Sayt xavfsizligi, endi tushunarli tilda.
Domenni kiriting. SSL, header'lar, DNS va ma'lum zaifliklar tekshiriladi, natija esa xavf darajasi va tuzatish qadamlari bilan o'zbekcha hisobotga aylanadi.
Namuna hisobot
example.uz
- O'rta
HSTS header yo'q
HTTP header
- O'rta
DMARC yozuvi yo'q
DNS / Email
- Past
Server versiyasi ochiq ko'rsatilgan
Axborot sizib chiqishi
Qanday tuzatish kerak
Strict-Transport-Security: max-age=31536000; includeSubDomains
SSL sertifikat to'g'ri va muddati yetarli
Nimalar tekshiriladi
Yetti yo'nalish oddiy tekshiruvda, qolganlari egalik tasdiqlangach chuqur tekshiruvda.
- SSL/TLS
Sertifikat muddati va zanjiri
Eskirgan TLS 1.0/1.1 yoqilganmi, sertifikat domenga mosmi.
- Header'lar
HTTP xavfsizlik sarlavhalari
CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy.
- DNS
Email soxtalashtirishdan himoya
SPF va DMARC yozuvlari, MX va CAA mavjudligi.
- Subdomen
Ochiq jurnallar orqali
Certificate Transparency (crt.sh) — saytga so'rov yubormasdan.
- Stack
Texnologiyalarni aniqlash
Server, CMS va JS kutubxonalar: sarlavha, meta teg va skriptlardan.
- CVE
Ma'lum zaifliklar
Aniqlangan versiyalar NVD bazasi bilan solishtiriladi.
- robots
robots.txt va sitemap.xml
Maxfiy bo'lishi kerak yo'llar ochiq ko'rsatilmaganmi.
- Chuqur
Portlar, nozik yo'llar, bannerlar
Keng tarqalgan portlar (22, 80, 443, 3306, 5432, 6379 va h.k.), /admin, /.env, /.git kabi yo'llarning mavjudligi.
Uch qadamda tayyor hisobot
- 01
Domenni kiriting
Google orqali kiring va tekshiriladigan domenni yozing. Ichki tarmoq manzillari avtomatik rad etiladi.
- 02
Skanlash
Tekshiruvlar fonda bajariladi; jarayonni real vaqtda ko'rasiz. Odatda bir necha soniyadan 2-3 daqiqagacha.
- 03
Hisobotni o'qing
Umumiy xavf darajasi, har bir topilma uchun nima, nega xavfli va qanday tuzatish — ustuvorlik tartibida.
Ikki rejim
- Ichki tarmoq manzillari (127.0.0.1, 10.x, 192.168.x, 169.254.169.254) skanerlanmaydi.
- Fayllarning ichiga kirilmaydi — faqat mavjudligi aniqlanadi.