ToolAct

단축 URL 확장

단축 링크를 펼쳐 실제 주소, 전체 리다이렉트 경로, 각 단계의 상태 코드까지 확인

단축 URL을 붙여넣고 '확장'을 누르면 숨겨진 실제 주소를 확인할 수 있습니다

단축 URL 확장이란?

단축 URL 확장(언쇼튼, Unshorten)은 t.cn, bit.ly, TinyURL 같은 단축 링크를 따라가 실제 목적지 주소를 밝혀내는 과정입니다. 단축 URL 서비스는 '짧은 코드 → 원본 URL' 매핑을 데이터베이스에 저장해 두고, 누군가 단축 링크에 접속하면 HTTP 3xx 리다이렉트로 응답해 브라우저를 원래 페이지로 보냅니다. 이 도구는 서버 측에서 단축 링크를 한 단계씩 요청하며 각 단계의 Location 헤더를 추적해 최종 페이지 주소를 찾아내고, 전체 리다이렉트 경로와 횟수, 각 단계의 상태 코드, 총 소요 시간을 모두 보여 줍니다. 낯선 링크를 클릭하기 전에 실제 목적지를 확인하거나, 직접 만든 프로모션 링크가 제대로 작동하는지 점검하거나, 리다이렉트 설정 문제를 해결할 때 유용합니다. 다만 두 가지 한계가 있습니다. HTTP 리다이렉트 기반의 단축 URL만 확장할 수 있으며 페이지 안의 Meta Refresh나 JavaScript 전환은 감지하지 못합니다. 또한 확장 결과는 안전성 보증이 아닙니다. 피싱 링크도 평범하게 리다이렉트되므로, 최종 도메인의 진위는 결국 스스로 판단해야 합니다.

사용 방법

순서

  1. 입력란에 단축 URL을 붙여넣습니다. https:// 접두사는 있어도 없어도 됩니다(예: t.cn/A6hXXX)
  2. '확장' 버튼을 누르거나 Enter 키를 누릅니다
  3. 최종 URL, 리다이렉트 횟수, 총 소요 시간을 확인합니다
  4. '리다이렉트 경로'에서 거쳐간 모든 주소와 상태 코드를 단계별로 확인합니다
  5. 최종 URL을 한 번에 복사하거나 새 탭에서 열어 직접 확인합니다

알아 두면 좋은 점

  • 서버는 최대 10단계까지 리다이렉트를 따라갑니다. 루프로 판단되면 상한에서 멈추며, 그때까지 완료된 단계는 모두 표시됩니다.
  • Location 헤더를 이용한 리다이렉트만 인식합니다. 페이지 내부의 Meta Refresh와 JavaScript 전환은 HTTP 상태 코드를 만들지 않아 확장할 수 없습니다.
  • 로그인이 필요하거나 지역이 제한되거나 봇 검사가 있는 링크는 200 상태의 로그인·인증 페이지를 반환할 수 있습니다. 이때 '최종 URL'은 그 페이지 자체를 가리킵니다.

