DomainLens

Herramientas SEO

Comprobador de cabeceras HTTP: seguridad, caché y compresión

Solicita la URL que indiques e informa de lo que el servidor devuelve en sus cabeceras: qué cabeceras de seguridad están presentes, qué política de caché se aplica, si la respuesta va comprimida y qué versión de HTTP se negoció.

Qué informa este comprobador

Las cabeceras son invisibles en la ventana del navegador y fáciles de perder en un despliegue. Una regla de CDN, un valor por defecto del framework o un proxy delante del origen pueden añadirlas, quitarlas o sobrescribirlas sin que nada cambie en la página.

  • Cabeceras de seguridad, incluidas HSTS, X-Content-Type-Options y las políticas de marco y de referente.
  • Cache-Control, y si la política permite cachear algo siquiera.
  • Content-Encoding, que indica si la respuesta se sirve con gzip o brotli.
  • La versión de HTTP negociada: HTTP/1.1, HTTP/2 o HTTP/3.

Qué cabeceras afectan a la búsqueda

Solo X-Robots-Tag cambia la indexación directamente, y es precisamente la que más se pasa por alto porque nunca aparece en el código fuente de la página. El resto importa por rendimiento y fiabilidad, no como señales de posicionamiento.

CabeceraEfecto SEO directoPor qué importa igualmente
X-Robots-TagSí: controla la indexaciónUn noindex aquí es invisible en el HTML
Cache-ControlIndirectoMarca la velocidad de las visitas repetidas
Content-EncodingIndirectoTransferencias menores mejoran el LCP
HSTSNoElimina un salto de redirección a HTTPS
X-Content-Type-OptionsNoEndurecimiento, no posicionamiento
Content-Security-PolicyNoPuede romper el renderizado si está mal configurada

Problemas frecuentes con las cabeceras

El último es el más dañino y el más difícil de detectar, porque el HTML parece perfectamente indexable. Sobre la directiva en sí consulta noindex frente a robots.txt , y sobre el conjunto de seguridad, las cabeceras de seguridad .

  • Cache-Control: no-store en recursos estáticos, obligando a los visitantes a volver a descargarlo todo.
  • Un max-age largo en el HTML, de modo que las actualizaciones no llegan a quien vuelve.
  • Sin compresión en respuestas de texto, lo que multiplica el tamaño transferido.
  • Una Content-Security-Policy que bloquea los scripts que la página necesita para renderizar.
  • Un X-Robots-Tag con noindex heredado de un entorno de pruebas.
¿Las cabeceras de seguridad mejoran el posicionamiento?
No. Protegen el sitio frente a ataques y conviene tenerlas, pero Google no las trata como señales de posicionamiento. La excepción es X-Robots-Tag, que controla la indexación directamente.
¿Qué Cache-Control conviene para el HTML?
Un max-age corto, o no-cache con validación, para que las actualizaciones lleguen a quien vuelve. El caché largo e inmutable es para recursos estáticos versionados, no para HTML.

Otras herramientas

Comprobador de robots.txt

Descarga el archivo robots.txt del host que indiques, informa de si existe y de si bloquea a todos los rastreadores, y lee de paso las directivas de robots a nivel de página.

Validador de sitemap

Busca el sitemap igual que lo haría un rastreador —primero la declaración en robots.txt y después las ubicaciones convencionales— y luego confirma que el documento se analiza como XML y cuenta las URL que contiene.

Comprobador de canonical

Lee la URL canónica que declara la página y después descarga esa dirección para confirmar que responde, que no redirige y que no lleva noindex: las tres formas en que un canonical deja de funcionar en silencio.

Validador de datos estructurados

Analiza los datos estructurados de la página que indiques, enumera los tipos de schema.org encontrados y señala los bloques que no se analizan o a los que les faltan las propiedades que su tipo exige.

Comprobador de redirecciones

Sigue la URL que indiques por cada salto, mostrando el código de estado en cada paso y el destino final: el detalle que el navegador oculta en cuanto la barra de direcciones se estabiliza.

Comprobador de enlaces rotos

Carga la página que indiques, toma una muestra de sus enlaces internos y solicita cada uno — informando del código de estado que devuelve, no del color del enlace.

Comprobador de indexabilidad

Revisa todas las señales que deciden si una página puede entrar en el índice: el código de estado, el acceso según robots.txt, meta robots, la cabecera X-Robots-Tag y el canonical.

Comprobador de DNS

Consulta el DNS en vivo del dominio que indiques y muestra los registros publicados: a qué direcciones resuelve, adónde va su correo y si están presentes los registros TXT de los que depende la autenticación del email.

Consulta WHOIS

Consulta el registro mediante RDAP —el sucesor estructurado del WHOIS clásico— e informa de cuándo se registró el dominio, qué antigüedad tiene, quién es el registrador y cuándo vence la inscripción.

Comprobador de antigüedad de dominio

Introduce un dominio para ver su registro, antigüedad, vencimiento y registrador. La antigüedad aporta contexto, pero no es un factor de ranking de Google.

Comprobador SSL

Abre una conexión TLS con el host que indiques e informa del certificado que presenta: el emisor, el periodo de validez, los días restantes y la versión de protocolo negociada.