ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ HTTP-Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ²

Π‘Π»Π΅Π΄ΠΎΠ²Π°Ρ‚ΡŒ максимум Π΄ΠΎ 10 Ρ€Π΅Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΠ²

О сСрвисС Онлайн Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ HTTP-Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ²

Π’ΡΡ‚Π°Π²ΡŒΡ‚Π΅ URL, ΠΈ этот инструмСнт ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ Π΅Π³ΠΎ HTTP-Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ², сгруппируСт ΠΈΡ… ΠΏΠΎ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΡŽ (Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ, ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ, SEO), рассчитаСт простыС ΠΎΡ†Π΅Π½ΠΊΠΈ ΠΈ ΠΏΠΎΠΊΠ°ΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, прСдупрСТдСния ΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ. ИдСально для Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ², SEO-спСциалистов, DevOps ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ бСзопасности, ΠΊΠΎΠ³Π΄Π° Π½ΡƒΠΆΠ½Π° быстрая Π²ΠΈΠ·ΡƒΠ°Π»ΡŒΠ½Π°Ρ Β«ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ²Β» Π±Π΅Π· запуска ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½Ρ‹Ρ… сканСров.

Π§Ρ‚ΠΎ ΡƒΠΌΠ΅Π΅Ρ‚ этот инструмСнт для HTTP-Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ²

  • Π“Ρ€ΡƒΠΏΠΏΠΈΡ€ΡƒΠ΅Ρ‚ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ ΠΏΠΎ бСзопасности, ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, SEO, ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΌ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠΌ катСгориям для быстрого сканирования
  • РассчитываСт простыС ΠΎΡ†Π΅Π½ΠΊΠΈ для ΠΎΠ±Ρ‰ΠΈΡ…, бСзопасностных, ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚Π½Ρ‹Ρ… ΠΈ SEO-Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ², Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ вашС ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ с ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ взгляда
  • ВыдСляСт Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ бСзопасности, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ CSP, HSTS, Referrer-Policy, X-Frame-Options, COOP/COEP/CORP ΠΈ Origin-Agent-Cluster
  • АнализируСт Ρ„Π»Π°Π³ΠΈ Set-Cookie для обнаруТСния ΠΎΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΎΠ² Secure, HttpOnly ΠΈΠ»ΠΈ SameSite
  • ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠ΅ ΠΈΠ»ΠΈ рискованныС Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ X-XSS-Protection, X-Powered-By ΠΈ Server-Π±Π°Π½Π½Π΅Ρ€Ρ‹, Ρ€Π°ΡΠΊΡ€Ρ‹Π²Π°ΡŽΡ‰ΠΈΠ΅ Π΄Π΅Ρ‚Π°Π»ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ
  • ΠŸΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Cache-Control, Content-Encoding, ETag, Last-Modified ΠΈ Server-Timing
  • ΠŸΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ SEO-связанныС Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Link (каноничСскиС/Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅) ΠΈ X-Robots-Tag, Π° Ρ‚Π°ΠΊΠΆΠ΅ Content-Language ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ
  • Π‘Π΅Π· Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π°, Π±Π΅Π· API-ΠΊΠ»ΡŽΡ‡Π° – просто Π²ΡΡ‚Π°Π²ΡŒΡ‚Π΅ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ URL, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ ΠΈ ΠΈΡ‚Π΅Ρ€ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ

πŸ› οΈ Как ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ просмотрщик HTTP-Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² for http-headers-viewer

1

1. Π’Π²Π΅Π΄ΠΈΡ‚Π΅ URL

πŸ”— Π’ΡΡ‚Π°Π²ΡŒΡ‚Π΅ любой Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ URL-адрСс HTTP ΠΈΠ»ΠΈ HTTPS Π² ΠΏΠΎΠ»Π΅ Π²Π²ΠΎΠ΄Π°. Π›ΡƒΡ‡ΡˆΠ΅ всСго подходят ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Π΅ Ρ‚ΠΎΡ‡ΠΊΠΈ ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ API.

2

2. ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ

🌐 БэкСнд Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅Ρ‚ URL ΠΈ собираСт Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ ΠΎΡ‚Π²Π΅Ρ‚Π°, слСдуя пСрСнаправлСниям, ΠΊΠΎΠ³Π΄Π° это Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ ΠΈ базовая мСтаинформация – Π½Π΅ ΠΏΠΎΠ»Π½ΠΎΠ΅ HTML-содСрТимоС.

