Error
buddha.spa-center.co.in
buddha.spa-center.co.inの包括的なセキュリティおよびネットワーク分析レポート。サーバー:BunnyCDN-LA1-912。 GBでホストされています。
- 主要ポート
- 443
- スキャン時間
- 共有可能なレポートリンク
- https://sechttp.com/scan/buddha.spa-center.co.in
詳細なセキュリティ分析
攻撃経路およびDDoS防御分析
攻撃者
AS60068 (BunnyCDN-LA1-912 POP)
あなたのサーバー
防御概要
BunnyCDN-LA1-912はレイヤー4(ネットワークレベル)の攻撃に対して強固な保護を提供しますが、標準的なCDN防御を回避する可能性のある高度なレイヤー7(アプリケーションレベル)の攻撃に対して、サーバーは依然として脆弱である可能性があります。追加のWAFルールとアプリケーション側のセキュリティ対策が推奨されます。
レイヤー4防御
BunnyCDN-LA1-912 ネットワークエッジでSYNフラッド、UDP増幅、およびボリュメトリック攻撃に対する強固な保護を提供します。
レイヤー7の脆弱性
0の公開されたAPIエンドポイントを標的とするアプリケーションレベルの攻撃には、追加のWAFルールとレート制限が必要です。
サーバー情報開示
LOWINFO-001
説明
サーバーがそのソフトウェアタイプを公開しています:BunnyCDN-LA1-912。これにより、攻撃者が潜在的な脆弱性を特定するのに役立つ可能性があります。
推奨事項
サーバーヘッダーを非表示または変更するようにウェブサーバーを構成して、情報開示を防ぎます。
HSTSヘッダーの欠如または無効
MEDIUMSEC-001
説明
Strict-Transport-Securityヘッダーが正しく構成されておらず、サイトが中間者攻撃に対して脆弱です。
推奨事項
適切なmax-age値を持つStrict-Transport-Securityヘッダーを追加して、HTTPS接続を強制することでHSTSを実装します。
X-Frame-Optionsヘッダーの欠如
MEDIUMSEC-002
説明
このサイトはクリックジャッキング攻撃から保護されていません。
推奨事項
クリックジャッキングを防ぐために、X-Frame-Optionsヘッダーに'DENY'または'SAMEORIGIN'の値を追加します。
現在テスト中
このスキャンにはファジングデータがありません。
ポートスキャンの結果
ポート | サービス | ステータス | バージョン |
---|---|---|---|
80 | HTTP | クローズ | - |
443 | HTTPS | オープン | TLS 1.3 |
22 | SSH | フィルタリング済み | - |
3306 | MySQL | クローズ | - |
HTTPヘッダー分析
ASN情報
アップストリームプロバイダ (48)
ダウンストリーム顧客 (276)
インターネットエクスチェンジポイント (64)
現在テスト中
JavaScript分析が進行中です。
履歴スキャンレコード (1)
Error