📋
HTTP-заголовки
Заголовки ответа сервера и проверка защитных политик: HSTS, CSP, X‑Frame‑Options и другие.
head>
Запрос выполняется с сервера NetSonar по HTTPS (или HTTP, если указать явно)
Адрес
—
0/6
защитных заголовков
—
HTTP-код
—
Время ответа
—
Сервер
—
Content-Type
—
Редиректов
🛡️
Защитные заголовки
📄
Все заголовки ответа
| Заголовок | Значение |
|---|
❓
Вопросы и ответы
HTTP‑заголовки ответа — это «паспорт» сервера: по ним видно, как настроены кеширование, сжатие, CORS и безопасность. Сервис показывает все заголовки и отдельно подсвечивает защитные политики, которых не хватает сайту.
Зачем смотреть HTTP-заголовки сайта?
Заголовки — это метаданные ответа: кеширование, кодировки, политики безопасности. По ним видно, правильно ли настроены HTTPS и защита.
Какие заголовки влияют на безопасность?
Ключевые — Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Frame-Options и X-Content-Type-Options. Их отсутствие не ломает сайт, но расширяет поверхность атаки.
🔗