🛡️ HTTP 헤더 보안 검사기

주요 보안 HTTP 헤더가 설정되어 있는지 점검합니다.

사용법

  1. 점검할 URL을 입력하세요.
  2. '검사' 버튼을 누르세요.
  3. HSTS·CSP 등 주요 보안 헤더 설정 여부가 체크리스트로 표시됩니다.

🎯 이럴 때 씁니다

입력 · 출력 예시

입력
github.com
출력
5 / 6 항목 통과
✅ Strict-Transport-Security (HSTS)  max-age=31536000; includeSubdomains; preload
✅ Content-Security-Policy           default-src 'none'; base-uri 'self'; …
✅ X-Content-Type-Options            nosniff
✅ X-Frame-Options                   deny
✅ Referrer-Policy                   origin-when-cross-origin, strict-origin-when-cross-origin
❌ Permissions-Policy                -

github.com을 검사한 예시 결과입니다. 6개 주요 보안 헤더 중 5개가 설정되어 있고 Permissions-Policy만 빠져 있음을 체크리스트로 보여줍니다. 실제 값은 조회 시점의 서버 응답에 따라 달라질 수 있습니다.

자주 묻는 질문

어떤 헤더를 검사하나요?
HSTS, CSP, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy 6가지 주요 보안 헤더를 검사합니다.
모든 항목을 통과해야 안전한가요?
사이트 특성에 따라 일부 헤더는 불필요할 수 있습니다. 참고 지표로 활용하고, 실제 적용 여부는 서비스 요구사항에 맞게 판단하세요.
조회한 URL이 저장되나요?
저장되지 않습니다. 매 요청마다 즉시 조회합니다.

다른 네트워크 도구

📡
내 IP 주소 확인
현재 접속 IP와 위치 정보 확인
📐
IPv4/IPv6 CIDR 주소 계산
네트워크 대역·사용 가능 IP 범위 계산
🔤
Punycode 변환·역변환
다국어 도메인 ↔ Punycode(xn--) 변환
🔀
IPv4 ⇒ IPv6 변환
IPv4 주소를 IPv4-매핑 IPv6로 변환
🕸️
도메인명 추출
텍스트·URL에서 도메인명 추출
🚪
일괄 URL 열기
여러 URL을 한 번에 새 탭으로 열기
🛰️
DNS 레코드 확인
A·MX·TXT 등 DNS 레코드 조회
🔁
도메인-IP 변환
도메인을 IPv4/IPv6로 변환
📮
이메일 주소 확인
형식·MX 레코드 존재 확인
📋
HTTP 헤더 확인
서버 응답 헤더 확인
📇
Whois 검색
도메인·IP 등록 정보(RDAP) 조회
📍
IP 주소 지역 검색
IP·도메인의 지역 정보 확인
🖼️
OGP 확인
SNS 공유 카드 미리보기 확인
📑
제목(h태그) 추출
TITLE·h1~h6 구조 확인
🏷️
TITLE & META 정보 추출
TITLE·DESCRIPTION·ROBOTS 추출