Website Review


Domain eingeben


← Jetzt aktualisieren
drownattack.com

Webseiten-Bericht für drownattack.com

 Generiert am 07 Mai 2021 09:03 AM

Aktuelle Statistiken? UPDATE !


Der Wert ist 42/100

SEO Inhalte

Seitentitel

DROWN Attack



Länge : 12

Perfekt, denn Ihr Seitentitel enthält zwischen 10 und 70 Anzahl Zeichen.
Seitenbeschreibung



Länge : 0

Schlecht. Wir konnten keine Seitenbeschreibung auf Ihrer Webseite finden. Benutzen Sie dieses kostenlose Werkzeug um eine Seitenbeschreibung zu erzeugen.
Suchbegriffe



Nicht so gut. Wir konnten keine META-Suchbegriffe auf Ihrer Webseite finden. Benutzen Sie dieses kostenlose Werkzeug um META-Suchbegriffe zu erzeugen.
Og META Eigenschaften Ihre Webseite nutzt nicht die Vorteile der Og Properties. Diese Angaben erlauben sozialen Suchmaschinenrobotern Ihre Webseite besser strukturiert zu speichern. Benutzen Sie dieses kostenlose Werkzeug um Og Properties zu erzeugen.
Überschriften
H1 H2 H3 H4 H5 H6
1 2 4 22 0 0
  • [H1] The DROWN Attack
  • [H2] Full technical paper
  • [H2] Q&A
  • [H3] What can the attackers gain?
  • [H3] Who is vulnerable?
  • [H3] Is my site vulnerable?
  • [H3] How do I protect my server?
  • [H4] What does DROWN stand for?
  • [H4] What are the technical details?
  • [H4] How can I contact the DROWN research team?
  • [H4] Is there a CVE for DROWN?
  • [H4] How easy is it to carry out the attack? Is it practical?
  • [H4] What popular sites are affected?
  • [H4] Is the vulnerability currently being exploited by attackers?
  • [H4] SSLv2 has been known to be insecure for 20 years. What’s the big deal?
  • [H4] Does DROWN allow an attacker to steal the server’s private key?
  • [H4] Can DROWN be also used to perform MitM attacks?
  • [H4] Does Perfect Forward Secrecy (PFS) prevent DROWN?
  • [H4] Do I need to get a new certificate for my server?
  • [H4] Do I need to update my browser?
  • [H4] I have a firewall that allows filtering of SSLv2 traffic. Should I filter that traffic?
  • [H4] Can I detect if someone has exploited this against me?
  • [H4] My HTTPS server is certified PCI compliant, so I already know I have SSLv2 disabled. Do I still need to take action?
  • [H4] I have an old embedded device that doesn’t allow me to disable SSLv2, and I have to keep it running. What do I do?
  • [H4] SSLLabs says I have SSLv2 disabled. That means I’m safe, right?
  • [H4] Why does your tool say I support SSLv2, but nmap says I don't?
  • [H4] Are you planning to release the code for your implementation of the attack?
  • [H4] What factors contributed to DROWN?
  • [H4] Where else can I learn about DROWN?
Bilder Es konnten 2 Bilder auf dieser Webseite gefunden werden.

Bei 2 Bilder(n) fehlt ein ALT-Attribut. Fügen Sie ALT-Attribute zu Ihren Bildern, um die Bedeutung der Bilder für Suchmaschinen zugänglich zu machen.
Text/HTML Verhältnis Anteil : 77%

Das Text zu HTML Code Verhältnis dieser Webseite ist mehr als 70 Prozent, dass unter Umständen dazu führen kann, dass diese Webseite als SPAM eingestuft wird.
Flash Perfekt, denn es wurde kein Flash auf Ihrer Webseite gefunden.
IFrame Großartig, denn Sie verwenden keine IFrames auf Ihrer Webseite.

URL Rewrite Gut. Ihre Links sind für Suchmaschinen gut lesbar (sprechende Links)!
Underscores in the URLs Wir haben Unterstriche in Ihren Links entdeckt. Benutzen Sie zur Optimierung besser Bindestriche in Ihren Links.
In-page links We found a total of 62 links including 6 link(s) to files



