เอกสารทางเทคนิค
ระเบียบวิธีวิเคราะห์ URL และข้อจำกัด (Methodology)
Ruleset Version: 1.0.0 | อัปเดตล่าสุด: 19 สิงหาคม 2026
1. สถาปัตยกรรม Zero-Network / Client-Side Parsing
ระบบวิเคราะห์ URL ของเราทำงานด้วยโค้ด JavaScript บริสุทธิ์บนเบราว์เซอร์ของผู้ใช้ (Client-Side) 100% โดย:
- ไม่มีการส่ง HTTP Request, Ping, DNS Query, หรือ Fetch ข้อมูลไปยัง URL ที่ตรวจ
- ไม่มีการเรนเดอร์ iframe หรือโหลด Resource จากภายนอก เพื่อป้องกันการถูกโจมตีแบบ Drive-by Download หรือ CSRF
- ไม่มีการเก็บ Log ข้อความ URL ของผู้ใช้ในเซิร์ฟเวอร์หรือระบบ Analytics
2. กฎการตรวจสอบ (Detection Ruleset)
| รหัสกฎ | ระดับความเสี่ยง | เงื่อนไขการตรวจจับ |
|---|---|---|
| insecure_http | DANGER | โปรโตคอลเป็น http: โดยไม่มีการเข้ารหัส SSL/TLS |
| embedded_credentials | DANGER | มี user:password@ ฝังอยู่ใน URL |
| punycode_detected | CAUTION | Hostname ขึ้นต้นด้วยหรือมี xn-- (Punycode IDN) |
| ip_address_host | CAUTION | Hostname เป็นหมายเลข IPv4 หรือ IPv6 โดยตรง |
| non_standard_port | CAUTION | ระบุพอร์ตอื่นที่ไม่ใช่ 80 หรือ 443 |
3. ข้อจำกัดของเครื่องมือ (Technical Limitations)
- เครื่องมือนี้ ไม่ใช่มัลแวร์สแกนเนอร์ และไม่สามารถตรวจจับโค้ดอันตรายที่ฝังอยู่ในหน้าเว็บจริงได้
- เครื่องมือนี้ตรวจวิเคราะห์เฉพาะ โครงสร้างตัวอักษรของ URL ที่ผู้ใช้ป้อนเข้ามาเท่านั้น
- ลิงก์ที่ผ่านเกณฑ์ “สีเขียว / Info” ไม่ได้เป็นการการันตีว่าปลายทางจะไม่มีเจตนาทุจริต