URL koruyucusu
Bağlantıların tıklanamaması için URL'leri, IP'leri ve e-postaları yeniden düzenleyin ve yeniden düzenleyin.
URL koruyucusu
URL defanger, canlı bağlantıları güvenli, tıklanamayan bir forma dönüştürür. http://evil.com/path'i hxxp[://]evil[.]com/path olarak yeniden yazar, böylece adres okunabilir kalır ancak hiçbir sohbet istemcisi, e-posta programı veya terminal onu çalışan bir bağlantıya dönüştüremez. Bu, analistlerin güvenlik ihlali göstergelerini paylaşmalarının standart yoludur: Koruması kaldırılmış bir URL, bir iş arkadaşının yanlışlıkla tıklaması riski olmadan bir destek bildirimine, bir rapora veya mesaja yapıştırılabilir.\n\nDefanging, dizenin otomatik bağlantısını oluşturan parçaların yerini alır. Bir alan adı veya IPv4 adresindeki noktalar [.] olur, http ve https şeması hxxp ve hxxps olur ve bir e-posta adresindeki @ işareti [at] olur. Bu üç oyuncu değişikliğinin her birinin kendi anahtarı vardır, böylece takımınızın kullandığı kuralla eşleşebilirsiniz. 8.8.8.8 gibi çıplak IP adresleri de işlenir; her nokta sarılır.\n\nRefang modu bunun tam tersini yapar. Bir tehdit akışından veya rapordan silinen bir göstergeyi yapıştırın ve orijinal URL'yi, IP'yi veya e-postayı kendi araçlarınızda aramaya hazır şekilde geri alın. Aynı geçişler açıkken iki yön birbirinin kayıpsız tersidir.\n\nTarayıcınızda her şey yerel olarak çalışır. Araç, yapıştırdığınız hiçbir adresi asla getirmez, çözmez veya ziyaret etmez; yalnızca metni yeniden yazar; dolayısıyla, gerçekten kötü amaçlı URL'ler bile burada tamamen etkisizdir ve girdiğiniz hiçbir şey hiçbir yere yüklenmez.