הזינו כל כתובת כדי לבחון את כותרות התגובה של HTTP ולעקוב אחר שרשרת ההפניות המלאה שלב אחר שלב — קודי סטטוס, שמירה במטמון, אבטחה וכותרות שרת. בחינם.

הזינו כתובת כדי לאחזר את כותרות התגובה שלה בצד השרת ולעקוב אחר כל הפניה. התוצאות נשמרות במטמון למשך כמה דקות.

שרשרת הפניות

Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options ו-X-Frame-Options הן הכותרות שסורקים מחפשים לרוב.

כותרות התגובה


אודות בודק כותרות HTTP

בודק כותרות HTTP מבצע בקשה לכל כתובת URL בצד השרת ומציג את כותרות התגובה המלאות יחד עם שרשרת ההפניות המלאה, שלב אחר שלב. אתם רואים כל קוד סטטוס ביניים — 301, 302, 307 — הכתובת שאליה מפנה כל שלב, והסטטוס הסופי, מה שמקל לזהות לולאות הפניה, שלבים מיותרים או שרשרת HTTP ל-HTTPS שמבזבזת תקציב סריקה.

מעבר להפניות, כותרות התגובה הסופיות חושפות הנחיות מטמון (Cache-Control, ETag), חתימת השרת, סוג התוכן, דגלי עוגיות ודחיסה. הכלי גם מבצע ביקורת אבטחה מהירה, ומסמן אילו מהכותרות שנבדקות בדרך כלל קיימות או חסרות: Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options ו-X-Frame-Options.

הבדיקה פועלת מהשרת שלנו, כך שהיא משקפת את מה שלקוח חיצוני אמיתי מקבל ולא את מה שמטמון הדפדפן שלכם מציג. שרשראות נעקבות עד 10 קפיצות, החיפושים מוגבלים בקצב, והתוצאות נשמרות במטמון למספר דקות.

כיצד להשתמש ב-בודק כותרות HTTP

  1. הזינו את הכתובת המלאה שברצונכם לבדוק, כולל https://.
  2. לחצו על "בדוק כותרות" והמתינו רגע בזמן שהשרת שולף את התגובה.
  3. קראו את שרשרת ההפניות כדי לראות כל קפיצה, קוד הסטטוס שלה והסטטוס הסופי.
  4. עיינו בטבלת כותרות התגובה לפרטי מטמון, תוכן ושרת.
  5. בדקו את קטע האבטחה לכותרות אבטחה קיימות וחסרות.
  6. השתמשו ב"העתק את כל הכותרות" כדי להדביק את הרשימה הגולמית בפנייה או במסמך ביקורת.

שאלות נפוצות

עד 10 קפיצות. אם השרשרת ארוכה יותר או חוזרת על עצמה, הכלי עוצר ומדווח על השרשרת שנאספה עד כה — בדרך כלל סימן לכלל הפניה מוגדר לא נכון שכדאי לתקן.

הבדיקה פועלת בצד השרת מתוך התשתית שלנו, ללא העוגיות, התגובות המוטמנות או ההתחברות שלכם. זה מה שסורקי מנועי חיפוש ומבקרים בפעם הראשונה מקבלים, וזו בדרך כלל התצוגה שרוצים לראות בעת ניפוי באגים.

הוא מדגיש את הכותרות שסורקי אבטחה בודקים לרוב: Strict-Transport-Security (HSTS), Content-Security-Policy, X-Content-Type-Options ו-X-Frame-Options. כותרות חסרות מפורטות בנפרד כדי שתדעו בדיוק מה להוסיף.

רק הכתובת שאתם מזינים. השרת שולף אותה פעם אחת, רושם את שרשרת ההפניות והכותרות, ושומר את התוצאה במטמון למספר דקות. בקשות למארחים פרטיים או פנימיים נדחות מטעמי אבטחה.

כן, הוא חינמי. החיפושים מוגבלים בקצב כדי לשמור על מהירות השירות עבור כולם, אז אם הגעתם למגבלה, המתינו דקה ונסו שוב.

שתף זאת

חיפושים פופולריים
בודק כותרות HTTP בדיקת כותרות תגובה בודק הפניות בודק שרשרת הפניות בודק סטטוס HTTP בדיקת כותרות שרת בדיקת כותרות אבטחה בודק הפניית 301
צריך עזרה?
נתקלת בבעיה בכלי הזה? ספר לצוות שלנו.
דיווח על בעיה

הוסיפו כלי חינמי זה לאתר שלכם — העתיקו והדביקו את הקוד שלהלן.