ಸರ್ವರ್ & ನೆಟ್‌ವರ್ಕ್

ಭದ್ರತಾ ಶೀರ್ಷಿಕೆಗಳ ಉಚಿತ ವಿಶ್ಲೇಷಣೆ

ನಿಮ್ಮ ವೆಬ್‌ಸೈಟ್‌ನ ಭದ್ರತಾ ಹೆಡರ್‌ಗಳ ಉಚಿತ ವಿಶ್ಲೇಷಣೆಯನ್ನು ಪಡೆಯಿರಿ. HSTS, CSP, X-Frame-Options ಮತ್ತು ಹೆಚ್ಚಿನದನ್ನು ಪರಿಶೀಲಿಸುವ ಮೂಲಕ A-F ಗ್ರೇಡ್ ಅನ್ನು ಸಾಧಿಸಿ.

ಭದ್ರತಾ ಶೀರ್ಷಿಕೆಗಳನ್ನು ವಿಶ್ಲೇಷಿಸಿ
ಮಾಹಿತಿ

ಭದ್ರತಾ ಶೀರ್ಷಿಕೆಗಳ ಉಚಿತ ವಿಶ್ಲೇಷಣೆ

ಭದ್ರತಾ ಹೆಡರ್‌ಗಳು ನಿಮ್ಮ ವೆಬ್ ಸರ್ವರ್ ನಿಮ್ಮ ಬ್ರೌಸರ್‌ಗೆ ಕಳುಹಿಸುವ HTTP ಪ್ರತಿಕ್ರಿಯೆ ಹೆಡರ್‌ಗಳಾಗಿವೆ, ಇದು ನಿಮ್ಮ ಸೈಟ್ ಅನ್ನು ವಿವಿಧ ರೀತಿಯ ದಾಳಿಗಳಿಂದ ರಕ್ಷಿಸುತ್ತದೆ. ಈ ಉಚಿತ ಪರಿಕರವು ನೀವು ನಮೂದಿಸುವ URL ನಲ್ಲಿ ಆರು ನಿರ್ಣಾಯಕ ಭದ್ರತಾ ಹೆಡರ್‌ಗಳಿಗಾಗಿ ಸರ್ವರ್ ಅನ್ನು ಪ್ರಶ್ನಿಸುತ್ತದೆ; ಇದು ಪ್ರತಿಯೊಂದಕ್ಕೂ ಉಪಸ್ಥಿತಿ, ಮೌಲ್ಯ ಮತ್ತು ಸಣ್ಣ ಶಿಫಾರಸನ್ನು ಪಟ್ಟಿ ಮಾಡುತ್ತದೆ, ನಂತರ A+ ನಿಂದ F ವರೆಗಿನ ಒಟ್ಟಾರೆ ಭದ್ರತಾ ರೇಟಿಂಗ್ ಅನ್ನು ನೀಡುತ್ತದೆ.

