Безкоштовні інструменти, Перевірка сайтів

Перевірка HTTP-заголовків

Кожен заголовок відповіді, що надсилає сторінка, і швидка оцінка шести важливих заголовків безпеки.

Цей інструмент працює на сервері Holsha. Файли й адреси обробляються на місці й не зберігаються.

Питання

Які заголовки безпеки найважливіші?

Strict-Transport-Security (примушує HTTPS), Content-Security-Policy (зупиняє впроваджені скрипти), X-Content-Type-Options: nosniff і захист від фреймів через X-Frame-Options чи frame-ancestors. Referrer-Policy і Permissions-Policy — менші переваги, що додаються за хвилину.

Чи можуть заголовки зламати мій сайт?

Більшість не можуть. Content-Security-Policy може, бо блокує скрипти й стилі з джерел, які ви не перелічили. Почніть із Content-Security-Policy-Report-Only, щоб побачити, що заблокувалося б, потім увімкніть насправді.

Куди додавати ці заголовки?

У конфігурації сервера (nginx add_header, Apache Header set у .htaccess), у налаштуваннях CDN, як-от Cloudflare Transform Rules, або плагіном безпеки на WordPress.

Ще інструменти: перевірка сайтів

Усі 55 безкоштовних інструментів