安全响应头检测

免费安全响应头检测——测试任意网址的 HSTS、CSP、X-Frame-Options、Referrer-Policy 等 9 项防护头,0-100 评分,探测版本信息泄露,并生成可直接粘贴的 Nginx / Apache 修复配置。

使用方法

  1. 输入网址(如 example.com),系统会自动跟随重定向到最终页面。
  2. 对 9 项安全响应头逐项加权评分,并检查服务器版本泄露与 Cookie 安全标志。
  3. 查看评分结果,对缺失/需优化的响应头直接复制 Nginx / Apache 修复配置。

功能特点

  • 9 项加权检测:HSTS、CSP、X-Content-Type-Options、X-Frame-Options、Referrer-Policy、Permissions-Policy、COOP、COEP、CORP
  • 0-100 安全评分与 A-F 等级
  • 服务器/框架版本泄露探测(Server、X-Powered-By 等)
  • Set-Cookie 安全标志检查:Secure、HttpOnly、SameSite
  • 缺失项一键生成 Nginx 与 Apache 修复配置

常见问题

什么是 HTTP 安全响应头?
HSTS、CSP、X-Frame-Options 等响应头用于告诉浏览器如何安全地访问你的网站,可防御 XSS、点击劫持、MIME 嗅探与协议降级攻击。
安全响应头影响 SEO 吗?
有间接影响。未强制 HTTPS 或存在混合内容时,浏览器与谷歌会标记网站为「不安全」,影响信任与转化;完整的安全头还能降低被入侵挂马(进而被搜索引擎拉黑)的风险。
评分如何计算?
9 项响应头按影响加权(CSP 20 分,HSTS/XCTO/XFO 各 15 分,Referrer-Policy 与 Permissions-Policy 各 10 分,COOP/COEP/CORP 各 5 分)得出 0-100 分;配置值不达标(如 HSTS max-age 过短、CSP 含 unsafe-inline)只得部分分。
加这些响应头会弄坏网站吗?
多数可安全直接添加。CSP 建议先用 Report-Only 模式观察再逐步收紧,因为过于严格的策略可能拦截正常脚本。生成的配置是推荐基线,上线前请结合站点实际情况测试。

想要一次完整的网站体检?

使用免费的 SEO 综合检测:页面、HTTPS、robots.txt、站点地图、SSL 与 WHOIS 一页看清。

试试 SEO 综合检测