ترويسات الاستجابة
| اسم الترويسة | قيمة الترويسة |
|---|
تحليل ترويسات الأمان
فاحص ترويسات HTTP مجاني
تحليل ترويسات استجابة HTTP لأي موقع ويب
يقوم فاحص ترويسات HTTP المجاني بفحص الترويسات التي يعيدها خادم أي موقع ويب. حلل ترويسات الأمان، وسياسات التخزين المؤقت (Caching)، وأنواع المحتوى، وتكوين الخادم. أداة ضرورية لمطوري الويب، وخبراء الأمن، ومتخصصي SEO الذين يحتاجون لتدقيق إعدادات المواقع، والتحقق من الترويسات الأمنية، وتصحيح استجابات الخادم.
📋 ما هي ترويسات HTTP؟
ترويسات HTTP هي بيانات وصفية (Metadata) يتم إرسالها بين العميل والخادم مع كل طلب واستجابة. تحتوي ترويسات الاستجابة على معلومات مهمة حول الخادم، وسلوك التخزين المؤقت، وسياسات الأمان، وترميز المحتوى، والمزيد. الترويسات التي تم تكوينها بشكل صحيح ضرورية للأمان والأداء والـ SEO. ترويسات الأمان مثل Content-Security-Policy (CSP) و HSTS و X-Frame-Options تحمي من هجمات مثل XSS و Clickjacking. كما تعمل ترويسات التخزين المؤقت مثل Cache-Control على تحسين الأداء.
🛠️ كيفية استخدام فاحص ترويسات HTTP
- 1 أدخل الرابط الكامل للموقع الذي تريد تحليله (تأكد من تضمين https://).
- 2 انقر فوق 'فحص الترويسات' لإرسال طلب HEAD واستعادة ترويسات الاستجابة.
- 3 راجع القائمة الكاملة للترويسات مع أسمائها وقيمها.
- 4 تحقق من قسم 'تحليل ترويسات الأمان' لمعرفة مدى سلامة الإعدادات الأمنية الحرجة.
- 5 استخدم النتائج لتحديد الترويسات المفقودة، والتحقق من سياسات التخزين، وتصحيح إعدادات الخادم.
✨ الميزات الرئيسية
فحص كامل للترويسات
عرض جميع ترويسات استجابة HTTP بما في ذلك نوع الخادم، وترميز المحتوى، وتوجيهات التخزين المؤقت، وتكوينات CORS.
تدقيق ترويسات الأمان
تحليل تلقائي لترويسات الأمان الحرجة - مثل CSP و HSTS و X-Frame-Options - مع مؤشرات واضحة للموجود والمفقود.
تحليل فوري
استعادة سريعة لترويسات الاستجابة عبر طلب HEAD دون تحميل محتوى الصفحة بالكامل، مما يعطي نتائج سريعة لأي رابط.
🎯 حالات الاستخدام الشائعة
🔒 التدقيق الأمني
تدقيق الوضع الأمني لموقعك عبر فحص الترويسات الحرجة لضمان الحماية من الهجمات الشائعة.
🐛 تصحيح أخطاء الخادم
تصحيح مشاكل تكوين الخادم وفحص أنواع المحتوى والتحقق من سلاسل إعادة التوجيه.
📈 تحليل SEO
التحقق من الترويسات ذات الصلة بالـ SEO مثل الروابط الأساسية (Canonical) وسياسات التخزين وترميز المحتوى (Gzip/Brotli).
📋 فحص الامتثال
التأكد من أن موقعك يلبي متطلبات الامتثال الأمني مثل PCI-DSS و HIPAA عبر فحص ترويسات الأمان الإلزامية.
💡 أفضل ممارسات ترويسات HTTP
- قم بتفعيل Strict-Transport-Security (HSTS) بمدة لا تقل عن سنة لفرض اتصالات HTTPS.
- نفذ سياسة أمان المحتوى (CSP) لمنع هجمات XSS.
- أضف X-Content-Type-Options: nosniff لمنع المتصفحات من تخمين نوع المحتوى.
- اضبط X-Frame-Options لمنع هجمات اختطاف النقر (Clickjacking).
- قم بتكوين ترويسات Cache-Control بشكل صحيح لتحسين الأداء.
- قم بإزالة أو إخفاء ترويسة Server لتجنب كشف نوع وإصدار برنامج الخادم للمهاجمين.
- اضبط Referrer-Policy للتحكم في كمية المعلومات التي تتم مشاركتها مع المواقع الأخرى.
❓ الأسئلة الشائعة
ما هي ترويسات الأمان التي يجب أن يمتلكها كل موقع؟
بشكل أساسي: HSTS و CSP و X-Content-Type-Options و X-Frame-Options و Referrer-Policy. هذه الترويسات تحمي من هجمات XSS واختطاف النقر وغيرها.
لماذا تظهر بعض الترويسات على أنها 'مفقودة'؟
يعني هذا أن خادمك لا يرسل هذه الترويسات الوقائية. هذا لا يعني بالضرورة أن موقعك مخترق، ولكن إضافة هذه الترويسات يعزز الأمان بشكل كبير.
لماذا قد تظهر أخطاء CORS عند فحص الترويسات؟
قد تمنع قيود CORS الأدوات التي تعمل في المتصفح من قراءة ترويسات المواقع التي لا تسمح بذلك. هذه ميزة أمنية طبيعية.
ما هو HSTS ولماذا هو مهم؟
HSTS يخبر المتصفح بالتواصل مع موقعك عبر HTTPS فقط، حتى لو حاول المستخدم الدخول عبر HTTP. هذا يمنع هجمات تجريد SSL.
كيف تؤثر ترويسات HTTP على أداء الموقع؟
تؤثر مباشرة عبر التخزين المؤقت (Cache-Control) الذي يقلل الحمل على الخادم، وعبر ضغط البيانات (Gzip/Brotli) الذي يقلل حجم النقل بنسبة تصل إلى 80%.