English

网址安全检测平台

全面检测网站安全状态 · 漏洞扫描 · 威胁情报 · SSL 分析

nalog.gov.ru
检测时间: 2026-05-21 08:18:38
重新检测
30
中风险
2026-05-21 08:18:38

发现的安全问题

  • ⚠️[LOW] 服务器信息泄露
  • ⚠️[MEDIUM] 缺少 HTTP 安全头

修复建议

  • 💡添加 DMARC 记录增强邮件安全
  • 💡配置 Web 服务器添加这些安全头
  • 💡移除或修改 Server/X-Powered-By 响应头
  • 💡添加 SPF 记录防止邮件伪造

🌐域名信息

目标域名nalog.gov.ru
注册域名gov.ru
顶级域名.ru

🛡️威胁情报 (7 platforms)

Blacklist未列入黑名单
Malware0
Phishing0
Abuse Score0/100

🐛发现的漏洞 (2)

MEDIUM缺少 HTTP 安全头
缺少以下安全头: Content-Security-Policy, Referrer-Policy, Permissions-Policy
修复建议: 配置 Web 服务器添加这些安全头
LOW服务器信息泄露
响应头泄露服务器信息: Server: nginx
修复建议: 移除或修改 Server/X-Powered-By 响应头

🔌开放端口 (2)

80
http
443
https

🌐DNS 记录

A: 37.220.164.100
MX: 10 eups.nalog.ru.
NS: ns3.nalog.ru.
NS: ns4.nalog.ru.
TXT: "sputnik-verification=P0lYAh47jtzuXP2U"
SOA: ns3.nalog.ru. defir_unixadmin.rt.ru. 2026042404 2880 600 2419200 1800

📋HTTP 响应头

X-Frame-Options: SAMEORIGIN
X-XSS-Protection: 1; mode=block
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=0; includeSubDomains
Server: nginx