사용법
- 점검할 URL을 입력하세요.
- '검사' 버튼을 누르세요.
- HSTS·CSP 등 주요 보안 헤더 설정 여부가 체크리스트로 표시됩니다.
🎯 이럴 때 씁니다
- 신규 서비스 배포 전 보안 헤더 점검
- 레퍼런스 사이트 보안 설정 비교
- 정기 보안 점검 체크리스트
입력 · 출력 예시
입력
github.com
출력
5 / 6 항목 통과 ✅ Strict-Transport-Security (HSTS) max-age=31536000; includeSubdomains; preload ✅ Content-Security-Policy default-src 'none'; base-uri 'self'; … ✅ X-Content-Type-Options nosniff ✅ X-Frame-Options deny ✅ Referrer-Policy origin-when-cross-origin, strict-origin-when-cross-origin ❌ Permissions-Policy -
github.com을 검사한 예시 결과입니다. 6개 주요 보안 헤더 중 5개가 설정되어 있고 Permissions-Policy만 빠져 있음을 체크리스트로 보여줍니다. 실제 값은 조회 시점의 서버 응답에 따라 달라질 수 있습니다.
자주 묻는 질문
- 어떤 헤더를 검사하나요?
- HSTS, CSP, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy 6가지 주요 보안 헤더를 검사합니다.
- 모든 항목을 통과해야 안전한가요?
- 사이트 특성에 따라 일부 헤더는 불필요할 수 있습니다. 참고 지표로 활용하고, 실제 적용 여부는 서비스 요구사항에 맞게 판단하세요.
- 조회한 URL이 저장되나요?
- 저장되지 않습니다. 매 요청마다 즉시 조회합니다.
다른 네트워크 도구
📡
내 IP 주소 확인
현재 접속 IP와 위치 정보 확인
📐
IPv4/IPv6 CIDR 주소 계산
네트워크 대역·사용 가능 IP 범위 계산
🔤
Punycode 변환·역변환
다국어 도메인 ↔ Punycode(xn--) 변환
🔀
IPv4 ⇒ IPv6 변환
IPv4 주소를 IPv4-매핑 IPv6로 변환
🕸️
도메인명 추출
텍스트·URL에서 도메인명 추출
🚪
일괄 URL 열기
여러 URL을 한 번에 새 탭으로 열기
🛰️
DNS 레코드 확인
A·MX·TXT 등 DNS 레코드 조회
🔁
도메인-IP 변환
도메인을 IPv4/IPv6로 변환
📮
이메일 주소 확인
형식·MX 레코드 존재 확인
📋
HTTP 헤더 확인
서버 응답 헤더 확인
📇
Whois 검색
도메인·IP 등록 정보(RDAP) 조회
📍
IP 주소 지역 검색
IP·도메인의 지역 정보 확인
🖼️
OGP 확인
SNS 공유 카드 미리보기 확인
📑
제목(h태그) 추출
TITLE·h1~h6 구조 확인
🏷️
TITLE & META 정보 추출
TITLE·DESCRIPTION·ROBOTS 추출