Раскрытие коротких ссылок
Разверните короткую ссылку и узнайте настоящий адрес, всю цепочку редиректов и код ответа каждого перехода
Вставьте короткую ссылку и нажмите «Раскрыть», чтобы увидеть настоящий адрес за ней
Раскрываем…
Что такое раскрытие коротких ссылок?
Раскрытие короткой ссылки (по-английски unshorten) — это восстановление настоящего адреса из сокращённых ссылок вида t.cn, bit.ly, TinyURL. Сервис сокращения хранит в базе соответствие «короткий код → длинный URL»: когда кто-то открывает короткую ссылку, он возвращает HTTP-редирект 3xx, и браузер попадает на настоящую страницу. Этот инструмент запрашивает короткую ссылку с сервера переход за переходом, следует за заголовком Location каждого редиректа и показывает итоговый адрес вместе с полной цепочкой переходов, их количеством, кодом ответа каждого шага и общим временем. Это удобно, чтобы перед кликом узнать, куда на самом деле ведёт незнакомая ссылка, проверить собственную рекламную ссылку и разобраться в настройках редиректов. Важно знать две границы: работают только редиректы на уровне HTTP — перенаправления внутри страницы (Meta Refresh, JavaScript) остаются невидимыми; а раскрытый адрес — не сертификат безопасности: фишинговые ссылки редиректят совершенно нормально, поэтому домен назначения всё равно стоит проверять самому.
Как пользоваться
Шаги
- Вставьте короткую ссылку в поле ввода — с префиксом https:// или без него (например, t.cn/A6hXXX)
- Нажмите кнопку «Раскрыть» или клавишу Enter
- Посмотрите итоговый адрес, количество переходов и общее время
- Откройте «Цепочку редиректов», чтобы увидеть каждый промежуточный адрес с его кодом ответа
- Скопируйте итоговый адрес одним кликом или откройте его в новой вкладке для проверки
Стоит знать
- Сервер следует максимум за 10 редиректами; при цикле раскрытие остановится на лимите, и все уже пройденные переходы останутся в списке.
- Учитываются только редиректы через заголовок Location; Meta Refresh и JavaScript не создают HTTP-статуса и раскрыть их нельзя.
- Ссылки с обязательным входом, региональными ограничениями или антибот-проверкой могут сразу вернуть страницу входа/проверки со статусом 200 — «итоговый адрес» в этом случае и есть эта страница.
Сценарии использования
Технический принцип
Короткая ссылка — это не более чем веб-сервис, отвечающий редиректом. Спецификация HTTP (RFC 9110, ранее RFC 7231) определяет семейство кодов 3xx: 301 и 308 означают окончательный переезд ресурса, 302, 303 и 307 — временный. Во всех случаях настоящий адрес передаётся в заголовке ответа Location — сам код статуса адреса не содержит. Сервис сокращения хранит соответствие «короткий код → длинный URL» в базе данных, сверяется с ней один раз за запрос, и его миссия завершена, как только он вернул 3xx с заголовком Location. Именно поэтому короткие ссылки могут быть такими короткими, а раскрытие сводится к простому следованию за заголовками Location.
Само раскрытие выполняется на стороне сервера. HTTP-клиент настроен никогда не следовать редиректам автоматически: в каждом ответе он проверяет код статуса — если это 3xx, следующим запрашивается значение Location (это может быть относительный путь, который по RFC 7231 разрешается относительно текущего URL в абсолютный адрес); любой другой код означает, что достигнута финальная страница. Каждый переход заново проверяет, что цель — публичный адрес, чтобы вредоносная короткая ссылка не смогла нацелить проверочный запрос во внутреннюю сеть (SSRF); цепочка ограничена 10 переходами, при превышении она объявляется циклом редиректов и останавливается. Каждый переход читает только заголовки ответа и закрывает соединение, не скачивая тело страницы, поэтому общее время — это по сути сумма сетевых обходов каждого перехода: обычно несколько сотен миллисекунд.
