Sicherheit
Vorgelagerte Schutzschicht/CDN erkannt
Woran du es erkennst
Die Antwort-Header oder Cookies tragen die Signatur eines CDN oder einer Web Application Firewall (z. B. Cloudflare, Akamai, AWS CloudFront).
Warum es zählt
Das ist kein Mangel, sondern Kontext: Eine Schutzschicht filtert Angriffe schon vor der Anwendung, kann aber auch Header setzen oder entfernen und pauschale 403-Antworten erzeugen. Für die Bewertung der anderen Sicherheitsbefunde ist es wichtig zu wissen, an welcher Stelle (Proxy oder Origin) eine Änderung ansetzen muss.
So behebst du es
- Bei Header-Befunden klären, ob die Konfiguration am CDN/Proxy oder am Origin-Server erfolgt.
- Die Erkennung in die Dokumentation der Angriffsfläche aufnehmen — sie erklärt pauschale Block-Antworten im Test.