சர்வர் & நெட்வொர்க்

பாதுகாப்பு தலைப்புகள் இலவச பகுப்பாய்வு

உங்கள் வலைத்தளத்தின் பாதுகாப்பு ஹெடர்களின் இலவசப் பகுப்பாய்வைப் பெறுங்கள். HSTS, CSP, X-Frame-Options மற்றும் பலவற்றைச் சரிபார்ப்பதன் மூலம் A-F தரத்தைப் பெறுங்கள்.

பாதுகாப்பு தலைப்புகளை பகுப்பாய்வு செய்யவும்
தகவல்

பாதுகாப்பு தலைப்புகள் இலவச பகுப்பாய்வு

பாதுகாப்பு ஹெடர்கள் என்பவை, உங்கள் வலை சேவையகம் உங்கள் உலாவிக்கு அனுப்பும் HTTP மறுமொழி ஹெடர்கள் ஆகும். இவை உங்கள் தளத்தை பல்வேறு வகையான தாக்குதல்களிலிருந்து பாதுகாக்கின்றன. இந்த இலவசக் கருவி, நீங்கள் உள்ளிடும் URL-இல் உள்ள ஆறு முக்கியமான பாதுகாப்பு ஹெடர்களுக்காக சேவையகத்திடம் வினவுகிறது; அது ஒவ்வொன்றின் இருப்பு, மதிப்பு மற்றும் ஒரு சிறிய பரிந்துரையைப் பட்டியலிட்டு, பின்னர் A+ முதல் F வரையிலான ஒரு ஒட்டுமொத்த பாதுகாப்பு மதிப்பீட்டை வழங்குகிறது.

ஆய்வு செய்யப்பட்ட தலைப்புகள் பின்வருமாறு: கடுமையான போக்குவரத்து பாதுகாப்பு (HSTS) இது தளத்தை HTTPS வழியாக மட்டுமே அணுகும்படி செய்கிறது; உள்ளடக்கப் பாதுகாப்புக் கொள்கை (CSP) எந்தெந்த வளங்களை ஏற்றலாம் என்பதை வரையறுப்பதன் மூலம் இது XSS தாக்குதல்களைத் தடுக்கிறது; X-சட்டக-விருப்பங்கள் மற்ற தளங்களின் ஐஃப்ரேம்களில் உங்கள் தளம் காட்டப்படுவதைத் தடுப்பதன் மூலம், இது கிளிக்ஜாக்கிங்கிலிருந்து பாதுகாக்கிறது. X-உள்ளடக்க-வகை-விருப்பங்கள் இது MIME வகை முன்கணிப்பை முடக்குகிறது; பரிந்துரைப்பாளர் கொள்கை எந்தப் பார்வையாளர் பரிந்துரைத் தகவல் மூன்றாம் தரப்பினருடன் பகிரப்படுகிறது என்பதை இது கட்டுப்படுத்துகிறது; அனுமதிகள் கொள்கை இது கேமரா, மைக்ரோஃபோன் மற்றும் இருப்பிடம் போன்ற உலாவி அம்சங்களுக்கான அணுகலைக் கட்டுப்படுத்துகிறது.

இந்த ஹெடர்களைச் சேர்ப்பது, XSS, கிளிக்ஜாக்கிங், MIME ஸ்னிஃபிங், தரவுக் கசிவு மற்றும் அங்கீகரிக்கப்படாத API அணுகல் போன்ற பொதுவான இணையப் பாதுகாப்பு பாதிப்புகளுக்கு எதிராக உங்கள் தளத்தை மிகவும் வலுவானதாக ஆக்குகிறது. இதன் முடிவுகள் எங்கள் சர்வர் மூலம் நிகழ்நேரத்தில் வினவப்படுகின்றன; பாதுகாப்பு காரணங்களுக்காக உள்ளூர் மற்றும் தனியார் நெட்வொர்க் முகவரிகள் தடுக்கப்பட்டுள்ளன.

இதை எப்படி பயன்படுத்துவது?

