2024年14个域名安全检查工具推荐(免费/付费),扫描恶意软件、病毒、诈骗/钓鱼网站等!
当我们遇到一个不熟悉的网站的时候,第一时间就会对它保持警惕,不敢打开。但又不想错过网站上面的优惠或者有用信息怎么办?怎样才能确认其安全性呢?市场上有大量的工具可以测试网站是否安全,为了大家有更多的选择,小编这里就推荐一些域名安全检查的平台,这些平台可以帮助你扫描恶意软件、病毒、诈骗网址、网络钓鱼网站、黑名单、SSL 证书、HTTP 安全标头等。其中大部分工具都是免费使用的,有些是需要收取费用,适合企业使用。需要的朋友们赶紧来GET这些实用工具吧!
1. Sucuri
【官方网站】:https://sucuri.net/
【平台介绍】:Sucuri 是一家网站托管安全服务提供商。专为小型企业、网络专业人士和企业组织服务。他们基于云的工具提供完整的网站安全解决方案,包括通过 CDN 进行性能优化、缓解漏洞利用和 DDoS 攻击等外部攻击,以及发生安全事件时的专业响应。
主要功能如下:
①网站恶意软件扫描和检测
扫描您的网站是否存在恶意软件、黑客行为和阻止列表状态。接收持续的网站监控,包括警报和每日更新。用户可以依靠他们最先进的网站恶意软件扫描程序来了解其网站的安全性。
②网站黑客防护
保护用户的网站免受黑客和攻击。他们的 Web 应用程序防火墙 (WAF) 和入侵防御系统 (IPS) 提供针对网站威胁所需的保护。让用户保留您的网站流量和排名,同时提高网站性能。
③网站 CDN 性能和速度优化
借助Sucuri的缓存选项和全球内容交付网络 (CDN),网站速度平均提高 60%。多种缓存选项适用于每种类型的网站。保护和速度优化相结合。
④网站恶意软件清除和保护
在声誉和搜索引擎优化 (SEO) 受损之前修复并恢复被黑的网站。Sucuri提供 30 天退款保证,用户可以依靠他们专门的事件响应团队、最先进的技术和卓越的客户服务来清除网站恶意软件和病毒。
⑤网站备份
无论你采取什么措施来保护你的网站,风险永远不会为零。如果你的网站功能受损,你需要一种恢复方法。Sucuri的系统可确保您在发生严重故障时得到保障。
⑥电子商务安全保护你的在线商店
保护您的电子商务商店免受 Magecart、信用卡盗刷器和其他恶意软件的侵害。自动安全扫描仪有助于在威胁影响您的商店之前检测并减轻威胁。
【费用详情】:
价格$199.99 /年起;仅限于一个网站,如果你有多个站点需要管理的话,那么可以在线聊天或者拨打电话1–888–873–0817定制。
【优惠返利】:
在预订计划之前,推荐大家先注册Extrabux返利网,(Extrabux返利网是什么? 新用户注册还有$20的迎新奖励哦!)通过Extrabux链接去Sucuri消费的话,可获得最高$60的超级返利。(支持多种提现方式)另外,邀请新用户注册并成功在任一与Extrabux合作的网站下单的话,还可以获得$5奖励返到你的账户中,国内外各大电商都与Extrabux有合作,爱网购的朋友别错过,可白白拿高达30%的返利哦~~购物之前去Extrabux网站搜索你想要购物的网站名称,即可看到具体的返利情况。
2. Norton Safe Web
【官方网站】:https://safeweb.norton.com/
【平台介绍】:这是另一款由知名反病毒软件企业所开发的虚假 网站检查器 。如果您有持续关注的话,Norton的 SafeWeb 是一个简单易懂的链接检测器。输入网址,并点击“Enter”后,您将获得该网站的安全信息。 这也是 Norton 360 的标准配置。
NortonLifeLock 系统根据网站人口的声誉、安全性和潜在的安全问题编写了一份报告。此外,该工具还有一个社区评价部分,可以阅读其他用户对网站的评价。想要避免使用充斥着大量广告的平台的话,这是个不错的选择。
【费用详情】:
免费。如果您是Google Chrome的忠实粉丝,您可能会对Norton Safe Search(Norton 的 Chrome 插件)感兴趣。Norton 的 Safe Web 在互联网的各个角落保护您免受网络钓鱼网站和网络诈骗的侵害。不过,它也有一个缺点。这个工具会将 Norton Safe Search 设为您的默认搜索引擎。 如果这对您影响不大,那么你肯定会喜欢这个诈骗网站检查器。Safe Web 会通知您危险的购物平台,为每个搜索结果提供安全排名,并标记出危险的网站。
