DomainLens

SEO-Tools

HTTP-Header-Checker: Sicherheit, Caching und Komprimierung

Fordert die eingegebene URL an und meldet, was der Server in seinen Headern zurückgibt: welche Sicherheits-Header gesetzt sind, welche Caching-Richtlinie gilt, ob komprimiert wird und welche HTTP-Version ausgehandelt wurde.

Was dieser Header-Checker meldet

Header sind im Browserfenster unsichtbar und gehen bei einem Deploy leicht verloren. Eine CDN-Regel, ein Framework-Standard oder ein Proxy vor dem Origin können sie hinzufügen, entfernen oder überschreiben, ohne dass sich an der Seite etwas ändert.

  • Sicherheits-Header, darunter HSTS, X-Content-Type-Options sowie Frame- und Referrer-Richtlinien.
  • Cache-Control und ob die Richtlinie überhaupt etwas zwischenspeichern lässt.
  • Content-Encoding — ob die Antwort mit gzip oder brotli ausgeliefert wird.
  • Die ausgehandelte HTTP-Version: HTTP/1.1, HTTP/2 oder HTTP/3.

Welche Header die Suche beeinflussen

Nur X-Robots-Tag verändert die Indexierung direkt — und genau er wird am häufigsten übersehen, weil er im Seitenquelltext nie auftaucht. Die übrigen wirken über Performance und Zuverlässigkeit, nicht als Ranking-Eingaben.

HeaderDirekte SEO-WirkungWarum er trotzdem zählt
X-Robots-TagJa — steuert die IndexierungEin noindex hier ist im HTML unsichtbar
Cache-ControlIndirektBestimmt das Tempo wiederholter Besuche
Content-EncodingIndirektKleinere Übertragungen verbessern LCP
HSTSNeinSpart einen Weiterleitungsschritt zu HTTPS
X-Content-Type-OptionsNeinHärtung, kein Ranking
Content-Security-PolicyNeinKann bei Fehlkonfiguration das Rendering brechen

Häufige Header-Probleme

Der letzte Punkt ist der schädlichste und am schwersten zu entdecken, weil das HTML völlig indexierbar aussieht. Zur Direktive selbst siehe noindex vs. robots.txt , zum Sicherheitsset siehe Security-Header .

  • Cache-Control: no-store auf statischen Dateien, sodass wiederkehrende Besucher alles erneut laden.
  • Ein langes max-age auf HTML, wodurch Inhaltsänderungen wiederkehrende Besucher nie erreichen.
  • Keine Komprimierung von Textantworten, was die Übertragungsgröße vervielfacht.
  • Eine Content-Security-Policy, die die zum Rendern nötigen Skripte blockiert.
  • Ein X-Robots-Tag mit noindex, übrig aus einer Staging-Umgebung.
Verbessern Sicherheits-Header das Ranking?
Nein. Sie härten die Site gegen Angriffe und sind sinnvoll, aber Google behandelt sie nicht als Rankingsignale. Die Ausnahme ist X-Robots-Tag, der die Indexierung direkt steuert.
Welches Cache-Control gehört auf HTML?
Ein kurzes max-age oder no-cache mit Validierung, damit Aktualisierungen wiederkehrende Besucher erreichen. Langes, unveränderliches Caching gehört auf versionierte statische Dateien.

Weitere Tools

Robots.txt-Checker

Ruft die robots.txt des eingegebenen Hosts ab, meldet, ob sie existiert und ob sie alle Crawler blockiert, und liest parallel die Robots-Direktiven auf Seitenebene.

Sitemap-Validator

Sucht die Sitemap so, wie ein Crawler es tut — zuerst die Deklaration in der robots.txt, dann die üblichen Orte — und prüft anschließend, ob das Dokument als XML parst, und zählt die enthaltenen URLs.

Canonical-Tag-Checker

Liest die von der Seite deklarierte kanonische URL und ruft diese Adresse anschließend ab, um zu bestätigen, dass sie erreichbar ist, nicht weiterleitet und kein noindex trägt — die drei Wege, auf denen ein Canonical still wirkungslos wird.

Schema-Markup-Validator

Analysiert die strukturierten Daten der eingegebenen Seite, listet die gefundenen schema.org-Typen auf und markiert Blöcke, die nicht parsen oder denen die von ihrem Typ verlangten Eigenschaften fehlen.

Weiterleitungs-Checker

Folgt der eingegebenen URL über jeden Schritt und meldet den Statuscode jeder Station sowie das endgültige Ziel — genau das Detail, das der Browser verbirgt, sobald die Adresszeile zur Ruhe kommt.

Broken-Link-Checker

Lädt die angegebene Seite, nimmt eine Stichprobe ihrer internen Links und ruft jeden davon ab — und meldet den zurückgegebenen Statuscode statt der Farbe des Links.

Indexierbarkeits-Checker

Prüft jedes Signal, das darüber entscheidet, ob eine Seite in den Index darf: Statuscode, Zugriff laut robots.txt, Meta-Robots, den X-Robots-Tag-Header und das Canonical.

DNS-Checker

Fragt das DNS der eingegebenen Domain live ab und zeigt die veröffentlichten Einträge: auf welche Adressen sie auflöst, wohin die Post geht und ob die TXT-Einträge vorhanden sind, von denen die E-Mail-Authentifizierung abhängt.

WHOIS-Abfrage

Fragt das Registry über RDAP ab — den strukturierten Nachfolger des klassischen WHOIS — und meldet, wann die Domain registriert wurde, wie alt sie ist, wer der Registrar ist und wann die Registrierung endet.

Domain-Alter prüfen

Geben Sie eine Domain ein, um Registrierung, Alter, Ablaufdatum und Registrar zu sehen. Das Domain-Alter liefert Kontext, ist aber kein Google-Rankingfaktor.

SSL-Checker

Öffnet eine TLS-Verbindung zum eingegebenen Host und meldet das präsentierte Zertifikat: Aussteller, Gültigkeitszeitraum, verbleibende Tage und die ausgehandelte Protokollversion.