ForHosting KIT · أدوات المطورين

فحص مستوى مخاطر امتداد الملف

توفّر أداة فحص مخاطر امتدادات الملفات تصنيفاً أولياً متسقاً لمرشحات المرفقات ونماذج الرفع ومراجعات الأمان.

● Betaمجاني · داخل متصفحك
استخدمها من الويبAPIالبريدTelegramالتطبيق قريبًا

أدخلوا امتداداً مثل ‎.exe أو docm أو holiday.jpg لتحصلوا على الامتداد بعد توحيده وفئته ومستوى خطورته وحالة المحتوى النشط وتوصية عملية للترشيح. الفحص حتمي ولا يحتاج إلى اتصال بالشبكة. وقد صُمّم لفرز قرارات السياسات لا لفحص محتوى الملف نفسه، لذلك ينبغي استكمال نتيجته بالتحقق من MIME وفحص البرمجيات الخبيثة ومعاينة الأرشيفات وقوائم السماح المعتمدة في مؤسستكم.

استخدموا الامتداد الأخير إشارة سريعة للفرز

يبدأ ترشيح المرفقات غالباً قبل أن يفتح الماسح الملف. فحص اللاحقة الظاهرة قليل الكلفة، ويتيح التمييز فوراً بين الملفات التنفيذية الشائعة والنصوص البرمجية التي تشغّلها المفسرات ومستندات المكاتب القادرة على احتواء وحدات ماكرو وصيغ الوسائط المعروفة. يمكنكم إرسال لاحقة مجردة مثل docm، أو امتداد مسبوق بنقطة مثل .DOCM، أو اسم ملف كامل مثل quarterly-report.docm. تزيل الأداة المسافات المحيطة، وتتجاهل حالة الأحرف، وتحذف استعلام URL أو الجزء المرجعي منه، ثم تصنّف اللاحقة الأخيرة. وتكتسب هذه القاعدة أهمية خاصة في أسماء مثل invoice.pdf.exe، إذ يعتمد التصنيف على ‎.exe لا على النص المطمئن ظاهرياً الذي يسبقه. تتضمن الاستجابة الامتداد الموحّد مع النقطة وفئة السياسة ومستوى خطورة واضحاً وبياناً عما إذا كان النوع يدعم عادةً محتوى نشطاً، إضافة إلى تفسير وإجراء ترشيح موصى به. لذلك تلائم النتيجة بوابات البريد ومواقع الدعم وقواعد سير العمل وصفوف المراجعة البشرية التي تحتاج إلى مصطلحات ثابتة. ومع ذلك، تظل إشارة فرز أولية لأن المهاجم يستطيع إعادة تسمية الملفات، وقد يحمل الملف السليم امتداداً غير صحيح.

تعرّفوا إلى فئات مخاطر المرفقات الأربع

تشمل فئة executable الصيغ التي تستطيع تشغيل الشيفرة مباشرة أو المشاركة في تثبيت البرامج وإعداد النظام. تُمنح مستوى خطورة critical وتوصية بالحظر افتراضياً. أما فئة script فتشمل ملفات المصدر أو الأوامر التي قد تنفذها الصدفة أو المفسر أو بيئة المتصفح أو نظام الأتمتة، ويكون مستواها high. وتحدد فئة document-macro-capable صيغ عائلة Office التي يسمح امتدادها صراحةً بوحدات الماكرو أو الإضافات النشطة، ومنها docm وxlsm وpptm. وتحصل هذه أيضاً على مستوى high لأن مستنداً يبدو اعتيادياً قد يحمل منطقاً قابلاً للتنفيذ. وتضم فئة safe media امتدادات الصور والصوت والفيديو الشائعة التي لا تُشغّل عادةً كبرامج، ويكون مستواها low. لكن وصف «آمنة» نسبي إلى سياسة المرفقات، وليس ضماناً لخلو البايتات من الضرر؛ فقد تستغل صورة تالفة ثغرة في برنامج فك الترميز، ويمكن أن يتضمن SVG محتوى معقداً، وقد لا يطابق الامتداد الصيغة الحقيقية. لذلك توصي حتى النتيجة منخفضة المخاطر بالتحقق من نوع المحتوى والفحص المعتاد للبرمجيات الخبيثة بدلاً من الثقة المطلقة.

