নিরাপদ লিংক ডিকোডার

Outlook SafeLinks, Proofpoint URLDefense, Google রিডাইরেক্ট লিংক এবং অন্যান্য মোড়ানো URL-কে আসল গন্তব্যে ফিরিয়ে আনুন, যাতে আপনি দেখতে পারেন লিংকটি আসলে কোথায় যায়।

Outlook SafeLinks, Proofpoint URLDefense এবং অন্যান্য পুনর্লিখিত URL খুলুন। কর্পোরেট মেইল গেটওয়ে ইমেইলের প্রতিটি লিংক পুনর্লিখন করে যাতে ক্লিক প্রথমে তাদের স্ক্যানারের মধ্য দিয়ে যায়। খোলার আগে আসল গন্তব্য ফিরে পেতে মোড়ানো লিংকটি এখানে পেস্ট করুন।

সম্পূর্ণ লিংকটি, কুয়েরি স্ট্রিংসহ, পেস্ট করুন। কিছুই আপনার ব্রাউজার ছেড়ে যায় না।

আপনার লিংক কেন পুনর্লিখিত হয়, এবং কীভাবে সেগুলি পড়বেন

লিংক মোড়ক কী করে

যখন কোনো প্রতিষ্ঠান Microsoft Defender for Office 365, Proofpoint, Mimecast বা অনুরূপ গেটওয়ে চালায়, তখন ইনবাউন্ড ইমেইলের প্রতিটি URL মেইলবক্সে পৌঁছানোর আগেই পুনর্লিখিত হয়। example.com/report হয়ে যায় এমন কিছু যেমন eur01.safelinks.protection.outlook.com/?url=htt...

উদ্দেশ্য হলো ক্লিক-সময়ে সুরক্ষা। একটি লিংক বার্তাটি স্ক্যান করার সময় নিরীহ হতে পারে এবং এক ঘণ্টা পরে অস্ত্রে রূপান্তরিত হতে পারে, তাই গেটওয়ে প্রতিটি ক্লিক নিজের স্ক্যানারের মধ্য দিয়ে ফিরিয়ে নেয় এবং সেই মুহূর্তে গন্তব্যের সুনাম পুনরায় পরীক্ষা করে।

মোড়ানোর খরচ

মোড়ানো বইয়ের সবচেয়ে পুরনো নিরাপত্তা পরামর্শ ভেঙে দেয়: লিংকের উপর হোভার করে দেখুন এটি কোথায় যায়। স্ট্যাটাস বার এখন গেটওয়ের ডোমেইন দেখায়, আসলটি নয়। এটি লিংক প্রিভিউও ভেঙে দেয়, ডকুমেন্টেশনে URL অকেজো করে, টার্মিনালে কপি-পেস্ট ব্যর্থ করে এবং গেটওয়ে অপারেটরের কাছে ক্লিক টেলিমেট্রি ফাঁস করে।

ডিকোডিং আসল URL পুনরুদ্ধার করে, যাতে আপনি নিজেই এটি বিচার করতে পারেন।

ফরম্যাটগুলো

Outlook SafeLinks গন্তব্য একটি url কুয়েরি প্যারামিটারে রাখে, একবার শতাংশ-এনকোড করা। এর পরে যা কিছু (data, sdata, reserved) ট্র্যাকিং মেটাডেটা, যা বাদ দেওয়া যেতে পারে।

Proofpoint URLDefense-এর তিনটি প্রজন্ম আছে। v1 এবং v2 একটি u প্যারামিটার ব্যবহার করে একটি কাস্টম প্রতিস্থাপনসহ: - মানে % এবং _ মানে /। v3 পাথ-ভিত্তিক __example.com__;!!... ফর্ম ব্যবহার করে। এই টুল শতাংশ-ডিকোড করার আগে প্রতিস্থাপনটি উল্টে দেয়।

Google /url?q= (অনুসন্ধান ফলাফল) বা /url?url= (অন্য পণ্য) ব্যবহার করে, এবং Facebook, LinkedIn ও Twitter-এর প্রতিটির নিজস্ব সমতুল্য আছে।

সাধারণ মোড়ক গন্তব্য url, u, target, redirect, dest বা link নামের একটি প্যারামিটারে রাখে। ডিকোডার কোনো পরিচিত ভেন্ডর শনাক্ত করতে না পারলে এগুলোর যেকোনোটি খোঁজে।

একটি ডিকোড করা লিংক নিরাপদে পড়া

URL ফিরে পাওয়া কাজের অর্ধেক মাত্র। নিবন্ধনযোগ্য ডোমেইনটি পরীক্ষা করুন, পুরো স্ট্রিং নয়—paypal.com.secure-login.ru আসলে secure-login.ru-এর অন্তর্গত। চেহারায় এক রকম অক্ষর, অপ্রত্যাশিত টপ-লেভেল ডোমেইন, অথবা /wp-content/uploads/-এর মতো অদ্ভুত পাথসহ বৈধ হোস্ট খুঁজুন। আর মনে রাখুন: ডিকোড করা লিংকটি ঠিক মনে হলেও তার পেছনের ফাইলটি নিরাপদ তার প্রমাণ নয়।

ওপেন-সোর্স নোটিশ: ব্রাউজারের নিজস্ব URL এবং URLSearchParams API-র পাশাপাশি নথিভুক্ত URLDefense প্রতিস্থাপন নিয়ম দিয়ে বাস্তবায়িত। কোনো তৃতীয়-পক্ষের লাইব্রেরি এবং কোনো নেটওয়ার্ক অনুরোধ নেই।

সচরাচর জিজ্ঞাসিত প্রশ্ন

এখানে সন্দেহজনক লিংক ডিকোড করা কি নিরাপদ?
হ্যাঁ। ডিকোডিং আপনার ব্রাউজারের ভেতরে সম্পূর্ণ স্ট্রিং ম্যানিপুলেশন—লিংকে কোনো অনুরোধ করা হয় না এবং সার্ভারে কিছুই পাঠানো হয় না। আপনি URL পড়ছেন, সফর করছেন না।
ডিকোড করা লিংকে এখনও অদ্ভুত প্যারামিটার থাকে কেন?
utm_source, gclid বা fbclid-এর মতো মার্কেটিং প্যারামিটার আসল URL-এর অন্তর্গত এবং খোলার পরেও টিকে থাকে। পরিষ্কার লিংক চাইলে সেগুলি ম্যানুয়ালি বাদ দেওয়া নিরাপদ।
এটি 'not wrapped' বলে কিন্তু লিংকটি ইমেইল থেকে এসেছে।
প্রতিটি গেটওয়ে প্রতিটি লিংক মোড়ায় না। অভ্যন্তরীণ প্রেরক, অনুমোদিত-তালিকার ডোমেইন এবং প্লেইন-টেক্সট বার্তা প্রায়ই অপরিবর্তিত থাকে, তাই খোলার মতো কিছুই থাকে না।
আমি কি SafeLinks বন্ধ করতে পারি?
কেবল টেন্যান্ট অ্যাডমিনিস্ট্রেটর পারবেন, Defender for Office 365 নীতির মাধ্যমে, এবং এটি বন্ধ করলে সবার জন্য ক্লিক-সময় সুরক্ষা চলে যায়। পৃথক লিংক ডিকোড করা নিরাপদ অভ্যাস।
নেস্টেড মোড়কের বিষয়ে কী?
প্রতিষ্ঠানগুলির মধ্যে ফরোয়ার্ড হওয়া লিংক দুবার মোড়ানো হতে পারে। ফলাফলটি আবার ডিকোড করলে দ্বিতীয় স্তরটিও খুলে যায়।