Vérificateur d'en-têtes de sécurité — diagnostic de sécurité réseau et e-mail

Réseau

Vérificateur d'en-têtes de sécurité interroge url sur le serveur et vérifie les en-têtes de sécurité http comme hsts, csp et x-frame-options.

Traduction assistée par IA en cours de révision

Cette page a été traduite avec l’aide de l’IA et n’a pas encore été relue par un professionnel. Consultez les sources citées avant toute décision importante.

Qu’est-ce que c’est

Vérificateur d'en-têtes de sécurité permet au serveur Utillica d'inspecter le DNS, l'authentification des e-mails, les redirections, le TLS et les en-têtes de sécurité HTTP, puis de les résumer pour des vérifications opérationnelles. Localhost, les adresses IP privées, les adresses link-local et les hôtes de métadonnées sont bloqués pour se protéger contre le SSRF. Les résultats sont fournis à titre indicatif et ne constituent pas des garanties de sécurité.

Entrée → sondage du serveur avec défense SSRF, délai d'expiration et limite de sauts → résultat indicatif pass/warn/fail

Comment l’utiliser

  1. 1Saisissez url.
  2. 2Cliquez sur vérifier.
  3. 3Consultez les enregistrements, la politique, les redirections, les en-têtes ou le certificat.

Référence

Vérificateur d'en-têtes de sécurité — diagnostic de sécurité réseau et e-mail Référence
EntréeRésultat
URLvérifie les en-têtes de sécurité HTTP comme HSTS, CSP et X-Frame-Options

Sources et normes

FAQ

Peut-on vérifier des réseaux internes ou localhost ?

Non. Localhost, les adresses IP privées, les adresses link-local et les hôtes de métadonnées sont bloqués afin de réduire les abus et le risque de SSRF.

Le résultat « pass » garantit-il la sécurité ?

Non. pass/warn/fail est un jugement indicatif fondé sur les signaux visibles à cet instant, et non un audit de sécurité.

Outils associés