HTTP Uudelleenohjaustyökalu

Muuta liitetyt uudelleenohjausotsikot tai URL-ketjut hop-by-hop-jäljitykseksi silmukka-, alentamis- ja kohdevaroituksella.

Jäljityssyöttö

Tarvitaan ratkaisemaan suhteellinen Location ensimmäisessä vastauksessa.
Liitä otsikkolohkot tai tiivistä tila- ja kohderivit. Enintään 50 hyppyä ja 100 000 merkkiä.

Uudelleenohjaa jäljitys

Ratkaistu tavoite

Liitä ketju tai vastausotsikot visualisoidaksesi jokaisen hypyn.

Valmis. Liitä uudelleenohjausketju tai vastausotsikot.

Liittämäsi URL ja otsikot pysyvät selaimessasi. BroBroGo ei lataa tai tallenna niitä.

UKK

Mitä jäljitysmuotoja voin liittää?

Liitä peräkkäiset HTTP vastausotsikkolohkot tai käytä alkavaa URL, jota seuraa rivejä, kuten 301 /new ja 200. Myös täydelliset lähde-tila-kohderivit hyväksytään.

Miten suhteelliset Location-arvot ratkaistaan?

Arvo, kuten /signin, ratkaistaan kyseisen hypyn URL-arvoa vastaan. Lisää alkava URL, kun ensimmäinen vastaus käyttää suhteellista Location; myöhemmissä hyppyissä käytetään edellistä ratkaistua tavoitetta.

Tarkistaako tämä työkalu URLs:n?

Ei. Se analysoi vain liittämäsi tekstin. Se ei testaa, onko sivusto tavoitettavissa, ovatko otsikot aitoja tai seuraako selain samaa ketjua.

HTTP-uudelleenohjausten mekaniikka ja tilakoodit

HTTP-uudelleenohjaukset ovat verkkoliikenteen ohjausmekanismi, jossa palvelin ilmoittaa asiakasohjelmalle, että pyydetty resurssi on siirretty toiseen osoitteeseen. Tämä prosessi perustuu standardoituihin HTTP-tilakoodeihin, jotka jaetaan pysyviin ja väliaikaisiin uudelleenohjauksiin.

Pysyvät uudelleenohjaukset osoittavat, että resurssi on siirretty pysyvästi uuteen osoitteeseen. Työkalu tunnistaa seuraavat tilakoodit pysyviksi uudelleenohjauksiksi:

  • 301 (Moved Permanently): Perinteinen pysyvä uudelleenohjaus.
  • 308 (Permanent Redirect): Nykyaikainen pysyvä uudelleenohjaus, joka säilyttää alkuperäisen pyyntömenetelmän (esimerkiksi POST-pyynnön tiedot) muuttumattomana.

Väliaikaiset uudelleenohjaukset puolestaan viestivät, että resurssi sijaitsee uuden osoitteen takana vain tilapäisesti, ja tulevissa pyynnöissä tulisi edelleen käyttää alkuperäistä URL-osoitetta. Työkalu luokittelee seuraavat tilakoodit väliaikaisiksi uudelleenohjauksiksi:

  • 302 (Found): Yleisesti käytetty väliaikainen uudelleenohjaus.
  • 303 (See Other): Ohjaa asiakasohjelman hakemaan resurssin toisesta osoitteesta aina GET-menetelmällä.
  • 307 (Temporary Redirect): Väliaikainen uudelleenohjaus, joka takaa alkuperäisen pyyntömenetelmän säilymisen.

Jos vastauksen tilakoodi ei kuulu näihin pysyvien tai väliaikaisten uudelleenohjausten luokkiin, työkalu merkitsee sen muuksi vastaukseksi tai lopulliseksi vastaukseksi, jos se päättää ketjun.

Location-otsikon rooli ja osoitteiden ratkaiseminen

Uudelleenohjauksen käytännön toteutus perustuu HTTP-vastausotsikoissa välitettävään Location-otsikkoon. Kun palvelin palauttaa jonkin edellä mainituista 3xx-tilakoodeista, sen on sisällytettävä vastaukseen Location-otsikko, joka määrittää uuden kohdeosoitteen.

Location-otsikon arvo voi olla joko absoluuttinen tai suhteellinen URL-osoite:

  • Absoluuttinen URL: Sisältää täydellisen osoitteen protokollatunnuksineen ja verkkotunnuksineen (esimerkiksi https://example.com/uusi-sivu).
  • Suhteellinen URL: Sisältää vain polun (esimerkiksi /signin tai ../kohde).

Suhteellisten osoitteiden ratkaiseminen vaatii aina vertailukohdaksi kyseisen hypyn lähtöosoitteen. Ensimmäisen hypyn kohdalla suhteellista osoitetta ei voida ratkaista ilman erikseen annettua alkupisteen osoitetta. Tästä syystä työkalussa on valinnainen kenttä aloitussivun määrittämistä varten. Jos ensimmäinen vastaus käyttää suhteellista polkua, aloitussivun URL-osoite on välttämätön, jotta työkalu voi muodostaa täydellisen kohdeosoitteen. Seuraavissa hypyissä suhteelliset osoitteet ratkaistaan automaattisesti edellisen hypyn onnistuneesti selvitetyn kohdeosoitteen perusteella.

