Проверка HTTP — расширенный режим
AI-инженер Enterno.io проверит сайт — HTTP-заголовки, SSL, DNS, скорость, — найдёт проблемы и подготовит понятное ТЗ для исправления. 10 мониторов бесплатно, без карты.
AI-инженер Enterno.io проверит сайт — HTTP-заголовки, SSL, DNS, скорость, — найдёт проблемы и подготовит понятное ТЗ для исправления. 10 мониторов бесплатно, без карты.
Пример отчёта: слева проверка, справа — готовое задание для разработчика.
Сайт не отдаёт заголовок Content-Security-Policy. Это повышает риск XSS-атак и инъекций.
add_header Content-Security-Policy "
default-src 'self';
script-src 'self';
style-src 'self';
object-src 'none';
base-uri 'self';
frame-ancestors 'none';
" always;
Три простых шага до полного анализа
48+ инструментов сканируют сайт за секунды
AI находит проблемы и объясняет причины
Скопируйте инструкции и передайте разработчику
Комплексный анализ и мониторинг вашего сайта
Все базовые инструменты доступны без регистрации и ограничений
Результат за секунды. Серверы в России — минимальная задержка
REST API для автоматизации проверок и интеграции в ваши проекты
Уведомления в Telegram и email при сбоях сайта или истечении SSL
Мгновенные уведомления при сбоях, истечении SSL и проблемах DNS
Публичные статус-страницы для ваших сервисов и клиентов
Полезные материалы по веб-разработке и администрированию
Хостинг простыми словами: аренда сервера, где лежат файлы сайта. Чем отличается от домена, какие бывают виды, из чего ск
Не работает HTTPS: как отличить локальную поломку от серверной, расшифровка ошибок NET::ERR_CERT_*, проверка сертификата
Что такое индексация сайта простыми словами: чем сканирование отличается от индексации, как страница попадает в индекс и
Что такое DNS и как он работает: путь запроса от браузера до авторитативного сервера, роль кэша и TTL, частный DNS, пров
CNAME-запись DNS — понятное объяснение: что значит, как работает, в чём разница с A-записью. Проверить CNAME домена онл…
HSTS (HTTP Strict Transport Security) — что такое, зачем нужен, как правильно настроить и включить в preload-список. Пр…
Пошаговая установка SSL на nginx: certbot, fullchain, HTTP→HTTPS редирект, HSTS, modern ciphers.
Пошаговое создание systemd unit file для Node.js/Python/Go приложения. Auto-start, restart policy, logs, security.
Порт 23 — Telnet. Что это, зачем, безопасность, как проверить открытость онлайн.
Порт 25 — SMTP. Что это, зачем, безопасность, как проверить открытость онлайн.
Perplexity $20/мес. Альтернативы: You.com, Phind (dev-focused), Exa, Brave Search AI, ChatGPT Search.
Pinecone $70+/мес. Альтернативы: Qdrant Cloud, Weaviate Cloud, Milvus Zilliz, Upstash Vector, pgvector.
чаще всего это iframe, отклонённый X-Frame-Options или CSP frame-ancestors; CORP и COEP реже. Как понять, какой заголов…
Chrome ERR_QUIC_TIMEOUT — QUIC-сессия протаймаутила. Причины: потеря UDP-пакетов, медленная сеть, проблемы NAT-hairpinn…
Исследование доступности 500 российских сайтов: 73% не соответствуют WCAG 2.2 AA. Типичные ошибки и impact на SEO.
Исследование Core Web Vitals топ-500 российских сайтов: LCP, INP, CLS. Медианы, распределение, корреляция с платформой.…
Начните бесплатно. Апгрейдите, когда нужно больше контроля.
Проверяйте HTTP-заголовки ответа, коды состояния, цепочки редиректов, тайминг сервера и заголовки безопасности для любого сайта. Наш инструмент отправляет реальный запрос с сервера в России и показывает полный ответ, включая все заголовки, куки и метрики производительности. Используйте для отладки кеширования, настройки безопасности, CORS и доставки контента.
HTTP-заголовки — это метаданные, которые передаются между браузером и сервером при каждом запросе и ответе. Они управляют кэшированием, безопасностью, типом контента, редиректами и многими другими аспектами доставки веб-страницы.
Введите любой URL в форму выше и нажмите «Проверить». Инструмент покажет все заголовки ответа, коды статуса, редиректы, куки и анализ заголовков безопасности.
Ключевые заголовки безопасности: Content-Security-Policy, Strict-Transport-Security (HSTS), X-Content-Type-Options, X-Frame-Options и Permissions-Policy. Они защищают от XSS, кликджекинга и других распространённых атак.
Коды статуса HTTP указывают результат запроса: 2xx — успех, 3xx — перенаправление, 4xx — ошибка клиента (например, 404 — не найдено), 5xx — ошибка сервера. Конкретный код помогает диагностировать проблемы.
Да, проверка HTTP-заголовков полностью бесплатна и без ограничений на количество проверок. Вы также можете создать бесплатный аккаунт для сохранения истории проверок и доступа к дополнительным функциям.
HSTS (HTTP Strict Transport Security) — заголовок, который сообщает браузеру всегда использовать HTTPS для данного сайта. Это предотвращает атаки понижения протокола и перехват трафика через незащищённое HTTP-соединение.
Наш инструмент автоматически отслеживает все редиректы (301, 302, 307, 308) и показывает полную цепочку перенаправлений. Длинные цепочки замедляют загрузку страницы и ослабляют SEO — рекомендуется не более 1-2 редиректов.
Зарегистрируйтесь бесплатно, добавьте URL на странице <a href="/monitors">/monitors</a>, выберите интервал (1-5 мин) и каналы алертов (Email, Telegram, Slack, webhook). Бесплатный план "Разведчик" — 10 мониторов навсегда, без карты. Проверки идут из России (MSK), Европы (DE), США (East) на Pro плане.
Core Web Vitals — 3 метрики скорости сайта от Google: LCP (отрисовка главного контента, < 2.5 сек — хорошо), CLS (сдвиг layout, < 0.1), INP (отзывчивость на клики, < 200 мс). Влияют на ранжирование. Проверьте свой сайт через <a href="/speed">/speed</a> — инструмент выдаст score 0-100 и конкретные opportunities: lazy-loading, сжатие картинок, минификацию CSS/JS.
Да. Все основные каналы подключаются в один клик: Email, Telegram (через нашего бота @enterno_io_bot), Slack (webhook), Discord (webhook), PagerDuty (Events API v2), Jira (автосоздание issue), webhooks с HMAC-подписью. Плюс SMS и Opsgenie на Business плане. Настраивается в Settings → Notifications.