Domain & DNS

Información de sitio

Título, descripción, stack y tecnología usada en un sitio.

Sobre esta herramienta

Site Info recupera la página de aterrizaje de un sitio web desde nuestro servidor de Frankfurt y reporta todo lo que esa página transmite sobre sí misma: el <title> HTML, la meta descripción, los metadatos Open Graph y Twitter Card, la URL del favicon, la URL canónica, las pistas de idioma y una huella del stack tecnológico subyacente (servidor, CMS, frameworks, analítica, redes publicitarias, CDN). La comprobación usa una petición HTTPS al estilo de un navegador real — siguiendo hasta cinco redirecciones y leyendo respuestas HTTP/2 — para que vea lo que vería un visitante normal.

La detección de tecnología corre contra firmas para ~1.500 productos: cabeceras de servidor (nginx, cloudflare, litespeed), marcadores HTML (meta generator, nombres de clase específicos de framework, rutas de assets) y globales JavaScript expuestos en el primer render. Cada detección se muestra con un nivel de confianza y el fragmento que disparó la coincidencia. Los detalles SSL/TLS, la cadena de respuesta (cada redirección con su código de estado) y una estimación del tiempo de render se incluyen en el mismo informe.

Cuándo utilizar esta herramienta

  • Inteligencia competitiva. Vea qué CMS, framework, analítica y red publicitaria usa un competidor sin hurgar a mano en su DOM.
  • Auditorías SEO. Confirme que título, descripción, Open Graph, canónica y etiquetas de idioma están todos presentes y correctamente rellenos.
  • Arqueología de stack. Identifique cuándo se rediseñó por última vez un sitio comprobando las versiones de las bibliotecas detectadas.
  • Due diligence de proveedores. Verifique rápidamente que un proveedor realmente corre sobre la plataforma que afirma en su pitch.

Lo que deliberadamente no hacemos

No ejecutamos JavaScript. Recuperamos la respuesta HTML cruda y parseamos lo que contiene, incluyendo etiquetas <script> en línea — pero no renderizamos la página. Esto significa que los frameworks puramente cliente (una SPA pura con <body> vacío) filtrarán menos información; para esos nos basamos en cabeceras de respuesta y rutas de URL del bundle para identificar el stack. Los sitios que bloquean tráfico de bots en el edge pueden devolvernos una página más limpia que la que vería un navegador real — el resultado refleja honestamente lo que su servidor nos dio.

Preguntas frecuentes

¿En qué se diferencia esto de «ver código fuente»?

Ver el fuente muestra el HTML crudo; Site Info lo parsea por usted, pasa una huella sobre ~1.500 productos conocidos y presenta el resultado como un informe ordenado. La misma información es alcanzable manualmente con paciencia — pero tendría que recordar qué nombre de clase pertenece a React vs Vue, qué cabecera pertenece a Cloudflare vs Fastly y qué etiqueta generator significa Drupal 9 vs Drupal 10. Esa búsqueda la hacemos nosotros.

¿Por qué la lista de tecnologías se salta algo que sé que el sitio tiene?

Tres motivos comunes. (1) Eso solo se carga después de ejecutar JavaScript — no ejecutamos JS, así que los widgets solo cliente son invisibles para nosotros. (2) El sitio está detrás de un service worker que reescribe el marcado antes de que el usuario lo vea. (3) La firma para ese producto no está en nuestra base de datos; si un producto conocido se salta de forma sistemática, repórtelo. El caso contrario — falsos positivos — es raro porque cada firma requiere varios marcadores coincidentes.

¿La herramienta sigue redirecciones?

Sí, hasta cinco saltos. La cadena completa aparece en el informe — útil para detectar bucles accidentales de redirección, saltos mezclados HTTP/HTTPS o discrepancias de canonical con la URL final. Si su sitio hace más de cinco redirecciones, paramos y lo reportamos como problema de cadena (seis o más es casi siempre un bug de configuración).

¿Puedo usar esto en sitios privados/de staging?

Solo si son alcanzables públicamente. El fetch corre desde nuestro servidor de Frankfurt, así que cualquier cosa detrás de una VPN, una lista blanca de IP o un muro basic-auth fallará. Los rangos privados RFC 1918 y las direcciones link-local se rechazan en el guard SSRF. Para staging interno, ejecute una herramienta local de detección (p. ej. la extensión Wappalyzer) desde dentro de su red.