Sicherheit

Vorgelagerte Schutzschicht/CDN erkannt

Üblicher Schweregrad: Hinweis · Aufwand: minimal

Woran du es erkennst

Die Antwort-Header oder Cookies tragen die Signatur eines CDN oder einer Web Application Firewall (z. B. Cloudflare, Akamai, AWS CloudFront).

Warum es zählt

Das ist kein Mangel, sondern Kontext: Eine Schutzschicht filtert Angriffe schon vor der Anwendung, kann aber auch Header setzen oder entfernen und pauschale 403-Antworten erzeugen. Für die Bewertung der anderen Sicherheitsbefunde ist es wichtig zu wissen, an welcher Stelle (Proxy oder Origin) eine Änderung ansetzen muss.

So behebst du es

  1. Bei Header-Befunden klären, ob die Konfiguration am CDN/Proxy oder am Origin-Server erfolgt.
  2. Die Erkennung in die Dokumentation der Angriffsfläche aufnehmen — sie erklärt pauschale Block-Antworten im Test.

Zum Nachlesen