HTTP Başlık Analizcisi
Herhangi bir URL'nin HTTP yanıt başlıklarını inceleyin. Eksik güvenlik başlıklarını vurgular.
HTTP Başlık Analizcisi nedir?
HTTP yanıt başlıkları, her yanıtla ilgili meta verileri taşır: önbellek kuralları, güvenlik politikaları, içerik türü ve sunucu kimliği. Modern güvenlik, Strict-Transport-Security (HSTS), Content-Security-Policy (CSP) ve X-Frame-Options gibi başlıklara bağlıdır. Bu araç bir URL alır ve tüm yanıt başlıklarını, ayrıca eksik olan önerilen güvenlik başlıklarının bir listesini gösterir.
Sıkça sorulan sorular
Hangi güvenlik başlıklarına sahip olmalıyım?▼
X-Powered-By tehlikeli midir?▼
İlgili araçlar
DNS Sorgulama
Herhangi bir alan adının DNS kayıtlarını (A, AAAA, MX, TXT, NS, CNAME) sorgulayın. E-posta, barındırma ve SSL yapılandırmasında hata ayıklamak için kullanışlıdır.
WHOIS Sorgulama
Herhangi bir alan adının kayıt verilerini sorgulayın: kayıt kuruluşu, kayıt ve son kullanma tarihleri, ad sunucuları ve (herkese açık olduğunda) iletişim bilgileri.
SSL Sertifikası Denetleyici
Herhangi bir alan adının SSL/TLS sertifikasını kontrol edin: veren kuruluş, geçerlilik tarihleri ve sona ermesine kalan gün sayısı.
HTTP Durum Kodu Denetleyicisi
Herhangi bir URL'nin döndürdüğü HTTP durum kodunu kontrol edin. 200, 301, 404, 500 vb. tespit eder.
Yönlendirme Zinciri İzleyici
Bir yönlendirme zincirindeki her atlamayı izleyin. Performansa zarar veren yönlendirme döngülerini ve aşırı atlamaları tespit edin.
Karışık İçerik Kontrol Aracı
Bir HTTPS sayfası tarafından yüklenen HTTP kaynaklarını bulun. Karışık içerik, tarayıcı uyarılarına neden olur ve engellenebilir.