Error
buddha.spa-center.co.in
Un informe completo de análisis de seguridad y red para buddha.spa-center.co.in. Servidor: BunnyCDN-LA1-912. Alojado en GB.
- Puerto Principal
- 443
- Tiempo de Escaneo
- Enlace de Informe Compartible
- https://sechttp.com/scan/buddha.spa-center.co.in
Análisis de Seguridad Detallado
Análisis de Ruta de Ataque y Defensa contra DDoS
Atacante
AS60068 (BunnyCDN-LA1-912 POP)
Su Servidor
Resumen de Defensa
Aunque BunnyCDN-LA1-912 proporciona una protección robusta contra ataques de capa 4 (nivel de red), su servidor sigue siendo potencialmente vulnerable a ataques sofisticados de capa 7 (nivel de aplicación) que pueden eludir las defensas estándar de CDN. Se recomiendan reglas WAF adicionales y medidas de seguridad en el lado de la aplicación.
Defensa de Capa 4
BunnyCDN-LA1-912 proporciona una protección robusta contra inundaciones SYN, amplificación UDP y ataques volumétricos en el borde de la red.
Vulnerabilidades de Capa 7
Los ataques de capa de aplicación dirigidos a puntos finales de API expuestos de 0 requieren reglas WAF adicionales y limitación de velocidad.
Divulgación de Información del Servidor
LOWINFO-001
Descripción
El servidor está divulgando su tipo de software: BunnyCDN-LA1-912. Esto puede ayudar a los atacantes a identificar vulnerabilidades potenciales.
Recomendación
Configure su servidor web para ocultar o modificar el encabezado Server para evitar la divulgación de información.
Encabezado HSTS Faltante o Inválido
MEDIUMSEC-001
Descripción
El encabezado Strict-Transport-Security no está configurado correctamente, dejando el sitio vulnerable a ataques de tipo man-in-the-middle.
Recomendación
Implemente HSTS agregando el encabezado Strict-Transport-Security con un valor max-age adecuado para forzar conexiones HTTPS.
Encabezado X-Frame-Options Faltante
MEDIUMSEC-002
Descripción
El sitio no está protegido contra ataques de clickjacking.
Recomendación
Agregue el encabezado X-Frame-Options con el valor 'DENY' o 'SAMEORIGIN' para prevenir el clickjacking.
Actualmente en Pruebas
No hay datos de fuzzing disponibles para este escaneo.
Resultados del Escaneo de Puertos
Puerto | Servicio | Estado | Versión |
---|---|---|---|
80 | HTTP | CERRADO | - |
443 | HTTPS | ABIERTO | TLS 1.3 |
22 | SSH | FILTRADO | - |
3306 | MySQL | CERRADO | - |
Análisis de Encabezados HTTP
Información ASN
Proveedores Ascendentes (48)
Clientes Descendentes (276)
Puntos de Intercambio de Internet (64)
Actualmente en Pruebas
El análisis de JavaScript está en progreso.
Registros de Escaneos Históricos (1)
Error