Δωρεάν εργαλείο
Έλεγχος υγείας server σε 30 δευτερόλεπτα
Βάλε ένα domain και δες TLS, πιστοποιητικό, κεφαλίδες ασφαλείας και ρυθμίσεις email — με πραγματικά δεδομένα, χωρίς να δοκιμάσουμε τίποτα. Διαβάζουμε μόνο ό,τι εκπέμπει δημόσια ο server, όπως κάθε browser.
Ανοίγουμε μία σύνδεση και διαβάζουμε ό,τι εκπέμπει δημόσια — μερικά δευτερόλεπτα.
Τι σημαίνει «παθητικός»
Ανοίγουμε μία κανονική σύνδεση με τον server και διαβάζουμε ό,τι απαντά — πιστοποιητικό, κεφαλίδες, εγγραφές DNS. Είναι ακριβώς ό,τι βλέπει κάθε επισκέπτης.
Δεν σκανάρουμε πόρτες, δεν δοκιμάζουμε exploit, δεν «χτυπάμε» τίποτα. Αυτό είναι η γραμμή ανάμεσα σε νόμιμο έλεγχο και επίθεση — και δεν την περνάμε. Ό,τι δεν μπορούμε να επιβεβαιώσουμε από εδώ, το γράφουμε ως «δεν επιβεβαιώθηκε», δεν το μαντεύουμε.
Τι κοιτάζει πραγματικά
Τέσσερα πράγματα που συνήθως ξεχνιούνται
TLS & πιστοποιητικό. Πότε λήγει, ποια έκδοση TLS τρέχει, αν το όνομα ταιριάζει. Ένα ληγμένο πιστοποιητικό ρίχνει το site σε μία νύχτα.
Κεφαλίδες ασφαλείας. HSTS, προστασία από clickjacking, nosniff. Μικρές ρυθμίσεις που λείπουν στα περισσότερα sites και κλείνουν εύκολες πόρτες.
Έκθεση server. Αν ανακατευθύνει σε HTTPS, τι banner δείχνει, αν συμπιέζει. Τι μαθαίνει για σένα όποιος απλώς κοιτάξει.
DNS & email. SPF, DMARC, DNSSEC, CAA. Χωρίς SPF/DMARC, ο καθένας μπορεί να στείλει email «από εσένα» — και δεν το παίρνεις χαμπάρι.
Βρέθηκε κάτι σοβαρό;
Ο αυτόματος έλεγχος είναι η αρχή, όχι το τέλος
Ο παθητικός έλεγχος δείχνει τι φαίνεται απ’ έξω. Για το τι όντως σπάει χρειάζεται χειροκίνητη δοκιμή — με γραπτή άδεια και συμφωνημένο παράθυρο.
Ξέρεις τι εκπέμπει ο server σου αυτή τη στιγμή;
Βάλε το domain σου εδώ πάνω και δες. Κι αν κάτι δεν σου αρέσει, σου λέμε τι διορθώνεται και πώς.