HTTP Başlık (Header) Görüntüleyici
Bir web sitesinin gönderdiği tüm HTTP yanıt başlıklarını görün, güvenlik yapılandırmalarını kontrol edin.
HTTP Yanıt Başlıkları
| Başlık (Header) Adı | Değer (Value) |
|---|
HTTP Başlıkları (Headers) Nedir?
Tarayıcınız ile web sunucusu arasındaki iletişim, arka planda gönderilen görünmez metin bloklarıyla sağlanır. Siz bir sayfayı ziyaret ettiğinizde tarayıcınız "Request Headers (İstek Başlıkları)" gönderir, sunucu ise sayfa içeriğiyle birlikte "Response Headers (Yanıt Başlıkları)" döndürür.
Neden HTTP Başlıklarını Kontrol Etmeliyiz?
HTTP başlıkları, sitenizin güvenliği ve performansı hakkında kritik bilgiler içerir. Ağ yöneticileri ve siber güvenlik uzmanları şu amaçlarla başlıkları analiz ederler:
- Güvenlik Analizi: HSTS (Strict-Transport-Security), X-Frame-Options gibi güvenlik başlıklarının sunucu tarafından düzgün gönderilip gönderilmediği kontrol edilir.
- Sunucu Bilgisi Gizleme:
ServerveyaX-Powered-Bybaşlıkları, sunucunun sürümünü ve kullanılan teknolojiyi (örn: PHP/7.4) ifşa ederek hackerlara saldırı vektörü sağlayabilir. Bunların gizlenmesi önerilir. - Önbellek (Cache) Sorunları:
Cache-Controlbaşlığı incelenerek, tarayıcıların veya CDN'lerin eski sayfaları neden önbellekte tuttuğu gibi problemler teşhis edilebilir. - Yönlendirmeler:
Locationbaşlığı incelenerek bir URL'nin nereye yönlendiği (301/302 redirect) görülebilir.