Qeel Network Tools

HTTP Header 安全检查

在线检查网站 HTTP 响应头和常见安全响应头, 包括 HSTS、CSP、X-Frame-Options、Referrer-Policy 等配置, 帮助发现缺失的基础安全 Header。

等待检测

检查哪些安全响应头?

响应头 主要作用
Strict-Transport-Security 要求浏览器优先使用 HTTPS 访问网站。
Content-Security-Policy 限制脚本、样式、图片等资源的允许来源。
X-Content-Type-Options 减少浏览器 MIME 类型嗅探造成的风险。
X-Frame-Options 控制网页是否允许被其他页面以 Frame 方式嵌入。
Referrer-Policy 控制浏览器发送 Referer 信息的范围。
Permissions-Policy 限制摄像头、麦克风、定位等浏览器能力。

Header 评分怎么计算?

当前评分仅根据以上 6 项常见安全响应头是否存在进行计算, 每项权重相同。它适合快速发现基础配置缺失,但不能代表网站整体安全等级。

为什么有些网站检测不到 Header?

网站可能对 HEAD 请求、服务器节点、CDN、WAF 或不同访问来源返回不同响应。 Qeel 显示的是 Qeel 服务器实际请求目标网站时获得的响应头。