Web aracı / 07

HTTP Üst Bilgi Kontrol Aracı

Bir URL'nin son yanıt üst bilgilerini okuyun ve yaygın tarayıcı güvenlik politikalarını belirleyin.

HTTP Üst Bilgi Kontrol Aracı: TOEA, HTTP yönlendirmelerini izler ve son yanıtın üst bilgilerini listeler. Mevcut olduğunda Content Security Policy, HSTS, çerçeveleme, referrer, izinler ve MIME koklama denetimlerini öne çıkarır. İstek üzerine güvenle işlenir.

Çalıştırma sayısı
TOEA sunucusunda
Maliyet
Ücretsiz · kayıt gerekmez
Kullanılabilirlik
Kullanıma hazır
Yanıt üst bilgileri masasıGüvenli herkese açık URL kontrolü

Son yanıt üst bilgilerini okur ve yaygın tarayıcı güvenlik politikalarını vurgular.

Güvenlik başlıkları için makul değerler

Strict-Transport-Security: max-age=31536000; includeSubDomains, tarayıcıların bir yıl boyunca HTTPS kullanmasını sağlar. includeSubDomains değerini yalnızca her alt alan adı geçerli bir sertifikayla HTTPS sunuyorsa ekleyin; bunu SSL kontrol aracı adları tek tek doğrular. X-Content-Type-Options: nosniff için geçerli tek bir değer vardır. Referrer-Policy: strict-origin-when-cross-origin tarayıcı varsayılanıdır ve diğer sitelere yalnızca alan adınızı gönderir. X-Frame-Options: DENY, diğer sitelerin sayfalarınızı çerçevelemesini durdurur; modern eşdeğeri Content Security Policy içindeki frame-ancestors 'none' ifadesidir.

Content Security Policy'yi kullanıma alma

Bir CSP, komut dosyalarının, stillerin, görsellerin ve çerçevelerin hangi kaynaklardan yüklenebileceğini listeler; katı bir CSP, listelenmeyen bir şeyi yükleyen her sayfayı bozar. Önce Content-Security-Policy-Report-Only olarak kullanıma alın: tarayıcılar ihlalleri konsola veya belirlediğiniz bir uç noktaya bildirir, ancak hiçbir şeyi engellemez. Raporlar durana kadar politikayı sıkılaştırın ve ardından zorlayıcı başlığa geçin. CDN veya proxy tarafından ayarlanan başlıklar burada kendi sunucunuzun başlıklarıyla birlikte görünür; bu nedenle kaldırdığınız bir başlık üst tarafta hâlâ ekleniyor olabilir.

Nasıl kullanılır?

  1. Genel erişime açık bir sayfanın veya kaynağın URL'sini girin.
  2. Üst bilgileri okuyun seçeneğini belirleyin.
  3. Eksiksiz üst bilgi dökümünü ve yaygın güvenlik politikası özetini inceleyin.

Gizlilik ve sınırlamalar

URL, TOEA API üzerinden kontrol edilir ve kaydedilmez. Set-Cookie ve proxy kimlik doğrulama üst bilgisi değerleri sonuçtan çıkarılır.

İlgili araçlar

Sık sorulan sorular

Eksik bir üst bilgi her zaman güvenlik açığı anlamına mı gelir?

Hayır. Uygun politikalar içeriğe ve dağıtıma bağlıdır. Özet bir envanterdir; güvenlik sertifikası değildir.

Yönlendirmelerden sonra hangi yanıt gösterilir?

Dökümde son yanıta ait üst bilgiler gösterilir.

Ücretsiz araç · toea sunucusunda kez çalıştırma · hesap gerekmez