Analizator nagłówków HTTP
Sprawdza nagłówki odpowiedzi HTTP dowolnego adresu URL. Wyróżnia brakujące nagłówki bezpieczeństwa.
Czym jest analizator nagłówków HTTP?
Nagłówki odpowiedzi HTTP przenoszą metadane o każdej odpowiedzi: reguły buforowania, zasady bezpieczeństwa, typ zawartości oraz tożsamość serwera. Nowoczesne bezpieczeństwo opiera się na nagłówkach takich jak Strict-Transport-Security (HSTS), Content-Security-Policy (CSP) oraz X-Frame-Options. To narzędzie pobiera adres URL i wyświetla wszystkie nagłówki odpowiedzi, a także listę brakujących, zalecanych nagłówków bezpieczeństwa.
Najczęściej zadawane pytania
Jakie nagłówki bezpieczeństwa powinienem mieć?▼
Czy X-Powered-By jest niebezpieczny?▼
Powiązane narzędzia
Sprawdzanie DNS
Sprawdzaj rekordy DNS (A, AAAA, MX, TXT, NS, CNAME) dowolnej domeny. Przydatne do debugowania poczty, hostingu i konfiguracji SSL.
Wyszukiwanie WHOIS
Sprawdź dane rejestracyjne dowolnej domeny: rejestratora, daty rejestracji i wygaśnięcia, serwery nazw oraz dane kontaktowe (gdy są publiczne).
Narzędzie do sprawdzania certyfikatów SSL
Sprawdź certyfikat SSL/TLS dowolnej domeny: wystawcę, daty ważności i liczbę dni do wygaśnięcia.
Sprawdzanie kodów stanu HTTP
Sprawdź kod stanu HTTP zwracany przez dowolny adres URL. Wykrywa 200, 301, 404, 500 itd.
Śledzenie łańcuchów przekierowań
Śledzi każdy przeskok w łańcuchu przekierowań. Wykrywa pętle przekierowań oraz nadmierne przeskoki, które szkodzą wydajności.
Narzędzie do sprawdzania mieszanej zawartości
Znajdź zasoby HTTP ładowane przez stronę HTTPS. Mieszana zawartość powoduje ostrzeżenia przeglądarki i może zostać zablokowana.