Listet alle HTTP-Antwort-Header auf, die ein Server zurückgibt, und hilft Ihnen so, Sicherheit, Caching und Serverkonfiguration zu diagnostizieren.
Was ist ein HTTP-Header?
Bei jeder Web-Anfrage sendet der Server zusammen mit dem Inhalt eine Reihe von Antwort-Headern (Response-Header). Diese Header tragen Metadaten wie Inhaltstyp, Caching-Regeln, Sicherheitsrichtlinien und Serverinformationen. Das Prüfen der Header ist der schnellste Weg, um Performance- und Sicherheitsprobleme zu diagnostizieren.
Header, auf die Sie achten sollten
- Server / X-Powered-By: Server- und Technologieinformationen (aus Sicherheitsgründen wird empfohlen, sie zu verbergen).
- Cache-Control / Expires: Caching-Verhalten des Browsers.
- Content-Encoding: Komprimierung (gzip/br).
- Strict-Transport-Security, X-Frame-Options, Content-Security-Policy: Sicherheits-Header.
Wie wird es verwendet?
- Geben Sie die vollständige URL ein (
https://ornek.com). - Prüfen Sie die zurückgegebenen Header und ergänzen Sie fehlende Sicherheits-Header.
Tipp: Sicherheits-Header wieStrict-Transport-SecurityundX-Content-Type-Options: nosniffstärken Ihre Website gegen verbreitete Angriffe.
Häufig gestellte Fragen
Sollte ich den Server-Header verbergen?
Es wird empfohlen. Das Offenlegen von Server- und Versionsinformationen kann Angreifern Hinweise auf bekannte Schwachstellen geben.
Welche Sicherheits-Header sollten vorhanden sein?
Mindestens sollten HSTS, X-Frame-Options, X-Content-Type-Options und nach Möglichkeit Content-Security-Policy vorhanden sein.