सर्वर & नेटवर्क

सुरक्षा संबंधी शीर्षकों का निःशुल्क विश्लेषण

अपनी वेबसाइट के सुरक्षा हेडर का निःशुल्क विश्लेषण प्राप्त करें। HSTS, CSP, X-Frame-Options और अन्य की जाँच करके A-F ग्रेड प्राप्त करें।

सुरक्षा शीर्षकों का विश्लेषण करें
जानकारी

सुरक्षा संबंधी शीर्षकों का निःशुल्क विश्लेषण

सिक्योरिटी हेडर HTTP रिस्पॉन्स हेडर होते हैं जो आपका वेब सर्वर आपके ब्राउज़र को भेजता है, और आपकी साइट को विभिन्न प्रकार के हमलों से सुरक्षित रखता है। यह मुफ़्त टूल आपके द्वारा दर्ज किए गए URL में मौजूद छह महत्वपूर्ण सिक्योरिटी हेडर्स के लिए सर्वर से क्वेरी करता है; यह प्रत्येक हेडर की उपस्थिति, मान और एक संक्षिप्त अनुशंसा सूचीबद्ध करता है, और फिर A+ से F तक की समग्र सुरक्षा रेटिंग देता है।

विश्लेषण किए गए विषय निम्नलिखित हैं: सख्त परिवहन सुरक्षा (एचएसटीएस) यह साइट को केवल HTTPS के माध्यम से ही सुलभ बनाता है; सामग्री-सुरक्षा-नीति (सीएसपी) यह परिभाषित करके XSS हमलों को रोकता है कि किन संसाधनों को लोड किया जा सकता है; एक्स फ़्रेम-विकल्पों को यह आपकी साइट को अन्य साइटों के iframe में प्रदर्शित होने से रोककर क्लिकजैकिंग से सुरक्षा प्रदान करता है; एक्स-कंटेंट-टाइप-विकल्प यह MIME प्रकार की भविष्यवाणी को अक्षम कर देता है; रेफ़रर नीति यह नियंत्रित करता है कि किस आगंतुक की संदर्भ जानकारी तृतीय पक्षों के साथ साझा की जाती है; अनुमति नीति यह कैमरा, माइक्रोफोन और लोकेशन जैसी ब्राउज़र सुविधाओं तक पहुंच को प्रतिबंधित करता है।

इन हेडर को जोड़ने से आपकी साइट XSS, क्लिकजैकिंग, MIME स्निफिंग, डेटा लीक और अनधिकृत API एक्सेस जैसी आम वेब सुरक्षा कमजोरियों के प्रति अधिक सुरक्षित हो जाती है। परिणाम हमारे सर्वर के माध्यम से वास्तविक समय में प्राप्त किए जाते हैं; सुरक्षा कारणों से स्थानीय और निजी नेटवर्क पते ब्लॉक कर दिए जाते हैं।

इसका उपयोग कैसे करना है?

क्रमशः

  1. जिस साइट की आप जाँच करना चाहते हैं उसका पता https://example.com इसे इस प्रारूप में दर्ज करें।
  2. विश्लेषण करें बटन पर क्लिक करें; हमारा सर्वर आपकी साइट पर एक अनुरोध भेजेगा।
  3. प्रत्येक सुरक्षा हेलमेट के लिए वर्तमान (हरा) या लापता (लाल) स्थिति और एक संक्षिप्त सुझाव प्रदर्शित किए जाते हैं।
  4. पृष्ठ के शीर्ष पर सामान्य सुरक्षा नोट (यहां A+ से लेकर F तक के ग्रेड प्रदर्शित किए गए हैं; आप अपने सर्वर कॉन्फ़िगरेशन में छूटी हुई हेडिंग्स को जोड़कर अपना ग्रेड सुधार सकते हैं।)
  5. मौजूदा उपाधियों का मूल्य कॉपी आप बटन का उपयोग करके इसे अपने क्लिपबोर्ड में जोड़ सकते हैं।
अक्सर पूछे जाने वाले प्रश्न

अक्सर पूछे जाने वाले प्रश्नों

सुरक्षा हेडर ब्राउज़र को बताते हैं कि आपकी साइट को कैसे हैंडल करना है। सही ढंग से कॉन्फ़िगर किए जाने पर, वे XSS (क्रॉस-साइट स्क्रिप्टिंग), क्लिकजैकिंग, MIME स्निफिंग, रेफरर जानकारी लीक और अनधिकृत ब्राउज़र फ़ीचर एक्सेस जैसे सामान्य हमलों के खिलाफ एक प्रभावी सुरक्षा कवच बनाते हैं।

यह टूल 6 महत्वपूर्ण बिंदुओं की जाँच करता है: स्ट्रिक्ट-ट्रांसपोर्ट-सिक्योरिटी, कंटेंट-सिक्योरिटी-पॉलिसी, एक्स-फ्रेम-ऑप्शंस, एक्स-कंटेंट-टाइप-ऑप्शंस, रेफरर-पॉलिसी और परमिशन-पॉलिसी। यदि ये सभी बिंदु मौजूद हैं और परिणाम सफल रहता है, तो A+ ग्रेड दिया जाता है।

अपाचे सर्वरों पर मॉड_हेडर साथ .htaccess या httpd.conf फ़ाइल में हेडर सेट आप Nginx में निर्देश जोड़ सकते हैं। ऐड_हेडर निम्नलिखित निर्देश का उपयोग किया जाता है। वर्डप्रेस के लिए सुरक्षा प्लगइन्स या .htaccess यह व्यवस्था पर्याप्त है।

कंटेंट-सिक्योरिटी-पॉलिसी यह परिभाषित करती है कि कौन से डोमेन और स्रोत स्क्रिप्ट, स्टाइल, इमेज आदि अपलोड कर सकते हैं। गलत कॉन्फ़िगरेशन से साइट खराब हो सकती है; इसलिए, पहले यह सुनिश्चित करना महत्वपूर्ण है कि... सामग्री-सुरक्षा-नीति-रिपोर्ट-केवल शीर्षक के साथ रिपोर्टिंग मोड में परीक्षण करने की अनुशंसा की जाती है।

कुछ सर्वर बॉट अनुरोधों को अवरुद्ध कर सकते हैं, बहुत धीमी प्रतिक्रिया दे सकते हैं और समय समाप्त हो सकता है, या अमान्य एसएसएल प्रमाणपत्रों का उपयोग कर सकते हैं। साथ ही, सुरक्षा कारणों से, स्थानीय नेटवर्क और निजी आईपी पतों (localhost, 192.168.x, आदि) पर क्वेरी नहीं की जा सकती हैं।