DNS RobotDNS Propagation Checker
BerandaDNSWHOISIPSSL
DNS RobotDNS Propagation Checker

Alat pemeriksaan DNS generasi terbaru

Kebijakan PrivasiKetentuan LayananTentang KamiKontak

Alat DNS

Pencarian DNSDomain ke IPPencarian NSPencarian MXPencarian CNAMELihat semua

Alat Email

Pemeriksa Rekaman SPFPemeriksa DMARCPemeriksa DKIMAlat Tes SMTPAnalisis Header EmailLihat semua

Alat Website

Pencarian WHOISKetersediaan DomainPencari SubdomainPendeteksi CMSAnalisis TautanLihat semua

Alat Jaringan

Alat PingTraceroutePemeriksa PortPemeriksaan Header HTTPPemeriksaan Sertifikat SSLLihat semua

Alat IP

Pencarian IPIP Saya ApaPemeriksaan Daftar Hitam IPIP ke HostnamePencarian ASNLihat semua

Alat Utilitas

Pemindai QR CodePembuat QR CodePenerjemah Kode MorseKonverter Teks ke BinerPembuat Teks KecilLihat semua
© 2026 DNS Robot. Dikembangkan oleh: ❤ Shaik Brothers
Semua sistem beroperasi normal
Made with
  1. Beranda
  2. /
  3. Alat Keamanan
  4. /
  5. Cek HTTP Header

Cek HTTP Header — Analisis Header Respons & Keamanan

Periksa HTTP response header dan header keamanan dari URL apa pun. Analisis header server termasuk HSTS, CSP, X-Frame-Options, dan dapatkan nilai keamanan A-F dengan rekomendasi perbaikan — gratis, instan.

Alat HTTP GratisCek Header KeamananAnalisis HeaderHSTS & CSP
HTTP Headers Checker

Enter a URL to analyze its HTTP response headers and security configuration

Apa Itu Alat Cek HTTP Header?

Alat cek HTTP header (juga dikenal sebagai pemeriksa header server) adalah alat yang mengirim permintaan HTTP ke URL apa pun dan menampilkan header respons yang dikembalikan oleh server web. Header ini berisi metadata penting tentang konfigurasi server — termasuk tipe konten, kebijakan caching, software server, pengaturan kompresi, dan yang terpenting, header keamanan yang melindungi dari serangan web umum.

Alat cek HTTP header gratis kami tidak hanya menampilkan daftar header. Alat ini melakukan pemeriksaan header keamanan menyeluruh, menganalisis enam header keamanan kritis (HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, dan Permissions-Policy) dan memberikan nilai dari A hingga F. Baik Anda seorang developer yang mendiagnosis masalah respons, insinyur keamanan yang mengaudit aplikasi web, atau pemilik situs yang memeriksa konfigurasi SSL bersama header — alat ini memberikan hasil instan dan dapat ditindaklanjuti.

Alat cek HTTP header gratis menampilkan header respons, nilai keamanan, dan analisis header server
DNS Robot HTTP Header Checker — Analisis header respons dan dapatkan nilai keamanan A-F untuk URL apa pun

Cara Kerja Alat Cek HTTP Header

Alat cek header kami melakukan analisis header server lengkap dalam empat langkah, memberikan gambaran menyeluruh tentang konfigurasi HTTP dan postur keamanan situs Anda.

1
Masukkan URL

Masukkan URL apa pun (contoh: https://example.com). Alat ini mengirim permintaan HTTP GET ke server target, mengikuti redirect secara otomatis.

2
Tangkap Header

Semua HTTP response header ditangkap — termasuk tipe server, content-type, cache-control, set-cookie, dan setiap header kustom yang dikembalikan server.

3
Analisis Keamanan

Enam header keamanan kritis dievaluasi dengan skor berbobot: HSTS (kritis), CSP (kritis), X-Frame-Options (tinggi), X-Content-Type-Options (tinggi), Referrer-Policy (sedang), Permissions-Policy (sedang).

4
Nilai & Rekomendasi

Nilai keamanan (A-F) dihitung berdasarkan header yang ada dan dikonfigurasi dengan benar. Setiap header yang hilang mendapat rekomendasi spesifik untuk implementasi.

Header Keamanan Kritis Dijelaskan

Header keamanan adalah garis pertahanan pertama untuk aplikasi web. Header ini menginstruksikan browser tentang cara menangani konten secara aman, mencegah serangan umum tanpa memerlukan perubahan pada kode aplikasi Anda. Alat cek header keamanan kami mengevaluasi enam header esensial berikut.

