눈에 띄는 신호는 없습니다. 다만 이것이 안전을 보장하지는 않습니다 — 겉으로 드러나는 정보만 확인한 결과입니다.
오랫동안 유지되어 온 도메인입니다.
인증서는 주기적으로 갱신되므로 최근 날짜인 것 자체는 정상입니다.
메일까지 제대로 설정되어 있습니다. 급조된 사이트에서는 보기 어려운 모습입니다.
DNS 설정을 이곳에서 바꿉니다. 레코드를 추가하려면 여기에 로그인하면 됩니다.
요청이 이곳을 먼저 거쳐 실제 서버로 전달됩니다. 방문자와 원본 서버 사이를 가려 주는 역할도 합니다.
CDN이 앞을 막고 있어 실제 서버가 어디 있는지는 밖에서 알 수 없습니다. 원본 주소가 드러나지 않는 편이 안전합니다.
이 도메인의 메일을 처리하는 곳입니다. SPF·DMARC 설정도 이 서비스 안내를 따르면 됩니다.
유효 기간이 넉넉합니다.
이 도메인이 인증서에 포함되어 있습니다.
구버전 프로토콜이 꺼져 있습니다.
정상적으로 설정되어 있습니다.
사칭 메일을 격리하거나 거부하도록 설정되어 있습니다.
메일에 서명이 붙어 위조 여부를 검증할 수 있습니다.
이 주소들이 메일을 받습니다.
없어도 대부분의 메일은 암호화되지만, 강제할 수단이 없는 상태입니다. 필수는 아닙니다.
암호화 실패를 알려 줄 통로가 없는 상태입니다. 필수는 아닙니다.
이 도메인으로 가는 메일이 암호화된 통로로 전달됩니다. 실제 서버에 접속해 확인했습니다.
지정한 인증기관만 이 도메인의 인증서를 발급할 수 있습니다.
DNS 응답이 위조되지 않았음을 검증할 수 있습니다.
조회한 4개 리졸버가 같은 주소를 돌려줍니다.
HTTPS 접속을 강제해 중간자 공격을 막습니다.
외부 스크립트 삽입(XSS)을 제한합니다.
add_header Content-Security-Policy "default-src 'self'" always;
브라우저가 파일 형식을 멋대로 추측하지 않게 합니다.
add_header X-Content-Type-Options "nosniff" always;
다른 사이트가 내 페이지를 몰래 감싸는 것을 막습니다.
add_header X-Frame-Options "SAMEORIGIN" always;
이동 시 넘어가는 주소 정보를 제한합니다.
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
서버 버전이 노출되지 않습니다.
첫 응답이 빠릅니다.
취약점을 발견해도 알릴 공식 통로가 없습니다. 필수는 아닙니다.
검색엔진이 페이지를 스스로 찾아다녀야 합니다.
평문 접속이 자동으로 암호화 주소로 넘어갑니다.
등록 기간이 남아 있습니다.
검사는 공개된 정보(DNS·인증서·HTTP 응답)만 조회하며, 접속을 시도하거나 부하를 주지 않습니다.