gmail.com
Error 400 (Bad Request)!!1
Lĩnh vực
- Máy tính, Điện tử và Công nghệ / Email
Nguồn gốc
- Hoa Kỳ
Xếp hạng toàn cầu
vi
Error 400 (Bad Request)!!1
Điểm càng cao, hệ thống càng ghi nhận được nhiều biện pháp bảo vệ quan sát từ bên ngoài. Trang này không nhằm chứng nhận website uy tín, hợp pháp hay hoàn toàn không có lỗ hổng.
Tính đến 19:48 ngày 25/8/2026, gmail.com đạt 92,4/100 điểm an toàn (đạt hạng A – “Rất tốt”). Hệ thống quét tự động của CyStack ghi nhận 5 vấn đề cần xem xét sau khi kiểm tra 94,7% hạng mục. Chủ sở hữu website nên ưu tiên khắc phục “Các phiên bản TLS được hỗ trợ”, sau đó rà soát các mục còn lại theo mức độ ảnh hưởng.
CyStack chưa ghi nhận gmail.com hay hạ tầng liên quan trong bất kỳ danh sách cảnh báo lừa đảo, phishing hoặc mã độc nào tại thời điểm quét, sau khi đối chiếu 5 nguồn danh tiếng trực tuyến. Kết quả này phản ánh quan sát từ bên ngoài, không đảm bảo website an toàn tuyệt đối và không xác nhận tư cách pháp lý hay uy tín của tổ chức.
Có 3 tiêu chí không đạt hoặc cảnh báo có ảnh hưởng lớn nhất tới kết quả của gmail.com.
Vì sao cần quan tâm
TLS 1.0 và TLS 1.1 sử dụng thiết kế bảo mật lỗi thời và không còn được các tiêu chuẩn hiện đại chấp nhận. Việc tiếp tục bật chúng cho phép sử dụng phương thức kết nối yếu hơn.
Những địa chỉ, máy chủ và dịch vụ có thể nhìn thấy từ Internet.
Mỗi địa chỉ IP công khai được nhóm cùng dịch vụ đang mở, sản phẩm đã nhận diện và các CVE có khả năng liên quan đến phiên bản quan sát được.
Câu hỏi thường gặp
Chứng thư SSL hợp lệ vẫn chưa đủ để khẳng định gmail.com là website an toàn, uy tín hay không có dấu hiệu lừa đảo. Để đánh giá toàn diện hơn, báo cáo còn kiểm tra phishing và mã độc, email lộ lọt, IP và cổng mở, tên miền phụ, công nghệ cùng các CVE có thể liên quan đến phiên bản ghi nhận được.
gmail.com đang dùng chứng thư SSL hợp lệ tại thời điểm đánh giá, có hiệu lực đến ngày 29 tháng 10, 2026. Trạng thái này có thể thay đổi khi chứng thư hết hạn hoặc máy chủ đổi cấu hình.
Xem HTTPS và chứng thưChưa có đủ dữ liệu để kết luận liệu địa chỉ email @gmail.com có xuất hiện trong dữ liệu lộ lọt hiện có hay không.
Xem email lộ lọtChưa nhận diện được công nghệ đủ tin cậy trên gmail.com để thực hiện đối chiếu lỗ hổng CVE theo phiên bản.
Xem công nghệ và CVEGhi nhận được 8 IP công khai và 8 cổng đang mở của gmail.com. Cổng mở không tương đương với việc có lỗ hổng, nhưng chủ sở hữu website nên cập nhật thường xuyên và giới hạn truy cập cho từng dịch vụ công khai.
Xem IP và cổng mởGhi nhận 7+ tên miền phụ công khai của gmail.com. Danh sách này giúp nhận biết thêm các cổng vào như API, hệ thống quản trị hay môi trường thử nghiệm, nhưng không có nghĩa tên miền phụ nào cũng có rủi ro.
Xem tên miền phụNguồn dữ liệu
CyStack tổng hợp kết quả quét từ các hệ thống giám sát an ninh mạng nội bộ, bao gồm CyStack VulnScan và CyStack Threat Intelligence, cùng các nguồn dữ liệu công khai trên Internet. Quá trình đánh giá chỉ quan sát và phân tích thông tin sẵn có, không đăng nhập trái phép, thử mật khẩu, gửi mã khai thác hay làm thay đổi, gián đoạn hệ thống được đánh giá.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục trên toàn doanh nghiệp.
Nên làm gì
Tắt TLS 1.0 và TLS 1.1, cấu hình TLS 1.2 an toàn và bật TLS 1.3 khi có thể.
Bằng chứng và phạm vi kiểm tra
Tài liệu tham chiếu
Vì sao cần quan tâm
Chính sách quarantine hoặc reject yêu cầu nơi nhận đưa thư đáng ngờ vào spam hoặc từ chối thư. Chính sách chỉ theo dõi (p=none) ghi nhận vấn đề nhưng không yêu cầu chặn thư giả mạo.
Nên làm gì
Sau khi mọi nguồn gửi hợp lệ đều vượt qua DMARC, chuyển dần sang quarantine rồi reject và áp dụng cho 100% thư.
Bằng chứng và phạm vi kiểm tra
Tài liệu tham chiếu
Vì sao cần quan tâm
HTTP Strict Transport Security (HSTS) yêu cầu trình duyệt tự động dùng HTTPS trong các lần truy cập sau. Cơ chế này giảm nguy cơ người dùng bị chuyển xuống kết nối không mã hóa.
Nên làm gì
Sau khi xác nhận mọi trang cần thiết hoạt động qua HTTPS, hãy gửi header Strict-Transport-Security trên tất cả phản hồi HTTPS.
Phạm vi của tiêu chí
Tiêu chí này chỉ đánh giá phản hồi và nội dung của trang chủ mà hệ thống truy cập được; các trang hoặc luồng đăng nhập khác có thể có cấu hình khác.
Bằng chứng và phạm vi kiểm tra
Chưa nhận diện được sản phẩm
Chưa nhận diện được sản phẩm
Chưa nhận diện được sản phẩm
Chưa nhận diện được sản phẩm
Chưa nhận diện được sản phẩm
Chưa nhận diện được sản phẩm
Chưa nhận diện được sản phẩm
Chưa nhận diện được sản phẩm
Không quan sát thấy dịch vụ đang mở trên địa chỉ này trong các cổng đã kiểm tra.
Không quan sát thấy dịch vụ đang mở trên địa chỉ này trong các cổng đã kiểm tra.
Không quan sát thấy dịch vụ đang mở trên địa chỉ này trong các cổng đã kiểm tra.
Không quan sát thấy dịch vụ đang mở trên địa chỉ này trong các cổng đã kiểm tra.
Các đánh giá hoàn tất gần đây, ưu tiên website cùng lĩnh vực, quốc gia hoặc mức an toàn để bạn dễ so sánh.