LikeApp

📡 HTTP 헤더 확인HTTP Header Checker

무료 HTTP 헤더 확인 도구! URL만 입력하면 상태코드·응답 헤더 전체·리다이렉트를 확인하고, HSTS·CSP 등 보안 헤더 5종을 자동 채점!

최종 업데이트: 2026-08-21

HTTP 응답 헤더란?

HTTP 응답 헤더는 서버가 브라우저에 보내는 메타데이터로, 캐싱 정책(Cache-Control), 콘텐츠 타입(Content-Type), 서버 종류(Server), 보안 정책(HSTS·CSP 등)을 담고 있습니다. 보안 헤더가 잘 설정되어 있으면 XSS·클릭재킹 같은 공격을 브라우저 차원에서 막을 수 있어, 웹사이트 운영자라면 주기적으로 점검하는 것이 좋습니다.

HTTP 응답 헤더 확인 방법

  1. 확인할 URL을 입력하세요 (https:// 생략 가능)
  2. 확인 버튼을 누르면 상태코드와 응답 헤더 전체가 표시됩니다
  3. 보안 헤더 점검 카드에서 HSTS·CSP 등 5종의 설정 여부를 확인하세요
  4. 3xx 응답이면 리다이렉트 따라가기 버튼으로 최대 5단계까지 추적할 수 있습니다

💡 자주 찾는 예시

상황입력결과
보안 헤더 채점https://github.com 확인보안 헤더 5/5 ✅ (HSTS·CSP 등)
리다이렉트 추적http://example.com 확인301 → https://example.com (따라가기 버튼)
상태코드 확인삭제된 페이지 URL 확인404 Not Found 배지 + 헤더 표

HTTP 헤더 확인의 모든 것

HTTP 헤더 확인 도구는 웹사이트가 실제로 어떤 응답 헤더를 내려보내는지 브라우저에서 바로 확인하는 무료 도구입니다. 터미널에서 curl -I를 실행하거나 개발자 도구 네트워크 탭을 뒤질 필요 없이, URL만 입력하면 상태코드·전체 응답 헤더·리다이렉트 정보를 한 화면에 보여줍니다. 배포 직후 캐시 설정(Cache-Control)이나 콘텐츠 타입이 의도대로 나가는지 점검할 때 특히 유용합니다.

핵심 기능은 보안 헤더 자동 채점입니다. HSTS(HTTPS 강제), CSP(XSS 방어), X-Frame-Options(클릭재킹 방어), X-Content-Type-Options(MIME 스니핑 방지), Referrer-Policy(리퍼러 노출 제어) 5종의 설정 여부를 ✅/❌로 채점하고, 설정된 헤더는 실제 값까지 보여줍니다. 웹사이트 운영자라면 이 5종만 챙겨도 브라우저 차원의 주요 공격 방어선을 확보할 수 있습니다.

리다이렉트 처리도 실무에 맞게 설계했습니다. 3xx 응답을 자동으로 따라가 최종 페이지만 보여주는 대신, 각 단계를 수동으로 한 번에 하나씩(최대 5회) 따라가며 단계별 상태코드와 헤더를 확인할 수 있습니다. http에서 https로 301이 제대로 걸리는지, www 유무 리다이렉트가 몇 단계를 거치는지, 중간에 302가 섞여 SEO에 불리하지 않은지를 정확히 진단할 수 있습니다.

조회는 서버(Cloudflare Pages Functions)를 경유해 이루어지므로 CORS 제한 없이 어떤 공개 사이트든 확인할 수 있습니다. 대신 SSRF 공격 방지를 위해 사설 IP·내부 호스트명·비표준 포트는 차단되며, 응답 바디는 서버가 읽지 않고 헤더만 반환합니다. DNS 설정 확인은 DNS 조회 도구, 도메인 만료일은 도메인 정보 조회 도구와 함께 쓰면 웹사이트 점검을 한 곳에서 끝낼 수 있습니다.

자주 묻는 질문

관련 도구

함께 사용하면 좋은 도구