HTTPヘッダーアナライザー
あらゆるURLのHTTPレスポンスヘッダーを検査します。欠落しているセキュリティヘッダーを強調表示します。
HTTPヘッダーアナライザーとは何ですか?
HTTPレスポンスヘッダーは、各レスポンスに関するメタデータ(キャッシュのルール、セキュリティポリシー、コンテンツタイプ、サーバーの識別情報)を運びます。最新のセキュリティは、Strict-Transport-Security(HSTS)、Content-Security-Policy(CSP)、X-Frame-Optionsといったヘッダーに依存しています。このツールはURLを取得し、すべてのレスポンスヘッダーに加えて、欠落している推奨セキュリティヘッダーの一覧を表示します。
よくある質問
どのセキュリティヘッダーを設定すべきですか?▼
X-Powered-Byは危険ですか?▼
関連ツール
DNSルックアップ
任意のドメインのDNSレコード(A、AAAA、MX、TXT、NS、CNAME)を照会します。メール、ホスティング、SSL設定のデバッグに役立ちます。
WHOIS検索
任意のドメインの登録データを照会します。レジストラ、登録日と有効期限、ネームサーバー、(公開されている場合は)連絡先情報がわかります。
SSL証明書チェッカー
任意のドメインのSSL/TLS証明書を確認します。発行者、有効期間、有効期限までの日数を表示します。
HTTPステータスコードチェッカー
あらゆるURLが返すHTTPステータスコードを確認します。200、301、404、500などを検出します。
リダイレクトチェーン追跡ツール
リダイレクトチェーンの各ホップをたどります。リダイレクトループや、パフォーマンスを損なう過剰なホップを検出します。
混在コンテンツチェッカー
HTTPSページがHTTPで読み込んでいるリソースを見つけます。混在コンテンツはブラウザの警告を引き起こし、ブロックされることもあります。