短链接功能强大,但也可能被滥用。我们的目标很简单:让合法团队的链接保持快速且实用,同时降低每一个点击者的风险。该系统采用多层防护设计,而非单一过滤器。
第一层:链接创建前的严格输入验证
每个 URL 在缩短前都会经过标准化和验证。我们会拒绝格式异常的请求(包括混淆的 Markdown 包装器)、不支持的协议以及可疑的格式。这在滥用尝试进入系统之前就排除了一大类攻击。
第二层:域名、URL 和滥用 IP 的封禁名单检查
创建链接时会先规范化 URL、拒绝私有或本地目标,并执行快速的在线提供商检查。来自 OpenPhish 和 Phishing.Database 等来源的静态封禁名单,由提交后的定时安全任务更新并执行;它不是每次创建时都同步查询的名单。
第三层:创建时和重新扫描时的威胁情报检查
详细检查和定时重新扫描可以解析跳转,并使用 Google Web Risk 及其他提供商信号。确认链接不安全时,访问者会收到终止性的 410/451 拦截页面,而不会前往目标;无法查询信号时应返回无法确定,而不是安全。
第四层:滥用限速和认证 API 使用
- 匿名限制:每日创建和预览配额上限减少了脚本化滥用。
- API 控制:受保护的端点需要 API 密钥或已认证的用户令牌。
- 计划+使用量控制:基于 SQL 的计数器帮助我们执行公平使用限制。
第五层:执行和用户保护页面
当短链接被所有者禁用或因政策原因被删除时,用户会看到一个状态页面而非危险的重定向。这既方便客户管理活动,又清楚地保护了访客。
这对客户和链接访客意味着什么
- 客户:更好的送达率、更低的品牌风险和更清晰的分析。
- 访客:更少的不安全重定向和更明确的安全结果。
- 平台:将实用的反滥用机制融入日常运营,实现可持续增长。
需要举报滥用链接?
如果您发现可疑活动,请通过我们的帮助中心提交报告,并附上短链接及相关信息。如需了解平台控制的更多细节,请访问安全与信任。准备好使用内置防护来管理链接了吗?免费创建账户。