Strikte Ziel-Policy
Nur HTTP und HTTPS auf Standardports sind zulässig. Zugangsdaten in URLs und interne Hostnamen werden verworfen.
- Keine file-, ftp- oder data-Protokolle
- Nur Port 80 und 443
- Keine URL-Credentials
Die wichtigste Sicherheitsfunktion ist nicht ein Scanner, sondern die zentrale Kontrolle jedes Netzwerkziels. SiteGuard validiert Protokoll, Host, DNS, IP und Redirects vor jedem Zugriff neu.
06 MODULE
KLAR BESCHRIEBEN
Nur HTTP und HTTPS auf Standardports sind zulässig. Zugangsdaten in URLs und interne Hostnamen werden verworfen.
Alle aufgelösten Adressen müssen öffentlich routbar sein. Die geprüfte Adresse wird für den Request gepinnt.
Weiterleitungen werden manuell verarbeitet. Jedes neue Ziel durchläuft dieselbe Validierung; der Crawl bleibt zusätzlich Same-Origin.
Zeit, Antwortgröße, Requests und Gesamtdauer besitzen feste Obergrenzen. Laufende Scans können zentral abgebrochen werden.
Ein fehlgeschlagenes Modul beendet nicht den gesamten Audit. axe-core erhält statisches HTML; Browser-Netzwerkrequests werden blockiert.
Die öffentliche API kennt ausschließlich den passiven Modus. Eine vorbereitete Authorization Policy ist standardmäßig fail-closed.
Syntax, Protokoll, Credentials und Port prüfen.
Alle A/AAAA-Adressen auf öffentliche Bereiche prüfen.
Nur die zuvor validierte Adresse für die Verbindung verwenden.
Rate, Zeit, Größe und Redirects begrenzen.
SiteGuard analysiert intensiv, was eine Website normal ausliefert. Es versucht jedoch nie, Sicherheitskontrollen zu umgehen oder eine Schwachstelle aktiv auszunutzen.