Security Headers Checker — 네트워크·이메일 보안 진단
네트워크Security Headers Checker는 URL를 서버에서 조회해 HSTS, CSP, X-Frame-Options 등 HTTP 보안 헤더를 확인하는 도구입니다.
개념 설명
Security Headers Checker는 DNS, 이메일 인증, 리다이렉트, TLS, HTTP 보안 헤더를 Utillica 서버가 조회해 운영 점검용 표로 정리합니다. SSRF 방어를 위해 localhost, 사설 IP, link-local, metadata host 요청은 차단하며 결과는 보안 보증이 아닌 참고용입니다.
입력 → 서버 조회(SSRF 방어/timeout/hop limit) → pass/warn/fail 참고 결과
사용법
- 1URL를 입력합니다.
- 2진단 버튼을 누릅니다.
- 3레코드, 정책, 리다이렉트, 헤더, 인증서 결과를 확인합니다.
참조표
| 입력 | 결과 |
|---|---|
| URL | HSTS, CSP, X-Frame-Options 등 HTTP 보안 헤더를 확인하는 |
출처/기준
- HTTP Semantics - IETF
- The robots.txt file format - IETF
- Sitemaps XML protocol - Sitemaps.org
- The Open Graph protocol - Open Graph protocol
- WHOIS Protocol Specification - IETF
- The Transport Layer Security (TLS) Protocol Version 1.3 - IETF
자주 묻는 질문
내부망이나 localhost도 확인할 수 있나요?
아니요. abuse와 SSRF 방지를 위해 localhost, 사설 IP, link-local, metadata host는 차단합니다.
pass면 안전이 보장되나요?
아니요. pass/warn/fail은 현재 조회 가능한 신호의 참고 판정이며 보안 보증이나 감사 결과가 아닙니다.