← Todos los checks
SeguridadSeveridad típica: Bajo

Detector de métodos HTTP peligrosos

Comprueba si el servidor anuncia métodos HTTP peligrosos como TRACE, PUT o DELETE que no debería.

Qué comprueba

Este escáner pregunta a tu servidor qué métodos HTTP admite y detecta si anuncia métodos peligrosos como TRACE, PUT o DELETE. Marca cuando el servidor ofrece verbos que una web normal no debería exponer.

Por qué importa

Métodos como PUT o DELETE podrían permitir a un atacante subir o borrar archivos si no están bien controlados, y TRACE se ha usado en ataques para robar datos de sesión. Tenerlos habilitados sin necesidad amplía innecesariamente la superficie de ataque de tu web.

Cómo se arregla

Configura tu servidor o CDN para permitir solo los métodos que tu web realmente usa, normalmente GET, POST y HEAD. Los métodos peligrosos que no necesites deben quedar deshabilitados en la configuración del servidor.

Compruébalo en tu web

Escanea tu web gratis y mira si este y otros 44 checks pasan, con un prompt de arreglo por cada fallo.

Escanear mi web gratis

Checks relacionados