baidu.com เป็นเว็บโกงหรือเปล่า? สแกม สแปม และรีวิว

คะแนน
91
สถานะ HTTP
200
https://www.baidu.com/
SSL/TLS
ถูกต้อง
2026-08-10T07:01:01+00:00
เซิร์ฟเวอร์ / AS
BWS/1.1
119.63.197.151
เปิดเว็บไซต์

สรุปคะแนนและประเด็นสำคัญ

ความปลอดภัย
ชื่อเสียง
ความเสี่ยงการหลอกลวง

ภาพรวม

ป้ายกำกับ
百度

中国のウェブサービス会社

แหล่งข้อมูล:
Wikidata Wikipedia (ไทย) Wikipedia (อังกฤษ) Wikipedia (ญี่ปุ่น) Wikipedia (อาหรับ) Wikipedia (อาหรับพื้นเมืองอียิปต์) Wikipedia (อาเซอร์ไบจาน)
+61 แสดงภาษาเพิ่มเติม
Wikipedia (azb) Wikipedia (เบลารุส) Wikipedia (บัลแกเรีย) Wikipedia (บังกลา) Wikipedia (คาตาลัน) Wikipedia (เคิร์ดตอนกลาง) Wikipedia (เช็ก) Wikipedia (เดนมาร์ก) Wikipedia (เยอรมัน) Wikipedia (dty) Wikipedia (กรีก) Wikipedia (เอสเปรันโต) Wikipedia (สเปน) Wikipedia (เอสโตเนีย) Wikipedia (บาสก์) Wikipedia (เปอร์เซีย) Wikipedia (ฟินแลนด์) Wikipedia (ฝรั่งเศส) Wikipedia (กาลิเซีย) Wikipedia (ฮิบรู) Wikipedia (ฮินดี) Wikipedia (โครเอเชีย) Wikipedia (ฮังการี) Wikipedia (อาร์เมเนีย) Wikipedia (อินโดนีเซีย) Wikipedia (อิตาลี) Wikipedia (จอร์เจีย) Wikipedia (กันนาดา) Wikipedia (เกาหลี) Wikipedia (คีร์กีซ) Wikipedia (ลิทัวเนีย) Wikipedia (มาซิโดเนีย) Wikipedia (มาลายาลัม) Wikipedia (มาเลย์) Wikipedia (พม่า) Wikipedia (เนปาล) Wikipedia (ดัตช์) Wikipedia (นอร์เวย์) Wikipedia (อ็อกซิตัน) Wikipedia (โปแลนด์) Wikipedia (โปรตุเกส) Wikipedia (เคชวา) Wikipedia (โรมาเนีย) Wikipedia (รัสเซีย) Wikipedia (สกอตส์) Wikipedia (อังกฤษ) Wikipedia (สโลวัก) Wikipedia (เซอร์เบีย) Wikipedia (สวีเดน) Wikipedia (ตากาล็อก) Wikipedia (โทคิโพนา) Wikipedia (ตุรกี) Wikipedia (อุยกูร์) Wikipedia (ยูเครน) Wikipedia (เวียดนาม) Wikipedia (จีนอู๋) Wikipedia (จ้วง) Wikipedia (จีน) Wikipedia (จีน) Wikipedia (จีนมินหนาน) Wikipedia (จีน)

สัญญาณที่ควรระวัง

  • [ต่ำ] ส่วนหัวด้านความปลอดภัย เช่น HSTS และ CSP มีไม่เพียงพอหรือไม่ได้กำหนด.
  • [ต่ำ] คุณลักษณะความปลอดภัยของคุกกี้ไม่เพียงพอ (รวม 3 รายการ).

ชื่อเสียง

Open PageRank 6.72 / 10
Tranco 89 ทั่วโลก
แหล่งที่มา: top-1m.csv

สรุปการรีวิว — baidu.com

คะแนนรวม 91 (ปลอดภัยโดยส่วนใหญ่)

ตัวชี้วัดด้านความปลอดภัยหลายรายการอยู่ในเกณฑ์ดี และสัญญาณความเสี่ยงเด่น ๆ มีไม่มาก.