3

3. ΠžΠ·Π½Π°ΠΊΠΎΠΌΡŒΡ‚Π΅ΡΡŒ с катСгориями ΠΈ ΠΎΡ†Π΅Π½ΠΊΠ°ΠΌΠΈ

🧠 Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΏΠΎ катСгориям: Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ, ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ, SEO, ΠΊΡƒΠΊΠΈ, ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠ΅ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ Π²Ρ‹Π²ΠΎΠ΄ΠΈΡ‚ ΠΎΡ†Π΅Π½ΠΊΠΈ, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, прСдупрСТдСния ΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ Π½Π° основС вашСй ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ².

4

4. Π˜ΡΠΏΡ€Π°Π²ΡŒΡ‚Π΅ ΠΈ ΠΏΠ΅Ρ€Π΅ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅

πŸ” НастройтС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ вашСго сСрвСра, CDN ΠΈΠ»ΠΈ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠ³ΠΎ прокси, Π·Π°Ρ‚Π΅ΠΌ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ запуститС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ, ΠΏΠΎΠΊΠ° ΠΎΡ†Π΅Π½ΠΊΠΈ ΠΈ прСдупрСТдСния Π½Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ вашим цСлям. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ это ΠΊΠ°ΠΊ Π±Ρ‹ΡΡ‚Ρ€ΡƒΡŽ ΠΎΠ±Ρ€Π°Ρ‚Π½ΡƒΡŽ связь ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ с инфраструктурой.

ВСхничСскиС Π΄Π΅Ρ‚Π°Π»ΠΈ

ΠžΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° запросов ΠΈ ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ²

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ фокусируСтся Π½Π° Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°Ρ… ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² ΠΈ Π±Π°Π·ΠΎΠ²ΠΎΠΉ ΠΌΠ΅Ρ‚Π°ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ соСдинСния, Π° Π½Π΅ Π½Π° ΠΏΠΎΠ»Π½ΠΎΠΌ содСрТимом страницы.

ΠΡΠΏΠ΅ΠΊΡ‚ΠŸΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΡ
HTTP-ΠΌΠ΅Ρ‚ΠΎΠ΄HEAD ΠΈΠ»ΠΈ GET (зависит ΠΎΡ‚ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ)ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ; Ρ‚Π΅Π»Π° ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΡƒΡŽΡ‚ΡΡ, Ссли Π½Π΅ трСбуСтся Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹ΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ с GET.
ΠŸΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡΠ¦Π΅ΠΏΠΎΡ‡ΠΊΠ° ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ записываСтся ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈΠŸΠΎΠ»Π΅Π·Π½ΠΎ для ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ Ρ†Π΅ΠΏΠΎΡ‡Π΅ΠΊ 301/302, каноничСских Ρ†Π΅Π»Π΅ΠΉ ΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ настроСнных ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΎΠ².
ВСрсия HTTPЗахватываСтся ΠΏΡ€ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½ΠΈΠΈΠŸΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ настройки HTTP/1.1 ΠΏΡ€ΠΎΡ‚ΠΈΠ² HTTP/2/3 ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ возмоТности для обновлСния.
Π‘Π°Π½Π½Π΅Ρ€ сСрвСраЧитаСтся ΠΈΠ· Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° ServerΠ˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для прСдупрСТдСния ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΡƒΡ‚Π΅Ρ‡ΠΊΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ (Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ, вСрсия).
ΠžΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ошибокПолС ошибки отобраТаСтся ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ•ΡΠ»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… Π½Π΅ удаСтся, Π²Ρ‹ всС Ρ€Π°Π²Π½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚Π΅ Ρ‡ΠΈΡ‚Π°Π΅ΠΌΠΎΠ΅ состояниС ошибки вмСсто сбоя.

ΠšΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ ΠΈ Π°Π½Π°Π»ΠΈΠ· Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ²

Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ Π½ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΡƒΡŽΡ‚ΡΡ, Π·Π°Ρ‚Π΅ΠΌ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΏΠΎ Ρ‚ΠΈΠΏΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ катСгориям с ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°ΠΌΠΈ ΠΈ подсказками.

ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡΠ’ΠΈΠΏΠΈΡ‡Π½Ρ‹Π΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°
Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒContent-Security-Policy, Strict-Transport-Security, X-Frame-Options, Referrer-Policy, Permissions-Policy, COOP/COEP/CORP, Origin-Agent-ClusterΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅Ρ‚ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅, ΠΎΡ‚ΠΌΠ΅Ρ‡Π°Π΅Ρ‚ слабыС ΠΈΠ»ΠΈ ΠΎΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ нСбСзопасныС ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹ CSP ΠΈ источники Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ.
ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒCache-Control, Content-Encoding, ETag, Last-Modified, Accept-Ranges, Link (preload/prefetch), Server-TimingΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅Ρ‚ подсказки ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ, сТатиС, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ Π±Π°ΠΉΡ‚ΠΎΠ²Ρ‹Ρ… Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ΠΎΠ² ΠΈ связанныС с ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ Link.
SEOLink (canonical/alternate), X-Robots-Tag, Content-LanguageΠžΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ каноничСскиС/Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ подсказки ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹ для Ρ€ΠΎΠ±ΠΎΡ‚ΠΎΠ² Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ², Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Π΅ языка, Ссли ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚.
ΠšΡƒΠΊΠΈSet-CookieΠ‘ΠΊΠ°Π½ΠΈΡ€ΡƒΠ΅Ρ‚ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Ρ‹ Secure, HttpOnly, SameSite ΠΈ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°Π΅Ρ‚, ΠΊΠΎΠ³Π΄Π° Ρ„Π»Π°Π³ΠΈ ΠΎΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΈΠ»ΠΈ выглядят слабыми.
Π£ΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠ΅X-XSS-Protection, Public-Key-Pins, ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠ΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ CSPΠžΡ‚ΠΌΠ΅Ρ‡Π°Π΅Ρ‚ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ слСдуСт ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΠΈΠ»ΠΈ Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ соврСмСнными Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π°ΠΌΠΈ.

МодСль ΠΎΡ†Π΅Π½ΠΊΠΈ

ΠžΡ†Π΅Π½ΠΊΠΈ эвристичСскиС, Π° Π½Π΅ ΠΏΠΎΠ»Π½Ρ‹ΠΉ Π°ΡƒΠ΄ΠΈΡ‚ бСзопасности, Π½ΠΎ ΠΎΠ½ΠΈ ΠΏΠΎΠΌΠΎΠ³Π°ΡŽΡ‚ Ρ€Π°ΡΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Ρ‹ Π² Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΈ ΡΡ€Π°Π²Π½ΠΈΡ‚ΡŒ срСды.

ΠžΡ†Π΅Π½ΠΊΠ°Π§Ρ‚ΠΎ ΠΈΠ·ΠΌΠ΅Ρ€ΡΠ΅Ρ‚ΠšΠ°ΠΊ вычисляСтся
ΠžΠ±Ρ‰Π°Ρ ΠΎΡ†Π΅Π½ΠΊΠ°ΠžΠ±Ρ‰Π°Ρ Π³ΠΈΠ³ΠΈΠ΅Π½Π° Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ²Π‘ΠΎΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ ΠΏΠΎ всСм Π²Π·Π²Π΅ΡˆΠ΅Π½Π½Ρ‹ΠΌ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°ΠΌ – Π² основном Π½Π° основС наличия с Π»Π΅Π³ΠΊΠΈΠΌ взвСшиваниСм.
ΠžΡ†Π΅Π½ΠΊΠ° бСзопасностиУсилСниС, связанноС с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽΠ’Π·Π²Π΅ΡˆΠΈΠ²Π°Π΅Ρ‚ CSP, HSTS, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Ρ„Ρ€Π΅ΠΉΠΌΠΎΠ², Referrer-Policy, Permissions-Policy, COOP/COEP/CORP ΠΈ Origin-Agent-Cluster.
ΠžΡ†Π΅Π½ΠΊΠ° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈΠ­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈΠ’Π·Π²Π΅ΡˆΠΈΠ²Π°Π΅Ρ‚ Cache-Control, Content-Encoding, ETag, Last-Modified, Accept-Ranges, Server-Timing ΠΈ связанноС с ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ использованиС Link.
ΠžΡ†Π΅Π½ΠΊΠ° SEOSEO-сигналы Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ²Π’Π·Π²Π΅ΡˆΠΈΠ²Π°Π΅Ρ‚ X-Robots-Tag, каноничСскиС/Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ Link ΠΈ Content-Language, Ссли ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚.

ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ CLI для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ²

ΠŸΡ€Π΅Π΄ΠΏΠΎΡ‡ΠΈΡ‚Π°Π΅Ρ‚Π΅ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π» ΠΈΠ»ΠΈ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² Π² CI/CD? Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ эти ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΊΠ°ΠΊ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ дополнСния ΠΊ этому инструмСнту:

Linux/macOS

ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² ΠΎΡ‚Π²Π΅Ρ‚Π° с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ curl

curl -I https://example.com

ΠžΡ‚ΠΏΡ€Π°Π²Π»ΡΠ΅Ρ‚ HEAD-запрос ΠΈ Π²Ρ‹Π²ΠΎΠ΄ΠΈΡ‚ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ ΠΎΡ‚Π²Π΅Ρ‚Π° для быстрой ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ.

