HSTS und Content-Security-Policy kontrollieren.
HTTP Header Checker
Antwort-, Cache- und Sicherheitsheader einer öffentlichen URL abrufen und technisch einordnen.
Serverprüfung · Die Zieladresse wird für diese Prüfung an den webmaster.de-Server übertragen. Private und lokale Netze werden blockiert.
HTTP Header prüfen: Das solltest du wissen
Antwort-, Cache- und Sicherheitsheader einer öffentlichen URL abrufen und technisch einordnen. Das Werkzeug setzt die eigentliche Aufgabe an die erste Stelle; die folgenden Hinweise helfen dir, das Ergebnis korrekt zu verwenden und typische Fehlentscheidungen zu vermeiden.
So erhältst du ein nachvollziehbares Ergebnis
- Ziel festlegen: Entscheide vor der Eingabe, welche konkrete Frage der HTTP Header Checker beantworten soll. So verwechselst du einen Messwert oder erzeugten Wert nicht mit einer vollständigen fachlichen Bewertung.
- Eingabe kontrollieren: Prüfe Schreibweise, Format und Ausgangsdaten. Schon ein zusätzliches Zeichen, eine falsche Einheit oder eine abweichende URL kann das Ergebnis verändern.
- Ausgabe einordnen: Vergleiche das Resultat mit den Hinweisen und Grenzen auf dieser Seite. Bei wichtigen Änderungen solltest du mindestens eine zweite Prüfung oder eine offizielle Dokumentation heranziehen.
- Änderung verifizieren: Teste nach der Übernahme erneut unter realen Bedingungen. Dokumentiere bei Website-, Netzwerk- oder Sicherheitsaufgaben Ausgangszustand und Ergebnis, damit du Änderungen zurücknehmen kannst.
Der Live-Check akzeptiert ausschließlich öffentliche Ziele. Interne Adressen, private IP-Bereiche und riskante Ports bleiben zum Schutz vor Missbrauch gesperrt.
Wann dir dieses Werkzeug hilft
Cache-Control nach einem Deployment prüfen.
CORS- oder Content-Type-Probleme untersuchen.
Vom Eingabewert zum Ergebnis
Eingabe: Eine öffentliche HTTPS-Seite mit Cache- und Security-Headern.
Ergebnis: Die Ausgabe trennt vorhandene Header von möglichen Schutz- oder Cache-Lücken.
So liest du die Ausgabe richtig
- Header im Kontext der konkreten Anwendung bewerten.
- CSP zunächst beobachtend testen, bevor Inhalte blockiert werden.
- Cache-Regeln für HTML und versionierte Assets getrennt setzen.
Was das Ergebnis nicht beweist
Ein fehlender Header ist nicht automatisch eine ausnutzbare Schwachstelle.
Proxy, CDN, Anmeldung oder Standort können andere Header ausliefern.
Häufige Fragen zum HTTP Header Checker
Wofür eignet sich der HTTP Header Checker?
Antwort-, Cache- und Sicherheitsheader einer öffentlichen URL abrufen und technisch einordnen. Typische Einsätze sind HSTS und Content-Security-Policy kontrollieren und Cache-Control nach einem Deployment prüfen.
Wie ist das Ergebnis beim HTTP Header Checker zu bewerten?
Header im Kontext der konkreten Anwendung bewerten. CSP zunächst beobachtend testen, bevor Inhalte blockiert werden.
Welche Grenzen hat der HTTP Header Checker?
Ein fehlender Header ist nicht automatisch eine ausnutzbare Schwachstelle. Proxy, CDN, Anmeldung oder Standort können andere Header ausliefern.