فحص ترويسات HTTP
الخلاصة: نعرض ترويسات الاستجابة الفعلية لموقعك مع شرح عربي لأهمها، ونبيّن ترويسات الأمان الشائعة الغائبة عن موقعك.
كيف تعمل الأداة؟
- نطلب صفحتك الرئيسية عبر HTTPS ونقرأ كل ترويسات الاستجابة كما هي.
- نضيف شرحًا عربيًا للترويسات المعروفة، ونترك غير المعروفة كما وردت بلا تفسير مخترع.
- نقارن بقائمة ترويسات الأمان الشائعة ونعرض الناقص منها.
كيف تقرأ النتيجة؟
- Server
- قد يكشف نوع الخادم أو وجود شبكة CDN أمام موقعك.
- Content-Type
- يجب أن يتضمن charset=UTF-8 حتى تظهر النصوص العربية سليمة.
- Cache-Control
- يحدد سرعة الزائر العائد؛ الغياب يعني إعادة تحميل كل شيء في كل زيارة.
- ترويسات الأمان الناقصة
- قائمة إرشادية يمكن لمطوّرك أو شركة الاستضافة إضافتها بسهولة.
مشاكل شائعة وحلولها
- لا يظهر ضغط المحتوى
- فعّل gzip أو brotli من لوحة الاستضافة؛ يقلل حجم الصفحة كثيرًا.
- Cache-Control: no-store على كل الصفحات
- مناسب لصفحات الحساب فقط، ويضر بسرعة الصفحات العامة.
- ترويسة location غير متوقعة
- الموقع يحوّل الزائر لمكان آخر؛ راجع إعدادات التحويل.
أسئلة شائعة
لماذا تهمني ترويسات الأمان؟
بعض الترويسات تمنع هجمات شائعة مثل تضمين موقعك في إطار خارجي أو تنفيذ سكربتات غير موثوقة. غيابها لا يعني اختراقًا، لكنه يترك بابًا مفتوحًا.
ماذا تعني Cache-Control بلغة بسيطة؟
تخبر المتصفح كم يحتفظ بنسخة الصفحة قبل طلبها من جديد. الضبط الجيد يسرّع الموقع للزائر العائد.
هل إخفاء اسم الخادم يحسّن الأمان؟
يقلل المعلومات المتاحة للمهاجم لكنه ليس حماية حقيقية. التحديث المستمر وجدار الحماية أهم بكثير.
آخر تحديث: سبتمبر 2026 — تحرير فريق عربي هوستنج وفق منهجية التقييم والسياسة التحريرية. لم نُجرِ اختبارات سرعة أو زمن تشغيل بأنفسنا.