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Π²Ρ‹Π²ΠΎΠ΄ с Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°ΠΌΠΈ ΠΈ согласованиСм TLS

curl -v https://example.com

ПолСзно ΠΏΡ€ΠΈ ΠΎΡ‚Π»Π°Π΄ΠΊΠ΅ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ, настройки TLS ΠΈ Π΄Π΅Ρ‚Π°Π»Π΅ΠΉ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ.

Windows (PowerShell)

ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Invoke-WebRequest

(Invoke-WebRequest -Uri https://example.com).Headers

ΠžΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ ΠΊΠ°ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ PowerShell, Π³ΠΎΡ‚ΠΎΠ²Ρ‹ΠΉ для Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ ΠΈΠ»ΠΈ скриптования.

ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΎΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² бСзопасности

  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ отсутствиС Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² CSP, HSTS, Referrer-Policy ΠΈΠ»ΠΈ Permissions-Policy Π½Π° ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… Ρ‚ΠΎΡ‡ΠΊΠ°Ρ….
  • ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ нСбСзопасных Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ² CSP, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ 'unsafe-inline' Π±Π΅Π· nonces ΠΈΠ»ΠΈ Ρ…ΡΡˆΠ΅ΠΉ.
  • ВыявлСниС cookies Π±Π΅Π· Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΎΠ² Secure ΠΈΠ»ΠΈ SameSite ΠΈ ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ исправлСний для усилСния сСссий.

Диагностика ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ

  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ Cache-Control, ETag ΠΈ Content-Encoding Π½Π° статичСских ΠΈ динамичСских ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°Ρ….
  • Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ Π² Π½Π°Π»ΠΈΡ‡ΠΈΠΈ подсказок ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ preload ΠΈΠ»ΠΈ preconnect Link headers ΠΎΡ‚ вашСго CDN.
  • Π‘Ρ€Π°Π²Π½ΠΈΡ‚Π΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ, связанныС с ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ, ΠΌΠ΅ΠΆΠ΄Ρƒ тСстовой, прСдпросмотровой ΠΈ Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ срСдами.

Анализ SEO ΠΈ Ρ†Π΅ΠΏΠΎΡ‡Π΅ΠΊ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ

  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ 301/302 ΠΈ ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΉ URL являСтся каноничСским ΠΈ бСзопасным.
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ каноничСскиС ΠΈ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ Link headers Π½Π° HTML-страницах ΠΈΠ»ΠΈ Π»ΠΎΠΊΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Ρ… вСрсиях.
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹ X-Robots-Tag для индСксации, повСдСния сниппСтов ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΌΠ΅Π΄ΠΈΠ°.

❓ Frequently Asked Questions

❓Что Ρ‚Π°ΠΊΠΎΠ΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ HTTP-ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² ΠΈ ΠΏΠΎΡ‡Π΅ΠΌΡƒ ΠΎΠ½ΠΈ Π²Π°ΠΆΠ½Ρ‹?

Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ HTTP-ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² β€” это ΠΏΠ°Ρ€Ρ‹ ΠΊΠ»ΡŽΡ‡-Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅, отправляСмыС сСрвСром Π΄ΠΎ Ρ‚Π΅Π»Π°. Они ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ, ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°ΠΌΠΈ бСзопасности, пСрСнаправлСниями, CORS, cookies ΠΈ Ρ‚Π΅ΠΌ, ΠΊΠ°ΠΊ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹ ΠΈ ΠΊΡ€Π°ΡƒΠ»Π΅Ρ€Ρ‹ ΠΈΠ½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ ваш сайт. Π˜Ρ… ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π°Ρ настройка критичСски Π²Π°ΠΆΠ½Π° для бСзопасности, ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ SEO.

πŸ”’Π‘ΠΎΡ…Ρ€Π°Π½ΡΡŽΡ‚ΡΡ Π»ΠΈ Π³Π΄Π΅-Ρ‚ΠΎ тСстируСмыС ΠΌΠ½ΠΎΠΉ URL?

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для использования URL Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для выполнСния запросов ΠΈ построСния Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° страницС. Они Π½Π΅ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ для долгосрочного хранСния Π² Π²ΠΈΠ΄Π΅ ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ. Как ΠΈ с Π»ΡŽΠ±Ρ‹ΠΌ ΠΎΠ½Π»Π°ΠΉΠ½-инструмСнтом, ΠΈΠ·Π±Π΅Π³Π°ΠΉΡ‚Π΅ тСстирования ΠΊΡ€Π°ΠΉΠ½Π΅ Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… Ρ‚ΠΎΡ‡Π΅ΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ раскрыты.

