DNS RobotDNS Propagation Checker
InícioDNSWHOISIP LookupSSL
DNS RobotDNS Propagation Checker

Kit de ferramentas DNS de última geração

Política de PrivacidadeTermos de ServiçoSobre NósContato

Ferramentas DNS

Consulta DNSDomínio para IPConsulta NSConsulta MXConsulta CNAMEVer tudo

Ferramentas de E-mail

Verificador SPFVerificador DMARCVerificador DKIMTeste SMTPAnalisador de Cabeçalho de E-mailVer tudo

Ferramentas de Sites

Consulta WHOISDisponibilidade de DomínioLocalizador de SubdomíniosDetector de CMSAnalisador de LinksVer tudo

Ferramentas de Rede

Ferramenta PingTracerouteVerificador de PortasVerificador de Cabeçalhos HTTPVerificador de Certificado SSLVer tudo

Ferramentas de IP

Consulta de IPQual é Meu IPVerificador de Lista Negra de IPIP para HostnameConsulta ASNVer tudo

Ferramentas Úteis

Leitor de QR CodeGerador de QR CodeTradutor de Código MorseConversor de Texto para BinárioGerador de Texto PequenoVer tudo
© 2026 DNS Robot. Desenvolvido por ❤ Shaik Brothers
Todos os sistemas em operação
Made with
  1. Início
  2. /
  3. Ferramentas de Segurança
  4. /
  5. Verificador de Headers HTTP

Verificador de Headers HTTP

Verifique headers de resposta HTTP e headers de segurança de qualquer URL. Analise headers incluindo HSTS, CSP, X-Frame-Options e obtenha uma nota de segurança A-F com recomendações — grátis, instantâneo.

Ferramenta HTTP GrátisHeaders de SegurançaAnálise de HeadersHSTS e CSP
HTTP Headers Checker

Enter a URL to analyze its HTTP response headers and security configuration

O Que é um Verificador de Headers HTTP?

Um verificador de headers HTTP é uma ferramenta que envia uma requisição a qualquer URL e exibe os headers de resposta HTTP retornados pelo servidor. Mostra metadados como tipo de conteúdo, regras de cache, software do servidor e headers de segurança como HSTS, CSP e X-Frame-Options.

Nossa ferramenta também atribui uma nota de segurança de A a F com recomendações específicas para melhorar a proteção do seu site. Headers de segurança são a primeira linha de defesa contra ataques como XSS, clickjacking e MIME sniffing.

Verificar headers regularmente é essencial para garantir que seu site está protegido e seguindo as melhores práticas de segurança web.

Verificador de headers HTTP mostrando headers de resposta, headers de segurança e nota de segurança A-F
Interface do verificador de headers HTTP com análise de segurança e nota de A (excelente) a F (crítico)

Headers de Segurança Críticos

Conheça os headers de segurança mais importantes que todo site deve implementar:

Sistema de notas de headers de segurança de A a F — Como cada header contribui para a pontuação total
Notas de segurança: A (excelente, todos os headers) até F (crítico, headers ausentes)
CríticoStrict-Transport-Security (HSTS)

Força navegadores a usar apenas HTTPS. Previne ataques de SSL stripping e man-in-the-middle. Recomendado: max-age=31536000; includeSubDomains; preload.

CríticoContent-Security-Policy (CSP)

Controla quais recursos (scripts, estilos, imagens) podem carregar na página. Previne ataques XSS bloqueando scripts não autorizados.

ImportanteX-Frame-Options

Controla se o site pode ser carregado em iframes. DENY ou SAMEORIGIN previnem ataques de clickjacking.

ImportanteX-Content-Type-Options

Previne MIME sniffing com valor 'nosniff'. Força navegadores a respeitar o Content-Type declarado pelo servidor.

RecomendadoReferrer-Policy

Controla quais informações de referrer são enviadas em requisições. 'strict-origin-when-cross-origin' é o padrão recomendado.

RecomendadoPermissions-Policy

Restringe APIs do navegador como câmera, microfone e geolocalização. Limita funcionalidades que seu site não precisa.

Por Que Headers de Segurança Importam

Headers de segurança são essenciais para proteger seu site e seus visitantes:

Prevenção de XSS: Content-Security-Policy bloqueia execução de scripts maliciosos injetados no seu site. É a defesa mais eficaz contra cross-site scripting.

Proteção contra clickjacking: X-Frame-Options impede que seu site seja carregado em iframes de sites maliciosos, prevenindo que usuários sejam enganados a clicar em elementos invisíveis.

Força HTTPS: HSTS garante que toda comunicação use HTTPS, prevenindo ataques de downgrade e interceptação de tráfego.

Confiança e SEO: Sites com headers de segurança bem configurados transmitem confiança e podem receber benefícios de ranqueamento do Google.

Problemas comuns de headers HTTP — Headers de segurança ausentes e suas consequências para segurança
Problemas comuns: HSTS ausente permite SSL stripping, CSP ausente permite XSS, X-Frame-Options ausente permite clickjacking

Como Adicionar Headers de Segurança

Headers de segurança podem ser adicionados de várias formas dependendo do seu servidor:

Nginx: Adicione diretivas add_header no bloco server do nginx.conf. Ex: add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;

Apache: Use Header set no .htaccess. Ex: Header set X-Frame-Options "DENY"

Cloudflare: Use Transform Rules para adicionar headers de resposta customizados a todas as requisições.

Next.js / Vercel: Configure headers no next.config.js ou vercel.json com regras de rota.

Comece com CSP no modo report-only (Content-Security-Policy-Report-Only) para testar antes de aplicar, pois políticas restritivas demais podem quebrar funcionalidades.

Ferramentas de Rede e Segurança Relacionadas

Explore nossas outras ferramentas grátis para segurança e análise de sites:

Verificador SSL

Verifique certificado SSL, protocolo TLS e cadeia de certificados.

Verificador de Redirecionamento

Rastreie cadeias de redirecionamento 301/302 de qualquer URL.

Detector de CMS

Descubra qual CMS, servidor web e CDN um site usa.

Verificador SPF

Verifique registros SPF para autenticação de email.

Analisador de Links

Encontre todos os links internos e externos em qualquer página.

Teste de Ping

Teste latência e conectividade para qualquer host.

Perguntas Frequentes

Uma ferramenta que envia requisição a qualquer URL e exibe os headers de resposta HTTP. Mostra tipo de conteúdo, cache, servidor e headers de segurança como HSTS, CSP e X-Frame-Options. Nossa ferramenta também dá nota de segurança de A a F com recomendações.