จุดเด่น

  • มีใบรับรอง SSL/TLS ที่ถูกต้อง
  • เปิดใช้ HSTS
  • ตั้งค่า SPF แล้ว
  • ตั้งค่า DMARC แล้ว
  • อายุโดเมน ≥ 1 ปี

จุดที่ควรพัฒนา

  • ยังไม่ตั้งค่า CSP

รีวิวฉบับเต็ม — baidu.com

รีวิวโดเมน

โดเมนสร้างเมื่อ: 1999-10-11T11:05:17Z (≈ 26y 2m). ผู้รับจดทะเบียน: MarkMonitor Information Technology (Shanghai) Co., Ltd.. โฮสติ้ง / AS: BWS/1.1 — China. ความนิยม: Tranco #89, OPR 6.72/10. ชื่อเสียง: GSB ปลอดภัย WebRisk ปลอดภัย. ความปลอดภัยของอีเมล: SPF เปิด, DMARC quarantine. ใบรับรองหมดอายุวันที่: 2026-08-10T07:01:01+00:00.

รีวิวร้านค้า / การทำธุรกรรม

ไม่ตรวจพบคอนเทนต์แบบผสม. ไม่ตรวจพบคอนเทนต์แบบผสม. โครงสร้างข้อมูล: Organization ไม่มี, contactPoint ไม่มี. สัดส่วนข้อความที่มองไม่เห็น 0%.

รีวิวเชิงเทคนิค

HTTP 200 ปกติ · เซิร์ฟเวอร์ BWS/1.1. HSTS เปิด (preload: ไม่ทราบ). กำหนดส่วนหัวความปลอดภัย 1/6 รายการ. DNSSEC ปิด. ความปลอดภัยของอีเมล: SPF เปิด, DMARC quarantine. นโยบาย MTA‑STS: ไม่มี. TLS‑RPT ปิด. security.txt: ไม่มี. คุณลักษณะคุกกี้ที่ขาดไป: Secure×1 / HttpOnly×1 / SameSite×1. คะแนนการทำโค้ด JS ให้อ่านยาก 0. ชื่อเสียง: GSB clean, WebRisk clean → ภาพรวม ดี.

คำอธิบาย — จุดแข็งและความเสถียร

อายุ: ประมาณ (≈ 26y 2m) (สร้างเมื่อ 1999-10-11T11:05:17Z).

GSB ปลอดภัย

WebRisk ปลอดภัย

ใบรับรองหมดอายุวันที่: 2026-08-10T07:01:01+00:00.

ความปลอดภัยของอีเมล: SPF เปิด, DMARC quarantine.

ไม่ตรวจพบคอนเทนต์แบบผสม.

เมื่อพิจารณาข้อมูลการดำเนินงานร่วมกับตัวชี้วัดความน่าเชื่อถือ จะช่วยให้ประเมินความสอดคล้องของแบรนด์/ผู้ให้บริการและโอกาสในการดำเนินงานระยะยาวได้ชัดเจนขึ้น.

การตรวจสอบความปลอดภัยของหน้าชำระเงิน (การบังคับ HTTPS เป้าหมายการส่งฟอร์ม ความสมบูรณ์ของสคริปต์) ควบคู่กับบริการลูกค้าและนโยบายการคืนสินค้า ช่วยให้เห็นภาพระดับความน่าเชื่อถือจริงได้แม่นยำขึ้น.

การกำหนดส่วนหัวความปลอดภัย การต่ออายุใบรับรองอัตโนมัติ การป้องกันโดเมนอีเมล (DMARC/TLS‑RPT) และการลบคอนเทนต์แบบผสม จะช่วยเพิ่มความน่าเชื่อถือและความเสถียรโดยรวมของเว็บไซต์.

คำอธิบาย — ความเสี่ยงและสิ่งที่ควรปรับปรุง

เมื่อขาดส่วนหัวด้านความปลอดภัยที่สำคัญ เว็บไซต์จะเปราะบางต่อการโจมตีแบบ clickjacking การเดา MIME type และการรั่วไหลของข้อมูล.

หากไม่ใช้ DNSSEC ความเชื่อถือจะขึ้นอยู่กับเซิร์ฟเวอร์เนมของโซนแม่เพียงอย่างเดียว ซึ่งอาจเพิ่มความเสี่ยงต่อการแก้ไขปลอมแปลง DNS ในบางสภาพแวดล้อม.

หากไม่มี MTA‑STS การบังคับใช้ TLS สำหรับ SMTP จะอ่อนลง.