πŸ§ͺΠœΠΎΠ³Ρƒ Π»ΠΈ я ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ это для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² API?

Π”Π°, ΠΏΡ€ΠΈ условии, Ρ‡Ρ‚ΠΎ конСчная Ρ‚ΠΎΡ‡ΠΊΠ° API общСдоступна с сСрвСра, Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‰Π΅Π³ΠΎ запрос. Π­Ρ‚ΠΎ особСнно ΠΏΠΎΠ»Π΅Π·Π½ΠΎ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² CORS, подсказок ограничСния скорости, повСдСния кэша ΠΈ Ρ‚ΠΈΠΏΠΎΠ² ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π° Π½Π° JSON ΠΈΠ»ΠΈ XML API.

πŸ•΅οΈβ€β™‚οΈΠ Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π»ΠΈ это для страниц, Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Ρ… Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ?

Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π½Π΅Ρ‚. ΠšΠΎΠ½Π΅Ρ‡Π½Ρ‹Π΅ Ρ‚ΠΎΡ‡ΠΊΠΈ, Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰ΠΈΠ΅ сСссии Π²Ρ…ΠΎΠ΄Π°, VPN ΠΈΠ»ΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ², Π½Π΅ Π²Π΅Ρ€Π½ΡƒΡ‚ Π·Π½Π°Ρ‡ΠΈΠΌΡ‹Ρ… Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² для ΠΎΠ±Ρ‰Π΅Π³ΠΎ запроса. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ инструмСнты Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° ΠΈΠ»ΠΈ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ скрипты для ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½Ρ‹Ρ… рСсурсов.

πŸ“ˆΠ―Π²Π»ΡΠ΅Ρ‚ΡΡ Π»ΠΈ ΠΎΡ†Π΅Π½ΠΊΠ° ΠΏΠΎΠ»Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΎΠΉ бСзопасности?

НСт. ΠžΡ†Π΅Π½ΠΊΠ° β€” это эвристика, которая ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ быстро Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ ΠΎΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΈΠ»ΠΈ слабыС Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ. Она Π½Π΅ замСняСт пСнтСст, сканированиС уязвимостСй ΠΈΠ»ΠΈ Ρ€ΡƒΡ‡Π½ΠΎΠΉ ΠΎΠ±Π·ΠΎΡ€ бСзопасности, Π½ΠΎ это отличная ΠΏΠ΅Ρ€Π²ΠΎΠ½Π°Ρ‡Π°Π»ΡŒΠ½Π°Ρ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΈ инструмСнт сравнСния ΠΌΠ΅ΠΆΠ΄Ρƒ срСдами.

Pro Tips

CI Tip

Π‘Ρ€Π°Π²Π½ΠΈΡ‚Π΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ стСндом, прСдпросмотром ΠΈ ΠΏΡ€ΠΎΠ΄Π°ΠΊΡˆΠ΅Π½ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ отсутствиС усилСния бСзопасности ΠΈΠ»ΠΈ ΠΏΡ€Π°Π²ΠΈΠ» ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ Π² ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· срСд.

Best Practice

РассматривайтС Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ Server ΠΈ X-Powered-By ΠΊΠ°ΠΊ ΡƒΡ‚Π΅Ρ‡ΠΊΡƒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ – удаляйтС ΠΈΠ»ΠΈ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΈΡ… Π² ΠΏΡ€ΠΎΠ΄Π°ΠΊΡˆΠ΅Π½Π΅, ΠΊΠΎΠ³Π΄Π° это Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ.

Best Practice

Π‘Π½Π°Ρ‡Π°Π»Π° настройтС Cache-Control ΠΈ Content-Encoding для статичСских рСсурсов – ΠΎΠ½ΠΈ часто Π΄Π°ΡŽΡ‚ наибольший прирост ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΏΡ€ΠΈ минимальном рискС.

Best Practice

ЗапускайтС этот инструмСнт послС ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΊΡ€ΡƒΠΏΠ½ΠΎΠ³ΠΎ измСнСния инфраструктуры (CDN, ΠΎΠ±Ρ€Π°Ρ‚Π½Ρ‹ΠΉ прокси, TLS-ΠΎΡ„Ρ„Π»ΠΎΠ°Π΄ΠΈΠ½Π³, Π½ΠΎΠ²Ρ‹ΠΉ хост), Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½Ρ‹.

Additional Resources

Other Tools