HTTP-Header-Checker

Überprüfen Sie HTTP-Antwortheader jeder URL. Überprüfen Sie Sicherheits-Header, Caching, Content-Type und mehr.

So verwenden Sie HTTP-Header-Checker

  1. 1Geben Sie die URL ein, deren HTTP-Header Sie überprüfen möchten.
  2. 2Klicken Sie auf "Check Headers", um eine Anfrage zu senden und die Antwort zu erhalten.
  3. 3Überprüfen Sie alle HTTP-Antwortheader, einschließlich Sicherheit, Caching und Content-Type.
  4. 4Überprüfen Sie auf fehlende Sicherheits-Header und befolgen Sie die Empfehlungen.
ZenovayAnalytics

Analytics ganz ohne Cookie-Banner.

  • Besucher-Tracking in Echtzeit
  • Datenschutz zuerst, kein Cookie-Banner
  • In zwei Minuten eingerichtet
Zenovay entdecken

Häufig gestellte Fragen

Was sind HTTP-Antwort-Header?
HTTP-Antwort-Header sind Metadaten, die der Server zusammen mit einer Antwort sendet. Sie liefern Informationen über den Server, den Inhaltstyp, das Caching, Sicherheitsrichtlinien und mehr.
Welche Sicherheits-Header sollte meine Website haben?
Wichtige Sicherheits-Header sind Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options, X-Frame-Options, Referrer-Policy und Permissions-Policy.
Was ist ein guter Sicherheits-Header-Score?
Ein Score von 80%+ bedeutet, dass Ihre Website die meisten wichtigen Sicherheits-Header hat. 100% bedeutet, dass alle Standard-Sicherheits-Header vorhanden sind. Stellen Sie auch bei allen Headern sicher, dass die Werte korrekt konfiguriert sind.
Macht dieses Tool eine GET- oder HEAD-Anfrage?
Dieses Tool macht eine HEAD-Anfrage, die nur die Header ohne den vollständigen Seitenkoerper zurückgibt. Dies ist schneller und verbraucht weniger Bandbreite.
Wie ruft dieses Tool Header ab?
Unsere Server senden eine HTTP-HEAD-Anfrage an die von Ihnen angegebene URL und erfassen die Antwort-Header. Dieser serverseitige Ansatz zeigt dieselben Header, die Browser und Suchmaschinen sehen.
Was ist Content-Security-Policy (CSP)?
CSP ist ein Sicherheits-Header, der Browsern mitteilt, welche Inhaltsquellen (Skripte, Styles, Bilder) vertrauenswuerdig sind. Er hilft, Cross-Site-Scripting (XSS)-Angriffe zu verhindern, indem er nicht autorisierte Skripte blockiert.
Kann ich Header für private oder interne Websites prüfen?
Nein. Das Tool kann nur öffentlich zugängliche URLs prüfen. Interne, localhost- oder private Netzwerk-Domains sind für unsere Server nicht erreichbar.