หากไม่มี TLS‑RPT จะรวบรวมสัญญาณปัญหา TLS ได้ยาก ทำให้มองเห็นปัญหาการทำงานได้น้อยลง.

ถ้าไม่มี security.txt ช่องทางในการรายงานช่องโหว่จะไม่ชัดเจน และอาจทำให้การตอบสนองล่าช้า.

คุกกี้ที่ไม่มี Secure / HttpOnly / SameSite อาจเสี่ยงต่อการถูกขโมยหรือการโจมตีแบบ session fixation.

อายุโดเมนโดยประมาณ
26y 2m
ผู้รับจดทะเบียน
MarkMonitor Information Technology (Shanghai) Co., Ltd.
SSL valid
ใช่
SSL expires
2026-08-10T07:01:01+00:00
HTTP status
200
Server / ASN
BWS/1.1 / CHINANET-BACKBONE No.31,Jin-rong Street, CN
Final URL
https://www.baidu.com/
SPF
ใช่
DMARC
ใช่
การใช้ wildcard ใน CT
ไม่ใช่
HSTS preload
ไม่ทราบ
security.txt
ไม่ใช่
ผู้รับรายงาน TLS‑RPT
ไม่มี
วันที่สร้างโดเมน
1999-10-11T11:05:17Z
โฮสติ้ง / AS
Hebei Mobile Communication Company Limited
ประเทศที่โฮสต์อยู่
China
สถานะ GSB
ไม่พบข้อมูล
สถานะ WebRisk
ไม่พบข้อมูล
นโยบาย DMARC
quarantine
PSI เดสก์ท็อป
91
DNSSEC
ไม่มี
หน้าทางกฎหมาย / ติดต่อ
ไม่ใช่
โครงสร้างข้อมูล: Organization
ไม่มี
โครงสร้างข้อมูล: contactPoint
ไม่มี
ความเสี่ยงของเรจิสทรี (0–100)
9
dmarc_p
quarantine
dmarc_rua
mailto:baidu-spammail@baidu.com
dmarc_ruf
mailto:baidu-spammail@baidu.com
mixed_http
0
cookie_no_secure
1
cookie_no_httponly
1
cookie_no_samesite
1
คะแนนการทำโค้ด JS ให้อ่านยาก
0
จำนวนโลโก้ผู้ให้บริการชำระเงิน
0
สัดส่วนข้อความที่มองไม่เห็น (%)
0
จำนวนฟอร์ม POST ข้ามโดเมน
0
โลโก้ / ไอคอนจากโฮสต์ภายนอก
0
YARA matches
0
Webshop

การวิเคราะห์นี้เป็นความเห็นอัตโนมัติที่อ้างอิงจากข้อมูล ใช้เพื่อประกอบการตัดสินใจเท่านั้น โปรดตรวจสอบข้อมูลด้วยตนเองก่อนทำการชำระเงินหรือดาวน์โหลดไฟล์ใด ๆ.

เกี่ยวกับรายงานนี้

  • การวิเคราะห์ครั้งแรก: -
  • อัปเดตล่าสุด: 2025-11-30 06:01:56
อีเมล

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

ประสิทธิภาพ

LCP (ข้อมูลจริง)-ms
INP (ข้อมูลจริง)-ms
CLS (ข้อมูลจริง)-
LCP (ทดสอบในห้องปฏิบัติการ)-ms
TBT (ทดสอบในห้องปฏิบัติการ)-ms
คะแนนบนมือถือ-
ข้อผิดพลาดในการวัดบนมือถือ: request_failed
LCP (ทดสอบในห้องปฏิบัติการ)613.6ms
TBT (ทดสอบในห้องปฏิบัติการ)50ms
คะแนนบนเดสก์ท็อป91
https://www.baidu.com/

ส่วนหัวด้านความปลอดภัย

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
ตั้งค่า CSP
ตัวอย่างค่า CSP ขั้นต่ำ โปรดปรับแหล่งที่อนุญาตให้ตรงกับโปรเจกต์ของคุณ.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
ป้องกันการเดา MIME type
add_header X-Content-Type-Options "nosniff" always;
ป้องกันการโจมตีแบบ clickjacking
add_header X-Frame-Options "SAMEORIGIN" always;
ตั้งค่า Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
ตั้งค่า Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
เพิ่มคุณลักษณะความปลอดภัยให้คุกกี้
Set-Cookie: name=value; Path=/; Secure; HttpOnly; SameSite=Lax
ตัวอย่าง: BD_HOME=1

