Gib eine URL ein, um ihre HTTP-Antwort-Header zu prüfen und die vollständige Weiterleitungskette Schritt für Schritt zu verfolgen — Statuscodes, Caching-, Sicherheits- und Server-Header. Kostenlos.

Gib eine URL ein, um ihre Antwort-Header serverseitig abzurufen und jede Weiterleitung zu verfolgen. Ergebnisse werden einige Minuten zwischengespeichert.

Weiterleitungskette

Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options und X-Frame-Options sind die Header, nach denen Scanner am häufigsten suchen.

Antwort-Header


Über HTTP-Header-Checker

Der HTTP-Header-Checker ruft serverseitig jede URL ab und zeigt die vollständigen Antwort-Header zusammen mit der gesamten Weiterleitungskette Schritt für Schritt an. Sie sehen jeden Zwischenstatus — 301, 302, 307 —, die Ziel-URL jedes Schritts und den finalen Status, wodurch sich Weiterleitungsschleifen, unnötige Sprünge oder eine HTTP-zu-HTTPS-Kette, die Crawling-Budget verschwendet, leicht erkennen lassen.

Über die Weiterleitungen hinaus zeigen die finalen Antwort-Header Caching-Direktiven (Cache-Control, ETag), die Server-Signatur, den Content-Type, Cookie-Flags und Komprimierung. Das Tool führt außerdem eine kurze Sicherheitsprüfung durch und zeigt, welche der üblicherweise geprüften Sicherheits-Header vorhanden oder fehlend sind: Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options und X-Frame-Options.

Die Prüfung läuft von unserem Server aus und spiegelt daher wider, was ein echter externer Client erhält, nicht was Ihr Browser-Cache anzeigt. Ketten werden bis zu 10 Sprünge verfolgt, Abfragen sind ratenbegrenzt und Ergebnisse werden für einige Minuten zwischengespeichert.

So verwenden Sie HTTP-Header-Checker

  1. Geben Sie die vollständige URL ein, die Sie prüfen möchten, inklusive https://.
  2. Klicken Sie auf „Header prüfen“ und warten Sie einen Moment, während der Server die Antwort abruft.
  3. Lesen Sie die Weiterleitungskette, um jeden Schritt, seinen Statuscode und den finalen Status zu sehen.
  4. Prüfen Sie die Tabelle der Antwort-Header für Caching-, Content- und Serverdetails.
  5. Prüfen Sie den Sicherheitsbereich auf vorhandene und fehlende Sicherheits-Header.
  6. Nutzen Sie „Alle Header kopieren“, um die Rohliste in ein Ticket oder Audit-Dokument einzufügen.

Häufig gestellte Fragen

Bis zu 10 Sprüngen. Ist die Kette länger oder schließt sie sich selbst, stoppt das Tool und meldet die bis dahin gesammelte Kette — meist ein Zeichen für eine fehlerhafte Weiterleitungsregel, die es sich zu beheben lohnt.

Die Prüfung läuft serverseitig von unserer Infrastruktur aus, ohne Ihre Cookies, zwischengespeicherte Antworten oder angemeldete Sitzung. Genau das erhalten Suchmaschinen-Crawler und Erstbesucher — meist die Sicht, die Sie beim Debuggen brauchen.

Es hebt die Header hervor, nach denen Sicherheits-Scanner am häufigsten suchen: Strict-Transport-Security (HSTS), Content-Security-Policy, X-Content-Type-Options und X-Frame-Options. Fehlende Header werden separat aufgelistet, damit Sie genau wissen, was zu ergänzen ist.

Nur die eingegebene URL. Der Server ruft sie einmal ab, erfasst die Weiterleitungskette und die Header und speichert das Ergebnis für einige Minuten zwischen. Anfragen an private oder interne Hosts werden aus Sicherheitsgründen abgelehnt.

Ja, er ist kostenlos. Abfragen sind ratenbegrenzt, damit der Dienst für alle schnell bleibt — falls Sie das Limit erreichen, warten Sie eine Minute und versuchen es erneut.


Beliebte Suchen
http header prüfen response header anzeigen weiterleitung prüfen redirect kette prüfen http status prüfen server header checker security header prüfen 301 weiterleitung prüfen
Brauchen Sie Hilfe?
Ein Problem mit diesem Tool gefunden? Sagen Sie es unserem Team.
Problem melden

Füge dieses kostenlose Tool zu deiner eigenen Website hinzu — kopiere den Code unten und füge ihn ein.