HTTP Başlık Kontrolü: Güvenlik Başlıklarını Okuma
Kurumsal sitenin güvenlik başlıklarını denetlerken ilk yanıtı olduğu gibi görmek önemlidir. Bu rehber yönlendirme izlemeden başlıkları incelemenize yardımcı olur. Yalnızca herkese açık adresleri standart portlardan sorgulayın, en fazla altı istek kullanın. Girişli URL sorgulamayın.
Adım adım kullanım
- Sayfa adresini şemasıyla tam yazın.
- Sorguyu başlatın, ilk yanıtın geldiğini unutmayın.
- HSTS, CSP ve X-Content-Type-Options satırlarını bulun.
- Eksikleri not edip Location alanını inceleyin.
- Düzeltmeden sonra bekleyip yeniden sorgulayın.
Örnek senaryo
Kurumsal blogda tarama eksik başlık uyarısı verdi. Ana sayfa sorgulanınca HSTS eksik, CSP test kipinde çıktı. Çıktı ekibe iletildi, düzeltmeden sonra yeniden sorgulanıp doğrulandı.
Sonucu kontrol edin
Her başlık adı ve değerini tek tek okuyun. Sunucu sürümünü gösteren başlıkları not edin. Location hedefini ayrıca sorgulayın. Önbellek eski yanıt verebilir, bekleyip kontrol edin.
Sık sorulan sorular
Yönlendirme sonrası neden görünmüyor?
Araç yalnızca ilk yanıtı gösterir, Location adresini ayrıca sorgulayın.
HSTS yoksa ne yapmalıyım?
HTTPS sunucuda Strict-Transport-Security tanımlayın, max-age değerini kademeli artırın ve değişikliği yeniden sorgulayın.
Girişli sayfa olur mu?
Hayır. Oturum gerektiren sayfaları sorgulamayın.
Sonuçlar farklı görünüyor?
CDN önbelleği eski yanıt verebilir, bekleyip deneyin.
Aracı aç: HTTP Başlık Kontrolü →
Dosyanız üzerinde işlem yapmadan önce özgün kopyayı saklayın. Örnekler açıklama amaçlıdır; sonuç belgenize göre değişir.