보안 헤더: 검색 엔진과 사용자가 모두 보는 응답 헤더
HSTS, CSP, X-Frame-Options 및 기타. 각 응답 헤더가 보호하는 내용, 검색 가시성에 미치는 영향, 한 곳에서 추가하는 방법.
보안 헤더는 브라우저가 귀하의 페이지에서 허용할 항목을 결정하는 소수의 응답 헤더 지시문입니다. 추가 비용이 없으며 사이트 전체에 적용되고, 응답을 검사하는 누구에게나 표시됩니다. 이는 신뢰성을 평가하는 사람들에게도 표시됩니다. 그 가치는 구체적입니다. HSTS는 다운그레이드 공격을 가능하게 하는 평문 첫 번째 요청을 제거합니다. Content-Security-Policy는 스크립트를 실행할 수 있는 출처를 제한하며, 주입된 스크립트가 모든 페이지를 읽도록 허용하지 않습니다. X-Frame-Options와 frame-ancestors는 귀하의 페이지가 다른 사이트에 의해 프레임화되어 자체 컨트롤이 오버레이되는 것을 방지합니다. X-Content-Type-Options는 업로드된 파일이 실행 가능한 JavaScript인지 브라우저가 추측하는 것을 방지합니다. Referrer-Policy와 Permissions-Policy는 페이지에서 나가는 것을 제어합니다: Referer 헤더에 포함되는 URL과 포함된 콘텐츠가 요청할 수 있는 장치 API. 검색 연결은 간접적이면서 실제입니다. 주입된 스크립트를 통해 손상된 사이트는 귀하의 것이 아닌 페이지를 제공하기 시작하고, 검색 엔진은 이를 빠르게 인식합니다. 먼저 결과에 경고가 표시되고, 이후 제거됩니다. 복구는 구성을 통해 해결되는 것보다 훨씬 오래 걸립니다. 귀하가 제공하는 것을 확인하려면 자신의 페이지에서 응답 헤더를 읽어보세요. 이는 브라우저, 크롤러 또는 보안 검토자가 가장 먼저 보는 것입니다. 대부분의 사이트는 가장자리에서 한 번에 모든 헤더를 추가할 수 있습니다.
SEOReport의 유료 진단은 귀하의 사이트 페이지 전반에 걸쳐 이를 검토하고, 모든 발견 뒤에 증거를 보여주며, 수정을 우선순위별로 정렬합니다. 플랜 및 가격을 확인하십시오.