ವಿಶ್ಲೇಷಿಸಲಾದ ವಿಷಯಗಳು ಈ ಕೆಳಗಿನಂತಿವೆ: ಕಟ್ಟುನಿಟ್ಟಾದ ಸಾರಿಗೆ ಭದ್ರತೆ (HSTS) ಇದು HTTPS ಮೂಲಕ ಮಾತ್ರ ಸೈಟ್ ಅನ್ನು ಪ್ರವೇಶಿಸುವಂತೆ ಮಾಡುತ್ತದೆ; ವಿಷಯ-ಭದ್ರತಾ-ನೀತಿ (CSP) ಯಾವ ಸಂಪನ್ಮೂಲಗಳನ್ನು ಲೋಡ್ ಮಾಡಬಹುದು ಎಂಬುದನ್ನು ವ್ಯಾಖ್ಯಾನಿಸುವ ಮೂಲಕ ಇದು XSS ದಾಳಿಗಳನ್ನು ತಡೆಯುತ್ತದೆ; ಎಕ್ಸ್-ಫ್ರೇಮ್-ಆಯ್ಕೆಗಳು ಇದು ನಿಮ್ಮ ಸೈಟ್ ಅನ್ನು ಇತರ ಸೈಟ್‌ಗಳ ಐಫ್ರೇಮ್‌ಗಳಲ್ಲಿ ಪ್ರದರ್ಶಿಸುವುದನ್ನು ತಡೆಯುವ ಮೂಲಕ ಕ್ಲಿಕ್‌ಜಾಕಿಂಗ್‌ನಿಂದ ರಕ್ಷಿಸುತ್ತದೆ; X-ವಿಷಯ-ಪ್ರಕಾರ-ಆಯ್ಕೆಗಳು ಇದು MIME ಪ್ರಕಾರದ ಭವಿಷ್ಯವಾಣಿಯನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸುತ್ತದೆ; ಉಲ್ಲೇಖಿತ ನೀತಿ ಇದು ಯಾವ ಸಂದರ್ಶಕರ ಉಲ್ಲೇಖಿತ ಮಾಹಿತಿಯನ್ನು ಮೂರನೇ ವ್ಯಕ್ತಿಗಳೊಂದಿಗೆ ಹಂಚಿಕೊಳ್ಳಬೇಕು ಎಂಬುದನ್ನು ನಿಯಂತ್ರಿಸುತ್ತದೆ; ಅನುಮತಿಗಳ ನೀತಿ ಇದು ಕ್ಯಾಮೆರಾ, ಮೈಕ್ರೊಫೋನ್ ಮತ್ತು ಸ್ಥಳದಂತಹ ಬ್ರೌಸರ್ ವೈಶಿಷ್ಟ್ಯಗಳಿಗೆ ಪ್ರವೇಶವನ್ನು ನಿರ್ಬಂಧಿಸುತ್ತದೆ.

ಈ ಹೆಡರ್‌ಗಳನ್ನು ಸೇರಿಸುವುದರಿಂದ ನಿಮ್ಮ ಸೈಟ್ XSS, ಕ್ಲಿಕ್‌ಜಾಕಿಂಗ್, MIME ಸ್ನಿಫಿಂಗ್, ಡೇಟಾ ಸೋರಿಕೆ ಮತ್ತು ಅನಧಿಕೃತ API ಪ್ರವೇಶದಂತಹ ಸಾಮಾನ್ಯ ವೆಬ್ ಭದ್ರತಾ ದುರ್ಬಲತೆಗಳ ವಿರುದ್ಧ ಹೆಚ್ಚು ಸ್ಥಿತಿಸ್ಥಾಪಕತ್ವವನ್ನು ನೀಡುತ್ತದೆ. ಫಲಿತಾಂಶಗಳನ್ನು ನಮ್ಮ ಸರ್ವರ್ ಮೂಲಕ ನೈಜ ಸಮಯದಲ್ಲಿ ಪ್ರಶ್ನಿಸಲಾಗುತ್ತದೆ; ಭದ್ರತಾ ಕಾರಣಗಳಿಗಾಗಿ ಸ್ಥಳೀಯ ಮತ್ತು ಖಾಸಗಿ ನೆಟ್‌ವರ್ಕ್ ವಿಳಾಸಗಳನ್ನು ನಿರ್ಬಂಧಿಸಲಾಗುತ್ತದೆ.

ಅದನ್ನು ಹೇಗೆ ಬಳಸುವುದು?