Sistem penilaian header keamanan HTTP dari A hingga F menampilkan evaluasi HSTS, CSP, dan X-Frame-Options
Penilaian header keamanan — Enam header kritis dievaluasi dengan skor berbobot untuk nilai keamanan A-F
KritisStrict-Transport-Security (HSTS)

Memaksa semua koneksi menggunakan HTTPS, mencegah SSL stripping dan serangan man-in-the-middle. Sertakan max-age=31536000; includeSubDomains; preload untuk perlindungan maksimal.

KritisContent-Security-Policy (CSP)

Mengontrol sumber daya mana (script, style, gambar) yang boleh dimuat di halaman Anda. Mencegah serangan XSS dan injeksi data. Mulai dengan Content-Security-Policy-Report-Only untuk menguji sebelum diterapkan.

TinggiX-Frame-Options

Mencegah situs Anda disematkan dalam iframe, memblokir serangan clickjacking. Atur ke DENY atau SAMEORIGIN. Sedang digantikan oleh direktif frame-ancestors dari CSP.

TinggiX-Content-Type-Options

Mencegah MIME-type sniffing dengan memaksakan tipe konten yang dideklarasikan. Selalu atur ke nosniff. Mengurangi risiko drive-by download dan eksekusi script dari file yang salah tipe.

SedangReferrer-Policy

Mengontrol berapa banyak informasi referrer yang dikirim saat navigasi keluar. Nilai direkomendasikan: strict-origin-when-cross-origin atau no-referrer untuk privasi maksimal.

SedangPermissions-Policy

Mengontrol fitur dan API browser mana (kamera, mikrofon, geolokasi, pembayaran) yang dapat digunakan di halaman. Nonaktifkan fitur yang tidak Anda gunakan untuk mengurangi permukaan serangan.

Memahami Nilai Header Keamanan

Alat cek header server kami memberikan nilai huruf berdasarkan skor berbobot dari enam header keamanan. Header kritis (HSTS, CSP) memiliki bobot tertinggi, diikuti header prioritas tinggi (X-Frame-Options, X-Content-Type-Options), dan header prioritas sedang (Referrer-Policy, Permissions-Policy).

Nilai A (90-100) berarti keamanan sangat baik dengan semua header utama terkonfigurasi. Nilai B (75-89) menunjukkan keamanan baik dengan celah kecil. Nilai C (60-74) menunjukkan perlindungan sedang yang perlu perbaikan. Nilai D (40-59) berarti keamanan lemah dengan banyak header yang hilang. Nilai F (0-39) menunjukkan keamanan buruk yang memerlukan tindakan segera.

Referensi Header HTTP Respons Umum

Selain header keamanan, server web mengembalikan banyak HTTP response header lainnya yang mengontrol caching, pengiriman konten, autentikasi, dan lainnya. Memahami header ini penting untuk debugging, optimasi performa, dan konfigurasi server yang benar.

ServerContent-Type

Tipe MIME dari isi respons (misalnya text/html, application/json). Header ini memberitahu browser cara menafsirkan data yang diterima.

ServerContent-Encoding

Algoritma kompresi yang digunakan (gzip, br, deflate). Kompresi Brotli (br) memberikan rasio terbaik untuk aset web modern.

ServerServer

Software web server (Apache, Nginx, Cloudflare). Sebaiknya sembunyikan versi untuk mengurangi risiko keamanan dari eksploitasi yang diketahui.

ServerX-Powered-By

Framework aplikasi (Express, PHP, ASP.NET). Disarankan untuk menghapus header ini agar tidak mengekspos teknologi yang digunakan.

PerformaCache-Control

Direktif caching (max-age, no-cache, no-store, public, private). Konfigurasi yang tepat meningkatkan performa dan mengurangi beban server.

PerformaETag

Pengenal unik untuk versi sumber daya tertentu. Digunakan untuk validasi cache — browser mengirim ETag untuk memeriksa apakah sumber daya berubah.

PerformaLast-Modified

Tanggal sumber daya terakhir diubah. Bersama ETag, memungkinkan conditional request untuk menghemat bandwidth.

PerformaVary

Header yang digunakan untuk menentukan variasi cache (Accept-Encoding). Penting untuk CDN agar menyajikan versi yang tepat ke setiap klien.

