Uygulamalı rehber

HTTP Başlık Kontrolü: Güvenlik Başlıklarını Okuma

Hazırlayan: Gsetsoft · Güncellendi:

Kurumsal sitenin güvenlik başlıklarını denetlerken ilk yanıtı olduğu gibi görmek önemlidir. Bu rehber yönlendirme izlemeden başlıkları incelemenize yardımcı olur. Yalnızca herkese açık adresleri standart portlardan sorgulayın, en fazla altı istek kullanın. Girişli URL sorgulamayın.

İlk yanıt başlıklarını listeleyen kontrol ekranı.
İlk yanıt başlıklarını listeleyen kontrol ekranı.

Adım adım kullanım

  1. Sayfa adresini şemasıyla tam yazın.
  2. Sorguyu başlatın, ilk yanıtın geldiğini unutmayın.
  3. HSTS, CSP ve X-Content-Type-Options satırlarını bulun.
  4. Eksikleri not edip Location alanını inceleyin.
  5. Düzeltmeden sonra bekleyip yeniden sorgulayın.

Örnek senaryo

Kurumsal blogda tarama eksik başlık uyarısı verdi. Ana sayfa sorgulanınca HSTS eksik, CSP test kipinde çıktı. Çıktı ekibe iletildi, düzeltmeden sonra yeniden sorgulanıp doğrulandı.

Sonucu kontrol edin

Her başlık adı ve değerini tek tek okuyun. Sunucu sürümünü gösteren başlıkları not edin. Location hedefini ayrıca sorgulayın. Önbellek eski yanıt verebilir, bekleyip kontrol edin.

Sık sorulan sorular

Yönlendirme sonrası neden görünmüyor?

Araç yalnızca ilk yanıtı gösterir, Location adresini ayrıca sorgulayın.

HSTS yoksa ne yapmalıyım?

HTTPS sunucuda Strict-Transport-Security tanımlayın, max-age değerini kademeli artırın ve değişikliği yeniden sorgulayın.

Girişli sayfa olur mu?

Hayır. Oturum gerektiren sayfaları sorgulamayın.

Sonuçlar farklı görünüyor?

CDN önbelleği eski yanıt verebilir, bekleyip deneyin.

Aracı aç: HTTP Başlık Kontrolü →

Dosyanız üzerinde işlem yapmadan önce özgün kopyayı saklayın. Örnekler açıklama amaçlıdır; sonuç belgenize göre değişir.

Gizlilik tercihiniz

Temel çerezler araçların güvenli çalışmasını sağlar. İzin verirseniz siteyi geliştirmek için yaklaşık ülke ve kullanım istatistikleri toplarız. Çerez Politikası