ಹಂತ ಹಂತವಾಗಿ

  1. ನೀವು ಪರಿಶೀಲಿಸಲು ಬಯಸುವ ಸೈಟ್‌ನ ವಿಳಾಸ https://example.com ಅದನ್ನು ಈ ಸ್ವರೂಪದಲ್ಲಿ ನಮೂದಿಸಿ.
  2. ವಿಶ್ಲೇಷಿಸಿ ಬಟನ್ ಕ್ಲಿಕ್ ಮಾಡಿ; ನಮ್ಮ ಸರ್ವರ್ ನಿಮ್ಮ ಸೈಟ್‌ಗೆ ವಿನಂತಿಯನ್ನು ಕಳುಹಿಸುತ್ತದೆ.
  3. ಪ್ರತಿಯೊಂದು ಸುರಕ್ಷತಾ ಹೆಲ್ಮೆಟ್‌ಗೂ ಪ್ರಸ್ತುತ (ಹಸಿರು) ಅಥವಾ ಕಾಣೆಯಾಗಿದೆ (ಕೆಂಪು) ಸ್ಥಿತಿ ಮತ್ತು ಸಂಕ್ಷಿಪ್ತ ಸಲಹೆಯನ್ನು ಪ್ರದರ್ಶಿಸಲಾಗುತ್ತದೆ.
  4. ಪುಟದ ಮೇಲ್ಭಾಗದಲ್ಲಿ ಸಾಮಾನ್ಯ ಸುರಕ್ಷತಾ ಟಿಪ್ಪಣಿ (A+ ನಿಂದ F ವರೆಗಿನ ಶ್ರೇಣಿಗಳನ್ನು ಪ್ರದರ್ಶಿಸಲಾಗುತ್ತದೆ; ನಿಮ್ಮ ಸರ್ವರ್ ಕಾನ್ಫಿಗರೇಶನ್‌ಗೆ ಕಾಣೆಯಾದ ಶೀರ್ಷಿಕೆಗಳನ್ನು ಸೇರಿಸುವ ಮೂಲಕ ನೀವು ನಿಮ್ಮ ದರ್ಜೆಯನ್ನು ಸುಧಾರಿಸಬಹುದು.)
  5. ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಶೀರ್ಷಿಕೆಗಳ ಮೌಲ್ಯ ನಕಲಿಸಿ ಬಟನ್ ಬಳಸಿ ನೀವು ಅದನ್ನು ನಿಮ್ಮ ಕ್ಲಿಪ್‌ಬೋರ್ಡ್‌ಗೆ ಸೇರಿಸಬಹುದು.
FAQ

ಪದೇ ಪದೇ ಕೇಳಲಾಗುವ ಪ್ರಶ್ನೆಗಳು

ಭದ್ರತಾ ಹೆಡರ್‌ಗಳು ಬ್ರೌಸರ್‌ಗೆ ನಿಮ್ಮ ಸೈಟ್ ಅನ್ನು ಹೇಗೆ ನಿರ್ವಹಿಸಬೇಕೆಂದು ತಿಳಿಸುತ್ತವೆ. ಸರಿಯಾಗಿ ಕಾನ್ಫಿಗರ್ ಮಾಡಿದಾಗ, ಅವು XSS (ಕ್ರಾಸ್-ಸೈಟ್ ಸ್ಕ್ರಿಪ್ಟಿಂಗ್), ಕ್ಲಿಕ್‌ಜಾಕಿಂಗ್, MIME ಸ್ನಿಫಿಂಗ್, ರೆಫರರ್ ಮಾಹಿತಿ ಸೋರಿಕೆ ಮತ್ತು ಅನಧಿಕೃತ ಬ್ರೌಸರ್ ವೈಶಿಷ್ಟ್ಯ ಪ್ರವೇಶದಂತಹ ಸಾಮಾನ್ಯ ದಾಳಿಗಳ ವಿರುದ್ಧ ಪರಿಣಾಮಕಾರಿ ರಕ್ಷಣಾ ಪದರವನ್ನು ರಚಿಸುತ್ತವೆ.

ಈ ಉಪಕರಣವು 6 ನಿರ್ಣಾಯಕ ಶೀರ್ಷಿಕೆಗಳನ್ನು ಪರಿಶೀಲಿಸುತ್ತದೆ: ಕಟ್ಟುನಿಟ್ಟಾದ-ಸಾರಿಗೆ-ಭದ್ರತೆ, ವಿಷಯ-ಭದ್ರತೆ-ನೀತಿ, X-ಫ್ರೇಮ್-ಆಯ್ಕೆಗಳು, X-ವಿಷಯ-ಪ್ರಕಾರ-ಆಯ್ಕೆಗಳು, ಉಲ್ಲೇಖಿತ-ನೀತಿ, ಮತ್ತು ಅನುಮತಿಗಳು-ನೀತಿ. ಎಲ್ಲವೂ ಇದ್ದರೆ ಮತ್ತು ಪ್ರತಿಕ್ರಿಯೆ ಯಶಸ್ವಿಯಾದರೆ, A+ ಗ್ರೇಡ್ ನೀಡಲಾಗುತ್ತದೆ.

