Alcune delle direttive SEO più importanti non appaiono mai nell'HTML. Viaggiano nelle intestazioni della risposta HTTP, invisibili nel sorgente della pagina e nella vista resa dal browser. Un solo X-Robots-Tag: noindex inviato da un server può togliere una pagina dai risultati di ricerca mentre l'HTML sembra perfettamente sano.
La verifica delle intestazioni HTTP di Sorank interroga qualsiasi URL e mostra la risposta completa, raggruppata in modo che lei possa leggerla senza conoscere a memoria ogni intestazione.
Le intestazioni che decidono se una pagina si posiziona
- X-Robots-Tag: la versione in intestazione del meta tag robots. Può portare noindex, nofollow, noarchive e altro ancora, e si applica anche ai file non HTML: è così che i PDF e le immagini vengono esclusi.
- Codice di stato: una pagina che risponde 200 è indicizzabile, un 301 trasmette i segnali alla sua destinazione, un 302 dichiara uno spostamento temporaneo e un 404 o un 410 rimuove la pagina. I siti ne servono regolarmente uno sbagliato per errore.
- Location: la destinazione di un reindirizzamento, che le dice se la catena finisce dove crede.
- Intestazione link canonical: un canonical può essere dichiarato in un'intestazione invece che nell'head, e i due a volte si contraddicono.
Cache e velocità
Le intestazioni decidono anche quanta parte del suo sito un visitatore di ritorno deve scaricare di nuovo:
- Cache-Control stabilisce per quanto tempo una risposta può essere riutilizzata. Le risorse statiche meritano un max-age lungo, l'HTML di solito no.
- ETag e Last-Modified permettono a un browser di chiedere se qualcosa è cambiato invece di scaricare di nuovo il file.
- Content-Encoding mostra se la risposta è stata compressa con gzip o brotli. Una risposta HTML non compressa è un guadagno facile lasciato sul tavolo.
Le intestazioni di sicurezza
Non posizionano una pagina, ma proteggono le persone che ci si trovano sopra, e la loro assenza salta fuori negli audit:
- Strict-Transport-Security impone l'HTTPS per le visite successive.
- Content-Security-Policy limita quali script e quali stili possono essere eseguiti.
- X-Content-Type-Options impedisce ai browser di indovinare il tipo di un file.
- Referrer-Policy controlla ciò che il suo sito lascia trapelare alle pagine verso cui rimanda.
Quando eseguire questo controllo
- Una pagina è sparita dalla ricerca e l'HTML non mostra nulla di sbagliato. Controlli prima l'X-Robots-Tag.
- Dopo una migrazione o un cambio di CDN, quando le regole di reindirizzamento e le politiche di cache vengono riscritte in blocco.
- Su un server di staging finito in produzione, dove un'intestazione noindex generalizzata spesso sopravvive al passaggio.
- Prima di un lavoro sulle prestazioni, per vedere cosa è in cache, cosa è compresso e cosa non è né l'uno né l'altro.

