3. Virus Total
【官方网站】:https://www.virustotal.com/
【平台介绍】:VirusTotal 使用 70 多个防病毒扫描程序和 URL/域阻止列表服务以及无数从研究内容中提取信号的工具来检查项目。任何用户都可以使用浏览器从计算机中选择文件并将其发送到 VirusTotal。VirusTotal 提供了多种文件提交方法,包括主要的公共 Web 界面、桌面上传器、浏览器扩展和编程 API。在公开可用的提交方法中,网络界面具有最高的扫描优先级。提交内容可以使用基于 HTTP 的公共 API 以任何编程语言编写脚本。
与文件一样,URL 可以通过多种不同的方式提交,包括 VirusTotal 网页、浏览器扩展和 API。
提交文件或 URL 后,基本结果将与提交者以及审查合作伙伴共享,他们使用结果来改进自己的系统。因此,通过向 VirusTotal 提交文件、URL、域等,您将为提高全球 IT 安全水平做出贡献。
这一核心分析也是其他几个功能的基础,包括 VirusTotal 社区:一个允许用户评论文件和 URL 并相互共享笔记的网络。VirusTotal 可用于检测恶意内容以及识别误报(由一台或多台扫描仪检测为恶意的正常和无害项目)。
VirusTotal 不仅告诉您给定的防病毒解决方案是否将提交的文件检测为恶意文件,而且还显示每个引擎的检测标签(例如,I-Worm.Allaple.gen)。URL 扫描器也是如此,其中大多数会区分恶意软件站点、网络钓鱼站点、可疑站点等。一些引擎会提供附加信息,明确说明给定的 URL 是否属于特定僵尸网络、哪个品牌是目标。给定的网络钓鱼站点等等。
【费用详情】:
免费使用,网站可分析可疑文件、域、IP 和 URL,以检测恶意软件和其他漏洞,并自动与安全社区共享。
4. Google Transparency Report
【官方网站】:https://transparencyreport.google.com/safe-browsing/search
【平台介绍】:Google 的安全浏览技术每天检查数十亿个 URL,查找不安全的网站。 每天,他们都会发现数以千计的新不安全网站,其中许多是已遭到入侵的合法网站。 当他们检测到不安全网站时,他们会在 Google 搜索和网络浏览器中显示警告。 您可以搜索以查看当前访问某个网站是否存在危险。
Google透明度报告 是一个基本而有用的链接检测工具。一旦发现任何可能威胁您数据隐私的不安全网站,它会立即发出警告。
【费用详情】:
免费使用。
5. Cisco Talos Intelligence Group
【官方网站】:https://www.talosintelligence.com/
【平台介绍】:Cisco Talos Intelligence Group 是全球最大的商业威胁情报团队之一,由世界一流的研究人员、分析师和工程师组成。这些团队得到无与伦比的遥测和复杂系统的支持,为思科客户、产品和服务创建准确、快速且可操作的威胁情报。Talos 帮助思科客户抵御已知和新出现的威胁,发现通用软件中的新漏洞,并在威胁进一步损害整个互联网之前拦截它们。Talos 维护Snort.org、 ClamAV和SpamCop的官方规则集 ,此外还发布了许多开源研究和分析工具。
这个工具分析网站上的各种威胁。它提供详细的报告,包含网站背景的相关信息。TalosIntelligence 还会显示声誉排名、黑名单检测结果和域名信息。
【费用详情】:
免费。
6. Kaspersky
【官方网站】:https://opentip.kaspersky.com/
【平台介绍】:Kaspersky 是一家口碑良好的网络安全方案提供商,拥有 30 多年无可挑剔的业绩记录。 它还有一个虚假网站检测器和网站漏洞扫描器。只需粘贴有问题的域的网址,即可获得检测结果。此外,您可以拖放可疑文件以检查是否存在有害的软件。
Kaspersky VirusDesk 检查网站的信誉并显示链接是否安全或存在恶意内容。它能识别出具有大量弹出窗口和垃圾邮件的网址,保护您的浏览体验。
