Error
buddha.spa-center.co.in
Een uitgebreid beveiligings- en netwerkanalyserapport voor buddha.spa-center.co.in. Server: BunnyCDN-LA1-912. Gehost in GB.
- Primaire Poort
- 443
- Scantijd
- Deelbare Rapportlink
- https://sechttp.com/scan/buddha.spa-center.co.in
Gedetailleerde Beveiligingsanalyse
Aanvalspad & DDoS-verdedigingsanalyse
Aanvaller
AS60068 (BunnyCDN-LA1-912 POP)
Uw Server
Verdedigingsoverzicht
Hoewel BunnyCDN-LA1-912 robuuste bescherming biedt tegen Layer 4 (netwerklaag) aanvallen, blijft uw server mogelijk kwetsbaar voor geavanceerde Layer 7 (toepassingslaag) aanvallen die standaard CDN-verdedigingen kunnen omzeilen. Aanvullende WAF-regels en beveiligingsmaatregelen aan de applicatiekant worden aanbevolen.
Laag 4 Verdediging
BunnyCDN-LA1-912 Biedt robuuste bescherming tegen SYN-flood, UDP-versterking en volumetrische aanvallen aan de netwerkrand.
Laag 7 Kwetsbaarheden
Aanvallen op de toepassingslaag die gericht zijn op 0 blootgestelde API-eindpunten vereisen aanvullende WAF-regels en snelheidsbeperking.
Openbaarmaking Serverinformatie
LOWINFO-001
Beschrijving
De server maakt zijn softwaretype bekend: BunnyCDN-LA1-912. Dit kan aanvallers helpen potentiële kwetsbaarheden te identificeren.
Aanbeveling
Configureer uw webserver om de Server-header te verbergen of aan te passen om openbaarmaking van informatie te voorkomen.
Ontbrekende of Ongeldige HSTS Header
MEDIUMSEC-001
Beschrijving
De Strict-Transport-Security header is niet correct geconfigureerd, waardoor de site kwetsbaar is voor man-in-the-middle aanvallen.
Aanbeveling
Implementeer HSTS door de Strict-Transport-Security header toe te voegen met een geschikte max-age waarde om HTTPS-verbindingen af te dwingen.
Ontbrekende X-Frame-Options Header
MEDIUMSEC-002
Beschrijving
De site is niet beschermd tegen clickjacking-aanvallen.
Aanbeveling
Voeg de X-Frame-Options header toe met de waarde 'DENY' of 'SAMEORIGIN' om clickjacking te voorkomen.
Momenteel in Test
Geen fuzzinggegevens beschikbaar voor deze scan.
Poortscanresultaten
Poort | Dienst | Status | Versie |
---|---|---|---|
80 | HTTP | GESLOTEN | - |
443 | HTTPS | OPEN | TLS 1.3 |
22 | SSH | GEFILTERD | - |
3306 | MySQL | GESLOTEN | - |
HTTP Headers Analyse
ASN Informatie
Upstream Providers (48)
Downstream Klanten (276)
Internet Exchange Punten (64)
Momenteel in Test
JavaScript analyse is in uitvoering.
Historische Scanrecords (1)
Error