Аудит сайта mail.ru

Обновлён 11 апреля 2026 г.
Перепроверить

Результаты аудита mail.ru

Сайт mail.ru получил оценку 73 из 100 (Средне) по результатам комплексного технического аудита, включающего 26 проверок. SSL-сертификат действителен (до 22 ноября 2026 г.), протокол TLSv1.2. Сайт поддерживает HTTP/2 и сжатие GZIP, что положительно влияет на скорость загрузки. Безопасность: 52/100. Настроены заголовки: Strict-Transport-Security, X-Content-Type-Options, X-XSS-Protection. HTML-валидация: обнаружено 4 ошибки. CMS: Кастомная разработка. Используемые технологии: WebServer.

Результат проверки

Сайт оценивается как «Хорошо»

72/100
SEO
30%
49
/100
Производительность
25%
95
/100
Безопасность
25%
79
/100
Доступность
20%
70
/100

Детализация

SEO49%
Производительность95%
Безопасность79%
Доступность70%

Справка

Оценка рассчитывается на основе 30+ технических параметров. Исправьте ошибки в разделе «Рекомендации», чтобы улучшить позиции в поиске.

rechecker.ru/report/mail-ru
SSL
Защищено
Индексация
Готов
Уязвимости
Найдены
CMS
Кастомная разработка

SEO

Мета-теги, индексация, контент

Мета-данные

Title, description, Schema.org

Базовые теги

Schema.org не найдена

Рекомендуется JSON-LD

Canonical URL

Канонизация

Проблема
Указанный URL
Не обнаружен
Canonical URL не указан
Добавьте <link rel="canonical" href="..."> в <head> страницы

Hreflang теги

Мультиязычность

🌐

Теги не найдены

Это нормально для одного языка

Индексация

Sitemap & Robots.txt

Sitemap.xml

FAIL
Страниц

Robots.txt

OK
Файл пуст или содержит только общие правила

Социальные мета-теги

Open Graph & Twitter Cards

0/100
Facebook Preview
Website
Untitled
No description available
Twitter Card
Untitled
No description
mail.ru

Добавьте обязательные Open Graph теги: og:title, og:description, og:image, og:url и еще 4 совета

Превью при расшаривании

Нет OG-изображения

https://mail.ru

OG Title
OG Description
OG Image
Twitter Card: summary_large_image

Анализ контента

Текстовая оптимизация

35/100
0
Слов
0
Предлож.
0
Парагр.
~1
Мин. чтен.
Текст / HTML0%

Заголовки

H1: 0
H2: 0
H3: 0
H4: 0
H5: 0
H6: 0
Ключевые слова
📝

Нет данных

Мало текста на странице (менее 300 слов)
Низкое соотношение текст/HTML (0%)
Отсутствует заголовок H1
Добавьте больше контента для лучшего SEO (рекомендуется минимум 300-500 слов)
Увеличьте количество текстового контента или оптимизируйте HTML код
Добавьте один заголовок H1 на страницу

Ключевые слова

Анализ контента

45/100
Всего слов
0
Уникальных
0

Schema.org

Структурированные данные

Не найдено
0/100

Структурированные данные не найдены

Добавьте Schema.org разметку для улучшения отображения в поиске

Производительность

Web Vitals, сжатие, изображения

Сжатие данных

Оптимизация трафика

90/100

Сжатие активно

Метод: gzip

Brotli
NO
GZIP
YES
Deflate
NO
Результат сжатияЭкономия 46%
До
936 B
После
501 B
Отсутствует Vary: Accept-Encoding заголовок
Рассмотрите добавление Brotli сжатия - оно эффективнее GZIP на 15-25%
Добавьте Vary: Accept-Encoding для корректного кэширования сжатых ресурсов

Анализ медиа

ОПТИМИЗАЦИЯ ИЗОБРАЖЕНИЙ

Данные не получены

Проверка изображений не выполнялась или завершилась с ошибкой

HTTP/2

Протокол

/100

HTTP/2 не поддерживается

Протокол: h2

HTTP/2 обеспечивает мультиплексирование запросов, сжатие заголовков и серверный push. Это значительно ускоряет загрузку страниц за счёт параллельной передачи данных по одному соединению.

Расширенная проверка

Mobile-Friendliness

Проверка мобильной адаптации

Viewport meta tagwidth=device-width
Адаптивный дизайнОбнаружен
Touch-FriendlyНе определено
* Проверка адаптивного дизайна — базовая, на основе мета-тегов. Для полной оценки используйте Google Mobile-Friendly Test.