此外,如果网站检查器无法找到网站的任何数据,它也会通知您。您可以根据这些信息自行决定是否应该访问该网站。
【费用详情】:
免费。
7. URLVoid
【官方网站】:https://www.urlvoid.com/
【平台介绍】:
URLVoid 是一款来自 APIVoid,非常热门的虚假网站检测工具。它使用高级软件(包括 30 多个黑名单引擎)扫描网站,检查是否存在恶意软件和网络钓鱼威胁。
这个工具提供网站摘要、域信息和其他公开的数据。URLVoid 还为分析网站的搜索引擎提供了详细的黑名单报告。
【费用详情】:
免费。页面有广告,可能会影响用户使用体验。
8. ISITPhishing
【官方网站】:https://isitphishing.org/
【平台介绍】:想要确保您没有不慎进入钓鱼网站吗?有了 ISITPhishing,您可以确保您的信用卡信息是安全的。
它容易操作。只需复制网址,并点击“检查”即可快速分析网站。如果该链接遭到破坏,ISITPhishing会发出通知。
您可能会对 ISITPhishing 的 小部件感兴趣。将该工具应用到网站上也非常简单。只需将生成代码复制到网站的 HTML中即可。这样,其他人就可以从网站检测网址是否存在网络钓鱼威胁。
【费用详情】:
简单易用且免费。
9. Mozilla Observatory
【官方网站】:https://observatory.mozilla.org/
【平台介绍】:Mozilla Observatory 来自 Firefox 浏览器背后的公司,是另一个检查网站安全的免费工具。它将内置测试与 SSL Labs 等第三方平台相结合。Mozilla 天文台提供的结果分为四个部分:
HTTP Observatory
TLS Observatory
SSH Observatory
第三方测试
虽然其结果一开始可能有点令人困惑,但 Mozilla 提供了大量文档来解释每个测试。
因此,虽然了解其测试可能需要一些时间,但 Mozilla Observatory 是100% 免费且无额外付费服务的工具。
【费用详情】:
100% 免费且无额外付费服务的工具。
10. SSLTrust
【官方网站】:https://www.ssltrust.com.au/ssl-tools/website-security-check
【平台介绍】:SSLTrust是一个免费的网站安全检查工具,用于扫描和检查面向公众的网站的安全性。检查来自 Google、Comodo、Opera、Securi 等公司的 60 多个数据库。该工具可以帮助确定该网站是否可以安全访问和共享信息。没有任何网站是 100% 安全的,因此SSLTrust建议您在共享敏感信息时务必小心谨慎。
【费用详情】:
免费。
11. Experte.com
【官方网站】:https://www.experte.com/
【平台介绍】:通过 EXPERTE.com 网站安全检查,您可以确定您网站的安全程度。他们将告知您是否在您的网站上发现了恶意软件、它是否出现在黑名单中、您的 SSL 证书的安全性以及您是否使用了正确的 HTTP 安全标头。他们的工具执行的所有安全检查的完整列表可以在页面下方找到。
要开始检查,只需在上面的字段中输入你的域名并按 Enter 确认即可。几秒钟后,你将收到以下信息:
①恶意软件和网络钓鱼
他们检查您的网站上是否存在任何恶意软件以及它是否被归类为网络钓鱼网站。
②黑名单状态
他们检查您的域名、IP、邮件服务器或名称服务器是否已列入任何已知的黑名单。这可能表明恶意软件或垃圾邮件正在通过您的网站分发或发送。
③SSL 证书
他们显示有关发布者、主机名、使用的签名算法和密钥大小的信息。他们还会检查证书或证书链是否值得信赖以及您的证书是否仍然有效。
④SSL 协议
他们检查 6 种不同的 SSL 协议以及它们是否正在使用,还提供有关出于安全原因不应再使用的任何协议的提示。这些协议包括 SSLv2、SSLv3、TLS 1、TLS 1.1、TLS 1.2 和 TLS 1.3。
⑤SSL 安全漏洞
此外,他们还会检查您的服务器是否容易受到任何已知的安全威胁。具体来说,他们测试了对 Heartbleed、POODLE、FREAK 和 LOGJAM 的敏感性。
⑥HTTP 安全标头