படிப்படியாக

  1. நீங்கள் சரிபார்க்க விரும்பும் தளத்தின் முகவரி https://example.com இதை இந்த வடிவத்தில் உள்ளிடவும்.
  2. பகுப்பாய்வு செய் பொத்தானை அழுத்தவும்; எங்கள் சேவையகம் உங்கள் தளத்திற்கு ஒரு கோரிக்கையை அனுப்பும்.
  3. ஒவ்வொரு பாதுகாப்பு ஹெல்மெட்டிற்கும் தற்போதைய (பச்சை) அல்லது காணவில்லை (சிவப்பு) நிலையும் ஒரு சுருக்கமான பரிந்துரையும் காட்டப்படுகின்றன.
  4. பக்கத்தின் மேலே பொது பாதுகாப்பு குறிப்பு (A+ முதல் F வரையிலான தரங்கள் காட்டப்படும்; உங்கள் சேவையக உள்ளமைவில் விடுபட்ட தலைப்புகளைச் சேர்ப்பதன் மூலம் உங்கள் தரத்தை மேம்படுத்திக்கொள்ளலாம்.)
  5. தற்போதுள்ள உரிமைப் பத்திரங்களின் மதிப்பு நகல் பொத்தானைப் பயன்படுத்தி அதை உங்கள் கிளிப்போர்டில் சேர்க்கலாம்.
FAQ

அடிக்கடி கேட்கப்படும் கேள்விகள்

பாதுகாப்பு ஹெடர்கள் உங்கள் தளத்தை எவ்வாறு கையாள வேண்டும் என்பதை உலாவிக்குத் தெரிவிக்கின்றன. அவை சரியாக உள்ளமைக்கப்படும்போது, XSS (கிராஸ்-சைட் ஸ்கிரிப்டிங்), கிளிக்ஜாக்கிங், MIME ஸ்னிஃபிங், ரெஃபரர் தகவல் கசிவு மற்றும் அங்கீகரிக்கப்படாத உலாவி அம்ச அணுகல் போன்ற பொதுவான தாக்குதல்களுக்கு எதிராக ஒரு திறமையான பாதுகாப்பு அடுக்கை உருவாக்குகின்றன.

இந்தக் கருவி, கடுமையான போக்குவரத்துப் பாதுகாப்பு (Strict-Transport-Security), உள்ளடக்கப் பாதுகாப்புக் கொள்கை (Content-Security-Policy), எக்ஸ்-ஃபிரேம் விருப்பங்கள் (X-Frame-Options), எக்ஸ்-உள்ளடக்க வகை விருப்பங்கள் (X-Content-Type-Options), பரிந்துரைப்பாளர் கொள்கை (Referrer-Policy), மற்றும் அனுமதிகள் கொள்கை (Permissions-Policy) ஆகிய 6 முக்கியத் தலைப்புகளைச் சரிபார்க்கிறது. இவை அனைத்தும் இருந்து, பதிலும் வெற்றிகரமாக இருந்தால், A+ தரம் வழங்கப்படும்.

அப்பாச்சி சேவையகங்களில் mod_headers உடன் .htaccess அல்லது httpd.conf கோப்பிற்கு தலைப்புத் தொகுப்பு நீங்கள் Nginx-ல் கட்டளைகளைச் சேர்க்கலாம். add_header பின்வரும் கட்டளை பயன்படுத்தப்படுகிறது. வேர்ட்பிரஸ் அல்லது அதற்கான பாதுகாப்பு செருகுநிரல்கள் .htaccess இந்த ஏற்பாடு போதுமானது.

உள்ளடக்கப் பாதுகாப்புக் கொள்கையானது, எந்த டொமைன்கள் மற்றும் மூலங்கள் ஸ்கிரிப்டுகள், ஸ்டைல்கள், படங்கள் போன்றவற்றைப் பதிவேற்றலாம் என்பதை வரையறுக்கிறது. தவறான உள்ளமைவு தளத்தைச் செயலிழக்கச் செய்துவிடும்; எனவே, முதலில்... உள்ளடக்கப் பாதுகாப்புக் கொள்கை அறிக்கை மட்டும் தலைப்புடன் கூடிய அறிக்கையிடல் பயன்முறையில் சோதிக்கப் பரிந்துரைக்கப்படுகிறது.

சில சேவையகங்கள் போட் கோரிக்கைகளைத் தடுக்கலாம், மிக மெதுவாகப் பதிலளித்து காலாவதியாகலாம், அல்லது செல்லாத SSL சான்றிதழ்களைப் பயன்படுத்தலாம். மேலும், பாதுகாப்பு காரணங்களுக்காக, உள்ளூர் வலையமைப்பு மற்றும் தனிப்பட்ட IP முகவரிகளுக்கு (localhost, 192.168.x, போன்றவை) வினவல்களைச் செய்ய முடியாது.