ಅಪಾಚೆ ಸರ್ವರ್‌ಗಳಲ್ಲಿ ಮಾಡ್_ಹೆಡರ್‌ಗಳು ಜೊತೆಗೆ .htaccess ಅಥವಾ httpd.conf ಫೈಲ್‌ಗೆ ಹೆಡರ್ ಸೆಟ್ ನೀವು Nginx ನಲ್ಲಿ ನಿರ್ದೇಶನಗಳನ್ನು ಸೇರಿಸಬಹುದು. ಆಡ್_ಹೆಡರ್ ಕೆಳಗಿನ ನಿರ್ದೇಶನವನ್ನು ಬಳಸಲಾಗುತ್ತದೆ. ವರ್ಡ್ಪ್ರೆಸ್‌ಗಾಗಿ ಭದ್ರತಾ ಪ್ಲಗಿನ್‌ಗಳು ಅಥವಾ .htaccess ಈ ವ್ಯವಸ್ಥೆ ಸಾಕು.

ವಿಷಯ-ಭದ್ರತಾ-ನೀತಿಯು ಯಾವ ಡೊಮೇನ್‌ಗಳು ಮತ್ತು ಮೂಲಗಳು ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳು, ಶೈಲಿಗಳು, ಚಿತ್ರಗಳು ಇತ್ಯಾದಿಗಳನ್ನು ಅಪ್‌ಲೋಡ್ ಮಾಡಬಹುದು ಎಂಬುದನ್ನು ವ್ಯಾಖ್ಯಾನಿಸುತ್ತದೆ. ತಪ್ಪಾದ ಸಂರಚನೆಯು ಸೈಟ್ ಅನ್ನು ಮುರಿಯಬಹುದು; ಆದ್ದರಿಂದ, ಮೊದಲು... ವಿಷಯ-ಭದ್ರತಾ-ನೀತಿ-ವರದಿ-ಮಾತ್ರ ಶೀರ್ಷಿಕೆಯೊಂದಿಗೆ ವರದಿ ಮಾಡುವ ಮೋಡ್‌ನಲ್ಲಿ ಪರೀಕ್ಷಿಸಲು ಶಿಫಾರಸು ಮಾಡಲಾಗಿದೆ.

ಕೆಲವು ಸರ್ವರ್‌ಗಳು ಬಾಟ್ ವಿನಂತಿಗಳನ್ನು ನಿರ್ಬಂಧಿಸಬಹುದು, ಬಹಳ ನಿಧಾನವಾಗಿ ಪ್ರತಿಕ್ರಿಯಿಸಬಹುದು ಮತ್ತು ಸಮಯ ಮೀರಬಹುದು ಅಥವಾ ಅಮಾನ್ಯ SSL ಪ್ರಮಾಣಪತ್ರಗಳನ್ನು ಬಳಸಬಹುದು. ಅಲ್ಲದೆ, ಭದ್ರತಾ ಕಾರಣಗಳಿಗಾಗಿ, ಸ್ಥಳೀಯ ನೆಟ್‌ವರ್ಕ್ ಮತ್ತು ಖಾಸಗಿ IP ವಿಳಾಸಗಳಿಗೆ (ಲೋಕಲ್‌ಹೋಸ್ಟ್, 192.168.x, ಇತ್ಯಾದಿ) ಪ್ರಶ್ನೆಗಳನ್ನು ಮಾಡಲು ಸಾಧ್ಯವಿಲ್ಲ.