URL을 입력하면 HTTP 응답 헤더를 확인하고 전체 리디렉션 체인을 한 단계씩 따라갑니다 — 상태 코드, 캐싱, 보안 및 서버 헤더. 무료입니다.

URL을 입력하면 서버 측에서 응답 헤더를 가져오고 모든 리디렉션을 따라갑니다. 결과는 몇 분간 캐시됩니다.

리디렉션 체인

Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options은 스캐너가 가장 자주 찾는 헤더입니다.

응답 헤더


HTTP 헤더 검사기 소개

HTTP 헤더 검사기는 서버 측에서 모든 URL을 가져와 전체 응답 헤더와 리디렉션 체인을 홉별로 보여줍니다. 301, 302, 307 같은 모든 중간 상태 코드와 각 홉이 가리키는 URL, 최종 상태를 확인할 수 있어 리디렉션 루프, 불필요한 홉, 크롤 예산을 낭비하는 HTTP-to-HTTPS 체인을 쉽게 찾을 수 있습니다.

리디렉션 외에도 최종 응답 헤더는 캐싱 지시어(Cache-Control, ETag), 서버 서명, 콘텐츠 유형, 쿠키 플래그, 압축 여부를 보여줍니다. 이 도구는 빠른 보안 감사도 실행해 Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options 같이 흔히 검사되는 보안 헤더 중 어떤 것이 있고 없는지 표시합니다.

검사는 저희 서버에서 실행되므로 브라우저 캐시가 보여주는 것이 아니라 실제 외부 클라이언트가 받는 내용을 반영합니다. 체인은 최대 10홉까지 추적되며, 조회는 속도가 제한되고, 결과는 몇 분간 캐시됩니다.

HTTP 헤더 검사기 사용 방법

  1. https://를 포함해 검사할 전체 URL을 입력하세요.
  2. "헤더 확인"을 클릭하고 서버가 응답을 가져올 때까지 잠시 기다리세요.
  3. 리디렉션 체인을 읽으며 각 홉과 그 상태 코드, 최종 상태를 확인하세요.
  4. 응답 헤더 테이블에서 캐싱, 콘텐츠, 서버 세부정보를 검토하세요.
  5. 보안 섹션에서 있는 보안 헤더와 없는 보안 헤더를 확인하세요.
  6. "모든 헤더 복사"를 사용해 티켓이나 감사 문서에 원시 목록을 붙여넣으세요.

자주 묻는 질문

최대 10홉까지입니다. 체인이 그보다 길거나 자기 자신으로 되돌아가면 도구는 멈추고 지금까지 수집한 체인을 보고합니다 — 보통 리디렉션 규칙 설정이 잘못되었다는 신호이니 고칠 가치가 있습니다.

검사는 저희 인프라에서 서버 측으로 실행되며, 쿠키나 캐시된 응답, 로그인 세션이 없습니다. 이는 검색엔진 크롤러와 첫 방문자가 받는 화면이며, 디버깅할 때 보통 원하는 시각입니다.

보안 스캐너가 가장 자주 찾는 헤더인 Strict-Transport-Security(HSTS), Content-Security-Policy, X-Content-Type-Options, X-Frame-Options를 강조합니다. 누락된 헤더는 따로 나열되므로 무엇을 추가해야 하는지 정확히 알 수 있습니다.

입력한 URL뿐입니다. 서버는 한 번 그것을 가져와 리디렉션 체인과 헤더를 기록하고 몇 분간 결과를 캐시합니다. 보안상의 이유로 사설 또는 내부 호스트로의 요청은 거부됩니다.

네, 무료입니다. 모두를 위해 서비스를 빠르게 유지하도록 조회 속도가 제한되므로, 한도에 도달하면 1분 정도 기다렸다가 다시 시도하세요.


인기 검색어
http 헤더 검사 응답 헤더 확인 리디렉션 검사 리디렉션 체인 확인 http 상태 코드 확인 서버 헤더 확인 보안 헤더 검사 301 리디렉션 확인
도움이 필요하신가요?
이 도구에서 문제를 발견하셨나요? 저희 팀에 알려주세요.
문제 신고

이 무료 도구를 귀하의 웹사이트에 추가하세요 — 아래 코드를 복사하여 붙여넣으세요.