webtrajans
ru

Проверка HTTP-заголовков

Посмотрите, какие заголовки отдаёт сервер, и проверьте, настроены ли защитные заголовки безопасности.

Введённый адрес используется только для проверки и не сохраняется.

Как пользоваться

  1. 1Введите URL страницы.
  2. 2Выберите метод запроса: GET или HEAD.
  3. 3Изучите таблицу заголовков конечного ответа и, при необходимости, каждого промежуточного редиректа.
  4. 4Проверьте блок безопасности: какие заголовки есть, а какие отсутствуют.

Зачем смотреть HTTP-заголовки

Заголовки ответа рассказывают, как сервер отдаёт страницу: тип контента и кодировку, правила кэширования (Cache-Control, Expires, ETag), сжатие, куки, сервер и CDN. По ним удобно отлаживать кэширование, проверять X-Robots-Tag (запрет индексации для Google и Яндекса на уровне сервера) и искать причины лишних редиректов.

Заголовки безопасности, которые стоит настроить

Strict-Transport-Security (HSTS) заставляет браузер всегда открывать сайт по HTTPS. Content-Security-Policy ограничивает источники скриптов и защищает от XSS. X-Frame-Options запрещает встраивать сайт во фрейм (защита от кликджекинга). X-Content-Type-Options: nosniff отключает угадывание MIME-типа. Referrer-Policy управляет передачей адреса страницы на другие сайты, а Permissions-Policy — доступом к камере, микрофону и геолокации.

Частые вопросы

Чем отличаются методы GET и HEAD?

HEAD запрашивает только заголовки без тела страницы, это быстрее. Но некоторые серверы отвечают на HEAD иначе или с ошибкой — тогда используйте GET.

Влияют ли заголовки безопасности на SEO?

Напрямую — нет, но HTTPS и HSTS важны для доверия, а X-Robots-Tag прямо управляет индексацией страницы в Google и Яндексе.

Почему заголовков у промежуточных редиректов меньше?

Ответы-перенаправления (301, 302) обычно содержат только служебные заголовки и Location; полный набор отдаёт конечная страница.

Результаты не радуют?

Обратитесь в Webin Agency: быстрые сайты с SEO-оптимизацией, интернет-магазины и ведение Google Ads.

Бесплатная консультация

Похожие инструменты