요청에 응답 한 실제 서버를 식별하기위한 HTTP 응답 헤더

로니 오버 비

로드 밸런서 뒤의 어떤 물리적 노드가 요청을 처리했는지 식별하는 웹 애플리케이션의 모든 응답에 HTTP 헤더를 추가하려고했습니다.

이 목적을 위해 전통적으로 사용 된 표준 (또는 사실상의 표준) 헤더가있을 것이라고 생각했습니다.

거기 있어요?

크리스 케인

사용할 수있는 잠재적 응답 헤더 중 하나는 "서버"헤더 입니다. RFC 2616을 통해 요청을 처리하는 데 사용되는 소프트웨어 및 하위 제품을 식별하는 데 사용되며 서버와 클라이언트 간의 프록시 /로드 밸런서에 의해 변경되지 않아야 함을 알 수 있습니다.

일반적으로 이것은 민감한 정보 (HTTP 서버의 이름 및 버전 번호)를 제안합니다. 많은 사람들 보안을 향상시키기 위해 서버 헤더를 완전히 제거 할 것을 제안합니다 ( 이 작업을 수행하는 사람에 대한이 스택 오버플로 질문 참조 ).

당신은 이것을 하나의 돌로 두 마리의 새를 죽이는 것으로 볼 수 있습니다 : 당신 측에서 요청을 처리하는 데 사용되는 서버를 식별하고 특정 보안 문제를 충족시키는 공격자를 위해 서버를 약간 난독 화하는 방법을 제공합니다 (그러나 FWIW, 저는 확신하지 못합니다). 보안 관점에서 이것의 가치이지만 언급 할 가치가 있습니다).

이 기사는 인터넷에서 수집됩니다. 재 인쇄 할 때 출처를 알려주십시오.

침해가 발생한 경우 연락 주시기 바랍니다[email protected] 삭제

에서 수정
0

몇 마디 만하겠습니다

0리뷰
로그인참여 후 검토

관련 기사

분류에서Dev

http 응답 헤더를 사용한 Flutter Cache JSON 응답

분류에서Dev

HTTP 헤더 및 HTTP 응답 상태에 관한 쿼리

분류에서Dev

제거되는 HttpContext 요청 / 응답 헤더에 사용자가 추가 한 값

분류에서Dev

Ajax 요청에 대한 응답으로 Apache 및 헤더 존재

분류에서Dev

실행 전 요청에 대한 응답이 액세스 제어 검사를 통과하지 못함 : 헤더에서 인증을 사용할 때 HTTP 확인 상태가 아닙니다.

분류에서Dev

Elm의 HTTP 응답에서 사용자 지정 헤더 읽기

분류에서Dev

HTTP 응답에서 헤더 가져 오기

분류에서Dev

Firefox Addon에서 HTTP 응답 헤더 가져 오기

분류에서Dev

Angular 2에서 사용자 지정 HTTP 응답 헤더 읽기

분류에서Dev

Azure Functions의 HTTP 응답에서 표준 헤더를 어떻게 제거하나요?

분류에서Dev

http : // localhost : 3000 / api / stuff에 대한 HTTP 실패 응답 : 400 잘못된 요청

분류에서Dev

Nodejs HTTP 요청, 응답 헤더를 변경할 수 없음

분류에서Dev

Angular 8의 http 응답에서 응답 헤더를 볼 수 없습니다.

분류에서Dev

.NET index.html 요청에 대한 응답에 헤더를 추가 하시겠습니까?

분류에서Dev

Apache를 사용하여 HTTP 응답에서 Server : 헤더를 제거하는 방법은 무엇입니까?

분류에서Dev

REST 서비스에 대한 CSRF 토큰을 Http 응답 헤더로 포함하는 것이 안전합니까?

분류에서Dev

이미지 캐시 제어를위한 Firefox 개발자 콘솔 (네트워크 탭)의 "응답 헤더"와 "요청 헤더"의 차이점 이해

분류에서Dev

각도로 get 요청에 대한 응답 헤더 가져 오기

분류에서Dev

Rails의 프로덕션 모드에서 HTTP 요청에 대한 응답

분류에서Dev

Tomcat 7에서 요청 / 응답의 모든 헤더를 기록하는 방법

분류에서Dev

libevent의 HTTP 서버 응답에서 모든 HTTP 헤더를 가져옵니다.