تعاملوا بحذر مع الأنواع المجهولة واجمعوا بين الفحوص

ينبغي ألا يفسّر مرشح المرفقات اللاحقة غير المألوفة على أنها دليل أمان. إذا لم تتعرف الأداة إلى الامتداد، فإنها تعيد recognized: false وتضع القيمة في مجموعة سياسة executable بمستوى خطورة critical. وهذا خيار احترازي مقصود: يستطيع المسؤول عزل الملف وفحصه وإضافة قاعدة محلية بدلاً من السماح سهواً بصيغة قد تكون نشطة. في بيئة الإنتاج، اجمعوا هذه النتيجة مع عدة إشارات مستقلة. قارنوا نوع MIME المعلن بالكشف بواسطة البايتات السحرية، وفكوا الأرشيفات داخل ماسح معزول، وارفضوا المحتوى المحمي بكلمة مرور عندما يتعذر فحصه، وابحثوا عن البرمجيات الخبيثة، وتحققوا من أن المرسل وإجراء العمل يحتاجان فعلاً إلى تلك الصيغة. حافظوا على قائمة سماح ضيقة لمسارات العمل التي تقبل الصور أو الفيديو فقط، ولا توسعوها لمجرد اجتياز ملف لهذا الفحص. وسجّلوا اللاحقة الموحّدة والقرار لكي يمكن تدقيق تغييرات السياسة. يبلغ سعر طلب API الواحد $0.002، بينما يتيح التنفيذ في المتصفح النتيجة الحتمية نفسها من دون رفع اسم الملف. تُرفض الامتدادات الفارغة لعدم وجود لاحقة ذات معنى يمكن تصنيفها.

فرز مرفقات البريد الوارد

حوّلوا الملفات التنفيذية والنصوص البرمجية والمستندات الداعمة للماكرو إلى العزل قبل إجراء تحليل أعمق للبرمجيات الخبيثة.

التحقق من الملفات المرفوعة إلى الدعم

طبّقوا سياسة أولية متسقة على الأسماء قبل قبول لقطات الشاشة أو الفيديو أو المستندات التي يرسلها العملاء.

تفسير سبب حظر مرفق

أعيدوا فئة ثابتة وتعليلاً وإجراءً موصى به ليضيفها المحلل إلى سجل المراجعة.

هل تثبت النتيجة منخفضة المخاطر أن الملف آمن؟

لا. فهي تصف فقط السلوك المعتاد المرتبط بالامتداد. تحققوا من نوع الملف الحقيقي وافحصوا محتواه قبل الوثوق به.

ماذا يحدث عندما يكون الامتداد مجهولاً؟

تضبط النتيجة recognized على false، وتعيّن باحتياط فئة executable ومستوى الخطورة critical كي لا يُعامل النوع المجهول على أنه آمن.

هل يمكن إدخال اسم ملف كامل؟

نعم. تستخدم الأداة اللاحقة الأخيرة، لذلك يُصنّف invoice.pdf.exe وفق ‎.exe. كما تقبل امتداداً مجرداً مع النقطة الأولى أو من دونها.

لماذا تُفصل مستندات الماكرو عن النصوص البرمجية؟

لأن منطقها النشط يكون مضمّناً في مستند أعمال مألوف، فتراجعها سياسات المرفقات أو تعقّمها عادةً بطريقة تختلف عن الملفات البرمجية المستقلة.

ما كلفة طلب API؟

تبلغ كلفة كل طلب $0.002. الفحص حتمي ولا يستدعي خدمة شبكية أو نموذج ذكاء اصطناعي.

كل ما في هذه الصفحة متاح برمجيًا. هذا القسم موجّه للفرق التقنية التي تريد ربط الأداة بأنظمتها الخاصة؛ بقية المستخدمين يمكنهم استخدام الأداة أعلاه مباشرة دون الحاجة لقراءة ما يلي.

POSThttps://api.kit.forhosting.com/security/file-extension-risk-check

صادِق على طلبك بترويسة Bearer، وأرسل طلب POST واحدًا لتدخل مهمتك قائمة التنفيذ فورًا؛ ثم تستلم النتيجة عبر webhook أو رابط موقّع.

curl -X POST https://api.kit.forhosting.com/security/file-extension-risk-check \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"extension":".docm"}'
{
  "extension": ".docm"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "security.file_extension_risk_check",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

الواجهة غير متزامنة: تستلم task_id فور الإرسال، ويمكنك الاستعلام عن الحالة بمعدل طلب واحد في الثانية.

لكل طلب$0.002

السعر معلن كما تراه: لا tokens ولا نظام نقاط؛ وإن فشلت المهمة فلن تُحاسَب عليها.

HTTPالرمزالمعنى
401unauthorizedمفتاح الوصول مفقود أو غير صالح؛ تحقق من ترويسة Bearer في طلبك.
402insufficient_balanceرصيدك لا يكفي لتنفيذ هذه المهمة؛ أعد شحن الرصيد ثم أعد المحاولة.
404unknown_typeنوع المهمة المطلوب غير موجود في الكتالوج — راجع الاسم المرسل في الطلب.
429rate_limitedتجاوزت الحد المسموح من الطلبات؛ انتظر قليلًا ثم أعد المحاولة.

اطّلع على توثيق KIT الكامل ←