Проверка HTTP — расширенный режим
AI-инженер Enterno.io проверит сайт — HTTP-заголовки, SSL, DNS, скорость, — найдёт проблемы и подготовит понятное ТЗ для исправления. 10 мониторов бесплатно, без карты.
AI-инженер Enterno.io проверит сайт — HTTP-заголовки, SSL, DNS, скорость, — найдёт проблемы и подготовит понятное ТЗ для исправления. 10 мониторов бесплатно, без карты.
Пример отчёта: слева проверка, справа — готовое задание для разработчика.
Сайт не отдаёт заголовок Content-Security-Policy. Это повышает риск XSS-атак и инъекций.
add_header Content-Security-Policy "
default-src 'self';
script-src 'self';
style-src 'self';
object-src 'none';
base-uri 'self';
frame-ancestors 'none';
" always;
Три простых шага до полного анализа
48+ инструментов сканируют сайт за секунды
AI находит проблемы и объясняет причины
Скопируйте инструкции и передайте разработчику
Комплексный анализ и мониторинг вашего сайта
Все базовые инструменты доступны без регистрации и ограничений
Результат за секунды. Серверы в России — минимальная задержка
REST API для автоматизации проверок и интеграции в ваши проекты
Уведомления в Telegram и email при сбоях сайта или истечении SSL
Мгновенные уведомления при сбоях, истечении SSL и проблемах DNS
Публичные статус-страницы для ваших сервисов и клиентов
Полезные материалы по веб-разработке и администрированию
Изучите, как вредоносное ПО MovieReaper распространяется через торренты и какие меры защиты необходимо принять.
Разбор инцидента с вымогательством через GPO и его последствия для безопасности сайтов.
Исследуем, как новые методы диагностики помогают понять качество работы интернета для пользователей.
Как открыть командную строку в Windows 10 и 11, в том числе от имени администратора: Win+R, Win+X, Терминал. Команды cmd
Cloudflare R2: zero egress fee, S3 API, rclone, hosted на 300+ locations. Сравнение с S3 / B2 / Wasabi.
WebAssembly Component Model: WIT-интерфейсы, портируемые бинарники, совместимость между языками. Wasmtime, JCO, Compone…
Диагностика блокировки сайта в РФ: проверка реестра ЕАИС Роскомнадзора, доступность с российских узлов (Москва, СПб) и …
Проверка домена в едином реестре запрещённой информации (ЕАИС) Роскомнадзора: официальный поиск на eais.rkn.gov.ru, осн…
Порт 23 — Telnet. Что это, зачем, безопасность, как проверить открытость онлайн.
Порт 25 — SMTP. Что это, зачем, безопасность, как проверить открытость онлайн.
SSL Labs от Qualys не работает стабильно в 2026. 7 альтернатив для проверки сертификатов: Enterno.io, Hardenize, Immuni…
MXToolbox ограничил free tier в 2024. 6 альтернатив для DNS/MX/blacklist-проверки: Enterno.io DNS, Google Dig, intoDNS,…
чаще всего это iframe, отклонённый X-Frame-Options или CSP frame-ancestors; CORP и COEP реже. Как понять, какой заголов…
Chrome ERR_QUIC_TIMEOUT — QUIC-сессия протаймаутила. Причины: потеря UDP-пакетов, медленная сеть, проблемы NAT-hairpinn…
По заходам людей первый OpenAI (~53%), по обходу сайтов Google (24,8%), среди разработчиков Anthropic (39%). Ни один от…
В нашем замере 401 страницы безголовые системы нашлись у 11 — 2,7% против трети у традиционных. Но это не доля, а доля …
Начните бесплатно. Апгрейдите, когда нужно больше контроля.
Проверяйте HTTP-заголовки ответа, коды состояния, цепочки редиректов, тайминг сервера и заголовки безопасности для любого сайта. Наш инструмент отправляет реальный запрос с сервера в России и показывает полный ответ, включая все заголовки, куки и метрики производительности. Используйте для отладки кеширования, настройки безопасности, CORS и доставки контента.
HTTP-заголовки — это метаданные, которые передаются между браузером и сервером при каждом запросе и ответе. Они управляют кэшированием, безопасностью, типом контента, редиректами и многими другими аспектами доставки веб-страницы.
Введите любой URL в форму выше и нажмите «Проверить». Инструмент покажет все заголовки ответа, коды статуса, редиректы, куки и анализ заголовков безопасности.
Ключевые заголовки безопасности: Content-Security-Policy, Strict-Transport-Security (HSTS), X-Content-Type-Options, X-Frame-Options и Permissions-Policy. Они защищают от XSS, кликджекинга и других распространённых атак.
Коды статуса HTTP указывают результат запроса: 2xx — успех, 3xx — перенаправление, 4xx — ошибка клиента (например, 404 — не найдено), 5xx — ошибка сервера. Конкретный код помогает диагностировать проблемы.
Да, проверка HTTP-заголовков полностью бесплатна и без ограничений на количество проверок. Вы также можете создать бесплатный аккаунт для сохранения истории проверок и доступа к дополнительным функциям.
HSTS (HTTP Strict Transport Security) — заголовок, который сообщает браузеру всегда использовать HTTPS для данного сайта. Это предотвращает атаки понижения протокола и перехват трафика через незащищённое HTTP-соединение.
Наш инструмент автоматически отслеживает все редиректы (301, 302, 307, 308) и показывает полную цепочку перенаправлений. Длинные цепочки замедляют загрузку страницы и ослабляют SEO — рекомендуется не более 1-2 редиректов.
Зарегистрируйтесь бесплатно, добавьте URL на странице <a href="/monitors">/monitors</a>, выберите интервал (1-5 мин) и каналы алертов (Email, Telegram, Slack, webhook). Бесплатный план "Разведчик" — 10 мониторов навсегда, без карты. Проверки идут из России (MSK), Европы (DE), США (East) на Pro плане.
Core Web Vitals — 3 метрики скорости сайта от Google: LCP (отрисовка главного контента, < 2.5 сек — хорошо), CLS (сдвиг layout, < 0.1), INP (отзывчивость на клики, < 200 мс). Влияют на ранжирование. Проверьте свой сайт через <a href="/speed">/speed</a> — инструмент выдаст score 0-100 и конкретные opportunities: lazy-loading, сжатие картинок, минификацию CSS/JS.
Да. Все основные каналы подключаются в один клик: Email, Telegram (через нашего бота @enterno_io_bot), Slack (webhook), Discord (webhook), PagerDuty (Events API v2), Jira (автосоздание issue), webhooks с HMAC-подписью. Плюс SMS и Opsgenie на Business плане. Настраивается в Settings → Notifications.