HTTP 헤더 확인의 모든 것
HTTP 헤더 확인 도구는 웹사이트가 실제로 어떤 응답 헤더를 내려보내는지 브라우저에서 바로 확인하는 무료 도구입니다. 터미널에서 curl -I를 실행하거나 개발자 도구 네트워크 탭을 뒤질 필요 없이, URL만 입력하면 상태코드·전체 응답 헤더·리다이렉트 정보를 한 화면에 보여줍니다. 배포 직후 캐시 설정(Cache-Control)이나 콘텐츠 타입이 의도대로 나가는지 점검할 때 특히 유용합니다.
핵심 기능은 보안 헤더 자동 채점입니다. HSTS(HTTPS 강제), CSP(XSS 방어), X-Frame-Options(클릭재킹 방어), X-Content-Type-Options(MIME 스니핑 방지), Referrer-Policy(리퍼러 노출 제어) 5종의 설정 여부를 ✅/❌로 채점하고, 설정된 헤더는 실제 값까지 보여줍니다. 웹사이트 운영자라면 이 5종만 챙겨도 브라우저 차원의 주요 공격 방어선을 확보할 수 있습니다.
리다이렉트 처리도 실무에 맞게 설계했습니다. 3xx 응답을 자동으로 따라가 최종 페이지만 보여주는 대신, 각 단계를 수동으로 한 번에 하나씩(최대 5회) 따라가며 단계별 상태코드와 헤더를 확인할 수 있습니다. http에서 https로 301이 제대로 걸리는지, www 유무 리다이렉트가 몇 단계를 거치는지, 중간에 302가 섞여 SEO에 불리하지 않은지를 정확히 진단할 수 있습니다.
조회는 서버(Cloudflare Pages Functions)를 경유해 이루어지므로 CORS 제한 없이 어떤 공개 사이트든 확인할 수 있습니다. 대신 SSRF 공격 방지를 위해 사설 IP·내부 호스트명·비표준 포트는 차단되며, 응답 바디는 서버가 읽지 않고 헤더만 반환합니다. DNS 설정 확인은 DNS 조회 도구, 도메인 만료일은 도메인 정보 조회 도구와 함께 쓰면 웹사이트 점검을 한 곳에서 끝낼 수 있습니다.