www.line.me 로 자동 이동합니다

방문자가 실제로 보게 되는 주소이므로, 인증서·보안 헤더·공개 파일은 그쪽을 검사했습니다. 두 주소에 서로 다른 인증서를 쓰는 곳도 있습니다.

68 / 100
line.me 방금 검사함
정상 10 주의 9 위험 1

위험 신호

위험 신호 1개 발견

아래 항목을 확인해 보세요. 신호가 있다고 반드시 위험한 것은 아니지만, 개인정보나 결제 정보를 넣기 전에 한 번 더 살펴볼 이유는 됩니다.

암호화 연결 HTTPS 연결 안 됨

요즘 정상적으로 운영되는 사이트에서 HTTPS가 없는 경우는 드뭅니다. 이 주소로 개인정보나 결제 정보를 입력해서는 안 됩니다.

운영 흔적 메일 설정 있음 · SPF 있음

메일까지 제대로 설정되어 있습니다. 급조된 사이트에서는 보기 어려운 모습입니다.

어디를 거치는가

DNS 운영 네이버

DNS 설정을 이곳에서 바꿉니다. 레코드를 추가하려면 여기에 로그인하면 됩니다.

ns2.naver.jp · ans1.linecorp.com · ans2.linecorp.com
CDN · 앞단 서버 Amazon CloudFront

요청이 이곳을 먼저 거쳐 실제 서버로 전달됩니다. 방문자와 원본 서버 사이를 가려 주는 역할도 합니다.

서버 위치(추정) Amazon CloudFront 뒤에 가려짐

CDN이 앞을 막고 있어 실제 서버가 어디 있는지는 밖에서 알 수 없습니다. 원본 주소가 드러나지 않는 편이 안전합니다.

IP 147.92.243.206
메일 서비스 mx-common.line-apps.com

이 도메인의 메일을 처리하는 곳입니다. SPF·DMARC 설정도 이 서비스 안내를 따르면 됩니다.

인증서 · 암호화

인증서 만료 156일 남음 (2027-01-02)

유효 기간이 넉넉합니다.

발급기관 Amazon
인증서 적용 범위 *.line.me, *.wongnai.com, *.line-scdn.net, *.frenz.world 외 4개

이 도메인이 인증서에 포함되어 있습니다.

구버전 TLS TLS 1.0/1.1 차단됨

구버전 프로토콜이 꺼져 있습니다.

메일 보안 (사칭 방지)

SPF 설정됨 · DNS 조회 4/10회

정상적으로 설정되어 있습니다.

v=spf1 include:naver.com include:spf.naver.jp ip4:203.104.136.0/24 ip4:147.92.128.0/17 in…
DMARC p=none

감시만 하고 사칭 메일을 실제로 차단하지는 않습니다.

v=DMARC1; p=none; fo=s; rua=mailto:[email protected]; pct=100
고치는 법
보고서를 며칠 확인한 뒤 p=quarantine 으로 올리세요.
DKIM 발견: google

메일에 서명이 붙어 위조 여부를 검증할 수 있습니다.

메일 서버(MX) 100 mx1-common.line-apps.com. · 100 mx2-common.line-apps.com. · 100 mx3-common.line-apps.com.

이 주소들이 메일을 받습니다.

MTA-STS 미적용

없어도 대부분의 메일은 암호화되지만, 강제할 수단이 없는 상태입니다. 필수는 아닙니다.

TLS-RPT 미적용

암호화 실패를 알려 줄 통로가 없는 상태입니다. 필수는 아닙니다.

메일 전송 암호화(STARTTLS) 미지원 (mx-common.line-apps.com)

메일이 암호화 없이 평문으로 전달될 수 있습니다. 경로 중간에서 읽힐 위험이 있습니다.

고치는 법
메일 서버에 TLS 인증서를 설정하고 STARTTLS를 켜세요.

DNS 구성

CAA 없음

어느 인증기관이든 이 도메인 이름으로 인증서를 발급할 수 있습니다.

고치는 법
CAA 레코드를 추가하세요. 예: 0 issue "letsencrypt.org"
DNSSEC 미적용

DNS 응답 위조(캐시 포이즈닝)를 검증할 수단이 없습니다. 필수는 아닙니다.

고치는 법
도메인 등록처에서 DNSSEC를 켤 수 있습니다 (클라우드플레어는 한 번 클릭).
DNS 전파 전 세계 응답 일치

조회한 4개 리졸버가 같은 주소를 돌려줍니다.

Google 응답없음 · Cloudflare 응답없음 · Quad9 응답없음 · KT 응답없음

HTTP 보안 헤더

HSTS 없음

HTTPS 접속을 강제해 중간자 공격을 막습니다.

고치는 법
add_header Strict-Transport-Security "max-age=31536000" always;
CSP 없음

외부 스크립트 삽입(XSS)을 제한합니다.

고치는 법
add_header Content-Security-Policy "default-src 'self'" always;
MIME 스니핑 방지 없음

브라우저가 파일 형식을 멋대로 추측하지 않게 합니다.

고치는 법
add_header X-Content-Type-Options "nosniff" always;
클릭재킹 방지 없음

다른 사이트가 내 페이지를 몰래 감싸는 것을 막습니다.

고치는 법
add_header X-Frame-Options "SAMEORIGIN" always;
리퍼러 정책 없음

이동 시 넘어가는 주소 정보를 제한합니다.

고치는 법
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
서버 정보 노출 CloudFront

서버 버전이 노출되지 않습니다.

응답 속도 19ms

첫 응답이 빠릅니다.

공개 파일 · 접근

robots.txt 없음

크롤러 규칙 파일이 없습니다. 필수는 아닙니다.

security.txt 없음

취약점을 발견해도 알릴 공식 통로가 없습니다. 필수는 아닙니다.

사이트맵 없음

검색엔진이 페이지를 스스로 찾아다녀야 합니다.

고치는 법
sitemap.xml을 만들고 robots.txt에 Sitemap: 줄을 추가하세요.
HTTP → HTTPS 전환 정상 (301)

평문 접속이 자동으로 암호화 주소로 넘어갑니다.

검사는 공개된 정보(DNS·인증서·HTTP 응답)만 조회하며, 접속을 시도하거나 부하를 주지 않습니다.