Безопасность

SSL, заголовки, редиректы

Технический фундамент

Безопасность и сервер

SSL Сертификат

OK
Издатель
GlobalSign RSA OV SSL CA 2018
Протокол
TLSv1.2
Срок действия
22 нояб. 2026 г.
226 дн.

Сервер

Тип
Nginx
Анализ проблем

Чисто

Заголовки безопасности

HTTP Security Headers

D
52%Score
3
Настроены
1
Слабые
6
Нет

Strict-Transport-Security

PRESENT

Принудительное использование HTTPS

max-age=31536000; includeSubDomains; preload

Content-Security-Policy

WEAK

Политика безопасности контента (CSP)

default-src 'none'; base-uri 'none'; script-src 'self' 'nonce-72c098800fed054f1079ac7d9942fbe3' https://img.imgsmail.ru https://imgs2.imgsmail.ru https://imgs3.imgsmail.ru https://portal.mail.ru https://portal.test.mail.ru https://www.gstatic.com/recaptcha/ https://www.google.com/recaptcha/ https://top-fwz1.mail.ru 'report-sample' https://limg.imgsmail.ru https://home.imgsmail.ru; style-src 'self' https://img.imgsmail.ru https://imgs2.imgsmail.ru https://imgs3.imgsmail.ru 'unsafe-inline' https://limg.imgsmail.ru https://home.imgsmail.ru; font-src https://img.imgsmail.ru https://imgs2.imgsmail.ru https://imgs3.imgsmail.ru; media-src https://imgs2.imgsmail.ru https://imgs3.imgsmail.ru; img-src 'self' data: https://img.imgsmail.ru https://imgs2.imgsmail.ru https://imgs3.imgsmail.ru https://stat.radar.imgsmail.ru https://rs.mail.ru https://www.tns-counter.ru https://top-fwz1.mail.ru https://filin.mail.ru https://r3.mail.ru https://c.mail.ru https://c.my.com https://*.userapi.com https://*.vk.com https://*.vk.ru https://vk.com https://vk.ru https://limg.imgsmail.ru https://home.imgsmail.ru https://retina.news.mail.ru https://xray.mail.ru https://ad.mail.ru https://trk.mail.ru https://r.mradx.net; connect-src 'self' https://portal.mail.ru https://auth.mail.ru https://*.auth.mail.ru https://aj-https.my.com https://account.mail.ru https://*.test.mail.ru https://login.vk.com https://login.vk.ru wss://rebus.e.mail.ru https://ok.ru https://bar.love.mail.ru https://vk.com https://vk.ru https://xray.mail.ru https://ad.mail.ru https://sdk-api.apptracer.ru https://sdk-api.apptracer.ru; child-src https://account.mail.ru https://*.test.mail.ru https://test.auth.mail.ru https://auth.mail.ru https://www.google.com/recaptcha/ https://connect.vk.com https://connect.vk.ru https://id.vk.com https://id.vk.ru https://portal.mail.ru https://marusia-web.go.mail.ru https://limg.imgsmail.ru; report-uri https://cspreport.mail.ru/login;

X-Frame-Options

MISSING

Защита от clickjacking атак

⚠️ Добавьте заголовок X-Frame-Options: DENY или SAMEORIGIN

X-Content-Type-Options

PRESENT

Предотвращение MIME-sniffing

nosniff

X-XSS-Protection

PRESENT

Защита от XSS в старых браузерах

1; mode=block; report=https://cspreport.mail.ru/xxssprotection

Referrer-Policy

MISSING

Контроль передачи Referer

⚠️ Добавьте заголовок Referrer-Policy: strict-origin-when-cross-origin

Permissions-Policy

MISSING

Контроль доступа к API браузера

⚠️ Добавьте заголовок Permissions-Policy для ограничения доступа к функциям браузера

Cross-Origin-Opener-Policy

MISSING

Изоляция окон браузера

⚠️ Добавьте COOP: same-origin для изоляции от атак типа Spectre

Cross-Origin-Resource-Policy

MISSING

Защита ресурсов от кросс-доменных запросов

⚠️ Добавьте CORP: same-origin или cross-origin

Cross-Origin-Embedder-Policy

MISSING

Контроль встраивания внешних ресурсов

⚠️ Добавьте COEP: require-corp для дополнительной изоляции

Безопасность

Анализ защиты

90/100

Файл: Git Configuration

ОК

Файл /.git/config не найден (безопасно)

Файл: Environment File

ОК

Файл /.env не найден (безопасно)

Файл: Composer Configuration

ОК

Файл /composer.json не найден (безопасно)

Файл: Node.js Configuration

ОК

Файл /package.json не найден (безопасно)

Файл: PHP Info Page

ОК

Файл /phpinfo.php не найден (безопасно)

Заголовок Server

Внимание

Сервер раскрывает свою версию: nginx/1.28.0

Рекомендуется скрывать версию сервера для защиты от направленных атак.

