Strumento diagnostico gratuito
HTTP Header Checker — Verifica Header HTTP
Verifica gli header HTTP di qualsiasi URL: header di sicurezza (HSTS, CSP, X-Frame), Cache-Control, Content-Type, Server, status code. Ideale per audit di sicurezza e prestazioni.
Come si verificano gli header HTTP di un sito?
HTTP Header Checker verifica gli header in 3 passaggi: 1) Inserisci un URL (con o senza https://). 2) Cliccando su Verifica, lo strumento invia una richiesta HEAD e analizza gli header della risposta. 3) I risultati vengono classificati: Buono (header di sicurezza presenti), Avviso (Server rivela la versione, Cache no-cache), Problema (header critici mancanti), Info (altri). Ideale per: audit di sicurezza (CSP, HSTS, X-Frame), verifica della strategia di cache, debug di problemi CORS, analisi della concorrenza.
- Classificazione degli header — Buono / Avviso / Problema / Info
- Rilevamento di header di sicurezza mancanti (HSTS, CSP, X-Frame)
- Status code + tipo di Server (Apache/nginx/LiteSpeed)
- Ideale per audit di sicurezza e prestazioni del sito
BeoHosting Team
10+ anni di esperienza — Specialisti di web hosting e infrastrutture
- Web Hosting
- WordPress Hosting
- VPS
- Server dedicati
- Domini
- SSL
- cPanel
- LiteSpeed
- Amministrazione Linux
- DNS
Ultimo aggiornamento:
HTTP Header Checker
Inserisci un URL e verifica gli header HTTP, gli header di sicurezza e lo status code.
I 6 header HTTP più importanti
Cache-Control
PrestazioniDefinisce come il browser memorizza in cache le risorse. public, max-age=31536000 significa cache di 1 anno per i file statici (immagini, CSS, JS con hash nel nome).
Cache-Control: public, max-age=31536000Content-Type
BaseDefinisce il tipo di contenuto e il charset. text/html; charset=utf-8 per l'HTML, application/json per le risposte API. Senza un Content-Type corretto, il browser può interpretare male il contenuto.
Content-Type: text/html; charset=utf-8X-Frame-Options
SicurezzaPreviene gli attacchi di clickjacking. SAMEORIGIN consente l'embedding solo dallo stesso dominio, DENY blocca completamente l'embed in <iframe>. Obbligatorio per tutte le pagine admin/login.
X-Frame-Options: SAMEORIGINStrict-Transport-Security (HSTS)
SicurezzaForza la connessione HTTPS. max-age=31536000; includeSubDomains richiede HTTPS per un anno. Senza HSTS, il browser può fare fallback su HTTP alla prima visita.
Strict-Transport-Security: max-age=31536000; includeSubDomainsContent-Security-Policy (CSP)
SicurezzaLa protezione XSS più forte. default-src 'self' consente script/stili/immagini solo dallo stesso dominio. Previene attacchi di injection e il caricamento di risorse non autorizzate.
Content-Security-Policy: default-src 'self'Server
InfoRivela la versione del web server. „LiteSpeed“ va bene, ma „Apache/2.4.41 (Ubuntu)“ rivela all'attaccante exploit specifici. Configura ServerSignature Off.
Server: LiteSpeedHeader HTTP — sicurezza e prestazioni
Gli header HTTP sono metadati che il server invia al browser in ogni risposta HTTP. Definiscono tutto, dalla strategia di cache alle policy di sicurezza. Header configurati correttamente proteggono da attacchi XSS, clickjacking, confusione MIME e velocizzano il sito del 50-80% grazie alla cache del browser.
Gli header si configurano a livello di web server (Apache .htaccess, config nginx, LiteSpeed) o nell'applicazione (funzione header() di PHP, middleware Express, config headers di Next.js). Gli header di sicurezza più importanti: HSTS (forza HTTPS), CSP (previene XSS), X-Frame-Options (anti-clickjacking), X-Content-Type-Options (nosniff).
I piani hosting di BeoHosting hanno Apache + LiteSpeed con header predefiniti configurati in modo ottimale (HSTS, HTTP/2, GZIP/Brotli). Se utilizzi un proxy Cloudflare davanti all'hosting BeoHosting, compariranno header aggiuntivi (CF-Ray, CF-Cache-Status).
Pronto a lanciare il tuo sito web?
Unisciti a oltre 4.000 clienti soddisfatti. Migrazione gratuita e garanzia soddisfatti o rimborsati di 15 giorni.
Domande frequenti - HTTP Header Checker
Le risposte alle domande più comuni sui nostri servizi.
Le nostre garanzie per la tua tranquillità
Protetto sotto ogni punto di vista
Garanzia di 15 giorni
Rimborsiamo senza fare domande nei primi 15 giorni.
Migrazione gratuita
Migriamo il tuo sito senza interruzioni: non devi fare nulla.
Assistenza 24/7
I nostri esperti sono a tua disposizione 24/7 via ticket e live chat.