Anker Typ Natürlich
Paper intern natürliche Links
Q&A intern natürliche Links
many popular sites intern natürliche Links
this OpenSSL blog post extern natürliche Links
KB245030 extern natürliche Links
Apache intern natürliche Links
Postfix intern natürliche Links
Nginx extern natürliche Links
Debian extern natürliche Links
Red Hat extern natürliche Links
Conference paper intern natürliche Links
Bibtex intern natürliche Links
Original tech report intern natürliche Links
What does DROWN stand for? intern natürliche Links
What are the technical details? intern natürliche Links
How can I contact the DROWN research team? intern natürliche Links
Is there a CVE for DROWN? intern natürliche Links
How easy is it to carry out the attack? Is it practical? intern natürliche Links
What popular sites are affected? intern natürliche Links
Is the vulnerability currently being exploited by attackers? intern natürliche Links
SSLv2 has been known to be insecure for 20 years. What’s the big deal? intern natürliche Links
Does DROWN allow an attacker to steal the server’s private key? intern natürliche Links
Can DROWN be also used to perform MitM attacks? intern natürliche Links
Does Perfect Forward Secrecy (PFS) prevent DROWN? intern natürliche Links
Do I need to get a new certificate for my server? intern natürliche Links
Do I need to update my browser? intern natürliche Links
I have a firewall that allows filtering of SSLv2 traffic. Should I filter that traffic? intern natürliche Links
Can I detect if someone has exploited this against me? intern natürliche Links
My HTTPS server is certified PCI compliant, so I already know I have SSLv2 disabled. Do I still need to take action? intern natürliche Links
I have an old embedded device that doesn’t allow me to disable SSLv2, and I have to keep it running. What do I do? intern natürliche Links
SSLLabs says I have SSLv2 disabled. That means I’m safe, right? intern natürliche Links
Why does your tool say I support SSLv2, but nmap says I don't? intern natürliche Links
Are you planning to release the code for your implementation of the attack? intern natürliche Links
What factors contributed to DROWN? intern natürliche Links
Where else can I learn about DROWN? intern natürliche Links
Sebastian Schinzel extern natürliche Links
Juraj Somorovsky extern natürliche Links
Nadia Heninger extern natürliche Links
Jens Steube extern natürliche Links
Luke Valenta extern natürliche Links
David Adrian extern natürliche Links
J. Alex Halderman extern natürliche Links
Emilia Käsper extern natürliche Links
Shaanan Cohney extern natürliche Links
Christof Paar extern natürliche Links
Yuval Shavitt extern natürliche Links
CVE-2016-0800 extern natürliche Links
CVE-2015-3197 extern natürliche Links
explained above intern natürliche Links
SSLLabs extern natürliche Links
the way cryptography extern natürliche Links
was weakened extern natürliche Links
FREAK extern natürliche Links
Logjam extern natürliche Links
restrictions on the design of cryptography extern natürliche Links
Matt Green: Attack of the week: DROWN extern natürliche Links
Ivan Ristic: DROWN Abuses SSL v2 to Attack TLS extern natürliche Links
Ars Technica: More than 11 million HTTPS websites imperiled by new decryption attack extern natürliche Links
svg intern natürliche Links
CC0 intern natürliche Links
Sarah Madden extern natürliche Links
Imprint intern natürliche Links

SEO Suchbegriffe

Suchbegriffswolke attacker vulnerable drown attack connections openssl server servers key sslv2
Keywords Consistency
Suchbegriff Inhalt Seitentitel Suchbegriffe Seitenbeschreibung Überschriften
sslv2 53
server 47
drown 46
servers 36
attack 29

Benutzerfreundlichkeit

URL Domain : drownattack.com
Länge : 15
Favoriten Icon Gut. Die Webseite hat ein Favicon.
Druckeigenschaften Es konnten keine druckfreundlichen CSS-Angaben gefunden werden.
Sprache Gut, denn Sie haben in den META-Elementen eine Sprache deklariert: en.
Dublin Core Diese Webseite nutzt nicht die Vorteile der Dublin Core Elemente.

Dokument

Doctype HTML 5
Verschlüsselung Perfekt, denn Ihre Webseite deklariert einen Zeichensatz: UTF-8.
W3C Validität Fehler : 8
Warnungen : 27
E-Mail Datenschutz Achtung! Es wurde mindestens eine E-Mail Adresse im Klartext auf Ihrer Webseite gefunden. Benutzen Sie dieses kostenlose Werkzeug um E-Mail Adressen vor SPAM zu schützen.
Veraltetes HTML Sehr gut! Sie verwenden aktuelle HTML Tags in Ihrem Webseitenquelltext.
Tipps zur Webseitengeschwindigkeit
Sehr gut, denn Ihre Webseite benutzt keine verschachtelten Tabellen.
Schlecht, denn es wurden CSS-Angaben in HTML-Elementen entdeckt. Diese Angaben sollten in ein entsprechendes CSS-Stylesheet verlagert werden.
Gut, denn Ihre Webseite enthält nur wenig CSS-Dateien.
Perfekt, denn Ihre Webseite enthät nur wenig Javascript-Dateien.
Ihre Webseite nutzt die Vorteile von gzip nicht.

Mobile

Mobile Optimierung
Apple Icon
META Viewport Tag
Flash Inhalt

Optimierung

XML-Sitemap Fehlt

Ihre Webseite hat keine XML-Sitemap. Dies könnte Probleme machen.

Eine Sitemap listet alle URLs, die für einen Suchmaschinenzugriff verfügbar sind. Sie kann ebenfalls Angaben zu aktuellen Updates, Häufigkeit von Änderungen und zur Priorität der URLs enthalten. Dies erlaubt Suchmaschinen, Seiten effizienter auszuloten.
Robots.txt http://drownattack.com/robots.txt

Sehr gut! Ihre Webseite enthält eine robots.txt-Datei.
Analytics Fehlt

Wir haben nicht ein Analyse-Tool auf dieser Website installiert zu erkennen.

Webanalyse erlaubt die Quantifizierung der Besucherinteraktionen mit Ihrer Seite. Insofern sollte zumindest ein Analysetool installiert werden. Um die Befunde abzusichern, empfiehlt sich das parallele Verwenden eines zweiten Tools.

PageSpeed Insights


Gerät
Kategorien


Visi mobilieji | Darbo birža | Receptai | Vyriski ir moteriski batai | ETS 2 mods | Kur apsistoti Šiauliuose? | IT naujienos |