உங்கள் வலைத்தளத்தின் பாதுகாப்பு ஹெடர்களின் இலவசப் பகுப்பாய்வைப் பெறுங்கள். HSTS, CSP, X-Frame-Options மற்றும் பலவற்றைச் சரிபார்ப்பதன் மூலம் A-F தரத்தைப் பெறுங்கள்.
பாதுகாப்பு ஹெடர்கள் என்பவை, உங்கள் வலை சேவையகம் உங்கள் உலாவிக்கு அனுப்பும் HTTP மறுமொழி ஹெடர்கள் ஆகும். இவை உங்கள் தளத்தை பல்வேறு வகையான தாக்குதல்களிலிருந்து பாதுகாக்கின்றன. இந்த இலவசக் கருவி, நீங்கள் உள்ளிடும் URL-இல் உள்ள ஆறு முக்கியமான பாதுகாப்பு ஹெடர்களுக்காக சேவையகத்திடம் வினவுகிறது; அது ஒவ்வொன்றின் இருப்பு, மதிப்பு மற்றும் ஒரு சிறிய பரிந்துரையைப் பட்டியலிட்டு, பின்னர் A+ முதல் F வரையிலான ஒரு ஒட்டுமொத்த பாதுகாப்பு மதிப்பீட்டை வழங்குகிறது.
ஆய்வு செய்யப்பட்ட தலைப்புகள் பின்வருமாறு: கடுமையான போக்குவரத்து பாதுகாப்பு (HSTS) இது தளத்தை HTTPS வழியாக மட்டுமே அணுகும்படி செய்கிறது; உள்ளடக்கப் பாதுகாப்புக் கொள்கை (CSP) எந்தெந்த வளங்களை ஏற்றலாம் என்பதை வரையறுப்பதன் மூலம் இது XSS தாக்குதல்களைத் தடுக்கிறது; X-சட்டக-விருப்பங்கள் மற்ற தளங்களின் ஐஃப்ரேம்களில் உங்கள் தளம் காட்டப்படுவதைத் தடுப்பதன் மூலம், இது கிளிக்ஜாக்கிங்கிலிருந்து பாதுகாக்கிறது. X-உள்ளடக்க-வகை-விருப்பங்கள் இது MIME வகை முன்கணிப்பை முடக்குகிறது; பரிந்துரைப்பாளர் கொள்கை எந்தப் பார்வையாளர் பரிந்துரைத் தகவல் மூன்றாம் தரப்பினருடன் பகிரப்படுகிறது என்பதை இது கட்டுப்படுத்துகிறது; அனுமதிகள் கொள்கை இது கேமரா, மைக்ரோஃபோன் மற்றும் இருப்பிடம் போன்ற உலாவி அம்சங்களுக்கான அணுகலைக் கட்டுப்படுத்துகிறது.
இந்த ஹெடர்களைச் சேர்ப்பது, XSS, கிளிக்ஜாக்கிங், MIME ஸ்னிஃபிங், தரவுக் கசிவு மற்றும் அங்கீகரிக்கப்படாத API அணுகல் போன்ற பொதுவான இணையப் பாதுகாப்பு பாதிப்புகளுக்கு எதிராக உங்கள் தளத்தை மிகவும் வலுவானதாக ஆக்குகிறது. இதன் முடிவுகள் எங்கள் சர்வர் மூலம் நிகழ்நேரத்தில் வினவப்படுகின்றன; பாதுகாப்பு காரணங்களுக்காக உள்ளூர் மற்றும் தனியார் நெட்வொர்க் முகவரிகள் தடுக்கப்பட்டுள்ளன.
mod_headers உடன் .htaccess அல்லது httpd.conf கோப்பிற்கு தலைப்புத் தொகுப்பு நீங்கள் Nginx-ல் கட்டளைகளைச் சேர்க்கலாம். add_header பின்வரும் கட்டளை பயன்படுத்தப்படுகிறது. வேர்ட்பிரஸ் அல்லது அதற்கான பாதுகாப்பு செருகுநிரல்கள் .htaccess இந்த ஏற்பாடு போதுமானது.உள்ளடக்கப் பாதுகாப்புக் கொள்கை அறிக்கை மட்டும் தலைப்புடன் கூடிய அறிக்கையிடல் பயன்முறையில் சோதிக்கப் பரிந்துரைக்கப்படுகிறது.