HTTP 헤더 검사기
URL을 입력하여 HTTP 응답 헤더와 보안 헤더 구성을 검사합니다.
응답
보안 헤더
모든 응답 헤더
HTTP 헤더 검사에 대하여
이 도구는 서버 측 API를 통해 모든 공개 URL에서 HTTP 응답 헤더를 가져옵니다. 중요한 보안 헤더를 강조하고 누락된 항목을 표시합니다.
- Strict-Transport-Security: HTTPS 연결을 강제합니다
- Content-Security-Policy: 허용된 콘텐츠 소스를 제어합니다
- X-Content-Type-Options: MIME 타입 스니핑을 방지합니다
- X-Frame-Options: 클릭재킹을 방지합니다
- Referrer-Policy: 리퍼러 정보를 제어합니다
- Permissions-Policy: 브라우저 기능을 제어합니다
응답 헤더에서는 놀랄 만큼 많은 동작이 결정되지만, 그 대부분은 무언가 망가지기 전까지 보이지 않습니다. 캐싱, 보안 정책, 압축, 리디렉션이 모두 여기 살고 있으며, 빠진 헤더는 잘못된 헤더만큼이나 중요합니다. 특히 보안 헤더는 조용히 실패합니다. 정책이 아예 전송되지 않았다고 알려 주는 것은 없고, 보호가 그냥 없을 뿐입니다.
관련 도구
엣지 쪽에 문제가 있나요
엉뚱한 레코드에서 답하는 조회, 일요일에 만료되는 인증서, 필요 이상을 알려 주는 헤더. 저희는 서버와 DNS, 전달 계층을 돌보고, 다음 사고가 사용자보다 먼저 잡히도록 구성합니다.
인프라에 대해 문의하기