Przejdź do treści
nestoo
  • Mój adres IPTwój publiczny adres IPv4 i IPv6, lokalizacja i dostawca internetu.Sieć i IP
  • Wyszukiwanie IPLokalizacja, dostawca i sieć dowolnego adresu IP.Sieć i IP
  • Sprawdzanie DNSA, AAAA, MX, TXT, NS i inne rekordy DNS dowolnej domeny.Sieć i IP
  • Sprawdzanie WHOISWłaściciel, rejestrator i data wygaśnięcia dowolnej domeny lub IP.Sieć i IP
  • Sprawdzanie portówSprawdź, czy port jest otwarty na Twoim IP lub serwerze.Sieć i IP
  • Sprawdzanie nagłówków HTTPNagłówki odpowiedzi, kody statusu i łańcuch przekierowań adresu URL.Sieć i IP
  • Sprawdzanie certyfikatów SSLWażność, data wygaśnięcia i łańcuch certyfikatu dowolnej strony.Sieć i IP
  • Generator hasełSilne, losowe hasła generowane bezpośrednio w Twojej przeglądarce.Hasła i bezpieczeństwo
  • Sprawdzanie siły hasłaIle czasu zajęłoby złamanie hasła i czy wyciekło.Hasła i bezpieczeństwo
  • Generator hashyHashe MD5, SHA-1, SHA-256, SHA-512 i CRC32 tekstu lub plików.Hasła i bezpieczeństwo
  • Formater JSONFormatowanie, walidacja i minifikacja JSON z dokładnym wskazaniem błędów.Narzędzia dla programistów
  • Koder i dekoder Base64Zakoduj tekst lub plik w Base64 i zdekoduj go z powrotem.Narzędzia dla programistów
  • Koder i dekoder URLKoduj i dekoduj adresy URL i parametry zapytań, analizuj dowolny URL.Narzędzia dla programistów
  • Dekoder JWTOdczytaj nagłówek i pola (claims) tokena JWT.Narzędzia dla programistów
  • Generator UUIDLosowe identyfikatory UUID v4 i uporządkowane czasowo v7.Narzędzia dla programistów
  • Konwerter czasu UnixZamieniaj znaczniki czasu Unix na daty i daty na czas epoch.Narzędzia dla programistów
  • Konwerter binarnyTekst na kod binarny i przeliczanie liczb między systemami.Narzędzia dla programistów
  • Licznik słów i znakówLiczba słów, znaków i zdań oraz czas czytania tekstu.Narzędzia tekstowe
  • Zmiana wielkości literWIELKIE LITERY, małe litery, camelCase, snake_case i inne style zapisu.Narzędzia tekstowe
  • Porównywarka tekstówPorównaj dwa teksty i podświetl różnice.Narzędzia tekstowe
  • Generator kodów QRDarmowe kody QR dla linków, tekstu, Wi-Fi i kontaktów – w PNG lub SVG.Narzędzia na co dzień
  • Kalkulator procentowyProcent z liczby, zmiana procentowa, wzrost i spadek.Narzędzia na co dzień
  • Przelicznik jednostekPrzeliczaj długość, wagę, temperaturę, objętość, dane i nie tylko.Narzędzia na co dzień

Sprawdzanie nagłówków HTTP i przekierowań

Zobacz kod statusu i nagłówki odpowiedzi, które serwer wysyła dla dowolnego adresu URL, każde przekierowanie po drodze i to, których nagłówków bezpieczeństwa brakuje na stronie.

Sprawdzane z naszego serwera. Nie zapisujemy Twoich zapytań.

Jak korzystać z narzędzia

  1. 1Wpisz adres URL, np. https://example.com/page, albo samą domenę – https:// zostanie dodane automatycznie.
  2. 2Kliknij „Sprawdź nagłówki”. Narzędzie wykonuje przekierowania po kolei, maksymalnie 10.
  3. 3Przeczytaj łańcuch przekierowań: każdy krok pokazuje kod statusu, adres i czas odpowiedzi. Rozwiń krok, aby zobaczyć jego nagłówki.
  4. 4Przejrzyj nagłówki bezpieczeństwa i pełne nagłówki odpowiedzi strony końcowej, a w razie potrzeby skopiuj je, aby komuś je przekazać.

Co oznaczają kody statusu HTTP

Każda odpowiedź zaczyna się od trzycyfrowego kodu statusu. 2xx oznacza sukces – 200 OK to zwykła strona. Kody 3xx to przekierowania, które odsyłają przeglądarkę gdzie indziej. Kody 4xx to błędy po stronie klienta, takie jak 404 Not Found czy 403 Forbidden, a kody 5xx oznaczają błąd serwera, np. 500 Internal Server Error lub 503 Service Unavailable.

