refbackは、リンクバックの 4 つのタイプのうちの 1 つで、 Web作成者が自分のドキュメントにリンクしたときに通知を要求する方法です。これにより、作成者は自分の記事にリンクしている、または参照しているユーザーを追跡できます。
Refback とは、HTTP リファラーヘッダーを使用して着信リンクを検出することです。ブラウザーがサイト A (発信元) からサイト B (受信者) への着信リンクを通過するたびに、ブラウザーはユーザーがどこから来たかを示すリファラー値を送信します。サイト B はサイト A にアクセスし、サイト A からタイトル、メタ情報、リンク テキストなどの関連情報を抽出した後、サイト A へのリンクを公開する場合があります。[1]
Refback では、この通信を確立するために、サイト B で Refback が有効になっていることのみが必要です。Refback では、サイト A が物理的にサイト B にリンクしている必要があります。また、Refback では、ブラウザがリンクをトラバースする必要もあります。
2021年3月現在、最も人気のあるブラウザはデフォルトでクロスオリジンリクエストでオリジンのみを送信し、HTTPリファラーヘッダーのドメイン名以外のすべてを削除し、[2] [3] [4] refbackメソッドが機能しないようにしています。
セキュリティ問題
参照先サイトが参照元サイトの URL を検証しない場合、リファラー スパム(偽造されたリファラー ヘッダーによる) の対象となり、動的な Web コンテンツやWeb ベースの電子メールなどのプライベート Web サイトへのリンクが表示される可能性があります。リファラーの検証は潜在的なサービス拒否攻撃ベクトルであると考えられていましたが、非常に些細な攻撃であるため、最近の Web サーバー ソフトウェアはこの種の攻撃に対して強化されています。[5]
参照
- Linkback は、Web サイトが手動および自動で相互にリンクできるようにするプロトコル スイートです。
- Pingback は同様のプロトコルですが、物理的なリンクを必要とするためより困難です。
- トラックバック、同様のプロトコルだが、スパムになりやすい
- 検索エンジン最適化
参考文献
- ^ 「Web 開発とプログラミングのための Web デザイン フォーラム - LinkBacks」。Juno Web Design。2012年 8 月 26 日時点のオリジナルよりアーカイブ。2012 年10 月 28 日閲覧。
- ^ 「リファラーポリシー: デフォルトで strict-origin-when-cross-origin に設定 - Chrome プラットフォームのステータス」。www.chromestatus.com。2021年 3 月 23 日閲覧。
- ^ Lee, Dimi; Kerschbaumer, Christoph (2021年3月22日). 「Firefox 87はユーザーのプライバシーを保護するためにデフォルトでHTTPリファラーを削減」Mozillaセキュリティブログ。2021年3月23日閲覧。
- ^ Wilander, John (2019-12-10). 「トラッキング防止トラッキングの防止」WebKit ブログ。
- ^ “IRC ログ: freenode / #whatwg / 20111122”. 2011年12月4日時点のオリジナルよりアーカイブ。2011年11月22日閲覧。