ลำดับเหตุการณ์ของโดเมน

  1. 1999-10-11
    จดทะเบียนโดเมน: 1999-10-11T11:05:17Z

หัวข้อสำคัญ

Google Safe Browsing ไม่พบข้อมูล
Google Web Risk ไม่พบข้อมูล
AbuseIPDB -
SPF ตั้งค่าแล้ว
DMARC ตั้งค่าแล้ว
DNSSEC ไม่ใช่
ความปลอดภัยของคุกกี้ Secure×1 / HttpOnly×1 / SameSite×1
คอนเทนต์แบบผสม (http) 0
หน้าข้อมูลทางกฎหมาย ไม่มี
รายละเอียด DMARC
นโยบาย DMARC (p): quarantine
รายงานแบบสรุป (rua): mailto:baidu-spammail@baidu.com
รายงานความล้มเหลว (ruf): mailto:baidu-spammail@baidu.com
TXT: v=DMARC1; p=quarantine; rua=mailto:baidu-spammail@baidu.com; ruf=mailto:baidu-spammail@baidu.comv=DMARC1; p=quarantine; rua=mailto:baidu-spammail@baidu.com; ruf=mailto:baidu-spammail@baidu.com
สถานะ HTTP200
เซิร์ฟเวอร์ BWS/1.1
CDN / Hosting Other CDN
HSTSใช่
วันหมดอายุ2026-08-10T07:01:01+00:00
ผู้ออกใบรับรองGlobalSign nv-sa / GlobalSign RSA OV SSL CA 2018
ผู้จดทะเบียน / องค์กรCHINANET-BACKBONE No.31,Jin-rong Street, CN
ผู้รับจดทะเบียนMarkMonitor Information Technology (Shanghai) Co., Ltd.
ASN4134
เครือข่าย124.236.0.0/14
ชื่อเรื่อง百度一下,你就知道
URL สุดท้าย: https://www.baidu.com/

ข้อมูลเชิงลึกด้านภัยคุกคาม

ความเสี่ยงต่ำ (risk 3/100)
  • เมื่อขาดส่วนหัวด้านความปลอดภัยที่สำคัญ เว็บไซต์จะเปราะบางต่อการโจมตีแบบ clickjacking การเดา MIME type และการรั่วไหลของข้อมูล.
  • ตรวจพบรูปแบบของ JavaScript ที่น่าสงสัย

คะแนนความเสี่ยงของเว็บไซต์นี้คำนวณจากหลายปัจจัย ได้แก่ ส่วนหัวความปลอดภัยของเบราว์เซอร์ สถานะ SSL การมี/ไม่มีคอนเทนต์แบบผสม การป้องกันโดเมนอีเมล (SPF/DMARC) รูปแบบการเปลี่ยนเส้นทางหรือการทำโค้ดให้อ่านยาก และผลจาก Google Safe Browsing กับ WebRisk. ขณะนี้ยังไม่พบสัญญาณเด่นที่ชี้ไปทางเจตนาร้าย แต่หากส่วนหัวความปลอดภัยหรือการป้องกันอีเมลไม่เพียงพอ ความเสี่ยงต่อฟิชชิงหรือการดักจับทราฟฟิกอาจเพิ่มขึ้น ก่อนใส่ข้อมูลสำคัญ ควรตรวจทานการสะกดชื่อโดเมนและวิธีที่คุณเข้ามายังเว็บไซต์ (โฆษณา ข้อความส่วนตัว ลิงก์ย่อ ฯลฯ). ก่อนกรอกข้อมูลการชำระเงินหรือข้อมูลส่วนบุคคล ควรตรวจสอบข้อมูลผู้ให้บริการ (บริษัท/ช่องทางติดต่อ) การบังคับใช้ HTTPS การตั้งค่า DMARC/TLS‑RPT และว่ามีคอนเทนต์แบบผสมหรือไม่.

การสแกนเชิงลึก (HTML / ส่วนหัว)

ควรระวัง (deep 45/100)
  • พบรูปแบบการทำโค้ด JavaScript อ่านยากที่น่าสงสัย.
  • คุณลักษณะความปลอดภัยของคุกกี้ (Secure/HttpOnly/SameSite) บางส่วนขาดหาย.

