HTTP 헤더 검사
공개 URL을 입력하면 응답 상태와 리디렉션 경로, HTTP 응답 헤더를 볼 수 있습니다. SSRF 방어를 적용해 서버에서 실행됩니다.
입력값은 이 조회에만 사용되며, 기록하거나 저장하지 않습니다.
결과
결과 읽는 법
상태는 최종 HTTP 상태 코드입니다. 리디렉션 경로는 거쳐 간 URL을 순서대로 보여 줍니다. 요약에는 자주 보는 헤더(Content-Type, Server, Cache-Control, CDN 헤더)를 먼저 표시하고, 전체 헤더는 그 아래에 있습니다.
설계상의 안전장치
공개 http/https URL만 허용합니다. localhost와 사설·예약 IP, 클라우드 메타데이터 주소는 차단하며, DNS 해석 후와 매 리디렉션마다 대상을 다시 검사합니다.
데이터 출처: 서버 측 요청. 쿠키나 인증 헤더는 보내지 않으며, 응답 본문은 내려받지 않습니다. 데이터 출처 자세히 보기 →
더 읽기
- HTTP 보안 헤더: 무엇이 중요하고 어떤 값을 넣어야 하나 — 각 헤더가 실제로 막아 주는 공격, 처음 설정할 값, 그리고 내 사이트를 깨뜨리지 않고 CSP를 적용하는 순서를 정리했습니다.
자주 묻는 질문
어떤 URL을 검사할 수 있나요?
공개 http/https URL만 가능합니다. localhost, 사설 IP 대역, 클라우드 메타데이터 엔드포인트, 비표준 포트로의 요청은 보안상 차단합니다.
리디렉션을 따라가나요?
네. 정해진 횟수까지 따라가며, 각 단계마다 SSRF 방어 규칙으로 다시 검사합니다. 전체 리디렉션 경로를 보여 줍니다.
쿠키나 인증 정보를 보내나요?
아니요. 쿠키와 인증 헤더, 사용자 지정 요청 헤더를 전달하지 않으며 응답 본문 전체를 내려받지도 않습니다.