Qeel Network Tools
HTTP Header 安全检查
在线检查网站 HTTP 响应头和常见安全响应头, 包括 HSTS、CSP、X-Frame-Options、Referrer-Policy 等配置, 帮助发现缺失的基础安全 Header。
等待检测
检查哪些安全响应头?
| 响应头 | 主要作用 |
|---|---|
| Strict-Transport-Security | 要求浏览器优先使用 HTTPS 访问网站。 |
| Content-Security-Policy | 限制脚本、样式、图片等资源的允许来源。 |
| X-Content-Type-Options | 减少浏览器 MIME 类型嗅探造成的风险。 |
| X-Frame-Options | 控制网页是否允许被其他页面以 Frame 方式嵌入。 |
| Referrer-Policy | 控制浏览器发送 Referer 信息的范围。 |
| Permissions-Policy | 限制摄像头、麦克风、定位等浏览器能力。 |
Header 评分怎么计算?
当前评分仅根据以上 6 项常见安全响应头是否存在进行计算, 每项权重相同。它适合快速发现基础配置缺失,但不能代表网站整体安全等级。
为什么有些网站检测不到 Header?
网站可能对 HEAD 请求、服务器节点、CDN、WAF 或不同访问来源返回不同响应。 Qeel 显示的是 Qeel 服务器实际请求目标网站时获得的响应头。