Cách dùng phù hợp
- Nhập URL website cần kiểm tra security headers.
- Xem header nào đang có, thiếu hoặc cần cải thiện.
- Ưu tiên bổ sung HSTS, CSP và các policy phù hợp với ứng dụng.
Network / IP
Kiểm tra các HTTP security headers quan trọng và hiển thị điểm cần bổ sung.
Security Headers Checker rà soát các HTTP security headers quan trọng giúp giảm rủi ro clickjacking, MIME sniffing, referrer leak và kiểm soát nguồn tài nguyên.
Các công cụ mạng chuẩn hóa IP, CIDR, host hoặc URL rồi tính dải địa chỉ hoặc kiểm tra metadata phản hồi thực tế. Chúng hữu ích khi rà soát định tuyến, allowlist, header phản hồi, redirect và thông tin sở hữu mạng public.
Bạn có thể mở thêm các công cụ cùng nhóm để kiểm tra chéo, phân tích sâu hơn hoặc hoàn thiện một luồng xử lý.
Xem nhóm Network / IPNên thử ở chế độ Report-Only hoặc kiểm thử kỹ trước, vì CSP sai có thể chặn tài nguyên hợp lệ.