Инструменты безопасности
Проверка HTTP-заголовков
Что сервер отвечает в действительности, без кэша и расширений.
Проверка HTTP-заголовков
Проверка заголовков показывает, что сервер отвечает на самом деле: код статуса, заголовки ответа, заголовки безопасности и всю цепочку переадресаций.
Запрос идёт с сервера IPGet без файлов cookie, без заголовка Authorization и без источника перехода — вы видите то, что видит анонимный посетитель.
Почему это отличается от вкладки в браузере
Ваш браузер отправляет файлы cookie, сохранённую сессию, источник перехода и всё, что добавили расширения. Сервер может отвечать на это иначе: показать персонализированную страницу, пропустить переадресацию, отдать другой код статуса.
Здесь запрос чистый и одинаковый каждый раз. Именно поэтому он подходит для проверки того, что видят поисковые роботы и сервисы предпросмотра ссылок, — они тоже приходят без истории.
Как читать цепочку переадресаций
Каждый переход показан со своим кодом. Постоянная переадресация 301 говорит клиентам и поисковым системам, что адрес сменился навсегда; временная 302 — что нет. Перепутать их дорого: временная переадресация на постоянном переезде оставляет старый адрес в индексе.
Отдельно стоит смотреть на переходы обратно на незашифрованный HTTP. Такой шаг посреди цепочки означает, что часть пути идёт открыто, даже если конечная страница отдаётся по HTTPS.
Заголовки безопасности
Незаданный заголовок — это решение, а не обязательно ошибка. Инструмент перечисляет распространённые заголовки и объясняет, от чего защищает каждый, чтобы решение можно было принять осознанно.
Значения Set-Cookie здесь скрыты: имена и атрибуты видны, содержимое — нет. Показывать значение файла cookie в общедоступном ответе было бы неоправданно.
Частые вопросы
Почему код статуса отличается от того, что я вижу в браузере?
Потому что браузер отправляет файлы cookie и сессию, а этот запрос — нет. Сервер может отвечать по-разному вошедшему пользователю и анонимному посетителю.
В чём разница между 301 и 302?
301 сообщает, что адрес сменился навсегда, и поисковые системы переносят на новый адрес накопленные сигналы. 302 сообщает, что переезд временный, и старый адрес остаётся основным.
Почему значения Set-Cookie скрыты?
Потому что значение файла cookie может быть идентификатором сессии. Имена и атрибуты показаны, содержимое — нет.
Похожие инструменты
- Проверка SSL-сертификата Издатель, срок действия, цепочка и имена в сертификате узла.
- Проверка порта Проверьте, отвечает ли порт узла из публичного интернета.
- Проверка DNS-записей Запросите записи A, AAAA, MX, TXT, NS, SOA, CAA и CNAME домена.
- Проверка VPN и прокси Посмотрите, похож ли ваш адрес на VPN, прокси или узел Tor.