방문자가 실제로 보게 되는 주소이므로, 인증서·보안 헤더·공개 파일은 그쪽을 검사했습니다. 두 주소에 서로 다른 인증서를 쓰는 곳도 있습니다.
눈에 띄는 신호는 없습니다. 다만 이것이 안전을 보장하지는 않습니다 — 겉으로 드러나는 정보만 확인한 결과입니다.
오랫동안 유지되어 온 도메인입니다.
인증서는 주기적으로 갱신되므로 최근 날짜인 것 자체는 정상입니다.
메일까지 제대로 설정되어 있습니다. 급조된 사이트에서는 보기 어려운 모습입니다.
DNS 설정을 이곳에서 바꿉니다. 레코드를 추가하려면 여기에 로그인하면 됩니다.
앞단에 알려진 CDN 없이 웹서버가 직접 응답하는 것으로 보입니다.
역방향 이름이 없어 사업자를 특정하지 못했습니다.
이 도메인의 메일을 처리하는 곳입니다. SPF·DMARC 설정도 이 서비스 안내를 따르면 됩니다.
유효 기간이 넉넉합니다.
이 도메인이 인증서에 포함되어 있습니다.
구버전 프로토콜이 꺼져 있습니다.
정상적으로 설정되어 있습니다.
메일에 서명이 붙어 위조 여부를 검증할 수 있습니다.
이 주소들이 메일을 받습니다.
없어도 대부분의 메일은 암호화되지만, 강제할 수단이 없는 상태입니다. 필수는 아닙니다.
암호화 실패를 알려 줄 통로가 없는 상태입니다. 필수는 아닙니다.
이 도메인으로 가는 메일이 암호화된 통로로 전달됩니다. 실제 서버에 접속해 확인했습니다.
지정한 인증기관만 이 도메인의 인증서를 발급할 수 있습니다.
DNS 응답 위조(캐시 포이즈닝)를 검증할 수단이 없습니다. 필수는 아닙니다.
조회한 4개 리졸버가 같은 주소를 돌려줍니다.
HTTPS 접속을 강제해 중간자 공격을 막습니다.
외부 스크립트 삽입(XSS)을 제한합니다.
브라우저가 파일 형식을 멋대로 추측하지 않게 합니다.
다른 사이트가 내 페이지를 몰래 감싸는 것을 막습니다.
이동 시 넘어가는 주소 정보를 제한합니다.
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
서버 버전이 노출되지 않습니다.
첫 응답이 빠릅니다.
robots.txt는 누구나 열어보는 공개 파일입니다. 여기 적힌 경로는 숨겨지는 것이 아니라 오히려 공개적으로 알려집니다.
보안 문제를 발견한 사람이 연락할 곳을 공개해 두었습니다.
검색엔진이 페이지를 스스로 찾아다녀야 합니다.
평문 접속이 자동으로 암호화 주소로 넘어갑니다.
등록 기간이 남아 있습니다.
검사는 공개된 정보(DNS·인증서·HTTP 응답)만 조회하며, 접속을 시도하거나 부하를 주지 않습니다.