www.google.com 로 자동 이동합니다

방문자가 실제로 보게 되는 주소이므로, 인증서·보안 헤더·공개 파일은 그쪽을 검사했습니다. 두 주소에 서로 다른 인증서를 쓰는 곳도 있습니다.

86 / 100
google.com 방금 검사함 · 새로 검사
정상 20 주의 6 위험 0

위험 신호

위험 신호 발견되지 않음

눈에 띄는 신호는 없습니다. 다만 이것이 안전을 보장하지는 않습니다 — 겉으로 드러나는 정보만 확인한 결과입니다.

도메인 나이 28년 (1997-09-15 등록)

오랫동안 유지되어 온 도메인입니다.

인증서 발급 시점 30일 전 발급

인증서는 주기적으로 갱신되므로 최근 날짜인 것 자체는 정상입니다.

운영 흔적 메일 설정 있음 · SPF 있음

메일까지 제대로 설정되어 있습니다. 급조된 사이트에서는 보기 어려운 모습입니다.

어디를 거치는가

DNS 운영 Google

DNS 설정을 이곳에서 바꿉니다. 레코드를 추가하려면 여기에 로그인하면 됩니다.

ns1.google.com · ns2.google.com · ns4.google.com
CDN · 앞단 서버 Google

요청이 이곳을 먼저 거쳐 실제 서버로 전달됩니다. 방문자와 원본 서버 사이를 가려 주는 역할도 합니다.

서버 위치(추정) hr-in-f139.1e100.net

역방향 이름이 없어 사업자를 특정하지 못했습니다.

IP 172.217.213.113 · 172.217.213.139
메일 서비스 Google

이 도메인의 메일을 처리하는 곳입니다. SPF·DMARC 설정도 이 서비스 안내를 따르면 됩니다.

인증서 · 암호화

인증서 만료 53일 남음 (2026-09-21)

유효 기간이 넉넉합니다.

발급기관 Google Trust Services
인증서 적용 범위 www.google.com

이 도메인이 인증서에 포함되어 있습니다.

구버전 TLS TLS 1.0/1.1 차단됨

구버전 프로토콜이 꺼져 있습니다.

메일 보안 (사칭 방지)

SPF 설정됨 · DNS 조회 1/10회

정상적으로 설정되어 있습니다.

v=spf1 include:_spf.google.com ~all
DMARC p=reject

사칭 메일을 격리하거나 거부하도록 설정되어 있습니다.

v=DMARC1; p=reject; rua=mailto:[email protected]
DKIM 발견: google

메일에 서명이 붙어 위조 여부를 검증할 수 있습니다.

메일 서버(MX) 10 smtp.google.com.

이 주소들이 메일을 받습니다.

MTA-STS 적용됨

메일 전송 구간의 암호화를 강제합니다. 중간에서 가로채 평문으로 낮추는 공격을 막습니다.

TLS-RPT 적용됨

메일 암호화가 실패하면 보고서를 받아 알 수 있습니다.

메일 전송 암호화(STARTTLS) 지원됨 (smtp.google.com)

이 도메인으로 가는 메일이 암호화된 통로로 전달됩니다. 실제 서버에 접속해 확인했습니다.

DNS 구성

CAA 1건 설정됨

지정한 인증기관만 이 도메인의 인증서를 발급할 수 있습니다.

DNSSEC 미적용

DNS 응답 위조(캐시 포이즈닝)를 검증할 수단이 없습니다. 필수는 아닙니다.

고치는 법
도메인 등록처에서 DNSSEC를 켤 수 있습니다 (클라우드플레어는 한 번 클릭).
DNS 전파 전 세계 응답 일치

조회한 4개 리졸버가 같은 주소를 돌려줍니다.

Google 142.251.119.101/142.251.119.102/142.251.119.113/142.251.119.138/142.251.119.139 · Cloudflare 응답없음 · Quad9 응답없음 · KT 응답없음

HTTP 보안 헤더

HSTS 없음

HTTPS 접속을 강제해 중간자 공격을 막습니다.

고치는 법
add_header Strict-Transport-Security "max-age=31536000" always;
CSP 없음

외부 스크립트 삽입(XSS)을 제한합니다.

고치는 법
add_header Content-Security-Policy "default-src 'self'" always;
MIME 스니핑 방지 없음

브라우저가 파일 형식을 멋대로 추측하지 않게 합니다.

고치는 법
add_header X-Content-Type-Options "nosniff" always;
클릭재킹 방지 설정됨

다른 사이트가 내 페이지를 몰래 감싸는 것을 막습니다.

리퍼러 정책 없음

이동 시 넘어가는 주소 정보를 제한합니다.

고치는 법
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
서버 정보 노출 gws

서버 버전이 노출되지 않습니다.

응답 속도 328ms

첫 응답이 빠릅니다.

공개 파일 · 접근

robots.txt 정보 노출 6건 노출 의심

robots.txt는 누구나 열어보는 공개 파일입니다. 여기 적힌 경로는 숨겨지는 것이 아니라 오히려 공개적으로 알려집니다.

/trends/beta · /urchin_test/ · /accounts/ClientLogin · /compressiontest/ · /maps/reserve/manage
고치는 법
이 줄들을 지우세요. 실제 차단은 웹서버에서 403·404로 하고, 색인만 막을 페이지는 그 페이지에 noindex를 넣습니다.
security.txt 있음

보안 문제를 발견한 사람이 연락할 곳을 공개해 두었습니다.

사이트맵 URL 22개

검색엔진이 페이지 목록을 찾을 수 있습니다.

HTTP → HTTPS 전환 전환 안 됨 (200)

평문으로 접속해도 그대로 서비스됩니다.

고치는 법
80 포트 요청을 301로 https 주소에 넘기세요.

도메인 등록

도메인 만료 2028-09-14 (777일 남음)

등록 기간이 남아 있습니다.

최초 등록 1997-09-15

검사는 공개된 정보(DNS·인증서·HTTP 응답)만 조회하며, 접속을 시도하거나 부하를 주지 않습니다.