Mengapa Header Keamanan Penting

Header keamanan HTTP membentuk strategi defense-in-depth yang melindungi dari berbagai macam serangan web. Bahkan jika aplikasi Anda memiliki kerentanan, header yang dikonfigurasi dengan benar dapat mencegah eksploitasi.

Masalah keamanan HTTP header umum termasuk HSTS yang hilang, CSP yang salah konfigurasi, dan X-Frame-Options yang tidak ada
Masalah keamanan HTTP header yang umum — HSTS hilang, CSP salah konfigurasi, dan X-Frame-Options tidak ada adalah masalah yang paling sering ditemukan

Cross-Site Scripting (XSS)

CSP mencegah script tidak sah dijalankan, bahkan jika penyerang menyuntikkan kode berbahaya ke halaman Anda. Serangan XSS adalah salah satu ancaman web paling umum.

Serangan Clickjacking

X-Frame-Options dan CSP frame-ancestors menghentikan penyerang dari menyematkan situs Anda dalam iframe tak terlihat untuk menipu pengguna agar mengklik elemen tersembunyi.

SSL Stripping / MITM

HSTS memaksa koneksi HTTPS, mencegah serangan downgrade yang mencegat lalu lintas HTTP yang tidak terenkripsi. Lindungi pengguna Anda dengan sertifikat SSL yang valid.

MIME-Type Sniffing

X-Content-Type-Options menghentikan browser menebak tipe konten, mencegah serangan drive-by download. Selalu atur ke nosniff.

Kebocoran Informasi

Referrer-Policy mengontrol informasi URL apa yang dibagikan ketika pengguna menavigasi keluar dari situs Anda. Lindungi privasi pengguna dan data internal.

Penyalahgunaan Fitur

Permissions-Policy membatasi akses ke API browser sensitif seperti kamera, mikrofon, dan geolokasi. Nonaktifkan yang tidak digunakan.

Cara Menambahkan Header Keamanan ke Website Anda

Setelah menjalankan cek header server kami dan mengidentifikasi header yang hilang, Anda dapat menambahkannya melalui konfigurasi web server, framework aplikasi, atau pengaturan CDN. Berikut metode yang paling umum.

Konfigurasi Nginx

Tambahkan header di blok server Nginx: add_header Strict-Transport-Security "max-age=31536000; includeSubDomains"; dan add_header X-Frame-Options "SAMEORIGIN"; serta add_header X-Content-Type-Options "nosniff";

Apache (.htaccess)

Gunakan mod_headers di file .htaccess: Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" dan Header always set X-Frame-Options "SAMEORIGIN" serta Header always set X-Content-Type-Options "nosniff"

Cloudflare (Transform Rules)

Cloudflare memungkinkan Anda menambahkan header keamanan melalui Transform Rules (HTTP Response Header Modification) atau Page Rules tanpa menyentuh server asal. Ini mencakup semua respons yang di-cache dan tidak di-cache secara global.

Next.js / Vercel

Tambahkan header di next.config.js menggunakan fungsi headers(), atau deploy ke Vercel dengan konfigurasi header vercel.json. Aplikasi Express.js dapat menggunakan middleware helmet untuk pengaturan satu baris.

Alat Jaringan & Keamanan Terkait

Gabungkan alat cek HTTP header dengan alat terkait berikut untuk analisis keamanan web dan server yang menyeluruh.

Pemeriksa SSL

Periksa validitas sertifikat SSL, tanggal kedaluwarsa, dan rantai sertifikat.

Pencarian DNS

Periksa record DNS termasuk A, AAAA, CNAME, MX, NS, dan TXT.

Pencarian IP

Cari detail alamat IP termasuk lokasi dan penyedia.

Pemeriksa Port

Cek port yang terbuka pada server atau IP.

Deteksi CMS

Deteksi CMS, web server, dan teknologi yang digunakan website.

Pemeriksa SPF

Periksa autentikasi email SPF dan jumlah DNS lookup.

Pemeriksa Blacklist

Periksa apakah IP Anda masuk daftar hitam email (DNSBL).

Analisis Tautan

Analisis dan periksa tautan internal dan eksternal halaman web.

Pertanyaan yang Sering Diajukan tentang Cek HTTP Header

Alat cek HTTP header adalah alat yang mengirim permintaan ke URL apa pun dan menampilkan HTTP response header yang dikembalikan oleh server. Alat ini menunjukkan metadata seperti tipe konten, aturan caching, software server, dan header keamanan seperti HSTS, CSP, dan X-Frame-Options. Alat kami juga memberikan nilai header keamanan dari A hingga F dengan rekomendasi spesifik.