TontonTools

Comprobador de encabezados HTTP

Inspeccione los encabezados de respuesta HTTP de una URL: estado, almacenamiento en caché, seguridad.

100% Gratis Sin registro Amigable con la privacidad Herramientas de dominio e IP
Actualizado sep. 2026

Share X / Twitter Facebook LinkedIn WhatsApp

Cómo usar Comprobador de encabezados HTTP

  1. Ingrese la URL.
  2. Lea los encabezados: estado, almacenamiento en caché, seguridad, tipo de contenido, redirecciones.
  3. Auditoría por preocupación: corrección del estado, presencia de control de caché y conjunto de encabezados de seguridad.
  4. Corrija en el servidor/CDN y vuelva a verificar: los encabezados están configurados y se pueden cambiar sin tocar el contenido.

¿Cuál es Comprobador de encabezados HTTP?

Un verificador de encabezados HTTP muestra los metadatos que un servidor devuelve con una respuesta: todo antes del contenido de la página: el código de estado (200, 301, 404, 500), directivas de almacenamiento en caché, tipo de contenido, destinos de redireccionamiento, encabezados de seguridad (HSTS, CSP, X-Frame-Options) y sugerencias del servidor. Es la etiqueta de la respuesta, normalmente invisible.

Los encabezados controlan el comportamiento que el cuerpo nunca muestra: si los navegadores almacenan en caché la página, aplican HTTPS, permiten el encuadre o bloquean contenido mixto. La depuración, la auditoría de seguridad y las comprobaciones de SEO se encuentran en estas líneas.

Sobre el Comprobador de encabezados HTTP

Ingrese una URL y lea los encabezados de respuesta completos.

Las inspecciones que importan: verificación de estado: ¿una redirección es 301 (permanente, de aprobación de valor SEO) o 302 (temporal)? ¿Una página "eliminada" devuelve correctamente 404/410 o incorrectamente 200? (nuestro Redirect Checker rastrea cadenas completas; esto muestra una respuesta en detalle); auditoría de almacenamiento en caché: Cache-Control y Expires deciden si los activos se almacenan en caché (los encabezados faltantes significan que cada visita vuelve a descargar todo: una pérdida de velocidad silenciosa); verificación del encabezado de seguridad: HSTS (forzar HTTPS), CSP (control de script), X-Frame-Options (defensa contra el secuestro de clics), X-Content-Type-Options; su ausencia es el hallazgo más común en una auditoría de seguridad; y huellas digitales del servidor: el encabezado del servidor que nombra la pila (informativo y una razón por la que muchos lo ocultan).

Usos: verificación posterior a la implementación (¿realmente se aplicó la configuración CDN/caché/seguridad?), diagnóstico de "¿por qué no funciona este caché/por qué aparece la advertencia de contenido mixto/por qué no puedo incluir esto en un iframe?", y auditorías técnicas de SEO. Encadene hacia el verificador SSL para la capa de certificado.

Preguntas Frecuentes

Strict-Transport-Security (HSTS – fuerza HTTPS), Content-Security-Policy (controla qué scripts/recursos se cargan – la defensa XSS más fuerte), X-Frame-Options (bloquea el clickjacking) y X-Content-Type-Options: nosniff. Su ausencia es el principal hallazgo en la mayoría de las auditorías de cabeceras.
Cache-Control y Expires indican a los navegadores/CDN durante cuánto tiempo reutilizar un archivo. La falta de caché o la ausencia de caché en recursos estáticos significa volver a descargar todo en cada visita: una pérdida de rendimiento común e invisible que se soluciona exclusivamente en la configuración.
El código de estado: 301 (permanente) pasa señales de clasificación; 302 (temporal) le dice a Google que conserve la URL anterior. Esto muestra el código de una respuesta; para cadenas de múltiples saltos utilice el Redirect Checker.
Es un endurecimiento menor: ocultar la pila/versión ralentiza ligeramente los ataques dirigidos (seguridad por oscuridad, no una defensa real). Vale la pena hacerlo como parte de un plan de endurecimiento más amplio, no por sí solo.
Un "404 suave": el CMS muestra una PÁGINA no encontrada con un estado 200 OK, lo que confunde a los rastreadores para que indexen páginas vacías. El contenido genuino faltante debe devolver un estado 404/410 real, que este verificador confirma.

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.