www.iis.net
Home : The Official Microsoft IIS Site
Lĩnh vực
- Máy tính, Điện tử và Công nghệ / Lập trình và Phần mềm phát triển
Nguồn gốc
- Hoa Kỳ
Xếp hạng toàn cầu
- #103.845
Xếp hạng tại Hoa Kỳ
- #89.313
vi
Home : The Official Microsoft IIS Site
Điểm càng cao, hệ thống càng ghi nhận được nhiều biện pháp bảo vệ quan sát từ bên ngoài. Trang này không nhằm chứng nhận website uy tín, hợp pháp hay hoàn toàn không có lỗ hổng.
Tính đến 18:00 ngày 22/8/2026, www.iis.net đạt 85,7/100 điểm an toàn (đạt hạng B – “Tốt”). Hệ thống quét tự động của CyStack ghi nhận 10 vấn đề cần xem xét sau khi kiểm tra 98,2% hạng mục. Chủ sở hữu website nên ưu tiên khắc phục “Nguồn nội dung được phép tải (CSP)”, sau đó rà soát các mục còn lại theo mức độ ảnh hưởng.
CyStack chưa ghi nhận www.iis.net hay hạ tầng liên quan trong bất kỳ danh sách cảnh báo lừa đảo, phishing hoặc mã độc nào tại thời điểm quét, sau khi đối chiếu 5 nguồn danh tiếng trực tuyến. Kết quả này phản ánh quan sát từ bên ngoài, không đảm bảo website an toàn tuyệt đối và không xác nhận tư cách pháp lý hay uy tín của tổ chức.
Những địa chỉ, máy chủ và dịch vụ có thể nhìn thấy từ Internet.
Câu hỏi thường gặp
Chứng thư SSL hợp lệ vẫn chưa đủ để khẳng định www.iis.net là website an toàn, uy tín hay không có dấu hiệu lừa đảo. Để đánh giá toàn diện hơn, báo cáo còn kiểm tra phishing và mã độc, email lộ lọt, IP và cổng mở, tên miền phụ, công nghệ cùng các CVE có thể liên quan đến phiên bản ghi nhận được.
www.iis.net đang dùng chứng thư SSL hợp lệ tại thời điểm đánh giá, có hiệu lực đến ngày 19 tháng 12, 2026. Trạng thái này có thể thay đổi khi chứng thư hết hạn hoặc máy chủ đổi cấu hình.
Xem HTTPS và chứng thưNguồn dữ liệu
CyStack tổng hợp kết quả quét từ các hệ thống giám sát an ninh mạng nội bộ, bao gồm CyStack VulnScan và CyStack Threat Intelligence, cùng các nguồn dữ liệu công khai trên Internet. Quá trình đánh giá chỉ quan sát và phân tích thông tin sẵn có, không đăng nhập trái phép, thử mật khẩu, gửi mã khai thác hay làm thay đổi, gián đoạn hệ thống được đánh giá.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục trên toàn doanh nghiệp.
Có 3 tiêu chí không đạt hoặc cảnh báo có ảnh hưởng lớn nhất tới kết quả của www.iis.net.
Vì sao cần quan tâm
Content Security Policy (CSP) giới hạn nguồn được phép cung cấp script, style, frame và nội dung khác cho trình duyệt. Chính sách chặt chẽ giúp giảm tác động nếu kẻ tấn công chèn được nội dung vào trang.
Nên làm gì
Chỉ khai báo các nguồn ứng dụng thực sự cần, kiểm thử chính sách trước khi kích hoạt và hạn chế quy tắc ký tự đại diện (*) quá rộng, unsafe-inline cùng unsafe-eval.
Phạm vi của tiêu chí
Tiêu chí này chỉ đánh giá phản hồi và nội dung của trang chủ mà hệ thống truy cập được; các trang hoặc luồng đăng nhập khác có thể có cấu hình khác.
Bằng chứng và phạm vi kiểm tra
Tài liệu tham chiếu
Vì sao cần quan tâm
Tên miền hết hạn sẽ ngừng đưa người dùng tới dịch vụ của tổ chức và cuối cùng có thể bị người khác đăng ký. Tên miền sắp hết hạn cũng khiến thời gian xử lý sự cố thanh toán hoặc tài khoản trở nên rất ngắn.
Nên làm gì
Gia hạn trước ngày hết hạn, bật tự động gia hạn và bảo vệ phương thức thanh toán cùng tài khoản nhà đăng ký.
Bằng chứng và phạm vi kiểm tra
Vì sao cần quan tâm
Website khác có thể nhúng trang này vào một frame bị che hoặc gây hiểu nhầm để lừa người dùng bấm vào hành động ngoài ý muốn. Quy tắc frame cho trình duyệt biết website nào được phép nhúng trang.
Nên làm gì
Thiết lập frame-ancestors trong CSP chỉ cho các website tin cậy cần thiết và giữ X-Frame-Options cho trình duyệt cũ khi phù hợp.
Mỗi địa chỉ IP công khai được nhóm cùng dịch vụ đang mở, sản phẩm đã nhận diện và các CVE có khả năng liên quan đến phiên bản quan sát được.
Chưa nhận diện được sản phẩm
Không quan sát thấy dịch vụ đang mở trên địa chỉ này trong các cổng đã kiểm tra.
Hiện ghi nhận 5 bản ghi email lộ lọt khớp tên miền iis.net. Các bản ghi này có thể đã cũ hoặc đã được xử lý. Chủ sở hữu website nên xác minh trước khi đổi mật khẩu hoặc khóa các tài khoản liên quan.
Xem email lộ lọtĐã nhận diện 10 công nghệ trên www.iis.net và đối chiếu đầy đủ 2 phiên bản xác định được; chưa tìm thấy CVE phù hợp với các phiên bản đó. Điều này không có nghĩa toàn bộ website không có lỗ hổng.
Xem công nghệ và CVEGhi nhận được 2 IP công khai và 2 cổng đang mở của www.iis.net. Cổng mở không tương đương với việc có lỗ hổng, nhưng chủ sở hữu website nên cập nhật thường xuyên và giới hạn truy cập cho từng dịch vụ công khai.
Xem IP và cổng mởGhi nhận 7+ tên miền phụ công khai của iis.net. Danh sách này giúp nhận biết thêm các cổng vào như API, hệ thống quản trị hay môi trường thử nghiệm, nhưng không có nghĩa tên miền phụ nào cũng có rủi ro.
Xem tên miền phụPhạm vi của tiêu chí
Tiêu chí này chỉ đánh giá phản hồi và nội dung của trang chủ mà hệ thống truy cập được; các trang hoặc luồng đăng nhập khác có thể có cấu hình khác.
Bằng chứng và phạm vi kiểm tra
Tài liệu tham chiếu
Azure is a cloud computing service for building, testing, deploying, and managing applications and services through Microsoft-managed data centers.
azure.microsoft.comAzure Front Door is a scalable and secure entry point for fast delivery of your global web applications.
docs.microsoft.com/en-us/azure/frontdoorAzure Monitor collects monitoring telemetry from a variety of on-premises and Azure sources. Azure Monitor helps you maximise the availability and performance of your applications and services.
azure.microsoft.com/en-us/services/monitorHTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org/rfc/rfc6797#section-6.1jQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.
jquery.comASP.NET is an open-source, server-side web-application framework designed for web development to produce dynamic web pages.
www.asp.netCác đánh giá hoàn tất gần đây, ưu tiên website cùng lĩnh vực, quốc gia hoặc mức an toàn để bạn dễ so sánh.