HTTP-Header-Checker
Gib eine URL ein, um ihre HTTP-Antwort-Header zu prüfen und die vollständige Weiterleitungskette Schritt für Schritt zu verfolgen — Statuscodes, Caching-, Sicherheits- und Server-Header. Kostenlos.
Gib eine URL ein, um ihre Antwort-Header serverseitig abzurufen und jede Weiterleitung zu verfolgen. Ergebnisse werden einige Minuten zwischengespeichert.
Weiterleitungskette
Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options und X-Frame-Options sind die Header, nach denen Scanner am häufigsten suchen.
Antwort-Header
Über HTTP-Header-Checker
Der HTTP-Header-Checker ruft serverseitig jede URL ab und zeigt die vollständigen Antwort-Header zusammen mit der gesamten Weiterleitungskette Schritt für Schritt an. Sie sehen jeden Zwischenstatus — 301, 302, 307 —, die Ziel-URL jedes Schritts und den finalen Status, wodurch sich Weiterleitungsschleifen, unnötige Sprünge oder eine HTTP-zu-HTTPS-Kette, die Crawling-Budget verschwendet, leicht erkennen lassen.
Über die Weiterleitungen hinaus zeigen die finalen Antwort-Header Caching-Direktiven (Cache-Control, ETag), die Server-Signatur, den Content-Type, Cookie-Flags und Komprimierung. Das Tool führt außerdem eine kurze Sicherheitsprüfung durch und zeigt, welche der üblicherweise geprüften Sicherheits-Header vorhanden oder fehlend sind: Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options und X-Frame-Options.
Die Prüfung läuft von unserem Server aus und spiegelt daher wider, was ein echter externer Client erhält, nicht was Ihr Browser-Cache anzeigt. Ketten werden bis zu 10 Sprünge verfolgt, Abfragen sind ratenbegrenzt und Ergebnisse werden für einige Minuten zwischengespeichert.
So verwenden Sie HTTP-Header-Checker
- Geben Sie die vollständige URL ein, die Sie prüfen möchten, inklusive https://.
- Klicken Sie auf „Header prüfen“ und warten Sie einen Moment, während der Server die Antwort abruft.
- Lesen Sie die Weiterleitungskette, um jeden Schritt, seinen Statuscode und den finalen Status zu sehen.
- Prüfen Sie die Tabelle der Antwort-Header für Caching-, Content- und Serverdetails.
- Prüfen Sie den Sicherheitsbereich auf vorhandene und fehlende Sicherheits-Header.
- Nutzen Sie „Alle Header kopieren“, um die Rohliste in ein Ticket oder Audit-Dokument einzufügen.