранить исходный URLЧтобы можно было вернуться
2Удалить одно значение, похожее на отслеживаниеЧтобы легче проверить влияние
3Открыть зановоПосмотреть, отображается ли та же страница
4Проверить в отдельном браузере или профилеУменьшить влияние состояния входа
5Посмотреть оставшиеся неизвестные значенияПроверить, не остались ли индивидуальные ID или значения аутентификации

Если открывается та же страница, это значение может быть не нужно для того, чтобы поделиться URL.

Однако даже если страница выглядит одинаково, на стороне сервера сайт может выполнять другое измерение. Полностью судить нельзя, но уменьшать лишние параметры все равно имеет смысл.

Искать поисковые слова и персональную информацию

В URL могут прямо оставаться поисковые слова или введенное содержание.

Особенно внимательно проверяйте страницы результатов поиска, страницы перевода, карты, формы, сайты бронирования и страницы обращений.

Информация, которая часто остаетсяПримерНа что обратить внимание
Поисковые словаq, query, keywordВидны интересы или объекты исследования
Названия местlocation, placeВидны привычные места или места назначения
Именаname, userУказывает на самого человека или связанных с ним людей
Электронная почтаemailСтановится прямым идентификатором
Номераorder, ticket, reservationМожет быть связано с заявкой или покупкой

Если персональная информация есть в URL, удалить ее из текста недостаточно.

Проверяйте строку URL так же внимательно, как текст публикации.

Проверить сокращенные URL и перенаправления

Сокращенные URL затрудняют ручную проверку.

Потому что по внешнему виду нельзя понять конечный URL.

Перед тем как открыть сокращенный URL, проверьте, куда он разворачивается. Если его нельзя развернуть или отправитель неизвестен, может быть нужно принять решение не открывать его.

Если использовать онлайн-сервис разворачивания или сервис проверки URL, этому сервису могут быть переданы URL, время проверки, исходный IP-адрес и User-Agent. Для ссылок с высоким риском сам факт ввода во внешний сервис входит в оценку доверия.

Если есть несколько перенаправлений, промежуточные сервисы могут наблюдать время клика, IP-адрес, User-Agent и источник перехода.

Сокращенный URL — это не просто короткий URL.

Это механизм, который добавляет новую промежуточную точку.

Пределы ручной проверки

У ручной проверки есть пределы.

Даже если удалить параметры, видимые в URL, отдельно остаются cookies, состояние входа, браузерный отпечаток и журналы доступа.

Кроме того, снаружи невозможно полностью понять, как сайт записывает информацию внутри.

Поэтому проверка URL не является универсальным решением.

Тем не менее одно только уменьшение очевидных значений отслеживания и персональной информации, видимых в URL, значительно снижает ошибки перед публикацией.

Когда вы сомневаетесь

Сомневаться при проверке URL естественно.

Не все сервисы используют понятные имена параметров. По одному внешнему виду не всегда можно понять, является ли id ID статьи, ID пользователя или ID кампании.

Когда сомневаетесь, решайте так.

Ситуация сомненияКакое решение принятьПричина
При удалении страница меняетсяОставить это значение или искать другой способ поделитьсяЗначение может быть нужно для отображения
После удаления открывается та же страницаРассматривать URL после удаления как кандидатЗначение может быть не нужно для публикации
Остается token или sessionНе делитьсяМожет быть связано с индивидуальным состоянием или аутентификацией
Есть только сокращенный URLПроверить место разворачиванияЧтобы понять назначение и промежуточные узлы
Нельзя принять решениеОтложить публикациюЧтобы не считать непроверенное безопасным

Для анонимности важно не двигаться дальше, пока вы не понимаете ситуацию.

URL может казаться чем-то, что легко исправить позже, но после публикации он может остаться на скриншотах, в архивах и цитатах.

Несколько минут проверки перед публикацией — гораздо более легкая работа, чем долгая реакция после публикации.

Отделять проверку URL от других проверок

То, что вы проверили URL, не делает всю публикацию безопасной.

Проверка URL — часть проверки перед публикацией.

Что проверить отдельноЗачем смотреть
ТекстОстаются собственные имена, хронология, стиль письма и привычные места
ИзображенияОстаются фон, отражения, лица и информация о местоположении
ФайлыОстаются автор, история редактирования и метаданные
АккаунтСвязывается с состоянием входа, профилем и прошлыми публикациями
Коммуникационная средаИмеют значение IP-адрес, DNS и время доступа

Даже если очистить URL, публикация с аккаунта на настоящее имя разрушает анонимность.

И наоборот, даже если скрыть канал связи, индивидуальный ID, оставшийся в URL, становится материалом для корреляции.

Проверка URL — отдельная работа, но ее нужно рассматривать внутри анонимности в целом.

Итоги

При ручной проверке URL отдельно смотрите домен, путь, запрос, фрагмент и сокращенный URL.

Особенно после ? могут содержаться поисковые слова, параметры отслеживания, ID клика, реферальные коды и индивидуальные ID.

Отдельно оценивайте значения, которые можно удалить, и значения, необходимые для отображения страницы.

Если есть неизвестное значение, удаляйте значения по одному и открывайте страницу заново, а затем проверяйте также в отдельном браузере, отдельном профиле и состоянии выхода из аккаунта.

Одна только проверка URL не завершает анонимность.

Однако URL является частью текста публикации. Если вы перечитываете текст, нужно перечитать и URL.

Связанные статьи