Información Técnica
| Código de estado HTTP | 403 |
| Versión HTTP | HTTP/1.1 |
| HTTPS | ✔ Disponible |
| Dirección IP | 192.0.66.64 |
| Software del servidor | nginx |
| CDN | CDN (MISS) |
| Compresión | gzip |
|
🚫 🟡 HTTP 403 Error | El servidor devolvió un error 403. Revisa la configuración de acceso. |
|
ℹ 🔵 Falta HSTS | No se ha configurado HTTP Strict Transport Security. Recomendado para sitios HTTPS. |
|
ℹ 🔵 Falta X-Frame-Options | El sitio puede ser incrustado en iframes por terceros (riesgo de clickjacking). |
Código de estado HTTP 403
Versión HTTP HTTP/1.1
HTTPS ✔ Disponible
Dirección IP 192.0.66.64
Software del servidor nginx
CDN CDN (MISS)
Compresión gzip
🚫 🟡 HTTP 403 Error El servidor devolvió un error 403. Revisa la configuración de acceso.
ℹ 🔵 Falta HSTS No se ha configurado HTTP Strict Transport Security. Recomendado para sitios HTTPS.
ℹ 🔵 Falta X-Frame-Options El sitio puede ser incrustado en iframes por terceros (riesgo de clickjacking).
Rendimiento
| Resolución DNS | 5.2 ms |
| Conexión TCP | 6.5 ms |
| Negociación TLS | 8.8 ms |
| Tiempo hasta el primer byte (TTFB) | 236.8 ms |
| Descarga de contenido | 0.1 ms |
| Tiempo total de respuesta | 236.9 ms |
Resolución DNS 5.2 ms
Conexión TCP 6.5 ms
Negociación TLS 8.8 ms
Tiempo hasta el primer byte (TTFB) 236.8 ms
Descarga de contenido 0.1 ms
Tiempo total de respuesta 236.9 ms
Seguridad
| HTTPS | ✔ Activado |
| HSTS | ✘ No configurado |
| CSP | ✔ Configurado |
| X-Frame-Options | ⚠ No configurado |
| X-Content-Type-Options | ⚠ No configurado |
| HTTP/2 | ⚠ HTTP/1.1 |
HTTPS ✔ Activado
HSTS ✘ No configurado
CSP ✔ Configurado
X-Frame-Options ⚠ No configurado
X-Content-Type-Options ⚠ No configurado
HTTP/2 ⚠ HTTP/1.1
Tecnologías Detectadas
| Tecnología | Google Analytics Nginx |
Tecnología Google Analytics Nginx
Cabeceras HTTP
| Server | nginx |
| Date | Thu, 23 Jul 2026 20:57:00 GMT |
| Content-type | text/html; charset=utf-8 |
| Vary | Accept-Encoding |
| Content-security-policy | default-src data: 'unsafe-inline' 'unsafe-eval' https:; script-src data: 'unsafe-inline' 'unsafe-eval' https: blob: *.visualwebsiteoptimizer.com; style-src 'unsafe-inline' https: *.visualwebsiteoptimizer.com app.vwo.com; img-src data: https: blob: *.visualwebsiteoptimizer.com app.vwo.com useruploads.vwo.io; font-src data: https:; connect-src https: data: blob: *.visualwebsiteoptimizer.com app.vwo.com; media-src blob: data: https:; object-src https:; child-src https: data: blob: 'self' *.visualwebsiteoptimizer.com app.vwo.com; upgrade-insecure-requests; block-all-mixed-content; |
| Content-encoding | gzip |
| X-rq | cdg1 0 20 9980 |
| X-cache | MISS |
Server nginx
Date Thu, 23 Jul 2026 20:57:00 GMT
Content-type text/html; charset=utf-8
Vary Accept-Encoding
Content-security-policy default-src data: 'unsafe-inline' 'unsafe-eval' https:; script-src data: 'unsafe-inline' 'unsafe-eval' https: blob: *.visualwebsiteoptimizer.com; style-src 'unsafe-inline' https: *.visualwebsiteoptimizer.com app.vwo.com; img-src data: https: blob: *.visualwebsiteoptimizer.com app.vwo.com useruploads.vwo.io; font-src data: https:; connect-src https: data: blob: *.visualwebsiteoptimizer.com app.vwo.com; media-src blob: data: https:; object-src https:; child-src https: data: blob: 'self' *.visualwebsiteoptimizer.com app.vwo.com; upgrade-insecure-requests; block-all-mixed-content;
Content-encoding gzip
X-rq cdg1 0 20 9980
X-cache MISS