ابزارهای DNS و شبکه · رایگان

سایت شما چه نمره‌ی امنیتی می‌گیرد؟

آدرس سایت را وارد کنید تا شش هدر امنیتی مهم بررسی و نمره‌ی A+ تا F همراه راهنمای رفع نمایش داده شود.

درباره‌ی این ابزار

هدرهای امنیتی HTTP ارزان‌ترین لایه‌ی دفاعی وب هستند: چند خط پیکربندی که حمله‌های رایجی مثل کلیک‌جکینگ، تزریق اسکریپت و شنود اتصال را از ریشه می‌بندند. HSTS مرورگر را به HTTPS قفل می‌کند، CSP جلوی اجرای اسکریپت غریبه را می‌گیرد، X-Frame-Options نمایش سایت در iframe مهاجم را ممنوع می‌کند و nosniff حدس‌زدن نوع فایل را می‌بندد. این ابزار شش هدر کلیدی را می‌سنجد و مثل securityheaders.com نمره‌ی حرفی می‌دهد — رایگان و بدون محدودیت.

پرسش‌های پرتکرار

کدام هدرها بررسی می‌شوند؟

HSTS، Content-Security-Policy، محافظ iframe (XFO یا frame-ancestors)، X-Content-Type-Options، Referrer-Policy و Permissions-Policy.

چطور نمره‌ام را بالا ببرم؟

هدرهای غایب را در وب‌سرور یا CDN اضافه کنید. HSTS و nosniff یک خط بی‌خطرند؛ CSP را مرحله‌ای و اول در حالت Report-Only فعال کنید تا چیزی نشکند.

آیا نمره‌ی F یعنی سایت هک می‌شود؟

نه لزوماً؛ یعنی لایه‌های دفاعی مکمل غایب‌اند و اگر آسیب‌پذیری دیگری پیدا شود، بهره‌برداری از آن آسان‌تر است. این هدرها بیمه‌ی ارزان در برابر آن روز هستند.

برای رفع مشکل کمک می‌خواهید؟

تیم سرورنت DNS، ایمیل، SSL و سرور را برایتان راه‌اندازی می‌کند — سریع، پایدار و کاملاً مدیریت‌شده.

گفتگو با کارشناس