Error
buddha.spa-center.co.in
Um relatório completo de análise de segurança e rede para buddha.spa-center.co.in. Servidor: BunnyCDN-LA1-912. Alojado em GB.
- Porta Principal
- 443
- Tempo de Análise
- Link de Relatório Partilhável
- https://sechttp.com/scan/buddha.spa-center.co.in
Análise de Segurança Detalhada
Análise de Caminho de Ataque e Defesa contra DDoS
Atacante
AS60068 (BunnyCDN-LA1-912 POP)
O Seu Servidor
Resumo de Defesa
Embora BunnyCDN-LA1-912 forneça proteção robusta contra ataques de camada 4 (nível de rede), o seu servidor permanece potencialmente vulnerável a ataques sofisticados de camada 7 (nível de aplicação) que podem contornar as defesas padrão de CDN. São recomendadas regras WAF adicionais e medidas de segurança do lado da aplicação.
Defesa de Camada 4
BunnyCDN-LA1-912 fornece proteção robusta contra inundações SYN, amplificação UDP e ataques volumétricos na borda da rede.
Vulnerabilidades de Camada 7
Ataques de camada de aplicação direcionados a pontos finais de API expostos de 0 requerem regras WAF adicionais e limitação de taxa.
Divulgação de Informações do Servidor
LOWINFO-001
Descrição
O servidor está a divulgar o seu tipo de software: BunnyCDN-LA1-912. Isso pode ajudar os atacantes a identificar vulnerabilidades potenciais.
Recomendação
Configure o seu servidor web para ocultar ou modificar o cabeçalho Server para evitar a divulgação de informações.
Cabeçalho HSTS Ausente ou Inválido
MEDIUMSEC-001
Descrição
O cabeçalho Strict-Transport-Security não está configurado corretamente, deixando o site vulnerável a ataques do tipo man-in-the-middle.
Recomendação
Implemente HSTS adicionando o cabeçalho Strict-Transport-Security com um valor max-age adequado para forçar conexões HTTPS.
Cabeçalho X-Frame-Options Ausente
MEDIUMSEC-002
Descrição
O site não está protegido contra ataques de clickjacking.
Recomendação
Adicione o cabeçalho X-Frame-Options com o valor 'DENY' ou 'SAMEORIGIN' para prevenir o clickjacking.
Atualmente em Teste
Não há dados de fuzzing disponíveis para esta análise.
Resultados da Análise de Portas
Porta | Serviço | Estado | Versão |
---|---|---|---|
80 | HTTP | FECHADO | - |
443 | HTTPS | ABERTO | TLS 1.3 |
22 | SSH | FILTRADO | - |
3306 | MySQL | FECHADO | - |
Análise de Cabeçalhos HTTP
Informação ASN
Fornecedores Upstream (48)
Clientes Downstream (276)
Pontos de Intercâmbio de Internet (64)
Atualmente em Teste
A análise de JavaScript está em curso.
Registos de Análises Históricas (1)
Error