check.uk.app

Weiterleitungsschleifen beheben: HTTPS, www und Reverse-Proxys

Finden Sie die widersprüchliche Regel und prüfen Sie den gesamten Weg zur Seite.

Technisches Team von check.uk.app · Geprüft am 26. September 2026

Die wiederkehrende URL erkennen

Eine Schleife führt zu einer früheren URL zurück: /shop → /store → /shop. Eine lange Kette kann dennoch erfolgreich enden. Öffnen Sie die Weiterleitungskette im Bericht von check.uk.app und vergleichen Sie Adressen und Statuscodes. Eine Zeitüberschreitung oder ein erreichtes Weiterleitungslimit allein belegt keine Schleife.

Die öffentliche Antwort aufzeichnen

Ersetzen Sie example.com durch eine öffentliche URL unter Ihrer Kontrolle. Dieser GET-Befehl speichert die Header jedes Schritts und den Inhalt der letzten Antwort. Er stoppt nach zehn Weiterleitungen oder dreißig Sekunden. Nutzen Sie in Windows PowerShell curl.exe. Geben Sie niemals Diagnoseausgaben mit privaten Tokens weiter.

curl --silent --show-error --location --max-redirs 10 --max-time 30 --proto "=http,https" --proto-redir "=http,https" --dump-header headers.txt --output body.html https://example.com/

Die widersprüchliche Ebene finden

Prüfen Sie CDN, Proxy, Webserver und Anwendung. Eine Ebene fügt möglicherweise www hinzu, während eine andere es entfernt. Ein Proxy, der TLS terminiert, kann HTTP an eine Anwendung weiterreichen, die wieder auf dieselbe öffentliche HTTPS-URL umleitet. Legen Sie den kanonischen Host und das Schema fest und vergleichen Sie die Protokolle zum Zeitpunkt der Anfrage.

Das Schema über vertrauenswürdige Proxys weitergeben

Am Nginx-Proxy, der TLS terminiert, kann proxy_set_header X-Forwarded-Proto $scheme das externe Schema übermitteln. Die Anwendung darf nur bekannten Proxys vertrauen. Bei einem internen HTTP-Proxy-Schritt entspricht $scheme nicht mehr dem ursprünglichen Schema; bewahren Sie es nur über eine ausdrücklich vertrauenswürdige Kette. Behandeln Sie beliebige vom Client gelieferte Weiterleitungsheader niemals als verlässliche Quelle.

Prüfen und eine Rücknahme vorbereiten

Sichern Sie die ursprünglichen Regeln. Ändern Sie eine Ebene, validieren Sie deren Konfiguration und wiederholen Sie GET für HTTP, HTTPS und beide Hostnamenvarianten, soweit eingerichtet. Prüfen Sie den ursprünglichen Pfad und die Abfrageparameter. Der Weg sollte auf der vorgesehenen Seite enden, ohne zwischen Hosts zu wechseln oder von HTTPS auf HTTP zurückzufallen.

Prüfen Sie auch Anmeldung und Formulare: Weiterleitungscodes können die Anfragemethode beeinflussen. Vergleichen Sie eine neue Browsersitzung mit curl, da Browsercache und HSTS das Verhalten ändern können. Stellen Sie die gesicherte Regel wieder her, wenn die Navigation nicht mehr funktioniert. Das Löschen von Cookies behebt keinen serverseitigen Weiterleitungskonflikt.

Quellen

Website prüfenAlle Anleitungen

Ein Name für deine nächste Idee

Gib deiner Website, deinem Heimserver oder deinem nächsten Projekt eine einprägsame Adresse: yourname.uk.app. Wähle einen Namen und prüfe die Verfügbarkeit vor der Registrierung.

Finde deinen Namen

Partner