www.youtube.com 로 자동 이동합니다

방문자가 실제로 보게 되는 주소이므로, 인증서·보안 헤더·공개 파일은 그쪽을 검사했습니다. 두 주소에 서로 다른 인증서를 쓰는 곳도 있습니다.

95 / 100
youtube.com 방금 검사함
정상 21 주의 2 위험 0

위험 신호

위험 신호 발견되지 않음

눈에 띄는 신호는 없습니다. 다만 이것이 안전을 보장하지는 않습니다 — 겉으로 드러나는 정보만 확인한 결과입니다.

도메인 나이 21년 (2005-02-15 등록)

오랫동안 유지되어 온 도메인입니다.

인증서 발급 시점 30일 전 발급

인증서는 주기적으로 갱신되므로 최근 날짜인 것 자체는 정상입니다.

운영 흔적 메일 설정 있음 · SPF 있음

메일까지 제대로 설정되어 있습니다. 급조된 사이트에서는 보기 어려운 모습입니다.

어디를 거치는가

DNS 운영 Google

DNS 설정을 이곳에서 바꿉니다. 레코드를 추가하려면 여기에 로그인하면 됩니다.

ns1.google.com · ns2.google.com · ns3.google.com
CDN · 앞단 서버 ESF

앞단에 알려진 CDN 없이 웹서버가 직접 응답하는 것으로 보입니다.

서버 위치(추정) tv-in-f93.1e100.net

역방향 이름이 없어 사업자를 특정하지 못했습니다.

IP 142.251.119.91 · 142.251.119.93
메일 서비스 Google

이 도메인의 메일을 처리하는 곳입니다. SPF·DMARC 설정도 이 서비스 안내를 따르면 됩니다.

인증서 · 암호화

인증서 만료 53일 남음 (2026-09-21)

유효 기간이 넉넉합니다.

발급기관 Google Trust Services
인증서 적용 범위 *.google.com, *.appengine.google.com, *.bdn.dev, *.origin-test.bdn.dev 외 61개

이 도메인이 인증서에 포함되어 있습니다.

구버전 TLS TLS 1.0/1.1 차단됨

구버전 프로토콜이 꺼져 있습니다.

메일 보안 (사칭 방지)

SPF 설정됨 · DNS 조회 1/10회

정상적으로 설정되어 있습니다.

v=spf1 include:google.com mx -all
DMARC p=reject

사칭 메일을 격리하거나 거부하도록 설정되어 있습니다.

v=DMARC1; p=reject; rua=mailto:[email protected]
DKIM 발견: google

메일에 서명이 붙어 위조 여부를 검증할 수 있습니다.

메일 서버(MX) 0 smtp.google.com.

이 주소들이 메일을 받습니다.

MTA-STS 미적용

없어도 대부분의 메일은 암호화되지만, 강제할 수단이 없는 상태입니다. 필수는 아닙니다.

TLS-RPT 미적용

암호화 실패를 알려 줄 통로가 없는 상태입니다. 필수는 아닙니다.

메일 전송 암호화(STARTTLS) 지원됨 (smtp.google.com)

이 도메인으로 가는 메일이 암호화된 통로로 전달됩니다. 실제 서버에 접속해 확인했습니다.

DNS 구성

CAA 1건 설정됨

지정한 인증기관만 이 도메인의 인증서를 발급할 수 있습니다.

DNSSEC 미적용

DNS 응답 위조(캐시 포이즈닝)를 검증할 수단이 없습니다. 필수는 아닙니다.

고치는 법
도메인 등록처에서 DNSSEC를 켤 수 있습니다 (클라우드플레어는 한 번 클릭).
DNS 전파 전 세계 응답 일치

조회한 4개 리졸버가 같은 주소를 돌려줍니다.

Google 응답없음 · Cloudflare 응답없음 · Quad9 응답없음 · KT 응답없음

HTTP 보안 헤더

HSTS 설정됨

HTTPS 접속을 강제해 중간자 공격을 막습니다.

CSP 설정됨

외부 스크립트 삽입(XSS)을 제한합니다.

MIME 스니핑 방지 설정됨

브라우저가 파일 형식을 멋대로 추측하지 않게 합니다.

클릭재킹 방지 설정됨

다른 사이트가 내 페이지를 몰래 감싸는 것을 막습니다.

리퍼러 정책 없음

이동 시 넘어가는 주소 정보를 제한합니다.

고치는 법
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
서버 정보 노출 ESF

서버 버전이 노출되지 않습니다.

응답 속도 441ms

첫 응답이 빠릅니다.

공개 파일 · 접근

robots.txt 정보 노출 1건 노출 의심

robots.txt는 누구나 열어보는 공개 파일입니다. 여기 적힌 경로는 숨겨지는 것이 아니라 오히려 공개적으로 알려집니다.

/login
고치는 법
이 줄들을 지우세요. 실제 차단은 웹서버에서 403·404로 하고, 색인만 막을 페이지는 그 페이지에 noindex를 넣습니다.
security.txt 있음

보안 문제를 발견한 사람이 연락할 곳을 공개해 두었습니다.

사이트맵 없음

검색엔진이 페이지를 스스로 찾아다녀야 합니다.

고치는 법
sitemap.xml을 만들고 robots.txt에 Sitemap: 줄을 추가하세요.
HTTP → HTTPS 전환 정상 (301)

평문 접속이 자동으로 암호화 주소로 넘어갑니다.

도메인 등록

도메인 만료 2027-02-15 (200일 남음)

등록 기간이 남아 있습니다.

최초 등록 2005-02-15

검사는 공개된 정보(DNS·인증서·HTTP 응답)만 조회하며, 접속을 시도하거나 부하를 주지 않습니다.