No title found
www.mbtafsde.store
Un informe completo de análisis de seguridad y red para www.mbtafsde.store. Alojado en US.
- Puerto Principal
- 443
- Tiempo de Escaneo
- Enlace de Informe Compartible
- https://sechttp.com/scan/www.mbtafsde.store
Análisis de Seguridad Detallado
Análisis de Ruta de Ataque y Defensa contra DDoS
Atacante
AS16509 (Unknown POP)
Su Servidor
Resumen de Defensa
Aunque Unknown proporciona una protección robusta contra ataques de capa 4 (nivel de red), su servidor sigue siendo potencialmente vulnerable a ataques sofisticados de capa 7 (nivel de aplicación) que pueden eludir las defensas estándar de CDN. Se recomiendan reglas WAF adicionales y medidas de seguridad en el lado de la aplicación.
Defensa de Capa 4
Unknown proporciona una protección robusta contra inundaciones SYN, amplificación UDP y ataques volumétricos en el borde de la red.
Vulnerabilidades de Capa 7
Los ataques de capa de aplicación dirigidos a puntos finales de API expuestos de 0 requieren reglas WAF adicionales y limitación de velocidad.
Encabezado HSTS Faltante o Inválido
MEDIUMSEC-001
Descripción
El encabezado Strict-Transport-Security no está configurado correctamente, dejando el sitio vulnerable a ataques de tipo man-in-the-middle.
Recomendación
Implemente HSTS agregando el encabezado Strict-Transport-Security con un valor max-age adecuado para forzar conexiones HTTPS.
Encabezado X-Frame-Options Faltante
MEDIUMSEC-002
Descripción
El sitio no está protegido contra ataques de clickjacking.
Recomendación
Agregue el encabezado X-Frame-Options con el valor 'DENY' o 'SAMEORIGIN' para prevenir el clickjacking.
Actualmente en Pruebas
No hay datos de fuzzing disponibles para este escaneo.
Resultados del Escaneo de Puertos
Puerto | Servicio | Estado | Versión |
---|---|---|---|
80 | HTTP | CERRADO | - |
443 | HTTPS | ABIERTO | TLS 1.3 |
22 | SSH | FILTRADO | - |
3306 | MySQL | CERRADO | - |
Análisis de Encabezados HTTP
Información ASN
Proveedores Ascendentes (41)
Clientes Descendentes (104)
Puntos de Intercambio de Internet (319)
Actualmente en Pruebas
El análisis de JavaScript está en progreso.
Registros de Escaneos Históricos (1)
No description found