HTTP Request Header
Prüfe, welche HTTP-Header bei einem normalen Seitenaufruf am WHOIP.CH-Webserver ankommen.
https://whoip.ch/... auf einem PHP-fähigen Webserver geöffnet werden. Direkt vom Computer als HTML-Datei funktioniert die Serverabfrage nicht.HTTP-Header verständlich lesen
HTTP-Header transportieren Metadaten zu einer Webanfrage. Sie enthalten beispielsweise Informationen über Browserfähigkeiten, bevorzugte Sprachen, akzeptierte Formate und technische Eigenschaften der Verbindung.
Request- und Response-Header
Request-Header werden vom Browser zum Server geschickt. Response-Header kommen vom Server zurück und steuern unter anderem Caching, Inhaltstyp, Weiterleitungen und Sicherheitsregeln. Der WHOIP-Header-Test zeigt nur Daten, die bei der Anfrage tatsächlich am WHOIP.CH-Server ankommen.
Typische Request-Header
- User-Agent: Browser-/Plattformangaben.
- Accept-Language: bevorzugte Sprachen.
- Accept: unterstützte Inhaltsformate.
- Referer: kann die vorherige Seite enthalten.
- Sec-Fetch-*: Kontext und Herkunft einer Browseranfrage.
Datenschutz und Proxies
Reverse Proxies, CDNs und Datenschutzfunktionen können Header hinzufügen, entfernen oder normalisieren. Deshalb entspricht die serverseitige Sicht nicht zwingend exakt dem, was der Browser intern erzeugt.
Header bei Fehlersuche und Sicherheit
Bei Webproblemen lohnt es sich, Header nicht isoliert zu betrachten. Ein falscher Content-Type kann dazu führen, dass Browser Dateien anders interpretieren. Cache-Control entscheidet, wie lange Inhalte zwischengespeichert werden. Sicherheitsheader wie Content-Security-Policy oder Strict-Transport-Security können Angriffsflächen reduzieren, müssen aber passend zur Anwendung konfiguriert sein.
Request-Header helfen außerdem beim Debugging von Sprach- oder Browserproblemen. Wenn eine Website unerwartet eine falsche Sprache ausliefert, kann Accept-Language beteiligt sein. Bei Weiterleitungen und Authentifizierung spielen Cookies und Origin-/Referer-Informationen eine Rolle.
WHOIP.CH zeigt bewusst nur die tatsächlich empfangenen Request-Header. Dadurch kannst du sehen, welche Informationen nach Browser, Proxy oder CDN wirklich beim Zielserver ankommen.