Не менее важна граница обнаружения: Meta Refresh (<meta http-equiv="refresh">) и JavaScript-редиректы живут в содержимом страницы и не порождают никакого HTTP-статуса — сервер, читающий только заголовки, их не видит. Такие «невидимые» перенаправления случаются лишь тогда, когда браузер реально отрисовывает страницу. Наконец, некоторые сервисы меняют ответ в зависимости от User-Agent или региона посетителя; наш сервис запрашивает с универсальным браузерным User-Agent, чтобы показанная цепочка была близка к тому, что увидит настоящий посетитель.
- Код 3xx (301/302/303/307/308) плюс заголовок Location — вот весь механизм редиректа; адрес назначения передаётся только в этом заголовке.
- Постоянные редиректы 301/308 кэшируются браузерами и поисковиками; временные 302/307 при каждом визите заново спрашивают сервис сокращения.
- Переход за переходом: при каждом 3xx запрашивается адрес из Location, пока не придёт не-3xx; лимит в 10 переходов защищает от циклов.
- Location может быть относительным путём (это допускает RFC 7231) и разрешается относительно URL текущего перехода в абсолютный адрес.
- Каждый переход читает только заголовки ответа и сразу закрывает соединение, не скачивая тело страницы — типичное раскрытие занимает несколько сотен миллисекунд.
- Защита от SSRF: каждый переход заново проверяет адрес цели и отклоняет приватные/loopback-диапазоны, чтобы враждебная ссылка не могла прощупать внутреннюю сеть.
- Политика одного источника запрещает браузеру читать заголовки чужих сайтов, поэтому межсайтовое раскрытие должно выполняться через сервер.
Примеры
Раскрытие за один переход: от короткой ссылки к статье
Ввод: t.cn/A6h2XzK
→ https://t.cn/A6h2XzK 302
→ https://example.com/blog/2026/launch-notes 200
Итоговый адрес: https://example.com/blog/2026/launch-notes
Переходов: 1 · Общее время: 186 мсМногослойная цепочка: что делает рекламная ссылка на самом деле
Ввод: https://bit.ly/3xYzAbC
→ https://bit.ly/3xYzAbC 301
→ https://go.mkt-example.com/c/8812 302 (трекинговый шлюз)
→ https://shop.example.com/sale?utm_source=newsletter&utm_campaign=summer 200
Посадочная страница и UTM-параметры доходят до последнего перехода без потерьSEO-проверка: какой длины должна быть цепочка?
Ввод: http://example.com
→ http://example.com/ 301
→ https://www.example.com/ 301
→ https://example.com/ 200
Три перехода до финального адреса: объединив HTTP→HTTPS и www→основной домен
в один 301, вы экономите один обход и часть краулингового бюджетаЦикл редиректов: автоматическая остановка на лимите
Ввод: https://short.example.com/a
→ https://short.example.com/a 302
→ https://short.example.com/b 302
→ https://short.example.com/a 302
… (остановка после лимита в 10 переходов)
Предупреждение: слишком много редиректов, возможен цикл
Все завершённые переходы остаются в списке — место зацикливания легко найтиЧастые вопросы
Как работает раскрытие коротких ссылок?
Сервис сокращения отвечает на каждый запрос кодом 301/302/307/308 и следующим адресом в заголовке Location — это и есть весь механизм редиректа. Инструмент воспроизводит этот диалог на сервере: запрашивает короткую ссылку и, получив 3xx, запрашивает адрес из Location, пока не придёт статус, отличный от 3xx. Адрес последнего перехода и есть настоящая ссылка. На каждом шаге читаются только заголовки, тело страницы не скачивается — поэтому типичное раскрытие занимает несколько сотен миллисекунд.
Почему некоторые короткие ссылки не раскрываются?
