No title found
www.mbtafsde.store
Ein umfassender Sicherheits- und Netzwerkanalysebericht für www.mbtafsde.store. Gehostet in US.
- Hauptport
- 443
- Scan-Zeit
- Teilbarer Bericht-Link
- https://sechttp.com/scan/www.mbtafsde.store
Detaillierte Sicherheitsanalyse
Angriffspfad- und DDoS-Schutzanalyse
Angreifer
AS16509 (Unknown POP)
Ihr Server
Verteidigungsübersicht
Während Unknown robusten Schutz gegen Angriffe der Schicht 4 (Netzwerkebene) bietet, bleibt Ihr Server potenziell anfällig für ausgeklügelte Angriffe der Schicht 7 (Anwendungsebene), die Standard-CDN-Abwehrmechanismen umgehen können. Zusätzliche WAF-Regeln und anwendungsspezifische Sicherheitsmaßnahmen werden empfohlen.
Schicht-4-Verteidigung
Unknown bietet robusten Schutz gegen SYN-Flood, UDP-Verstärkung und volumetrische Angriffe an der Netzwerkgrenze.
Schicht-7-Schwachstellen
Anwendungsangriffe, die auf 0 offengelegte API-Endpunkte abzielen, erfordern zusätzliche WAF-Regeln und Ratenbegrenzung.
Fehlender oder ungültiger HSTS-Header
MEDIUMSEC-001
Beschreibung
Der Strict-Transport-Security-Header ist nicht richtig konfiguriert, wodurch die Website anfällig für Man-in-the-Middle-Angriffe ist.
Empfehlung
Implementieren Sie HSTS, indem Sie den Strict-Transport-Security-Header mit einem geeigneten max-age-Wert hinzufügen, um HTTPS-Verbindungen zu erzwingen.
Fehlender X-Frame-Options-Header
MEDIUMSEC-002
Beschreibung
Die Website ist nicht gegen Clickjacking-Angriffe geschützt.
Empfehlung
Fügen Sie den X-Frame-Options-Header mit dem Wert 'DENY' oder 'SAMEORIGIN' hinzu, um Clickjacking zu verhindern.
Derzeit in der Testphase
Keine Fuzzing-Daten für diesen Scan verfügbar.
Ergebnisse des Port-Scans
Port | Dienst | Status | Version |
---|---|---|---|
80 | HTTP | GESCHLOSSEN | - |
443 | HTTPS | OFFEN | TLS 1.3 |
22 | SSH | GEFILTERT | - |
3306 | MySQL | GESCHLOSSEN | - |
HTTP-Header-Analyse
ASN-Informationen
Upstream-Anbieter (41)
Downstream-Kunden (104)
Internet-Austauschpunkte (319)
Derzeit in der Testphase
JavaScript-Analyse ist in Bearbeitung.
Historische Scan-Aufzeichnungen (1)
No description found