Strumenti diagnostici di rete

Verifica header HTTP

Esamina header di risposta, redirect e sicurezza

Informazioni su questo strumento

Gli header di risposta HTTP rivelano come si comporta un server web: il codice di stato che restituisce, dove reindirizza, quale software esegue e quali header di hardening della sicurezza invia. Header mancanti come HSTS, Content-Security-Policy o X-Frame-Options lasciano i siti esposti. IPeek segue l'intera catena di redirect e valuta la risposta rispetto agli header di sicurezza chiave.

Domande frequenti

Quali header di sicurezza dovrebbe inviare ogni sito?

Come minimo: Strict-Transport-Security (HSTS), Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy e Permissions-Policy.

Cosa mostra la catena di redirect?

Ogni passaggio compiuto da una richiesta — ad esempio da HTTP a HTTPS, o da apex a www — così puoi individuare loop di redirect o passaggi superflui.

Perché HSTS è importante?

HTTP Strict Transport Security forza i browser a usare HTTPS, prevenendo gli attacchi di downgrade.

Strumenti correlati

Deutsch | English | Español | Français | Italiano | Português | Русский | Українська | 日本語 | 简体中文 | 한국어