Información Técnica
| Código de estado HTTP | 403 |
| Versión HTTP | HTTP/1.1 |
| HTTPS | ✔ Disponible |
| Dirección IP | 192.0.66.38 |
| Software del servidor | nginx |
| CDN | CDN (MISS) |
| Compresión | gzip |
|
🚫 🟡 HTTP 403 Error | El servidor devolvió un error 403. Revisa la configuración de acceso. |
|
ℹ 🔵 Falta X-Frame-Options | El sitio puede ser incrustado en iframes por terceros (riesgo de clickjacking). |
Código de estado HTTP 403
Versión HTTP HTTP/1.1
HTTPS ✔ Disponible
Dirección IP 192.0.66.38
Software del servidor nginx
CDN CDN (MISS)
Compresión gzip
🚫 🟡 HTTP 403 Error El servidor devolvió un error 403. Revisa la configuración de acceso.
ℹ 🔵 Falta X-Frame-Options El sitio puede ser incrustado en iframes por terceros (riesgo de clickjacking).
Rendimiento
| Resolución DNS | 31.3 ms |
| Conexión TCP | 32.5 ms |
| Negociación TLS | 8 ms |
| Tiempo hasta el primer byte (TTFB) | 262.3 ms |
| Descarga de contenido | 0.1 ms |
| Tiempo total de respuesta | 262.4 ms |
Resolución DNS 31.3 ms
Conexión TCP 32.5 ms
Negociación TLS 8 ms
Tiempo hasta el primer byte (TTFB) 262.3 ms
Descarga de contenido 0.1 ms
Tiempo total de respuesta 262.4 ms
Seguridad
| HTTPS | ✔ Activado |
| HSTS | ✔ max-age=300;includeSubdomains |
| CSP | ✔ Configurado |
| X-Frame-Options | ⚠ No configurado |
| X-Content-Type-Options | ⚠ No configurado |
| HTTP/2 | ⚠ HTTP/1.1 |
HTTPS ✔ Activado
HSTS ✔ max-age=300;includeSubdomains
CSP ✔ Configurado
X-Frame-Options ⚠ No configurado
X-Content-Type-Options ⚠ No configurado
HTTP/2 ⚠ HTTP/1.1
Tecnologías Detectadas
| Tecnología | Google Analytics Nginx |
Tecnología Google Analytics Nginx
Cabeceras HTTP
| Server | nginx |
| Date | Thu, 20 Aug 2026 05:48:45 GMT |
| Content-type | text/html; charset=utf-8 |
| Vary | Accept-Encoding |
| Content-security-policy | default-src data: 'unsafe-inline' 'unsafe-eval' https:; script-src data: 'unsafe-inline' 'unsafe-eval' https: blob: *.visualwebsiteoptimizer.com; style-src 'unsafe-inline' https: *.visualwebsiteoptimizer.com app.vwo.com; img-src data: https: blob: *.visualwebsiteoptimizer.com app.vwo.com useruploads.vwo.io; font-src data: https:; connect-src https: data: blob: *.visualwebsiteoptimizer.com app.vwo.com; media-src blob: data: https:; object-src https:; child-src https: data: blob: 'self' *.visualwebsiteoptimizer.com app.vwo.com; upgrade-insecure-requests; block-all-mixed-content; |
| Content-encoding | gzip |
| X-rq | cdg1 0 20 9980 |
| X-cache | MISS |
| Strict-transport-security | max-age=300;includeSubdomains |
Server nginx
Date Thu, 20 Aug 2026 05:48:45 GMT
Content-type text/html; charset=utf-8
Vary Accept-Encoding
Content-security-policy default-src data: 'unsafe-inline' 'unsafe-eval' https:; script-src data: 'unsafe-inline' 'unsafe-eval' https: blob: *.visualwebsiteoptimizer.com; style-src 'unsafe-inline' https: *.visualwebsiteoptimizer.com app.vwo.com; img-src data: https: blob: *.visualwebsiteoptimizer.com app.vwo.com useruploads.vwo.io; font-src data: https:; connect-src https: data: blob: *.visualwebsiteoptimizer.com app.vwo.com; media-src blob: data: https:; object-src https:; child-src https: data: blob: 'self' *.visualwebsiteoptimizer.com app.vwo.com; upgrade-insecure-requests; block-all-mixed-content;
Content-encoding gzip
X-rq cdg1 0 20 9980
X-cache MISS
Strict-transport-security max-age=300;includeSubdomains