Web aracı / 07
HTTP Üst Bilgi Kontrol Aracı
Bir URL'nin son yanıt üst bilgilerini okuyun ve yaygın tarayıcı güvenlik politikalarını belirleyin.
HTTP Üst Bilgi Kontrol Aracı: TOEA, HTTP yönlendirmelerini izler ve son yanıtın üst bilgilerini listeler. Mevcut olduğunda Content Security Policy, HSTS, çerçeveleme, referrer, izinler ve MIME koklama denetimlerini öne çıkarır. İstek üzerine güvenle işlenir.
- Kategori
- Web araçları
- Çalıştırma sayısı
- TOEA sunucusunda
- Maliyet
- Ücretsiz · kayıt gerekmez
- Kullanılabilirlik
- Kullanıma hazır
Güvenlik başlıkları için makul değerler
Strict-Transport-Security: max-age=31536000; includeSubDomains, tarayıcıların bir yıl boyunca HTTPS kullanmasını sağlar. includeSubDomains değerini yalnızca her alt alan adı geçerli bir sertifikayla HTTPS sunuyorsa ekleyin; bunu SSL kontrol aracı adları tek tek doğrular. X-Content-Type-Options: nosniff için geçerli tek bir değer vardır. Referrer-Policy: strict-origin-when-cross-origin tarayıcı varsayılanıdır ve diğer sitelere yalnızca alan adınızı gönderir. X-Frame-Options: DENY, diğer sitelerin sayfalarınızı çerçevelemesini durdurur; modern eşdeğeri Content Security Policy içindeki frame-ancestors 'none' ifadesidir.
Content Security Policy'yi kullanıma alma
Bir CSP, komut dosyalarının, stillerin, görsellerin ve çerçevelerin hangi kaynaklardan yüklenebileceğini listeler; katı bir CSP, listelenmeyen bir şeyi yükleyen her sayfayı bozar. Önce Content-Security-Policy-Report-Only olarak kullanıma alın: tarayıcılar ihlalleri konsola veya belirlediğiniz bir uç noktaya bildirir, ancak hiçbir şeyi engellemez. Raporlar durana kadar politikayı sıkılaştırın ve ardından zorlayıcı başlığa geçin. CDN veya proxy tarafından ayarlanan başlıklar burada kendi sunucunuzun başlıklarıyla birlikte görünür; bu nedenle kaldırdığınız bir başlık üst tarafta hâlâ ekleniyor olabilir.
Nasıl kullanılır?
- Genel erişime açık bir sayfanın veya kaynağın URL'sini girin.
- Üst bilgileri okuyun seçeneğini belirleyin.
- Eksiksiz üst bilgi dökümünü ve yaygın güvenlik politikası özetini inceleyin.
Gizlilik ve sınırlamalar
URL, TOEA API üzerinden kontrol edilir ve kaydedilmez. Set-Cookie ve proxy kimlik doğrulama üst bilgisi değerleri sonuçtan çıkarılır.
İlgili araçlar
Sık sorulan sorular
Eksik bir üst bilgi her zaman güvenlik açığı anlamına mı gelir?
Hayır. Uygun politikalar içeriğe ve dağıtıma bağlıdır. Özet bir envanterdir; güvenlik sertifikası değildir.
Yönlendirmelerden sonra hangi yanıt gösterilir?
Dökümde son yanıta ait üst bilgiler gösterilir.
Ücretsiz araç · toea sunucusunda kez çalıştırma · hesap gerekmez