Бесплатно и без регистрации

Проверить HTTP-заголовки и редиректы

Введите адрес — покажем всю цепочку редиректов с кодами, итоговый адрес и код ответа, заголовки сервера и чек-лист заголовков безопасности. Запрос уходит с точки в России и в Европе: гео-редиректы и блокировки видны сразу.

Точки: Москва, Москва-2, Казань, Хельсинки, Мадрид, Милан. Отправляя адрес, вы соглашаетесь с политикой конфиденциальности.

Что покажет проверка

Цепочка редиректов

Каждый переход с кодом 301, 302, 307 или 308, откуда и куда, и итоговый адрес. Петли и лишние прыжки видны сразу.

Заголовки ответа

Server, Content-Type, сжатие, кэширование, cookie (без значений) и другие — как их видит браузер и поисковый робот.

Безопасность

HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy — что есть, чего не хватает и зачем.

Зачем это проверять

Редиректы ломаются при каждом переезде: с http на https, с www на без www, при смене структуры разделов. Одна ошибка — и посетители попадают в петлю или на 404, а поисковик теряет страницу. Проверка показывает цепочку целиком, как её проходит браузер.

Заголовки безопасности — самая дешёвая защита сайта: HSTS не даёт открыть сайт по http, X-Frame-Options защищает от кликджекинга, CSP ограничивает чужие скрипты. Их отсутствие не видно в браузере, но видно сканерам и злоумышленникам.

Заголовки кэширования и сжатия напрямую влияют на скорость и на оценку сайта поисковиками. Если Cache-Control отсутствует, а Content-Encoding пуст — есть что улучшить.

Чтобы не проверять руками, подключите мониторинг редиректов: проверка идёт по расписанию, а уведомление приходит в Telegram, MAX, на почту, по SMS или звонком. Цены — на странице тарифов.

Вопросы

Почему код ответа 403 или 503 с наших точек, а у меня сайт открывается?
Защита от ботов (Cloudflare, DDoS-Guard) или гео-блокировка отдают роботам другой ответ. Мы приходим с User-Agent notifar.io monitor; добавьте IP точек в белый список, чтобы увидеть реальный ответ.
Сколько редиректов допустимо?
Один-два. Каждый лишний переход — это задержка для посетителя и потеря веса для поисковика. Цепочка http → https → www → страница должна сокращаться до одного 301.
Что такое HSTS и нужно ли его включать?
Strict-Transport-Security говорит браузеру всегда использовать https для домена. Включайте, когда весь сайт и поддомены работают по https; отключить потом сложно — браузеры запоминают заголовок на указанный срок.
Почему значения cookie скрыты?
Мы показываем только имена cookie и флаги Secure, HttpOnly и SameSite — этого достаточно для проверки настройки, а значения сессий не должны попадать в чужие отчёты.
Как следить за редиректами постоянно?
Мониторинг редиректов проверяет цепочку по расписанию и присылает уведомление, если конечный адрес или код изменились. Стоимость — 0,01 ₽ за проверку.