ГлавнаяСеть и IP → Проверка HTTP-заголовков и редиректов

Проверка HTTP-заголовков и редиректов

Посмотрите, что отдаёт сервер сайта: цепочку редиректов с кодами ответа, тип веб-сервера и наличие заголовков безопасности (HSTS, CSP, X-Frame-Options и других).

Проверка выполняется в момент запроса. Учитывайте ограничения источников и подтверждайте критичные выводы — методология 3check.

Заголовки безопасности
Strict-Transport-SecurityHSTS — заставляет браузер всегда использовать HTTPS.
Content-Security-PolicyCSP — ограничивает источники скриптов/стилей, защита от XSS.
X-Frame-OptionsЗапрет встраивания сайта во фрейм (защита от кликджекинга).
X-Content-Type-Optionsnosniff — запрет угадывания типа контента браузером.
Referrer-PolicyУправляет, какой Referer отправляется при переходах.
Другие инструменты — Сеть и IP
Частые вопросы

Что такое HSTS?

Заголовок, заставляющий браузер всегда использовать HTTPS для сайта, защищая от подмены.