HTTP 헤더 검사기
URL을 입력하면 HTTP 응답 헤더를 확인하고 전체 리디렉션 체인을 한 단계씩 따라갑니다 — 상태 코드, 캐싱, 보안 및 서버 헤더. 무료입니다.
URL을 입력하면 서버 측에서 응답 헤더를 가져오고 모든 리디렉션을 따라갑니다. 결과는 몇 분간 캐시됩니다.
리디렉션 체인
Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options은 스캐너가 가장 자주 찾는 헤더입니다.
응답 헤더
HTTP 헤더 검사기 소개
HTTP 헤더 검사기는 서버 측에서 모든 URL을 가져와 전체 응답 헤더와 리디렉션 체인을 홉별로 보여줍니다. 301, 302, 307 같은 모든 중간 상태 코드와 각 홉이 가리키는 URL, 최종 상태를 확인할 수 있어 리디렉션 루프, 불필요한 홉, 크롤 예산을 낭비하는 HTTP-to-HTTPS 체인을 쉽게 찾을 수 있습니다.
리디렉션 외에도 최종 응답 헤더는 캐싱 지시어(Cache-Control, ETag), 서버 서명, 콘텐츠 유형, 쿠키 플래그, 압축 여부를 보여줍니다. 이 도구는 빠른 보안 감사도 실행해 Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options 같이 흔히 검사되는 보안 헤더 중 어떤 것이 있고 없는지 표시합니다.
검사는 저희 서버에서 실행되므로 브라우저 캐시가 보여주는 것이 아니라 실제 외부 클라이언트가 받는 내용을 반영합니다. 체인은 최대 10홉까지 추적되며, 조회는 속도가 제한되고, 결과는 몇 분간 캐시됩니다.
HTTP 헤더 검사기 사용 방법
- https://를 포함해 검사할 전체 URL을 입력하세요.
- "헤더 확인"을 클릭하고 서버가 응답을 가져올 때까지 잠시 기다리세요.
- 리디렉션 체인을 읽으며 각 홉과 그 상태 코드, 최종 상태를 확인하세요.
- 응답 헤더 테이블에서 캐싱, 콘텐츠, 서버 세부정보를 검토하세요.
- 보안 섹션에서 있는 보안 헤더와 없는 보안 헤더를 확인하세요.
- "모든 헤더 복사"를 사용해 티켓이나 감사 문서에 원시 목록을 붙여넣으세요.