Netzwerk-Diagnose-Tools

HTTP-Header-Prüfung

Antwort-Header, Weiterleitungen und Sicherheit untersuchen

Über dieses Tool

HTTP-Antwort-Header zeigen, wie sich ein Webserver verhält: den zurückgegebenen Statuscode, wohin er weiterleitet, welche Software er ausführt und welche Sicherheits-Header er sendet. Fehlende Header wie HSTS, Content-Security-Policy oder X-Frame-Options lassen Websites angreifbar. IPeek folgt der vollständigen Weiterleitungskette und bewertet die Antwort anhand der wichtigsten Sicherheits-Header.

Häufig gestellte Fragen

Welche Sicherheits-Header sollte jede Website senden?

Mindestens: Strict-Transport-Security (HSTS), Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy und Permissions-Policy.

Was zeigt die Weiterleitungskette?

Jeden Sprung, den eine Anfrage macht — zum Beispiel HTTP zu HTTPS oder Apex zu www — sodass Sie Weiterleitungsschleifen oder zusätzliche Sprünge erkennen können.

Warum ist HSTS wichtig?

HTTP Strict Transport Security zwingt Browser, HTTPS zu verwenden, und verhindert Downgrade-Angriffe.

Verwandte Tools

Deutsch | English | Español | Français | Italiano | Português | Русский | Українська | 日本語 | 简体中文 | 한국어