HTTP-header-analyzer
Inspecteert de HTTP-responskoppen van elke URL. Markeert ontbrekende beveiligingskoppen.
Wat is de HTTP-header-analyzer?
HTTP-responskoppen dragen metadata over elke respons: cacheregels, beveiligingsbeleid, contenttype en serveridentiteit. Moderne beveiliging is afhankelijk van koppen zoals Strict-Transport-Security (HSTS), Content-Security-Policy (CSP) en X-Frame-Options. Deze tool haalt een URL op en toont alle responskoppen, plus een lijst van aanbevolen beveiligingskoppen die ontbreken.
Veelgestelde vragen
Welke beveiligingskoppen zou ik moeten hebben?▼
Is X-Powered-By gevaarlijk?▼
Gerelateerde tools
DNS-lookup
Raadpleeg de DNS-records (A, AAAA, MX, TXT, NS, CNAME) van elk domein. Handig voor het debuggen van e-mail, hosting en SSL-configuratie.
WHOIS-opzoeking
Raadpleeg de registratiegegevens van elk domein: registrar, registratie- en vervaldatums, naamservers en contactgegevens (wanneer deze openbaar zijn).
SSL-certificaatcontrole
Controleer het SSL/TLS-certificaat van elk domein: uitgever, geldigheidsdata en dagen tot het verloopt.
HTTP-statuscode-checker
Controleert de HTTP-statuscode die elke URL teruggeeft. Detecteert 200, 301, 404, 500, enz.
Redirectketentracer
Volg elke stap van een redirectketen. Detecteert redirectlussen en overmatige stappen die de prestaties schaden.
Controle op gemengde inhoud
Vind de HTTP-bronnen die door een HTTPS-pagina worden geladen. Gemengde inhoud veroorzaakt browserwaarschuwingen en kan worden geblokkeerd.