CORS

Кросс-доменные запросы

Отключено
/100

Заголовки CORS не обнаружены на сервере.

CORS определяет, какие домены могут обращаться к ресурсам сервера. Правильная настройка важна для безопасности API и работы веб-приложений.

Cookies

Анализ файлов cookie

65/100
Всего
3
Secure
HttpOnly
ИмяSecureHttpOnlySameSitePath
oid/
actNone/
mrcu/

Цепочка редиректов

HTTP перенаправления

1 этапа
200Redirect
https://mail.ru
https://mail.ru

Доступность

HTML-валидация, a11y

Доступность

Accessibility (a11y)

70/100
Alt текст
Без описания: 0
Контраст
Проблем: 0
Клавиатура
Фокус: 0 эл.

HTML Валидация

Качество разметки

80/100
Ошибки
4
Предупр.
0
Инфо
0
ТипСообщениеСтрока
Ошибка<html> element must have <body> as content1
Ошибка"type" attribute is unnecessary for javascript resources8
Ошибка<title> cannot be empty, must have text content11
Ошибка"type" attribute is unnecessary for javascript resources13

Технологии

CMS, домен, стек

Стек технологий

Движок и библиотеки

CMS / ПЛАТФОРМА
🏗️

Кастомная разработка

Вероятность 3000%
Сервер
Nginx
Библиотеки и сервисы2
🖥️Web Server
WebServer
🔧Encoding
Charset

Паспорт домена

Инфраструктура и регистрация

IP адрес
89.221.239.1
Страна
Russia
Возраст
28г. 6мес.
Регистратор
RU-CENTER-RU
Истекает
2026-09-30T21:00:00Z
DNS Серверы (NS)
ns1.mail.ru.
ns2.mail.ru.
Почтовые и TXT записи
MX Рекорды
mxs.mail.ru
TXT Записи
_globalsign-domain-verification=Si3zyfQkRVz-8n5vDXd_qWZ4EmgkzHHeRVFuRGz4IP
HARICA-zOgPcgJHt0kof3WT4rF

Решения

Скачать или скопировать исправления

Готовые исправления

Скачать или скопировать решения

1 крит.2 важн.1 рек.
Критично
Важно
Рекомендация

Рекомендации

План улучшений

Рекомендации

План улучшений

5 всего1 крит.
Критические (1)
Рекомендуемые (4)

Добавьте заголовок H1 на страницу

Доступность

Используйте больше семантических HTML элементов

Доступность

Автоматическая проверка каждую неделю

Подпишитесь и мы будем автоматически проверять ваш сайт каждую неделю. Вы получите подробный SEO-отчёт на почту с отслеживанием динамики изменений.

26 проверок каждую неделюУведомление в TelegramОтслеживание динамики
20 ТК / мес

Часто задаваемые вопросы

Какой рейтинг у сайта mail.ru?

По результатам комплексного технического аудита reChecker, сайт mail.ru получил оценку 73 из 100. Проверка охватывает SEO, производительность, безопасность, доступность и включает более 26 автоматических тестов.

Безопасен ли сайт mail.ru?

SSL-сертификат сайта mail.ru действителен (протокол TLSv1.2). Настроено 3 из 10 рекомендуемых заголовков безопасности (52/100). Безопасность cookies оценена на 65/100.

Насколько быстро загружается mail.ru?

Сжатие: GZIP. Поддерживается HTTP/2.

Оптимизирован ли mail.ru для поисковых систем?

Результаты SEO-аудита mail.ru: sitemap.xml отсутствует, robots.txt настроен, Schema.org разметка отсутствует. Рекомендуется заполнить недостающие мета-теги для улучшения видимости в поисковых системах.

Какие технологии использует mail.ru?

Сайт mail.ru работает на кастомной разработке. Обнаруженные технологии и библиотеки: WebServer.

Хотите проверить свой сайт?

26 проверок за секунды — бесплатно и без регистрации

Проверить сайт
Отчёт создан с помощью reChecker.ru — бесплатный технический SEO-аудит

Поддержка reChecker

Нашли баг, сбой или ошибку в работе reChecker? Есть предложение по улучшению? Напишите нам, чтобы мы проверили и исправили проблему в сервисе.

Эта форма для обратной связи по работе reChecker. Если нужна разработка или поддержка вашего сайта, отправьте отдельную заявку:

Для ответа укажите минимум один контакт: email или телефон.