www.line.me 로 자동 이동합니다

방문자가 실제로 보게 되는 주소이므로, 인증서·보안 헤더·공개 파일은 그쪽을 검사했습니다. 두 주소에 서로 다른 인증서를 쓰는 곳도 있습니다.

84 / 100
line.me 방금 검사함
정상 14 주의 5 위험 0

위험 신호

위험 신호 발견되지 않음

눈에 띄는 신호는 없습니다. 다만 이것이 안전을 보장하지는 않습니다 — 겉으로 드러나는 정보만 확인한 결과입니다.

운영 흔적 메일 설정 있음 · SPF 있음

메일까지 제대로 설정되어 있습니다. 급조된 사이트에서는 보기 어려운 모습입니다.

어디를 거치는가

DNS 운영 네이버

DNS 설정을 이곳에서 바꿉니다. 레코드를 추가하려면 여기에 로그인하면 됩니다.

ans2.linecorp.com · ns1.naver.jp · ns2.naver.jp
CDN · 앞단 서버 확인 불가

서버 정보를 숨기고 있습니다. 보안상 좋은 설정입니다.

서버 위치(추정) 147.92.243.206

역방향 이름이 없어 사업자를 특정하지 못했습니다.

IP 147.92.243.206
메일 서비스 mx-common.line-apps.com

이 도메인의 메일을 처리하는 곳입니다. SPF·DMARC 설정도 이 서비스 안내를 따르면 됩니다.

인증서 · 암호화

인증서 만료 154일 남음 (2027-02-17)

유효 기간이 넉넉합니다.

발급기관 DigiCert Inc
인증서 적용 범위 line.me, *.line-website.com, *.line.me, today.line.me

이 도메인이 인증서에 포함되어 있습니다.

구버전 TLS TLS 1.0/1.1 차단됨

구버전 프로토콜이 꺼져 있습니다.

메일 보안 (사칭 방지)

SPF 설정됨 · DNS 조회 4/10회

정상적으로 설정되어 있습니다.

v=spf1 include:naver.com include:spf.naver.jp ip4:203.104.136.0/24 ip4:147.92.128.0/17 in…
DMARC p=none

감시만 하고 사칭 메일을 실제로 차단하지는 않습니다.

v=DMARC1; p=none; fo=s; rua=mailto:[email protected]; pct=100
고치는 법
보고서를 며칠 확인한 뒤 p=quarantine 으로 올리세요.
DKIM 발견: google

메일에 서명이 붙어 위조 여부를 검증할 수 있습니다.

메일 서버(MX) 100 mx2-common.line-apps.com. · 100 mx3-common.line-apps.com. · 10 mx-common.line-apps.com.

이 주소들이 메일을 받습니다.

MTA-STS 미적용

없어도 대부분의 메일은 암호화되지만, 강제할 수단이 없는 상태입니다. 필수는 아닙니다.

TLS-RPT 미적용

암호화 실패를 알려 줄 통로가 없는 상태입니다. 필수는 아닙니다.

메일 전송 암호화(STARTTLS) 미지원 (mx-common.line-apps.com)

메일이 암호화 없이 평문으로 전달될 수 있습니다. 경로 중간에서 읽힐 위험이 있습니다.

고치는 법
메일 서버에 TLS 인증서를 설정하고 STARTTLS를 켜세요.

DNS 구성

CAA 없음

어느 인증기관이든 이 도메인 이름으로 인증서를 발급할 수 있습니다.

고치는 법
CAA 레코드를 추가하세요. 예: 0 issue "letsencrypt.org"
DNSSEC 미적용

DNS 응답 위조(캐시 포이즈닝)를 검증할 수단이 없습니다. 필수는 아닙니다.

고치는 법
도메인 등록처에서 DNSSEC를 켤 수 있습니다 (클라우드플레어는 한 번 클릭).
DNS 전파 전 세계 응답 일치

조회한 4개 리졸버가 같은 주소를 돌려줍니다.

Google 응답없음 · Cloudflare 응답없음 · Quad9 응답없음 · KT 응답없음

HTTP 보안 헤더

HSTS 설정됨

HTTPS 접속을 강제해 중간자 공격을 막습니다.

CSP 없음

외부 스크립트 삽입(XSS)을 제한합니다.

고치는 법
add_header Content-Security-Policy "default-src 'self'" always;
MIME 스니핑 방지 설정됨

브라우저가 파일 형식을 멋대로 추측하지 않게 합니다.

클릭재킹 방지 없음

다른 사이트가 내 페이지를 몰래 감싸는 것을 막습니다.

고치는 법
add_header X-Frame-Options "SAMEORIGIN" always;
리퍼러 정책 설정됨

이동 시 넘어가는 주소 정보를 제한합니다.

서버 정보 노출 숨김

서버 버전이 노출되지 않습니다.

응답 속도 152ms

첫 응답이 빠릅니다.

공개 파일 · 접근

robots.txt 없음

크롤러 규칙 파일이 없습니다. 필수는 아닙니다.

security.txt 없음

취약점을 발견해도 알릴 공식 통로가 없습니다. 필수는 아닙니다.

사이트맵 없음

검색엔진이 페이지를 스스로 찾아다녀야 합니다.

고치는 법
sitemap.xml을 만들고 robots.txt에 Sitemap: 줄을 추가하세요.
HTTP → HTTPS 전환 정상 (302)

평문 접속이 자동으로 암호화 주소로 넘어갑니다.

검사는 공개된 정보(DNS·인증서·HTTP 응답)만 조회하며, 접속을 시도하거나 부하를 주지 않습니다.