短網址網站對每條短鏈接安全性的檢測方法
短網址站,顧名思義就是把長網址縮短成很短的短鏈接并提供跳轉服務。當用戶訪問短鏈接時,短網址站會檢索數據庫中此條短鏈接對應的真實網址,并快速跳轉到真實的長網址。世界本來就是一片祥和,但是總有一些不法分子利用短鏈接來隱藏真實網址,然后群發惡意網址進行推廣,每天的惡意網址數量驚人,竟然能比正規網址多好幾倍。左右一個負責任的短網址站站長,小編一直致力于和惡意網址做斗爭。從短網址項目初期,小編每天都要抽出三個小時以上,手工全檢數據庫中的所有網址,一旦發現不法鏈接,第一時間刪除,絕不妥協。一切本以為就這么簡單,可是接下來的問題就更大了。
從2015年后,隨著用戶的逐漸增多,每天生成的短鏈接多達幾十萬甚至幾百萬條,這么多的鏈接靠手工全檢已經完全不顯示了。這個難題一直持續困擾了我很久,然后無意之中,小編發現了安全聯盟竟然有一個惡意網址檢測的api,小編就再鉆研,終于想到了如何自動過濾惡意網址?;镜倪壿嫼芎唵?,就是每次用戶訪問一條短鏈接的時候,短網址程序先從數據庫預讀取真實網址,然后post真實網址到安全聯盟的api,如果api返回的檢測值為安全,則自動跳轉至真實網址;如果安全聯盟的api返回的檢測值為危險,則攔截此條短鏈接,并提示用戶注意財產安全謹防釣魚詐騙。
之后一段時間,小編就再也沒有為惡意網址所困擾了。但好景不長,小編發現安全聯盟的惡意網址數據庫更新非常不及時,數據庫中很多惡意網址逍遙法外。這時候小編通過百度找到了騰訊電腦管家的官方工作人員,他們提供了電腦管家的惡意網址檢測api給我。說起騰訊的數據,應該是國內最全,更新最及時的惡意網址數據庫了,這是因為騰訊擁有數十億活躍用戶,這是任何企業所無法比擬的。自從接入了騰訊的檢測api,數據庫中的惡意網址數量下降非常多,但也不是能做到100%有效攔截。所以小編有自己建立了一個黑名單,禁止黑名單中的網址進行網址縮短以及跳轉服務。終于,小編贏得了這場與惡意網址的戰爭。這是我認為的一場非常偉大的勝利。