🌐 HTTP Response Header & Security Check
Analysiere die HTTP-Antwort-Header deiner Website auf Sicherheitslücken und Konfigurationsfehler mit direkter KI-gestützter Auswertung.
Guide & Best Practices
HTTP Header Check für Statuscodes, Caching und CORS
Sieh dir die rohen HTTP-Antwortheader an, verstehe Caching, Encoding und CORS und finde Information-Disclosure schnell.
Typische Einsatzfälle
Hilft beim Debuggen von Caching, CDN-Verhalten, CORS-Fehlern, Cookie-Flags, Komprimierung und unerwünschten Technologie-Headern.
So liest Balou HTTP-Header
Balou ruft die URL ab und zeigt Statuscode sowie relevante Antwortheader strukturiert an, inklusive Hinweisen zu Caching, CORS und Encoding.
Best Practices für HTTP-Header
Setze sinnvolle Cache-Control-Direktiven, aktiviere gzip/br, sichere Cookies mit Flags und verberge unnötige Server-/Technologie-Header.
Häufige Fragen
Welche HTTP-Statuscodes sind wichtig?
200 (OK), 301 (permanent verschoben), 304 (nicht geändert), 403 (verboten), 404 (nicht gefunden) und 500 (Serverfehler) sind die häufigsten.
Was steuert Cache-Control?
Die Cache-Dauer und -Sichtbarkeit, z. B. „max-age=3600, public“ zum Cachen oder „no-store“ um Caching zu verbieten.
Wie funktioniert CORS über Header?
Der Server erlaubt Cross-Origin-Zugriffe per „Access-Control-Allow-Origin: https://app.example.com“ und ergänzenden Allow-Headern.
Sollte ich X-Powered-By und Server verbergen?
Ja, das Entfernen reduziert Information Disclosure und erschwert gezielte Angriffe auf bekannte Versionen.