Información Técnica
| Código de estado HTTP | 403 |
| Versión HTTP | HTTP/1.1 |
| HTTPS | ✔ Disponible |
| Dirección IP | 192.0.66.126 |
| Software del servidor | nginx |
| CDN | CDN (MISS) |
| Compresión | gzip |
|
🚫 🟡 HTTP 403 Error | El servidor devolvió un error 403. Revisa la configuración de acceso. |
|
ℹ 🔵 Falta HSTS | No se ha configurado HTTP Strict Transport Security. Recomendado para sitios HTTPS. |
|
ℹ 🔵 Falta X-Frame-Options | El sitio puede ser incrustado en iframes por terceros (riesgo de clickjacking). |
Código de estado HTTP 403
Versión HTTP HTTP/1.1
HTTPS ✔ Disponible
Dirección IP 192.0.66.126
Software del servidor nginx
CDN CDN (MISS)
Compresión gzip
🚫 🟡 HTTP 403 Error El servidor devolvió un error 403. Revisa la configuración de acceso.
ℹ 🔵 Falta HSTS No se ha configurado HTTP Strict Transport Security. Recomendado para sitios HTTPS.
ℹ 🔵 Falta X-Frame-Options El sitio puede ser incrustado en iframes por terceros (riesgo de clickjacking).
Rendimiento
| Resolución DNS | 2.6 ms |
| Conexión TCP | 3.9 ms |
| Negociación TLS | 7.1 ms |
| Tiempo hasta el primer byte (TTFB) | 244.6 ms |
| Descarga de contenido | 0 ms |
| Tiempo total de respuesta | 244.7 ms |
Resolución DNS 2.6 ms
Conexión TCP 3.9 ms
Negociación TLS 7.1 ms
Tiempo hasta el primer byte (TTFB) 244.6 ms
Descarga de contenido 0 ms
Tiempo total de respuesta 244.7 ms
Seguridad
| HTTPS | ✔ Activado |
| HSTS | ✘ No configurado |
| CSP | ✔ Configurado |
| X-Frame-Options | ⚠ No configurado |
| X-Content-Type-Options | ⚠ No configurado |
| HTTP/2 | ⚠ HTTP/1.1 |
HTTPS ✔ Activado
HSTS ✘ No configurado
CSP ✔ Configurado
X-Frame-Options ⚠ No configurado
X-Content-Type-Options ⚠ No configurado
HTTP/2 ⚠ HTTP/1.1
Tecnologías Detectadas
| Tecnología | Google Analytics Nginx |
Tecnología Google Analytics Nginx
Cabeceras HTTP
| Server | nginx |
| Date | Wed, 22 Jul 2026 23:00:24 GMT |
| Content-type | text/html; charset=utf-8 |
| Vary | Accept-Encoding |
| Content-security-policy | default-src data: 'unsafe-inline' 'unsafe-eval' https:; script-src data: 'unsafe-inline' 'unsafe-eval' https: blob: *.visualwebsiteoptimizer.com; style-src 'unsafe-inline' https: *.visualwebsiteoptimizer.com app.vwo.com; img-src data: https: blob: *.visualwebsiteoptimizer.com app.vwo.com useruploads.vwo.io; font-src data: https:; connect-src https: data: blob: *.visualwebsiteoptimizer.com app.vwo.com; media-src blob: data: https:; object-src https:; child-src https: data: blob: 'self' *.visualwebsiteoptimizer.com app.vwo.com; upgrade-insecure-requests; block-all-mixed-content; |
| Content-encoding | gzip |
| X-rq | cdg1 0 20 9980 |
| X-cache | MISS |
Server nginx
Date Wed, 22 Jul 2026 23:00:24 GMT
Content-type text/html; charset=utf-8
Vary Accept-Encoding
Content-security-policy default-src data: 'unsafe-inline' 'unsafe-eval' https:; script-src data: 'unsafe-inline' 'unsafe-eval' https: blob: *.visualwebsiteoptimizer.com; style-src 'unsafe-inline' https: *.visualwebsiteoptimizer.com app.vwo.com; img-src data: https: blob: *.visualwebsiteoptimizer.com app.vwo.com useruploads.vwo.io; font-src data: https:; connect-src https: data: blob: *.visualwebsiteoptimizer.com app.vwo.com; media-src blob: data: https:; object-src https:; child-src https: data: blob: 'self' *.visualwebsiteoptimizer.com app.vwo.com; upgrade-insecure-requests; block-all-mixed-content;
Content-encoding gzip
X-rq cdg1 0 20 9980
X-cache MISS