Кіріспе

Веб-бетті бірнеше URL-адрестермен қолжетімді ету әдісі
URL-бағыттауы Википедияда
URL-бағыттауы, сондай-ақ URL-жолдау деп те аталады, – бұл веб-бетті бірнеше URL-адрестермен қолжетімді етуге арналған Дүниежүзілік тора техникасы. Веб-браузер қайта бағытталған URL-ді ашуға тырысқанда, басқа URL-і бар бет ашылады. Сол сияқты, доменді бағыттау немесе доменді жолдау – бұл URL доменіндегі барлық беттер басқа доменге бағытталған кезде, мысалы, wikipedia.com және wikipedia.net сайттары автоматты түрде wikipedia.org сайтына бағытталады. URL-бағыттауы түрлі себептермен жасалады:
URL-ді қысқарту үшін;
веб-беттер көшirilген кезде бұзылған сілтемелерді болдырмау үшін;
бір веб-сайтқа сілтеме жасауға бір иесіне тиесілі бірнеше домендік атауға рұқсат беру үшін;
веб-сайтқа кіру және одан шығуды басқару үшін;
жеке құпияны қорғау үшін (мысалы, YouTube және Twitter сілтемелерін тиісінше Invidious және Nitter-ге бағыттау немесе AMP сілтемелерін қалыпты сілтемелерге айналдыру);
сондай-ақ, фишинг шабуылдары немесе зиянды бағдарламаларды тарату сияқты қастандық мақсаттар үшін.

HTTPS-ті мәжбүрлеу

Веб-сайт HTTPS URI схемасы бойынша да, қарапайым HTTP бойынша да (қауіпсіз емес URI, "http://" деп басталады) қолжетімді болуы мүмкін. Егер пайдаланушы URI енгізсе немесе қауіпсіз емес нұсқаға сілтеме жасайтын сілтемені басса, егер веб-сайт қолданбамен бірге келген HSTS алдын ала жүктеу тізіміне енгізілген болса немесе пайдаланушы бұрын осы доменге кірген болса, браузер автоматты түрде қауіпсіз нұсқаға қайта бағытталатын болады. Әйтпесе, веб-сайт HTTP арқылы қолжеткілі болады. Веб-сайт операторы мұндай сұраныстарды HTTPS нұсқасына қайта бағыттап, сондай-ақ болашақ кірулер үшін HSTS-ті орнатуға тырысуы мүмкін.

Ұқсас домендер

Пайдаланушы URL-ді қате теруі мүмкін. Ұйымдар көбінесе осы қате жазылған домендерді тіркеп, оларды дұрыс мекенжайға қайта бағыттайды. Бұл тәсіл басқа жоғары деңгейлі домендерді (TLD) бірдей атпен "резервтеу" үшін немесе ".edu" немесе ".net" сайтына ".com" деп теріп келген пайдаланушыларға да қолжетімді ету үшін жиі қолданылады.

Шығатын сілтемелерді тіркеу

Веб-серверлердің көпшілігінің кіру журналдары келушілердің қайдан келгені және хостингтік сайтты қалай қарап шыққандары туралы толыққанды ақпаратты сақтайды. Дегенмен, келушілердің қандай сілтемелерден кеткенін олар тіркемейді. Себебі келуші сілтемені басып, басқа сайтқа өткеде, оның браузері бастапқы сервермен байланысу қажеттілігін сезінбейді. Бұл ақпаратты алудың бірнеше жолы бар. Олардың бірі – URL қайта бағыттау. Сайттағы сілтемелер келушіні тікелей басқа сайтқа емес, бастапқы веб-сайттың доменіндегі URL-ге бағыттай алады, ол автоматты түрде нақты мақсатқа қайта бағыттайды. Бұл әдістің кемшілігі – бастапқы веб-сайттың серверіне қосымша сұрау жіберуден туындайтын кешігу. Бұл қосымша сұрау сервер журналында із қалдырып, қандай сілтеме бойынша өтілгенін анықтайды, сондықтан бұл жеке құпиялылық мәселесіне айналуы мүмкін. Мысалы, "https://wikipedia.com" URL-і (*.com доменімен) алдымен https://www.wikipedia.org/ (org доменімен) арқылы қайта бағытталады, содан кейін сіз тілдік нұсқаға өте аласыз. Егер тізбектегі әртүрлі сілтемелерге әртүрлі серверлер қызмет көрсетсе, бұл болмай қоймайды, бірақ серверде URL-ді мүмкіндігінше қайта жазу арқылы, оны браузерге қайта бағыттау ретінде қайтарғанда азайтуға болады.

Бұрауларды қайта бағыттау

Кейде қателік бетті өзіне немесе басқа беттер арқылы қайта бағыттауға себеп болуы мүмкін, нәтижесінде шексіз қайта бағыттау тізбегі пайда болады. Браузерлер белгілі бір саннан кейін қайта бағыттауды тоқтатып, қате туралы хабарлама көрсетуі керек. HTTP/1.1 стандартында былай делінген: Ашық қайта бағыттаулардың жеке CWE идентификаторы бар, CWE 601. URL қайта бағыттау, сонымен қатар, сайттар аралық ақпаратты ұрлау шабуылдарын жүзеге асыру механизмін ұсынады. Шабуылшы веб-сайттың белгілі бір бетті қайтаруға кеткен уақытын немесе бір мақсатты бетті екіншісінен ажырату арқылы басқа веб-сайттың күйі туралы маңызды ақпарат ала алады. 2021 жылы Knittel және тағы басқалар Chrome-ның Performance API нұсқасындағы осалдықты анықтады, ол оларға басқа доменге бағытталған қайта бағыттауларды сенімді түрде анықтауға мүмкіндік берді.