除了 SSL 证书之外,他们还检查 HTTP 安全标头。如果配置正确,内容安全策略等 HTTP 标头可提高页面的安全性,防止跨站点脚本攻击。
⑦DNS
他们检查您的网站是否使用 DNSSEC、CAA 记录或 DANE 等 DNS 安全功能。
【费用详情】:
免费。
12. DNS CHECKER
【官方网站】:https://dnschecker.org/domain-health-checker.php
【平台介绍】:DNS CHECKER为您的域提供完整的 DNS 健康检查。输入您的域名 URL,立即为您的域名生成完整的报告。DNS 报告包括检查哪些 DNS 参数需要注意,并告诉那些遵循 DNS 标准的人。它还会检查哪些黑名单服务中有您的 A 记录和 MX 记录 IP。总共包括 DNS 健康测试、 MX 记录测试、邮件 (MX) 和黑名单测试、 IP 黑名单测试、 DMARC 测试、 邮件记录的 SMTP 测试以及 SPF 记录测试。
【费用详情】:
免费使用。
13. Detectify
【官方网站】:https://detectify.com/
【平台介绍】:Detectify 是一款完全自动化的外部攻击面管理解决方案,由世界领先的道德黑客社区提供支持。通过利用黑客洞察,使用 Detectify 的安全团队可以绘制出整个攻击面,以发现异常并及时检测最新的业务关键漏洞,尤其是第三方软件中的漏洞。主要为 AppSec 和 ProdSec 团队提供完整的外部攻击面管理。
该软件对您的站点进行广泛扫描,查找超过 1,500 个漏洞,其中包括 CORS、OWASP Top 10 和 Amazon S3 存储桶配置错误。此外,Detectify 扫描仪利用超过 150 名“道德黑客”的众包,他们贡献并构建了自动化测试。
【费用详情】:
Detectify 提供 14 天免费试用,随后提供付费服务。
14. WPScan
【官方网站】:https://wpscan.com/
【平台介绍】:WPScan 是一款适用于 WordPress 驱动的网站的出色网络安全工具。它具有一系列功能,包括 WordPress 核心、主题和插件的已知漏洞和违规行为的庞大数据库。
WPSan 的代码可以在 GitHub 上找到,并且可以免费安装在您的服务器上。对于不熟悉此过程的用户,云服务 (WPScan.io) 可以运行扫描并提供免费的 WordPress 插件。 虽然 WPScan 非常适合检查 WordPress 安全问题,但用户最好将其与其他针对一般网站漏洞的网站安全检查工具结合起来。
【费用详情】:
可以进入官网获取报价。
7个外国人常用的国外安全邮箱推荐 - 全球最好的邮箱!(免费+付费)
2024年8个国际汇款转账平台/App推荐(付款方式+汇率/手续费+到账时间+$25返利)- 安全、快速,境外转账至中国不再难!
2024年5个国外邮箱注册不需要手机号且免费 - 全球最好最常用的邮箱推荐!
8个购买/交易Steam CD Keys游戏密匙、激活码、礼品卡的平台推荐(6%返利优惠)- Origin, PS, Xbox等都有!
更多实用攻略可访问Extrabux Guide专栏输入关键字搜索,就会出现一系列的相关攻略。
购物轻松拿返现,买入永远“最低位”!您永远有渠道比您朋友们买得便宜!
注册Extrabux后,在国内外7,000+个商家上购物,最高白拿30%的返利!(我的迎新奖励如何变成可用?)
国外海淘:各大品牌美国/英国等国外官网、美国/英国等国外各大百货官网、The Wall Street Journal, eBay, LUISAVIAROMA, 24S, Michael Kors, Coach Outlet, Dell Technologies, Total Wine & More, 美国丝芙兰官网, Lookfantastic, Macy's梅西百货, iHerb, SSENSE, 雅诗兰黛, 耐克等
国内:Nike香港, Adidas香港, LUISAVIAROMA中国, FARFETCH中国, 阿里巴巴, Apple 中国, 周生生, Hotels.com香港, 京东, 淘宝, iHerb中文官网, Shopee蝦皮, Bodyguard Apotheke等