Yleiset uudelleenohjausongelmat ja niiden tunnistaminen

Uudelleenohjausketjujen manuaalinen analysointi auttaa paljastamaan verkkosivuston toimintaan ja tietoturvaan vaikuttavia virheitä. Työkalu tarkistaa syötteestä automaattisesti seuraavat kriittiset ongelmat:

  • Silmukka: Uudelleenohjaussilmukka syntyy, kun ketjun osoitteet viittaavat takaisin aiemmin vierailtuun osoitteeseen, jolloin selain jää pyörimään loputtomaan kierteeseen.
  • HTTPS alempaan versioon: Tämä tietoturvariski tapahtuu, kun suojatusta HTTPS-osoitteesta ohjataan suojaamattomaan HTTP-osoitteeseen, mikä altistaa siirrettävän datan kuuntelulle.
  • Puuttuu Location: Tilanne, jossa palvelin palauttaa uudelleenohjaustilakoodin, mutta ei määritä lainkaan Location-otsikkoa, jolloin selain ei tiedä, mihin pyyntö tulisi ohjata.
  • Virheellinen Location: Location-otsikon arvo on muotoiltu väärin tai se ei ole kelvollinen URL-osoite, mikä estää uudelleenohjauksen suorittamisen.

Jäljityksen analysointi ilman verkkokyselyitä

Tämä työkalu toimii puhtaasti staattisena tekstianalyysityökaluna. Se ei tee reaaliaikaisia verkkokyselyitä, ei vieraile syötetyissä URL-osoitteissa eikä testaa palvelimien saavutettavuutta. Tämä toimintatapa tarjoaa useita etuja:

  • Turvallisuus ja riippumattomuus: Voit analysoida sisäisten verkkojen, kehitysympäristöjen tai sellaisten palvelimien uudelleenohjausketjuja, joihin ulkopuolisilla työkaluilla ei ole pääsyä.
  • Yksityisyys: Koska analyysi tapahtuu kokonaan käyttäjän omassa selaimessa, liitettyjä tietoja, URL-osoitteita tai otsikoita ei lähetetä ulkoisille palvelimille eikä niitä tallenneta.
  • Toistettavuus: Voit tutkia ja muokata raakoja otsikkotietoja manuaalisesti nähdäksesi, miten erilaiset muutokset vaikuttavat ketjun ratkeamiseen ilman tarvetta muuttaa todellisen palvelimen asetuksia.

Koska työkalu ei tee live-pyyntöjä, se ei voi varmistaa otsikoiden aitoutta tai sitä, noudattaako jokin tietty selain ketjua täsmälleen samalla tavalla. Se tarjoaa matemaattisen ja loogisen analyysin sille tekstille, jonka käyttäjä syöttää työkaluun.

Syötteen vaatimukset ja tekniset rajoitukset

Työkalun tarkka toiminta edellyttää, että syötetty teksti noudattaa tuettuja muotoja. Voit liittää syötekenttään joko peräkkäisiä HTTP-vastausotsikkolohkoja tai tiivistettyjä tila- ja kohderivejä.

Analyysia koskevat seuraavat tekniset rajat ja säännöt:

  • Enimmäismerkkimäärä: Syötteen pituus voi olla enintään 100 000 merkkiä. Jos raja ylittyy, työkalu näyttää virheilmoituksen: "Tämä syöte on liian suuri. Pidä se alle ‹max› merkin.".
  • Enimmäishyppymäärä: Työkalu analysoi enintään 50 hyppyä. Jos ketjussa on enemmän vaiheita, näytetään virheilmoitus: "Tämä työkalu hyväksyy jopa ‹hops› hyppyä jälkeä kohti.".
  • Syntaksitarkistus: Jokaisen rivin on oltava tunnistettava vastausotsikko tai tuettu tila- ja kohderivi. Jos rivi on virheellinen, työkalu antaa virheen: "Rivi ‹line› ei ole vastauksen otsikko tai tuettu tila- ja kohderivi.".
  • Tyhjä syöte: Jos analyysi käynnistetään ilman tietoja, näytetään virheilmoitus: "Liitä ensin uudelleenohjausketju tai vastausotsikot.".
  • Aloitusosoitteen virhe: Jos annettu valinnainen aloitusosoite ei ole kelvollinen, näytetään virheilmoitus: "Kirjoita täydellinen HTTP tai HTTPS alkaen URL.".
  • Ei HTTP-vastauksia: Jos syötteestä ei tunnisteta lainkaan HTTP-vastauksia, työkalu ilmoittaa: "Tästä syötteestä ei löytynyt HTTP vastauksia.".

Jos syöte on virheellinen, kaikki aiemmin näytetyt tulokset tyhjennetään näytöltä välittömästi.

Usein kysytyt kysymykset

Mitä jäljitysmuotoja voin liittää?

Liitä peräkkäiset HTTP vastausotsikkolohkot tai käytä alkavaa URL, jota seuraa rivejä, kuten 301 /new ja 200. Myös täydelliset lähde-tila-kohderivit hyväksytään.

Miten suhteelliset Location-arvot ratkaistaan?

Arvo, kuten /signin, ratkaistaan kyseisen hypyn URL-arvoa vastaan. Lisää alkava URL, kun ensimmäinen vastaus käyttää suhteellista Location; myöhemmissä hyppyissä käytetään edellistä ratkaistua tavoitetta.

Tarkistaako tämä työkalu URLs:n?

Ei. Se analysoi vain liittämäsi tekstin. Se ei testaa, onko sivusto tavoitettavissa, ovatko otsikot aitoja tai seuraako selain samaa ketjua.