Риск
Тип проверка
Проверка на сайт
Цел
demo-shop.bg
Среден · Оценка: 57/100
ICFOX
Security Scanner
Демо доклад
Това е примерен доклад с демонстрационни данни. Не е резултат от реална проверка.
Дата на скана: 28.07.2026 19:27
Тип проверка
Проверка на сайт
Цел
demo-shop.bg
Среден · Оценка: 57/100
Ако искате помощ за отстраняване на проблемите, свържете се с ICFOX.
Цел: demo-shop.bg
Тип проверка: Проверка на сайт
Резолвирани IP адреси: 203.0.113.10, 203.0.113.11
Линкът към доклада е публичен за всеки, който го има. Докладът не се индексира от търсачки. Не публикувайте линка публично, ако съдържа чувствителна информация.
SPF: SPF записът е намерен · Строга политика (-all)
DMARC: DMARC записът е намерен · p=none (само наблюдение)
MX: 2 MX записа са намерени
CAA: CAA запис не е намерен
DKIM: DKIM не е проверен в демо доклада
Това е примерен доклад с демонстрационни данни. Не е резултат от реална проверка. · При реална проверка стойностите идват от DNS и HTTPS отговорите.
Това е примерен доклад. При реални повторни проверки тук се показва какво се е променило.
Какво означава: DMARC записът е наличен, но е в режим на наблюдение вместо на прилагане.
Какво да направите: Следете отчетите и преминете към quarantine или reject, когато сте готови.
Какво означава: Браузърът не получава изрична политика за допустими източници на съдържание.
Какво да направите: Добавете CSP, за да ограничите зареждането на скриптове и ресурси.
Какво означава: Пощенските записи влияят на доставяемостта и защита срещу фалшифициране.
Какво да направите: Ще добавим или коригираме SPF, DMARC и останалите записи, свързани с пощата.
Какво означава: Липсващите headers намаляват защитата на браузъра и приложението.
Какво да направите: Ще добавим HSTS, CSP, X-Frame-Options и останалите ключови заглавки.
Можете да изберете пакет и да изпратите заявка с точен обхват на работа.
За единични настройки като headers, SPF/DMARC или HTTPS redirect.
Подходящо за отделни и ясни промени.
За HTTPS, DNS, поща и security headers.
Подходящо за уебсайт, поща и домейн защита.
За firewall, SSH/RDP, бази данни и отворени услуги.
Подходящо за публичен сървър или VPS.
Какво означава: DMARC записът е наличен, но е в режим на наблюдение вместо на прилагане.
Какво да направите: Следете отчетите и преминете към quarantine или reject, когато сте готови.
Какво означава: Не е намерен CAA запис, който да указва кой може да издава сертификати.
Какво да направите: Добавете CAA запис, ако искате по-ясен контрол върху сертификатите.
Какво означава: SPF е наличен и ограничава изпращането до позволените източници.
Какво да направите: Запазете строгата политика и следете за легитимни източници на поща.
Какво означава: Домейнът има работещи MX записи за входяща поща.
Какво да направите: Проверявайте доставяемостта и поддръжката на пощенските сървъри.
Какво означава: Браузърът не получава изрична политика за допустими източници на съдържание.
Какво да направите: Добавете CSP, за да ограничите зареждането на скриптове и ресурси.
Какво означава: Сайтът не изпраща Strict-Transport-Security header.
Какво да направите: Включете HSTS след като HTTPS конфигурацията е стабилна.