ป้อน URL ใด ๆ เพื่อตรวจสอบ HTTP response header และติดตามลูกโซ่การเปลี่ยนเส้นทางทั้งหมดทีละขั้น — รหัสสถานะ, การแคช, ความปลอดภัย และ header ของเซิร์ฟเวอร์ ฟรี

ป้อน URL เพื่อดึง response header จากฝั่งเซิร์ฟเวอร์และติดตามทุกการเปลี่ยนเส้นทาง ผลลัพธ์จะถูกแคชไว้ไม่กี่นาที

ลูกโซ่การเปลี่ยนเส้นทาง

Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options และ X-Frame-Options คือ header ที่เครื่องมือสแกนมักมองหาบ่อยที่สุด

Response header


เกี่ยวกับ ตัวตรวจสอบ HTTP Header

HTTP Header Checker ดึงข้อมูลจาก URL ใดก็ได้จากฝั่งเซิร์ฟเวอร์ และแสดง response headers ทั้งหมด พร้อมห่วงโซ่การเปลี่ยนเส้นทาง (redirect) ทีละขั้น คุณจะเห็นสถานะกลางทุกขั้น เช่น 301, 302, 307 URL ที่แต่ละขั้นชี้ไป และสถานะสุดท้าย ทำให้ง่ายต่อการพบลูปการเปลี่ยนเส้นทาง ขั้นตอนที่ไม่จำเป็น หรือห่วงโซ่ HTTP ไป HTTPS ที่สิ้นเปลืองงบประมาณการรวบรวมข้อมูลของบอท (crawl budget)

นอกเหนือจากการเปลี่ยนเส้นทางแล้ว response headers สุดท้ายยังเผยให้เห็นคำสั่งแคช (Cache-Control, ETag) ลายเซ็นเซิร์ฟเวอร์ ประเภทเนื้อหา แฟล็กคุกกี้ และการบีบอัด เครื่องมือนี้ยังทำการตรวจสอบความปลอดภัยอย่างรวดเร็ว โดยระบุว่าเฮดเดอร์ความปลอดภัยที่มักถูกสแกนตัวไหนมีอยู่หรือขาดหายไป ได้แก่ Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options และ X-Frame-Options

การตรวจสอบทำงานจากเซิร์ฟเวอร์ของเรา จึงสะท้อนสิ่งที่ไคลเอนต์ภายนอกจริงๆ ได้รับ แทนที่จะเป็นสิ่งที่แคชในเบราว์เซอร์ของคุณแสดง ห่วงโซ่จะถูกติดตามได้สูงสุด 10 ขั้น การค้นหามีการจำกัดอัตรา และผลลัพธ์จะถูกแคชไว้สองสามนาที

วิธีใช้ ตัวตรวจสอบ HTTP Header

  1. ป้อน URL เต็มที่ต้องการตรวจสอบ รวมถึง https:// ด้วย
  2. คลิก "ตรวจสอบเฮดเดอร์" แล้วรอสักครู่ในขณะที่เซิร์ฟเวอร์ดึงข้อมูลการตอบกลับ
  3. อ่านห่วงโซ่การเปลี่ยนเส้นทางเพื่อดูแต่ละขั้น รหัสสถานะ และสถานะสุดท้าย
  4. ตรวจสอบตาราง response headers สำหรับข้อมูลการแคช เนื้อหา และเซิร์ฟเวอร์
  5. ตรวจสอบส่วนความปลอดภัยสำหรับเฮดเดอร์ความปลอดภัยที่มีอยู่และขาดหายไป
  6. ใช้ "คัดลอกเฮดเดอร์ทั้งหมด" เพื่อวางรายการดิบลงในตั๋วหรือเอกสารตรวจสอบ

คำถามที่พบบ่อย

สูงสุด 10 ขั้น หากห่วงโซ่ยาวกว่านั้นหรือวนกลับมาที่ตัวเอง เครื่องมือจะหยุดและรายงานห่วงโซ่ที่รวบรวมได้จนถึงตอนนั้น ซึ่งมักเป็นสัญญาณของกฎการเปลี่ยนเส้นทางที่ตั้งค่าผิดพลาดและควรได้รับการแก้ไข

การตรวจสอบทำงานจากฝั่งเซิร์ฟเวอร์บนโครงสร้างพื้นฐานของเรา โดยไม่มีคุกกี้ การตอบกลับที่แคชไว้ หรือเซสชันที่ล็อกอินของคุณ นั่นคือสิ่งที่บอทค้นหาและผู้เยี่ยมชมครั้งแรกได้รับ ซึ่งมักเป็นมุมมองที่คุณต้องการเมื่อทำการดีบัก

เครื่องมือเน้นเฮดเดอร์ที่สแกนเนอร์ความปลอดภัยมักมองหาบ่อยที่สุด ได้แก่ Strict-Transport-Security (HSTS), Content-Security-Policy, X-Content-Type-Options และ X-Frame-Options เฮดเดอร์ที่ขาดหายไปจะถูกแสดงแยกไว้เพื่อให้คุณรู้แน่ชัดว่าควรเพิ่มอะไร

มีเพียง URL ที่คุณป้อนเท่านั้น เซิร์ฟเวอร์จะดึงข้อมูลหนึ่งครั้ง บันทึกห่วงโซ่การเปลี่ยนเส้นทางและเฮดเดอร์ แล้วแคชผลลัพธ์ไว้สองสามนาที คำขอไปยังโฮสต์ส่วนตัวหรือภายในจะถูกปฏิเสธด้วยเหตุผลด้านความปลอดภัย

ใช่ ฟรี การค้นหามีการจำกัดอัตราเพื่อให้บริการรวดเร็วสำหรับทุกคน หากคุณถึงขีดจำกัด ให้รอสักครู่แล้วลองใหม่

แชร์สิ่งนี้

การค้นหายอดนิยม
ตรวจสอบ http header เช็ค response header ตรวจสอบ redirect เช็คลูกโซ่ redirect ตรวจสอบสถานะ http เช็ค header เซิร์ฟเวอร์ ตรวจสอบ security headers ตรวจสอบ 301 redirect
ต้องการความช่วยเหลือ?
พบปัญหากับเครื่องมือนี้หรือไม่? แจ้งทีมงานของเรา
รายงานปัญหา

เพิ่มเครื่องมือฟรีนี้ลงในเว็บไซต์ของคุณเอง — คัดลอกและวางโค้ดด้านล่าง