Четыре причины покрывают почти все случаи. Целевая страница перенаправляет через Meta Refresh или JavaScript — без HTTP-статуса, поэтому инструмент может показать лишь адрес этой страницы. Ссылка требует входа, ограничена регионом или отдаёт страницу проверки запросам, не похожим на браузер. Сервис сокращения ограничивает интенсивные обращения или закрылся (goo.gl давно перестал выдавать новые коды). Либо введено не http(s)-ссылка, либо в адресе опечатка.
Безопасно ли переходить по раскрытой ссылке?
Раскрытие делает ссылку прозрачной, но не безопасной. Фишинговые и вредоносные ссылки редиректят точно так же, как обычные. После раскрытия внимательно сверьте домен назначения: остерегайтесь похожих написаний вроде paypa1.com вместо paypal.com и цепочек через незнакомые трекинговые домены. Посмотреть итоговый адрес перед переходом гораздо безопаснее, чем кликать вслепую, однако это не заменяет защиту браузера и антивируса.
Чем отличаются редиректы 301 и 302?
301 и 308 — постоянные: браузер кэширует новый адрес, а поисковые системы переносят на него сигналы индексации. 302 и 307 — временные: каждый визит снова проходит через сервис сокращения. Для SEO долгий редирект должен быть 301, и чем короче цепочка, тем лучше: каждый лишний переход добавляет задержку для пользователя и расходует краулинговый бюджет поисковых систем.
Можно ли увидеть промежуточные переходы?
Да. «Цепочка редиректов» перечисляет каждый переход по порядку с кодом ответа, начиная с введённой короткой ссылки. Маркетинговые ссылки часто насчитывают два-три слоя — сервис сокращения, трекинговый шлюз и посадочная страница с UTM-параметрами, — и здесь весь путь виден одним взглядом.
Какие сервисы сокращения поддерживаются?
Любые, кто редиректит через HTTP: t.cn, bit.ly, TinyURL, is.gd, s.id, корпоративные короткие домены и другие — инструмент не привязан к конкретному провайдеру. Если ссылка публично доступна, а перенаправление идёт через заголовок Location, вы получите настоящий адрес и полную цепочку. Ссылки, «редирект» которых выполняет скрипт внутри страницы, раскрыть не получится.
Как обрабатывается моя приватность при раскрытии?
Запрос раскрытия отправляет сервер этого сайта, поэтому сайт назначения видит исходящий IP сервера, а не ваш; введённая короткая ссылка используется только для этой проверки. Учтите предел такой анонимности: он касается записи о проверочном запросе на стороне сайта назначения. Как только вы реально откроете раскрытую ссылку в браузере, ваш IP и данные устройства станут видны как при любом обычном визите — с чувствительными ссылками сохраняйте привычную осторожность.
Похожие инструменты
Проверка SSL-сертификата
Бесплатный онлайн-инструмент проверки SSL-сертификатов. Проверьте действительность SSL/TLS-сертификата, срок действия, цепочку сертификатов, соответствие домена и многое другое.
Инструмент проверки порта
Онлайн-инструмент проверки портов. Проверьте, открыты ли порты на IP-адресе или домене. Пакетная проверка, отображение времени ответа, защита приватности в браузере.
Передача файлов по LAN
Онлайн-инструмент передачи файлов по локальной сети через WebRTC P2P. Передавайте файлы и текст между устройствами в одной сети. Без сервера, данные локально, безопасно и быстро.
Инструмент тестирования WebSocket
Онлайн-инструмент тестирования WebSocket-соединения. Установка WebSocket-соединения, отправка и получение сообщений, форматирование JSON. Отладка WebSocket-интерфейсов в реальном времени. Локальное выполнение в браузере для приватности.
Калькулятор подсетей IP
Бесплатный онлайн-калькулятор подсетей с поддержкой IPv4/IPv6. Расчёт сетевого адреса, broadcast, маски, wildcard, диапазона хостов и CIDR прямо в браузере.
Whois запрос
Бесплатный онлайн-инструмент Whois для доменов. Проверьте информацию о регистрации домена, срок действия, DNS-серверы, регистратор. Поддержка глобальных доменных расширений, защита приватности в браузере.
