Web-Exposition
HTTP-Sicherheitsprüfung
Eine kurze öffentliche Weiterleitungskette verfolgen und Header zum Schutz von Browsern, Cookies und Einbettung prüfen.
ACTIVEHEADERSPUBLIC ONLY
Öffentliche Website prüfen
HTTPS wird standardmäßig verwendet. Nur Standard-Webports sind erlaubt.
Serverschutz
Begrenzte Prüfung, kein offener Proxy
Private und reservierte Netze sind gesperrt. Jede Weiterleitung wird erneut geprüft und festgelegt, Ports sind auf 80 und 443 begrenzt, nur Antwortheader werden behalten, Weiterleitungen, Dauer und Parallelität begrenzt, Ergebnisse zwischengespeichert und Anfragen rate-limitiert.