📋

HTTP-заголовки

Заголовки ответа сервера и проверка защитных политик: HSTS, CSP, X‑Frame‑Options и другие.

head>
Запрос выполняется с сервера NetSonar по HTTPS (или HTTP, если указать явно)

Вопросы и ответы

HTTP‑заголовки ответа — это «паспорт» сервера: по ним видно, как настроены кеширование, сжатие, CORS и безопасность. Сервис показывает все заголовки и отдельно подсвечивает защитные политики, которых не хватает сайту.

Зачем смотреть HTTP-заголовки сайта?

Заголовки — это метаданные ответа: кеширование, кодировки, политики безопасности. По ним видно, правильно ли настроены HTTPS и защита.

Какие заголовки влияют на безопасность?

Ключевые — Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Frame-Options и X-Content-Type-Options. Их отсутствие не ломает сайт, но расширяет поверхность атаки.

🔗

Похожие инструменты