Проверка HTTP-заголовков и кода ответа
Посмотрите код ответа, редиректы и заголовки сервера: какой веб-сервер, CMS-подсказки, кэширование, HSTS и другое.
Что показывает проверка HTTP-заголовков и кода ответа
Инструмент отправляет запрос на указанный адрес и показывает, что сервер отвечает на уровне протокола, не загружая саму страницу. Вы видите код ответа (например, 200 OK, 301 Moved Permanently или 404 Not Found), цепочку редиректов через заголовок Location и служебные заголовки сервера. Это первичная диагностика: по ней понятно, доступен ли ресурс, куда он перенаправляет и какое ПО его обслуживает. Такой отчёт незаменим при переносе сайта, настройке зеркал и разборе, почему адрес открывается не так, как ожидалось.
Заголовок и что он говорит о сервере
Каждый заголовок несёт конкретную техническую информацию о площадке и её настройках.
| Заголовок | Что говорит |
Server | Тип и иногда версия веб-сервера (nginx, Apache). |
X-Powered-By | Платформа или язык бэкенда (PHP, ASP.NET). |
Strict-Transport-Security | Включён HSTS — браузер всегда обращается по защищённому соединению. |
Cache-Control | Правила кеширования ответа браузером и промежуточными узлами. |
Content-Type | Тип и кодировка отдаваемого контента. |
Диагностика редиректов и сокрытие версии ПО
Частая проблема — длинная или зацикленная цепочка перенаправлений. По заголовку Location на каждом шаге видно, куда ведёт ответ: например, с незащищённого адреса на защищённый, затем с www на адрес без него. Лишние звенья замедляют загрузку и расходуют краулинговый бюджет, а цикл вовсе делает сайт недоступным. Отдельно стоит обратить внимание на версии в Server и X-Powered-By: точная версия ПО подсказывает злоумышленникам, какие уязвимости пробовать, поэтому её обычно скрывают или обрезают до названия продукта. Наличие заголовков CDN в ответе подсказывает, что перед сервером стоит сеть доставки контента.