איך בודקים כותרות HTTP של אתר?
כותרות HTTP הן שורות מידע שהשרת שולח לדפדפן לפני תוכן העמוד: קוד הסטטוס, סוג התוכן, הוראות מטמון, הפניות ועוד. כדי לבדוק אותן מזינים כתובת אתר, והשרת שלנו שולח בקשה אמיתית, עוקב בעצמו אחרי עד חמש הפניות ומציג כל שלב: קוד הסטטוס, לאן הוא מפנה, זמן התגובה וכל הכותרות שהתקבלו. בנוסף מתקבל צ׳קליסט של שש כותרות אבטחה מרכזיות — Strict-Transport-Security, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy ו-Permissions-Policy — עם הסבר קצר על כל אחת ועל מה שחסר. הכלי שימושי כדי לוודא שההפניה מ-HTTP ל-HTTPS ומ-www לדומיין הראשי מתבצעת בצעד אחד נקי, לאתר לולאות הפניה, לבדוק הגדרות מטמון ולשפר את רמת האבטחה של האתר. אחרי כל שינוי בהגדרות השרת, בקוד האתר או ב-CDN כדאי להריץ בדיקה נוספת ולוודא שהכותרות החדשות באמת מגיעות לגולשים. הבדיקה חינמית, מתבצעת מהשרתים שלנו, ואנחנו לא שומרים את הכתובות שנבדקות.
