火绒安全
面向 Windows 用户的终端安全与病毒防护产品
Security Headers 是一个专门检查网站 HTTP 安全响应头的在线工具。输入网址后,服务会分析页面返回的安全相关响应头,并通过等级帮助站长快速发现缺失或配置不理想的项目。它适合部署前检查、日常巡检和安全基线复核,但评分类结果只覆盖响应头这一层面。
用户提交域名即可查看扫描结果,无需安装客户端。报告会列出已经部署和缺失的安全头,便于开发与运维人员快速定位配置问题。
平台根据检测结果给出从 A+ 到 F 等级,并提供相关说明入口。等级有利于建立直观基线,但不应被当作网站整体安全分数。
检查范围包括 Content-Security-Policy、Strict-Transport-Security、X-Content-Type-Options、Referrer-Policy 等常见安全响应头。
调整 Web 服务器、CDN 或应用框架配置后,可以重新扫描,确认响应头是否真正到达客户端,并检查重定向路径是否带来差异。
| 项目 | 说明 | 实际价值 |
|---|---|---|
| 检查重点 | HTTP 安全响应头 | 快速发现基础配置缺口 |
| 结果形式 | 等级、已配置项与缺失项 | 便于形成整改清单 |
| 典型用户 | 站长、前端、后端与运维人员 | 适合上线前后重复复核 |
适合网站管理员、Web 开发者、安全工程师和负责 CDN、反向代理配置的运维人员。建议把扫描结果与浏览器开发者工具、服务器配置、应用测试和漏洞扫描结合起来,逐项确认兼容性。
Security Headers 不能检测业务逻辑漏洞、组件漏洞、弱口令、服务器入侵或完整的 TLS 配置。CSP 等响应头配置不当还可能影响页面资源加载,应先在测试环境验证,再逐步部署到生产环境。
https://securityheaders.com/