본문 바로가기
WEBIS 웹유틸무료 온라인 도구

네트워크 도구 · 서버 조회

HTTP 헤더 파서

공개 URL의 첫 HTTP 응답 헤더와 주요 보안·캐시 정책을 자동 이동 없이 서버 기준으로 확인합니다.
  • WEBIS 서버 기준으로 조회
  • 입력값은 도구 DB에 저장하지 않음
  • 공정 사용 요청 제한 적용

URL 입력

첫 응답 헤더 확인

서버 조회

자동 리다이렉트를 따라가지 않고 입력 주소의 첫 응답만 확인합니다.

내부망·루프백·예약 IP와 허용되지 않은 URL 포트는 차단합니다. 헤더 존재만으로 보안 효과가 보장되지는 않습니다.

헤더 결과

실행 대기

첫 HTTP 응답 헤더를 확인하세요.

상태, 보안·캐시 요약과 전체 헤더가 이 영역에 표시됩니다.

빠른 사용법

세 단계로 확인합니다.

  1. 1
    공개 URL 입력

    확인할 HTTP 또는 HTTPS 주소를 입력합니다.

  2. 2
    첫 응답 헤더 수집

    자동 이동 없이 현재 주소의 응답 헤더를 읽습니다.

  3. 3
    보안·캐시 확인

    HSTS, CSP, Cache-Control과 전체 헤더를 검토합니다.

결과 읽기

주요 응답 헤더를 점검합니다.

헤더의 존재 여부뿐 아니라 값이 현재 서비스 경로와 운영 정책에 맞는지 확인해야 합니다.
HSTSHTTPS 강제

브라우저가 일정 기간 HTTPS만 사용하도록 지시합니다. HTTPS 응답에서 의미가 있습니다.

CSP콘텐츠 출처

스크립트·스타일·이미지 등 허용 출처를 제한해 XSS 영향을 줄입니다.

CACHE캐시 정책

브라우저와 중간 캐시의 재사용·재검증 기준을 나타냅니다.

SERVER서버 노출

제품·버전 정보가 과도하게 노출되지 않는지 확인합니다.

리다이렉트 대상의 헤더는 자동으로 따라가지 않습니다. 이동 체인은 리다이렉트 추적 도구에서 확인하세요.

이럴 때 유용합니다.

  • 배포 후 보안 헤더 누락 확인
  • CDN·브라우저 캐시 정책 검토
  • API 응답 콘텐츠 타입 점검

함께 확인하세요.

  • 헤더 존재만으로 보안 효과 보장 안 됨
  • 페이지 경로별로 헤더가 다를 수 있음
  • 민감한 서버 버전 노출 여부 확인

자주 묻는 질문

사용 전 알아둘 점

보안 헤더가 모두 있으면 안전한 사이트인가요?

아닙니다. 헤더는 방어 계층 중 하나이며 값의 품질, 애플리케이션 취약점, 인증·권한·배포 설정도 함께 점검해야 합니다.

브라우저 개발자도구와 값이 다릅니다.

WEBIS 서버 위치, User-Agent, 캐시, 리다이렉트 처리 방식이 다릅니다. 현재 도구는 첫 응답을 기준으로 합니다.

같은 헤더가 여러 번 올 수 있나요?

가능합니다. Set-Cookie처럼 반복이 정상인 헤더도 있고, 프록시 중복 설정으로 반복되는 경우도 있어 전체 목록을 함께 봐야 합니다.