Перейти к содержимому
Попробовать

HTTP-заголовки ответа сервера

Введите URL — получите все Response headers с оценкой безопасности и настроек кеширования.

Нужен полный аудит сайта?

Проверьте все страницы сразу — до 50 бесплатно. Получите отчёт в PDF и XLSX за минуту.

Начать аудит бесплатно

Что показывает проверка HTTP-заголовков

Каждый раз, когда браузер или поисковый робот обращается к странице, сервер отдаёт HTML-код и Response headers — служебные поля, которые описывают ответ. В них зашита вся критичная служебная информация: тип содержимого, правила кеширования, настройки безопасности, сжатие, сигнатура сервера.

Инструмент делает один GET-запрос и показывает все заголовки, которые вернул сервер, с оценкой настроек безопасности и кеширования. Запрос идёт с нашего сервера, поэтому видны настоящие заголовки, а не то, что браузер получает после редиректов или через сервис-воркеры.

Что смотреть в первую очередь

  • Статус ответа — должен быть 200 OK для публичных страниц, 301/308 для редиректов
  • Content-Type — должен быть text/html; charset=utf-8 для HTML
  • Заголовки безопасности — HSTS, CSP, X-Frame-Options как минимум
  • Cache-Control — настроен ли кеш для статики и HTML
  • Server / X-Powered-By — не раскрывают ли версию ПО

Связанные проверки

Частые вопросы

Что такое Response headers?

Это служебные поля, которые сервер отправляет вместе с HTML-ответом. Они описывают тип содержимого, правила кеширования, безопасность и сигнатуру сервера. Браузер и поисковые роботы используют их для корректной обработки страницы.

Какие заголовки безопасности обязательны?

Минимум — HSTS для HTTPS, CSP против XSS, X-Frame-Options против clickjacking, X-Content-Type-Options: nosniff. Их отсутствие — типичное замечание сканеров безопасности.

Влияют ли заголовки на SEO?

Косвенно — через скорость (Cache-Control), индексацию (X-Robots-Tag) и безопасность (HTTPS-сигналы). Прямого фактора ранжирования по конкретному заголовку нет, но плохо настроенный кеш бьёт по Core Web Vitals.

Почему я не вижу Server или X-Powered-By?

Это нормально — админы специально скрывают эти заголовки, чтобы не раскрывать версию ПО автоматическим сканерам уязвимостей. В Nginx за это отвечает server_tokens off.

Инструмент бесплатный?

Да, проверка HTTP-заголовков бесплатна и работает без регистрации.

Полезные статьи

Похожие инструменты