Проверка HTTP-заголовков

Посмотрите все заголовки ответа, которые отправляет URL, а также краткий обзор заголовков безопасности.

Проверено из Frankfurt, ЕС

На какие заголовки безопасности обратить внимание

Strict-Transport-Security принудительно включает HTTPS. Content-Security-Policy ограничивает источники загрузки скриптов. X-Content-Type-Options запрещает определение MIME-типа по содержимому. X-Frame-Options или frame-ancestors защищают от кликджекинга. Referrer-Policy ограничивает данные, передаваемые другим сайтам.

Часто задаваемые вопросы

Следует ли инструмент за редиректами?+

Он показывает первый ответ и цель редиректа. Проверьте целевой URL отдельно, чтобы увидеть его заголовки.

Мониторить этот сайт автоматически

Получайте уведомление в Telegram, Slack или по email, как только сайт упадёт. 10 мониторов бесплатно, проверки из ЕС.

Начать бесплатно — без карты ↗