SEO-Tools
HTTP-Header-Checker: Sicherheit, Caching und Komprimierung
Fordert die eingegebene URL an und meldet, was der Server in seinen Headern zurückgibt: welche Sicherheits-Header gesetzt sind, welche Caching-Richtlinie gilt, ob komprimiert wird und welche HTTP-Version ausgehandelt wurde.
Was dieser Header-Checker meldet
Header sind im Browserfenster unsichtbar und gehen bei einem Deploy leicht verloren. Eine CDN-Regel, ein Framework-Standard oder ein Proxy vor dem Origin können sie hinzufügen, entfernen oder überschreiben, ohne dass sich an der Seite etwas ändert.
- Sicherheits-Header, darunter HSTS, X-Content-Type-Options sowie Frame- und Referrer-Richtlinien.
- Cache-Control und ob die Richtlinie überhaupt etwas zwischenspeichern lässt.
- Content-Encoding — ob die Antwort mit gzip oder brotli ausgeliefert wird.
- Die ausgehandelte HTTP-Version: HTTP/1.1, HTTP/2 oder HTTP/3.
Welche Header die Suche beeinflussen
Nur X-Robots-Tag verändert die Indexierung direkt — und genau er wird am häufigsten übersehen, weil er im Seitenquelltext nie auftaucht. Die übrigen wirken über Performance und Zuverlässigkeit, nicht als Ranking-Eingaben.
| Header | Direkte SEO-Wirkung | Warum er trotzdem zählt |
|---|---|---|
| X-Robots-Tag | Ja — steuert die Indexierung | Ein noindex hier ist im HTML unsichtbar |
| Cache-Control | Indirekt | Bestimmt das Tempo wiederholter Besuche |
| Content-Encoding | Indirekt | Kleinere Übertragungen verbessern LCP |
| HSTS | Nein | Spart einen Weiterleitungsschritt zu HTTPS |
| X-Content-Type-Options | Nein | Härtung, kein Ranking |
| Content-Security-Policy | Nein | Kann bei Fehlkonfiguration das Rendering brechen |
Häufige Header-Probleme
Der letzte Punkt ist der schädlichste und am schwersten zu entdecken, weil das HTML völlig indexierbar aussieht. Zur Direktive selbst siehe noindex vs. robots.txt , zum Sicherheitsset siehe Security-Header .
- Cache-Control: no-store auf statischen Dateien, sodass wiederkehrende Besucher alles erneut laden.
- Ein langes max-age auf HTML, wodurch Inhaltsänderungen wiederkehrende Besucher nie erreichen.
- Keine Komprimierung von Textantworten, was die Übertragungsgröße vervielfacht.
- Eine Content-Security-Policy, die die zum Rendern nötigen Skripte blockiert.
- Ein X-Robots-Tag mit noindex, übrig aus einer Staging-Umgebung.
- Verbessern Sicherheits-Header das Ranking?
- Nein. Sie härten die Site gegen Angriffe und sind sinnvoll, aber Google behandelt sie nicht als Rankingsignale. Die Ausnahme ist X-Robots-Tag, der die Indexierung direkt steuert.
- Welches Cache-Control gehört auf HTML?
- Ein kurzes max-age oder no-cache mit Validierung, damit Aktualisierungen wiederkehrende Besucher erreichen. Langes, unveränderliches Caching gehört auf versionierte statische Dateien.
Weitere Tools
Ruft die robots.txt des eingegebenen Hosts ab, meldet, ob sie existiert und ob sie alle Crawler blockiert, und liest parallel die Robots-Direktiven auf Seitenebene.
Sucht die Sitemap so, wie ein Crawler es tut — zuerst die Deklaration in der robots.txt, dann die üblichen Orte — und prüft anschließend, ob das Dokument als XML parst, und zählt die enthaltenen URLs.
Liest die von der Seite deklarierte kanonische URL und ruft diese Adresse anschließend ab, um zu bestätigen, dass sie erreichbar ist, nicht weiterleitet und kein noindex trägt — die drei Wege, auf denen ein Canonical still wirkungslos wird.
Analysiert die strukturierten Daten der eingegebenen Seite, listet die gefundenen schema.org-Typen auf und markiert Blöcke, die nicht parsen oder denen die von ihrem Typ verlangten Eigenschaften fehlen.
Folgt der eingegebenen URL über jeden Schritt und meldet den Statuscode jeder Station sowie das endgültige Ziel — genau das Detail, das der Browser verbirgt, sobald die Adresszeile zur Ruhe kommt.
Lädt die angegebene Seite, nimmt eine Stichprobe ihrer internen Links und ruft jeden davon ab — und meldet den zurückgegebenen Statuscode statt der Farbe des Links.
Prüft jedes Signal, das darüber entscheidet, ob eine Seite in den Index darf: Statuscode, Zugriff laut robots.txt, Meta-Robots, den X-Robots-Tag-Header und das Canonical.
Fragt das DNS der eingegebenen Domain live ab und zeigt die veröffentlichten Einträge: auf welche Adressen sie auflöst, wohin die Post geht und ob die TXT-Einträge vorhanden sind, von denen die E-Mail-Authentifizierung abhängt.
Fragt das Registry über RDAP ab — den strukturierten Nachfolger des klassischen WHOIS — und meldet, wann die Domain registriert wurde, wie alt sie ist, wer der Registrar ist und wann die Registrierung endet.
Geben Sie eine Domain ein, um Registrierung, Alter, Ablaufdatum und Registrar zu sehen. Das Domain-Alter liefert Kontext, ist aber kein Google-Rankingfaktor.
Öffnet eine TLS-Verbindung zum eingegebenen Host und meldet das präsentierte Zertifikat: Aussteller, Gültigkeitszeitraum, verbleibende Tage und die ausgehandelte Protokollversion.