활용 사례

낯선 단축 URL을 열기 전에 목적지 확인하기단체 채팅, 댓글, 쪽지로 도착하는 단축 URL은 열기 전까지 내용을 예측할 수 없고, 그대로 클릭하면 피싱이나 광고 페이지로 연결될 위험이 있습니다. 먼저 확장한 뒤 열지를 판단하세요. 일반적인 글이라면 한 단계에 도착하는 것이 자연스럽고, 단계가 여러 겹 쌓이거나 낯선 트래킹 도메인을 거치는 경로는 경계할 만한 신호입니다.
게시 전 내 프로모션 링크 자기 점검캠페인이나 글을 게시하기 전에 직접 발급한 단축 URL을 확장해 랜딩 페이지가 올바른지, UTM 파라미터가 경로 전체에서 누락되거나 중간 단계에 의해 수정되지 않았는지 확인합니다. 경로 어디에선가 301이 사용되면 브라우저에 캐시되기 때문에 나중에 랜딩 페이지를 고쳐도 모두에게 즉시 반영되지 않습니다. 게시 전의 확장 점검이 배포 후의 재작업보다 훨씬 저렴합니다.
경쟁사 광고·캠페인의 배포 경로 분석경쟁사의 광고 소재나 게시물에 담긴 단축 URL을 확장하면 배포 경로 전체가 보입니다. 어느 단축 URL 서비스를 쓰고, 어떤 트래킹 게이트웨이를 거쳐, 어떤 랜딩 페이지에 어떤 채널 파라미터로 도착하는지. 유료 광고 유입 구조나 제휴 링크 리다이렉트 구조를 분석하는 가장 빠르고 무료인 첫걸음입니다.
자체 사이트의 리다이렉트 설정 점검HTTP→HTTPS, 루트 도메인→www, 기존 경로→새 경로 전환이 한 단계로 끝나는지 확인합니다. 경로 보기에는 각 단계의 상태 코드가 그대로 나타나므로, 301을 써야 할 곳에 302를 쓰거나 한 단계로 끝낼 일을 세 단계로 나눈 문제도 한눈에 드러납니다. 둘 다 첫 방문을 느리게 하고 크롤링 예산을 불필요하게 소모합니다.
원본 URL로 보관하여 링크 소실 막기단축 URL 서비스는 폐업하거나 오래된 코드를 정리합니다(goo.gl은 신규 발급을 중단했고 t.cn도 정책을 여러 번 바꿨습니다). 문서, 논문, 북마크에 단축 URL을 남기는 것은 링크의 수명을 제3자에게 맡기는 것과 같습니다. 인용하기 전에 확장해 원본 URL로 보관하면 링크의 수명을 내 도메인이 결정하게 됩니다.

기술 원리

단축 URL의 실체는 리다이렉트만 반환하는 웹 서비스입니다. HTTP 명세(RFC 9110, 이전 RFC 7231)는 3xx 상태 코드군을 정의합니다. 301과 308은 리소스가 영구적으로 이전했음을, 302·303·307은 임시 전환임을 뜻합니다. 어느 경우든 실제 목적지는 Location 응답 헤더에 담기며 상태 코드 자체는 주소를 갖지 않습니다. 단축 URL 서비스는 '짧은 코드 → 원본 URL' 매핑을 데이터베이스에 저장해 두었다가 요청마다 한 번 조회하고 3xx와 Location 헤더를 반환하면 임무를 다합니다. 그래서 단축 URL은 극단적으로 짧아질 수 있고, 확장은 'Location을 따라가기'만 하면 되는 것입니다.

확장 처리는 서버 측에서 이루어집니다. HTTP 클라이언트는 '리다이렉트를 자동으로 따라가지 않음' 모드로 동작하며 요청마다 상태 코드를 확인합니다. 3xx라면 Location 값(상대 경로일 수 있으며 RFC 7231에 따라 현재 URL을 기준으로 절대 주소로 해석합니다)을 다음 요청 대상으로 삼고, 그 외의 코드라면 최종 페이지에 도달한 것입니다. 각 단계에서 대상이 공인된 공용 주소인지 다시 검증해 악성 단축 URL이 확장 요청을 내부 네트워크로 유도하는 SSRF를 막고, 단계 수는 상한 10에서 초과 시 리다이렉트 루프로 판단해 중단합니다. 각 단계는 응답 헤더만 읽고 곧바로 연결을 끊으며 페이지 본문은 내려받지 않으므로, 총 소요 시간은 사실상 각 단계의 네트워크 왕복 시간의 합이며 보통 수백 밀리초 안에 끝납니다.

