Outlook SafeLinks, Proofpoint URLDefense, Google রিডাইরেক্ট লিংক এবং অন্যান্য মোড়ানো URL-কে আসল গন্তব্যে ফিরিয়ে আনুন, যাতে আপনি দেখতে পারেন লিংকটি আসলে কোথায় যায়।
Outlook SafeLinks, Proofpoint URLDefense এবং অন্যান্য পুনর্লিখিত URL খুলুন। কর্পোরেট মেইল গেটওয়ে ইমেইলের প্রতিটি লিংক পুনর্লিখন করে যাতে ক্লিক প্রথমে তাদের স্ক্যানারের মধ্য দিয়ে যায়। খোলার আগে আসল গন্তব্য ফিরে পেতে মোড়ানো লিংকটি এখানে পেস্ট করুন।
সম্পূর্ণ লিংকটি, কুয়েরি স্ট্রিংসহ, পেস্ট করুন। কিছুই আপনার ব্রাউজার ছেড়ে যায় না।
আপনার লিংক কেন পুনর্লিখিত হয়, এবং কীভাবে সেগুলি পড়বেন
উদ্দেশ্য হলো ক্লিক-সময়ে সুরক্ষা। একটি লিংক বার্তাটি স্ক্যান করার সময় নিরীহ হতে পারে এবং এক ঘণ্টা পরে অস্ত্রে রূপান্তরিত হতে পারে, তাই গেটওয়ে প্রতিটি ক্লিক নিজের স্ক্যানারের মধ্য দিয়ে ফিরিয়ে নেয় এবং সেই মুহূর্তে গন্তব্যের সুনাম পুনরায় পরীক্ষা করে।
মোড়ানোর খরচ
মোড়ানো বইয়ের সবচেয়ে পুরনো নিরাপত্তা পরামর্শ ভেঙে দেয়: লিংকের উপর হোভার করে দেখুন এটি কোথায় যায়। স্ট্যাটাস বার এখন গেটওয়ের ডোমেইন দেখায়, আসলটি নয়। এটি লিংক প্রিভিউও ভেঙে দেয়, ডকুমেন্টেশনে URL অকেজো করে, টার্মিনালে কপি-পেস্ট ব্যর্থ করে এবং গেটওয়ে অপারেটরের কাছে ক্লিক টেলিমেট্রি ফাঁস করে।
ডিকোডিং আসল URL পুনরুদ্ধার করে, যাতে আপনি নিজেই এটি বিচার করতে পারেন।
ফরম্যাটগুলো
Outlook SafeLinks গন্তব্য একটি url কুয়েরি প্যারামিটারে রাখে, একবার শতাংশ-এনকোড করা। এর পরে যা কিছু (data, sdata, reserved) ট্র্যাকিং মেটাডেটা, যা বাদ দেওয়া যেতে পারে।
Proofpoint URLDefense-এর তিনটি প্রজন্ম আছে। v1 এবং v2 একটি u প্যারামিটার ব্যবহার করে একটি কাস্টম প্রতিস্থাপনসহ: - মানে % এবং _ মানে /। v3 পাথ-ভিত্তিক __example.com__;!!... ফর্ম ব্যবহার করে। এই টুল শতাংশ-ডিকোড করার আগে প্রতিস্থাপনটি উল্টে দেয়।
Google/url?q= (অনুসন্ধান ফলাফল) বা /url?url= (অন্য পণ্য) ব্যবহার করে, এবং Facebook, LinkedIn ও Twitter-এর প্রতিটির নিজস্ব সমতুল্য আছে।
সাধারণ মোড়ক গন্তব্য url, u, target, redirect, dest বা link নামের একটি প্যারামিটারে রাখে। ডিকোডার কোনো পরিচিত ভেন্ডর শনাক্ত করতে না পারলে এগুলোর যেকোনোটি খোঁজে।
একটি ডিকোড করা লিংক নিরাপদে পড়া
URL ফিরে পাওয়া কাজের অর্ধেক মাত্র। নিবন্ধনযোগ্য ডোমেইনটি পরীক্ষা করুন, পুরো স্ট্রিং নয়—paypal.com.secure-login.ru আসলে secure-login.ru-এর অন্তর্গত। চেহারায় এক রকম অক্ষর, অপ্রত্যাশিত টপ-লেভেল ডোমেইন, অথবা /wp-content/uploads/-এর মতো অদ্ভুত পাথসহ বৈধ হোস্ট খুঁজুন। আর মনে রাখুন: ডিকোড করা লিংকটি ঠিক মনে হলেও তার পেছনের ফাইলটি নিরাপদ তার প্রমাণ নয়।
সচরাচর জিজ্ঞাসিত প্রশ্ন
এখানে সন্দেহজনক লিংক ডিকোড করা কি নিরাপদ?
হ্যাঁ। ডিকোডিং আপনার ব্রাউজারের ভেতরে সম্পূর্ণ স্ট্রিং ম্যানিপুলেশন—লিংকে কোনো অনুরোধ করা হয় না এবং সার্ভারে কিছুই পাঠানো হয় না। আপনি URL পড়ছেন, সফর করছেন না।
ডিকোড করা লিংকে এখনও অদ্ভুত প্যারামিটার থাকে কেন?
utm_source, gclid বা fbclid-এর মতো মার্কেটিং প্যারামিটার আসল URL-এর অন্তর্গত এবং খোলার পরেও টিকে থাকে। পরিষ্কার লিংক চাইলে সেগুলি ম্যানুয়ালি বাদ দেওয়া নিরাপদ।
এটি 'not wrapped' বলে কিন্তু লিংকটি ইমেইল থেকে এসেছে।
প্রতিটি গেটওয়ে প্রতিটি লিংক মোড়ায় না। অভ্যন্তরীণ প্রেরক, অনুমোদিত-তালিকার ডোমেইন এবং প্লেইন-টেক্সট বার্তা প্রায়ই অপরিবর্তিত থাকে, তাই খোলার মতো কিছুই থাকে না।
আমি কি SafeLinks বন্ধ করতে পারি?
কেবল টেন্যান্ট অ্যাডমিনিস্ট্রেটর পারবেন, Defender for Office 365 নীতির মাধ্যমে, এবং এটি বন্ধ করলে সবার জন্য ক্লিক-সময় সুরক্ষা চলে যায়। পৃথক লিংক ডিকোড করা নিরাপদ অভ্যাস।
নেস্টেড মোড়কের বিষয়ে কী?
প্রতিষ্ঠানগুলির মধ্যে ফরোয়ার্ড হওয়া লিংক দুবার মোড়ানো হতে পারে। ফলাফলটি আবার ডিকোড করলে দ্বিতীয় স্তরটিও খুলে যায়।