فحص ترويسات HTTP

الخلاصة: نعرض ترويسات الاستجابة الفعلية لموقعك مع شرح عربي لأهمها، ونبيّن ترويسات الأمان الشائعة الغائبة عن موقعك.

كيف تعمل الأداة؟

  • نطلب صفحتك الرئيسية عبر HTTPS ونقرأ كل ترويسات الاستجابة كما هي.
  • نضيف شرحًا عربيًا للترويسات المعروفة، ونترك غير المعروفة كما وردت بلا تفسير مخترع.
  • نقارن بقائمة ترويسات الأمان الشائعة ونعرض الناقص منها.

كيف تقرأ النتيجة؟

Server
قد يكشف نوع الخادم أو وجود شبكة CDN أمام موقعك.
Content-Type
يجب أن يتضمن charset=UTF-8 حتى تظهر النصوص العربية سليمة.
Cache-Control
يحدد سرعة الزائر العائد؛ الغياب يعني إعادة تحميل كل شيء في كل زيارة.
ترويسات الأمان الناقصة
قائمة إرشادية يمكن لمطوّرك أو شركة الاستضافة إضافتها بسهولة.

مشاكل شائعة وحلولها

لا يظهر ضغط المحتوى
فعّل gzip أو brotli من لوحة الاستضافة؛ يقلل حجم الصفحة كثيرًا.
Cache-Control: no-store على كل الصفحات
مناسب لصفحات الحساب فقط، ويضر بسرعة الصفحات العامة.
ترويسة location غير متوقعة
الموقع يحوّل الزائر لمكان آخر؛ راجع إعدادات التحويل.

أسئلة شائعة

لماذا تهمني ترويسات الأمان؟

بعض الترويسات تمنع هجمات شائعة مثل تضمين موقعك في إطار خارجي أو تنفيذ سكربتات غير موثوقة. غيابها لا يعني اختراقًا، لكنه يترك بابًا مفتوحًا.

ماذا تعني Cache-Control بلغة بسيطة؟

تخبر المتصفح كم يحتفظ بنسخة الصفحة قبل طلبها من جديد. الضبط الجيد يسرّع الموقع للزائر العائد.

هل إخفاء اسم الخادم يحسّن الأمان؟

يقلل المعلومات المتاحة للمهاجم لكنه ليس حماية حقيقية. التحديث المستمر وجدار الحماية أهم بكثير.

آخر تحديث: سبتمبر 2026 — تحرير فريق عربي هوستنج وفق منهجية التقييم والسياسة التحريرية. لم نُجرِ اختبارات سرعة أو زمن تشغيل بأنفسنا.