감지 한계도 중요합니다. Meta Refresh(<meta http-equiv="refresh">)와 JavaScript 전환은 페이지 본문 안에서 일어나며 HTTP 상태 코드를 전혀 만들지 않으므로, 헤더만 보는 서버는 감지할 수 없습니다. 이 '보이지 않는 전환'은 브라우저가 페이지를 실제로 렌더링해야 비로소 발생합니다. 아울러 일부 단축 URL 서비스는 User-Agent나 접속 지역에 따라 응답을 다르게 주는데, 이 서비스는 범용 브라우저 UA로 요청해 실제 방문자가 보는 경로에 가깝게 재현하려 합니다.

  • 3xx 상태 코드(301/302/303/307/308) + Location 응답 헤더가 리다이렉트의 전부이며, 목적지는 이 헤더로만 전달된다.
  • 301/308 영구 리다이렉트는 브라우저와 검색 엔진에 캐시되고, 302/307 임시 리다이렉트는 접속마다 단축 URL 서비스에 다시 묻는다.
  • 단계별 추적: 3xx를 받을 때마다 Location 주소로 요청을 보내 3xx가 아닐 때까지 진행한다. 상한 10단계가 루프를 방어한다.
  • Location은 상대 경로를 허용한다(RFC 7231). 현재 단계의 URL을 기준으로 절대 URL로 해석한다.
  • 각 단계는 헤더만 읽고 즉시 연결을 끊으며 페이지 본문을 가져오지 않는다. 1회 확장은 보통 수백 밀리초.
  • SSRF 방어: 각 단계에서 대상 주소를 재검증해 사설/루프백 대역을 거부한다. 악성 단축 URL에 의한 내부 네트워크 탐지를 차단한다.
  • 동일 출처 정책 때문에 브라우저는 임의 사이트의 응답 헤더를 읽을 수 없다. 그래서 사이트 간 확장은 서버를 경유해야 한다.

예시

1단계 확장: 단축 URL에서 글까지

입력: t.cn/A6h2XzK

→ https://t.cn/A6h2XzK                    302
→ https://example.com/blog/2026/launch-notes   200

최종 URL: https://example.com/blog/2026/launch-notes
리다이렉트 횟수: 1 · 총 소요 시간: 186 ms

다단계 리다이렉트: 마케팅 링크의 전체 경로

입력: https://bit.ly/3xYzAbC

→ https://bit.ly/3xYzAbC                301
→ https://go.mkt-example.com/c/8812     302   (트래킹 게이트웨이)
→ https://shop.example.com/sale?utm_source=newsletter&utm_campaign=summer   200

랜딩 페이지와 UTM 파라미터는 마지막 단계까지 그대로 유지됩니다

SEO 점검: 리다이렉트는 몇 단계까지?

입력: http://example.com

→ http://example.com/          301
→ https://www.example.com/     301
→ https://example.com/         200

최종 도착까지 3단계. HTTP→HTTPS와 www→루트 도메인을 하나의 301로 합치면
왕복이 1번 줄고 크롤링 예산 소모도 줄어듭니다

리다이렉트 루프: 상한 도달 시 자동 중단

입력: https://short.example.com/a

→ https://short.example.com/a    302
→ https://short.example.com/b    302
→ https://short.example.com/a    302
… (10단계 상한에 도달하여 중단)

경고: 리다이렉트 횟수가 너무 많습니다. 루프일 가능성이 있습니다
완료된 단계는 모두 표시되므로 루프 지점을 쉽게 찾을 수 있습니다

자주 묻는 질문

단축 URL 확장은 어떤 원리로 작동하나요?

단축 URL 서비스는 요청을 받으면 301/302/307/308 상태 코드를 반환하고 다음 주소를 Location 헤더로 전달합니다. 이것이 리다이렉트의 전부입니다. 이 도구는 이 과정을 서버에서 그대로 재현합니다. 단축 URL에 요청을 보내고 3xx가 돌아올 때마다 Location이 가리키는 주소로 다시 요청하며, 3xx가 아닌 응답이 올 때 끝납니다. 마지막 단계의 주소가 실제 링크입니다. 각 단계에서는 헤더만 읽고 페이지 본문은 내려받지 않기 때문에 보통 수백 밀리초 안에 끝납니다.