หากมีป๊อปอัปที่ไม่คาดคิด การขอเชื่อมต่อกระเป๋าเงิน หรือการดาวน์โหลด ให้ยกเลิกก่อน แล้วตรวจสอบข้อมูลอีกครั้งจากประกาศหรือชุมชนอย่างเป็นทางการ. สำหรับคุกกี้เซสชัน/เข้าสู่ระบบ ควรกำหนด Secure, HttpOnly และ SameSite เสมอ.

สถานะ HTTP (deep) 200
Set‑Cookie (จำนวน) 6
ความปลอดภัยของคุกกี้ไม่เพียงพอ Secure×6 / HttpOnly×6 / SameSite×6
ทรัพยากร HTTP (deep) 0
โฮสต์บุคคลที่สาม (อันดับต้น) 5
รูปแบบ JavaScript ที่น่าสงสัย 2
เวลาที่เก็บข้อมูล: 2025-11-30T06:01:56+00:00
pss.bdstatic.com aisearch.cdn.bcebos.com psstatic.cdn.bcebos.com baidu.com ss0.baidu.com
Set‑Cookie (ตัวอย่าง)
BAIDUID=C985294875A4F4E42672661CB1EE4873:FG=1; expires=Thu, 31-Dec-37 23:55:55 GMT; max-age=2147483647; path=/; domain=.baidu.com</code><br><code>BIDUPSID=C985294875A4F4E42672661CB1EE4873; expires=Thu, 31-Dec-37 23:55:55 GMT; max-age=2147483647; path=/; domain=.baidu.com</code><br><code>PSTM=1764482516; expires=Thu, 31-Dec-37 23:55:55 GMT; max-age=2147483647; path=/; domain=.baidu.com</code><br><code>BAIDUID=C985294875A4F4E47EC3E59D786BB525:FG=1; max-age=31536000; expires=Mon, 30-Nov-26 06:01:56 GMT; domain=.baidu.com; path=/; version=1; comment=bd</code><br><code>BDSVRTM=4; path=/</code><br><code>BD_HOME=1; path=/

สถานการณ์การใช้งาน

หากคุณชำระเงินบนเว็บไซต์นี้

ไม่พบสัญญาณอันตรายชัดเจน แต่การชำระเงินออนไลน์มีความเสี่ยงอยู่เสมอ ตรวจสอบจำนวนเงิน ผู้รับ และนโยบายการคืนเงินก่อนจ่าย.

หากคุณล็อกอินหรือกรอกข้อมูลส่วนตัว

ไม่พบรูปแบบอันตรายที่ชัดเจน แต่รหัสผ่านและรหัส 2FA ถือเป็นข้อมูลสำคัญมาก หลีกเลี่ยงการใช้รหัสผ่านเดียวกันในหลายเว็บไซต์. การขาดแอตทริบิวต์ด้านความปลอดภัยของคุกกี้หรือฟอร์ม POST ข้ามโดเมนอาจเปิดช่องให้ขโมยหรือนำเซสชันไปใช้ในทางที่ผิด หลังล็อกอินควรสังเกตความผิดปกติของบัญชีหรือการเรียกเก็บเงิน.

ตำแหน่งเซิร์ฟเวอร์

China (CN) · ASN 24547 / Hebei Mobile Communication Company Limited

ประวัติ

การเปลี่ยนแปลง --

เว็บไซต์ที่เพิ่งถูกเพิ่มล่าสุด

รีวิว

เฉลี่ย - / ทั้งหมด 0

เช็กซัม faf5bac5fd511ff41cbe7b23955d2fc1a84914b7cd9a83890649c3fc314d8acb

กำลังวิเคราะห์

กำลังรวบรวมสัญญาณและข้อมูลสาธารณะต่าง ๆ.

  1. เริ่มต้น
  2. ดึงข้อมูล DNS / WHOIS
  3. ตรวจสอบการตอบกลับ HTTP
  4. ตรวจสอบ SSL/TLS
  5. สอบถามข้อมูลชื่อเสียง
  6. รวบรวมข้อมูล PageSpeed
  7. วิเคราะห์ส่วนหัวความปลอดภัย
  8. ตรวจสอบความปลอดภัยของอีเมล
  9. รวมสัญญาณขั้นสูง
  10. จัดทำรายงาน