Домены/DNS/Сеть · бесплатно

Проверка HTTP-заголовков и security headers

Введите один HTTP(S) URL: сервер безопасно получит финальный ответ, покажет нормализованные заголовки, статус, IP и отдельный чек-лист HSTS, CSP, nosniff, защиты от framing, Referrer-Policy и Permissions-Policy.

Серверная проверка. URL отправляется на CPA.TG без cookies или авторизации. Каждый DNS-ответ и редирект проверяется и закрепляется; Set-Cookie и другие secret-like заголовки редактируются до показа и кеша.

HTTP-заголовки
Результат появится здесь.

Практика

Когда пригодится

  • Проверить заголовки после настройки nginx или CDN.
  • Увидеть отсутствующие browser security policies.
  • Сверить финальный ответ после редиректов без передачи браузерных cookies.
Как пользоваться

Три шага

  1. Введите исходные данные.
  2. Выберите режим и запустите обработку.
  3. Проверьте и скопируйте результат.
Короткие ответы

Частые вопросы

Зелёный чек-лист гарантирует безопасность сайта?

Нет. Это только наличие и базовый синтаксический сигнал нескольких response headers, а не скан уязвимостей, анализ приложения или доказательство корректной политики.

Показывается ли Set-Cookie?

Показывается только факт наличия с пометкой [redacted]. Значения cookies, WWW-Authenticate и похожих полей не возвращаются и не кешируются.

Почему результат HEAD иногда отличается от браузера?

Сначала используется HEAD. Если сервер отвечает 405 или 501, выполняется ограниченный GET. Сайт может формировать разные заголовки по методу, географии, User-Agent или состоянию сессии.