확장되지 않는 단축 URL이 있는 이유는?

원인은 크게 네 가지입니다. ① 대상 페이지가 Meta Refresh나 JavaScript로 전환하여 HTTP 상태 코드가 없는 경우 — 도구는 그 페이지의 주소까지만 알려 줍니다. ② 로그인이 필요하거나 지역 제한이 있어 브라우저가 아닌 요청에 인증 페이지를 돌려보내는 경우. ③ 단축 URL 서비스가 과도한 요청을 제한하거나 서비스를 종료한 경우(goo.gl은 오래전부터 새 코드 발급을 중단했습니다). ④ 입력이 http(s) 링크가 아니거나 주소에 오타가 있는 경우.

확장된 링크는 안전한가요?

확장은 링크를 '투명하게' 보여 줄 뿐 안전을 보증하지 않습니다. 피싱이나 악성 링크도 정상적으로 리다이렉트됩니다. 확장 후에는 도메인 표기를 꼼꼼히 확인하세요. paypa1.com이 paypal.com으로 위장하는 식의 유사 도메인, 낯선 중계 도메인을 거치는 경로에는 주의가 필요합니다. 최종 도메인을 확인하고 여는 것이 링크를 무작정 클릭하는 것보다 훨씬 안전하지만, 브라우저와 백신 프로그램의 보호를 대신하지는 못합니다.

301과 302 리다이렉트의 차이는?

301/308은 영구 리다이렉트로, 브라우저는 새 주소를 캐시하고 검색 엔진은 색인 신호를 새 주소로 이전합니다. 302/307은 임시 리다이렉트로, 접속할 때마다 단축 URL 서비스를 다시 거칩니다. SEO 관점에서는 오래 유지될 리다이렉트는 301을 써야 하고 경로는 짧을수록 좋습니다. 단계가 하나 늘어날 때마다 사용자 대기 시간과 검색 엔진 크롤링 예산이 추가로 소모됩니다.

중간에 거치는 리다이렉트도 볼 수 있나요?

볼 수 있습니다. '리다이렉트 경로'에는 각 단계의 주소와 상태 코드가 순서대로 나열되며 첫 항목이 입력한 단축 URL입니다. 마케팅 링크는 단축 URL 서비스 → 트래킹 게이트웨이 → UTM 파라미터가 붙은 랜딩 페이지처럼 2~3겹으로 쌓이는 경우가 많은데, 여기서 배포 경로를 한눈에 파악할 수 있습니다.

어떤 단축 URL 서비스를 지원하나요?

HTTP 리다이렉트로 전환되는 링크라면 모두 확장할 수 있습니다. t.cn, bit.ly, TinyURL, is.gd, s.id, 기업의 자체 단축 도메인 등 특정 서비스에 국한되지 않습니다. 링크가 공개적으로 접근 가능하고 전환이 Location 헤더로 이루어지기만 하면 실제 주소와 전체 경로를 얻을 수 있습니다. 반대로 페이지 내부 스크립트로 전환하는 유형의 '단축 URL'은 확장할 수 없습니다.

확장할 때 개인정보는 어떻게 처리되나요?

확장 요청은 이 사이트의 서버가 대신 보내므로 대상 웹사이트에는 내 IP가 아니라 서버의 출구 IP가 기록됩니다. 입력한 단축 URL은 이번 조회에만 사용됩니다. 다만 이 익명성은 대상 사이트가 확장 점검 요청을 기록할 때의 이야기입니다. 실제로 확장된 링크를 브라우저에서 열면 일반적인 접속과 마찬가지로 내 IP와 기기 정보가 대상 사이트에 노출됩니다. 민감한 링크에는 늘 그렇듯 주의를 유지하세요.