Razem z kodem statusu przesyłane są nagłówki. Mówią przeglądarce, jaka to treść (Content-Type), jak długo można ją przechowywać w pamięci podręcznej (Cache-Control), jakie pliki cookie zapisać (Set-Cookie) i wiele więcej – to informacje, których nigdy nie widać na samej stronie.

Przekierowania: 301, 302, 307 i 308

301 Moved Permanently i 308 Permanent Redirect informują przeglądarki i wyszukiwarki, że strona została przeniesiona na stałe, więc linki i pozycje w wynikach wyszukiwania przechodzą na nowy adres. 302 Found i 307 Temporary Redirect oznaczają, że przeniesienie jest tymczasowe, a stary adres URL pozostaje w wynikach wyszukiwania. 307 i 308 gwarantują też, że metoda żądania się nie zmieni, co ma znaczenie dla formularzy i API.

Każdy dodatkowy krok to kolejna wymiana zapytania i odpowiedzi, która spowalnia pierwszą wizytę, więc przekierowuj stare adresy URL bezpośrednio na adres docelowy – http://example.com od razu na https://www.example.com/, a nie w dwóch krokach. Google podąża za maksymalnie 10 przekierowaniami z rzędu, a przeglądarki za około 20; pętle nie kończą się nigdy.

Nagłówki bezpieczeństwa, które warto ustawić

Strict-Transport-Security (HSTS) sprawia, że przeglądarki używają HTTPS dla Twojej strony, nawet gdy ktoś wpisze http://. Content-Security-Policy ogranicza, skąd mogą być wczytywane skrypty i inne zasoby, co osłabia ataki cross-site scripting. X-Content-Type-Options: nosniff powstrzymuje przeglądarki przed zgadywaniem typów plików, a frame-ancestors lub X-Frame-Options nie pozwala innym stronom osadzać Twoich stron w ramkach w celu clickjackingu.

Referrer-Policy określa, jaka część Twoich adresów URL jest wysyłana do innych stron, a Permissions-Policy wyłącza funkcje przeglądarki, których nie używasz, takie jak kamera czy geolokalizacja. Żaden z tych nagłówków nie zastąpi bezpiecznego kodu, ale razem niewielkim nakładem pracy zamykają typowe luki.

Pytania i odpowiedzi

Jak sprawdzić, czy przekierowanie to 301 czy 302?

Wpisz stary adres URL i spójrz na łańcuch przekierowań: każdy krok pokazuje swój kod statusu. 301 i 308 są stałe, 302 i 307 – tymczasowe. Łańcuch pokazuje też, dokąd prowadzi każde przekierowanie, więc łatwo wychwycisz zbędne dodatkowe kroki.

Jak zobaczyć nagłówki HTTP strony internetowej?

Wpisz tutaj adres, a pełne nagłówki odpowiedzi strony końcowej pojawią się na końcu. W przeglądarce otwórz narzędzia deweloperskie (F12), wybierz kartę Sieć i kliknij pierwsze żądanie. W terminalu nagłówki wyświetli polecenie curl -I https://example.com.

Dlaczego to narzędzie pokazuje inne nagłówki niż moja przeglądarka?

Serwery mogą odpowiadać różnie w zależności od żądania. Przeglądarka wysyła pliki cookie, obsługuje kompresję i ma własny identyfikator (user agent), a CDN może serwować kopię z pamięci podręcznej lub wersję regionalną. To narzędzie wysyła z naszego serwera zwykłe żądanie bez plików cookie – podobnie jak robot wyszukiwarki.

Co powoduje pętlę przekierowań?

Przekierowania prowadzą z powrotem do adresu, który był już odwiedzony, więc przeglądarka nigdy nie dociera do strony i pokazuje błąd „zbyt wiele przekierowań”. Zwykle to dwie reguły, które sobie przeczą – np. CDN przekierowuje HTTP na HTTPS, a serwer przekierowuje HTTPS z powrotem na HTTP – albo przekierowanie do logowania zależne od pliku cookie.

Jakie nagłówki bezpieczeństwa powinna mieć każda strona?

Co najmniej Strict-Transport-Security, X-Content-Type-Options: nosniff, ochronę przed osadzaniem w ramkach za pomocą frame-ancestors lub X-Frame-Options oraz Referrer-Policy. Content-Security-Policy chroni najlepiej, ale wymaga testów, więc zacznij od polityki w trybie report-only i przełącz się na jej egzekwowanie, gdy nic się nie psuje.