Comprobador de cabeceras de seguridad — diagnóstico de seguridad de red y correo
RedComprobador de cabeceras de seguridad consulta url en el servidor y comprueba cabeceras de seguridad http como hsts, csp y x-frame-options.
Esta página se tradujo con ayuda de IA y aún no ha recibido revisión profesional. Consulta las fuentes citadas antes de usarla para una decisión importante.
Qué es
Comprobador de cabeceras de seguridad permite que el servidor de Utillica inspeccione DNS, autenticación de correo, redirecciones, TLS y cabeceras de seguridad HTTP y las resume para revisiones operativas. Se bloquean localhost, IP privadas, direcciones link-local y hosts de metadatos para proteger frente a SSRF. Los resultados son de referencia, no garantías de seguridad.
Cómo se usa
- 1Introduce url.
- 2Pulsa comprobar.
- 3Revisa los registros, la política, las redirecciones, las cabeceras o el certificado.
Referencia
| Entrada | Resultado |
|---|---|
| URL | comprueba cabeceras de seguridad HTTP como HSTS, CSP y X-Frame-Options |
Fuentes y estándares
- HTTP Semantics - IETF
- The robots.txt file format - IETF
- Sitemaps XML protocol - Sitemaps.org
- The Open Graph protocol - Open Graph protocol
- WHOIS Protocol Specification - IETF
- The Transport Layer Security (TLS) Protocol Version 1.3 - IETF
Preguntas frecuentes
¿Puede comprobar redes internas o localhost?
No. Localhost, las IP privadas, las direcciones link-local y los hosts de metadatos se bloquean para reducir el abuso y el riesgo de SSRF.
¿El resultado «pass» garantiza la seguridad?
No. pass/warn/fail es un juicio de referencia basado en las señales visibles en ese momento, no una auditoría de seguridad.