Uniform Resource Locator (URL), joka tunnetaan myös nimellä verkkosivun osoite, on merkkijono, joka ilmaisee resurssin sijainnin internetissä. Se on ainutlaatuinen tunniste, jota käytetään verkkosivujen, tiedostojen, kuvien tai muiden verkkoresurssien hakemiseen. URL koostuu useista osista, mukaan lukien protokolla, verkkotunnus ja polku, jotka yhdessä määrittelevät resurssin tarkan sijainnin.
URL sisältää seuraavat osat:
Protokolla: Protokolla ilmoittaa, miten resurssi tulisi hakea. Yleisimmät protokollat ovat HTTP (Hypertext Transfer Protocol) ja HTTPS (HTTP Secure). Protokollan valinta määrittää käytettävän tietoturvan tason resurssia haettaessa.
Verkkotunnus: Verkkotunnus edustaa verkkosivuston tai verkkopalvelimen osoitetta, jossa resurssi sijaitsee. Se on tyypillisesti "www" edessä ja sitä seuraa ylätason verkkotunnus (TLD) kuten .com, .org tai .net. Esimerkiksi URL-osoitteessa "http://www.example.com" "www.example.com" on verkkotunnus.
Polku: Polku määrittää resurssin tarkan sijainnin verkkosivustolla. Se sisältää kaikki lisäkansiot tai alikansiot, jotka on navigoitava halutun resurssin löytämiseksi. Esimerkiksi URL-osoitteessa "http://www.example.com/page/subpage" "/page/subpage" on polku.
Kun käyttäjä syöttää URL:n verkkoselaimeen, selain käyttää URL:n tietoja käynnistääkseen sarjan toimintoja, jotka johtavat pyydetyn resurssin näyttämiseen käyttäjän laitteessa. Tässä on yleiskatsaus siitä, miten URL:t toimivat:
URL:n Jäsentäminen: Selain jäsentää URL:n sen yksittäisiin osiin, mukaan lukien protokolla, verkkotunnus ja polku.
Verkkotunnuksen Selvittäminen: Selain lähettää DNS (Domain Name System) -pyynnön muuntaakseen verkkotunnuksen IP-osoitteeksi. DNS-palvelin palauttaa verkkotunnukseen liittyvän IP-osoitteen.
Yhteyden Luominen: Selain muodostaa yhteyden verkkopalvelimeen käyttämällä DNS-haun kautta saatua IP-osoitetta ja sopivaa porttinumeroa (yleensä portti 80 HTTP:lle ja portti 443 HTTPS:lle).
Pyynnön Lähettäminen: Selain lähettää verkkopalvelimelle HTTP-pyynnön, jossa määritellään polku ja kaikki tarvittavat lisätiedot, kuten otsakkeet tai evästeet.
Pyynnön Käsitteleminen: Verkkopalvelin vastaanottaa pyynnön ja käsittelee sen, etsien pyydettyä resurssia palvelimen tiedostojärjestelmästä.
Vastauksen Palauttaminen: Jos pyydetty resurssi löytyy, palvelin palauttaa HTTP-vastauksen, joka sisältää resurssin sisällön sekä metatietoja, kuten otsakkeita ja tilakoodeja.
Resurssin Renderöinti: Selain vastaanottaa HTTP-vastauksen ja renderöi resurssin sen tyypin mukaisesti. Esimerkiksi, jos resurssi on HTML-tiedosto, selain tulkitsee HTML-koodin ja näyttää verkkosivun käyttäjälle.
Turvallisen selauskokemuksen varmistamiseksi on tärkeää noudattaa näitä ehkäisyvinkkejä URL:ien kanssa toimiessa:
Tarkista Linkit: Ennen linkin klikkaamista vie hiiren osoitin sen päälle nähdäksesi koko URL ja varmistaaksesi, että se johtaa lailliselle ja turvalliselle verkkosivulle. Varo URL:ia, joissa on väärin kirjoitetut verkkotunnukset tai tuntemattomat verkkotunnukset.
Vältä Lyhennettyjä URL:ita: Noudata varovaisuutta lyhennettyjen URL-osoitteiden kanssa, sillä ne voivat piilottaa todellisen määränpään. Käytä URL-laajennustyökaluja nähdäksesi koko URL ennen sen klikkaamista.
Varo Tietojenkalastelua: Tietojenkalasteluhyökkäykset käyttävät usein petollisia URL:ia houkutellakseen käyttäjiä vierailemaan väärennetyillä verkkosivuilla ja paljastamaan arkaluonteisia tietoja. Varo tietojenkalastelun merkkejä, kuten väärin kirjoitettuja verkkotunnuksia tai epäilyttäviä sähköpostipyyntöjä.
Noudattamalla näitä ehkäisyvinkkejä käyttäjät voivat vähentää riskiä joutua haitallisten URL:ien kohteeksi ja varmistaa turvallisemman selailukokemuksen.
Liittyvät Termit
Phishing: Tietojenkalastelu on kyberrikollisuutta, jossa hyökkääjät huijaavat ihmisiä paljastamaan arkaluonteisia tietoja, kuten käyttäjätunnuksia, salasanoja tai luottokorttitietoja petollisten sähköpostien, viestien tai verkkosivujen avulla.
Cybersecurity: Kyberturvallisuus viittaa käytäntöön suojata tietokonejärjestelmiä, verkkoja ja dataa digitaalisilta hyökkäyksiltä, luvattomalta pääsyltä ja muilta tietoturvauhilta. Siihen kuuluu toimenpiteiden toteuttaminen mahdollisten uhkien estämiseksi, havaitsemiseksi ja niihin vastaamiseksi varmistamaan tiedon luottamuksellisuus, eheys ja saatavuus.