분류에서Dev

신속한 HTTP 요청에서 전체 응답을 얻지 못합니까?

분류에서Dev

Xcode 및 HTTP 요청에 대한 이상한 응답

분류에서Dev

netcat을 사용한 HTTP 요청에 대한 빈 응답

분류에서Dev

HTML의 응답 헤더에 대한 jmeter 정규식 추출기

분류에서Dev

jmeter는 단일 http 요청이 트리거하는 모든 요청 및 응답 헤더를 캡처합니다.

분류에서Dev

forkJoin 및 응답 식별을 통한 병렬 http 요청

분류에서Dev

Http 헤더를 사용하여 spray-client로 응답 마샬링 해제

분류에서Dev

getJSON () jQuery 호출에서 오는 HTTP 요청에 대한 HTTP 응답을 형식화하는 방법

Related 관련 기사

  1. 1

    http 응답 헤더를 사용한 Flutter Cache JSON 응답

  2. 2

    HTTP 헤더 및 HTTP 응답 상태에 관한 쿼리

  3. 3

    제거되는 HttpContext 요청 / 응답 헤더에 사용자가 추가 한 값

  4. 4

    Ajax 요청에 대한 응답으로 Apache 및 헤더 존재

  5. 5

    실행 전 요청에 대한 응답이 액세스 제어 검사를 통과하지 못함 : 헤더에서 인증을 사용할 때 HTTP 확인 상태가 아닙니다.

  6. 6

    Elm의 HTTP 응답에서 사용자 지정 헤더 읽기

  7. 7

    HTTP 응답에서 헤더 가져 오기

  8. 8

    Firefox Addon에서 HTTP 응답 헤더 가져 오기

  9. 9

    Angular 2에서 사용자 지정 HTTP 응답 헤더 읽기

  10. 10

    Azure Functions의 HTTP 응답에서 표준 헤더를 어떻게 제거하나요?

  11. 11

    http : // localhost : 3000 / api / stuff에 대한 HTTP 실패 응답 : 400 잘못된 요청

  12. 12

    Nodejs HTTP 요청, 응답 헤더를 변경할 수 없음

  13. 13

    Angular 8의 http 응답에서 응답 헤더를 볼 수 없습니다.

  14. 14

    .NET index.html 요청에 대한 응답에 헤더를 추가 하시겠습니까?

  15. 15

    Apache를 사용하여 HTTP 응답에서 Server : 헤더를 제거하는 방법은 무엇입니까?

  16. 16

    REST 서비스에 대한 CSRF 토큰을 Http 응답 헤더로 포함하는 것이 안전합니까?

  17. 17

    이미지 캐시 제어를위한 Firefox 개발자 콘솔 (네트워크 탭)의 "응답 헤더"와 "요청 헤더"의 차이점 이해

  18. 18

    각도로 get 요청에 대한 응답 헤더 가져 오기

  19. 19

    Rails의 프로덕션 모드에서 HTTP 요청에 대한 응답

  20. 20

    Tomcat 7에서 요청 / 응답의 모든 헤더를 기록하는 방법

  21. 21

    libevent의 HTTP 서버 응답에서 모든 HTTP 헤더를 가져옵니다.

  22. 22

    신속한 HTTP 요청에서 전체 응답을 얻지 못합니까?

  23. 23

    Xcode 및 HTTP 요청에 대한 이상한 응답

  24. 24

    netcat을 사용한 HTTP 요청에 대한 빈 응답

  25. 25

    HTML의 응답 헤더에 대한 jmeter 정규식 추출기

  26. 26

    jmeter는 단일 http 요청이 트리거하는 모든 요청 및 응답 헤더를 캡처합니다.

  27. 27

    forkJoin 및 응답 식별을 통한 병렬 http 요청

  28. 28

    Http 헤더를 사용하여 spray-client로 응답 마샬링 해제

  29. 29

    getJSON () jQuery 호출에서 오는 HTTP 요청에 대한 HTTP 응답을 형식화하는 방법

뜨겁다태그

보관