dedlfix: .htaccess, Antwort Teil 1

Beitrag lesen

Tach!

HTTP_HOST ist nicht gleich <leer>.

Das kann mMn nur bei Fehlkonfiguration in der Grauzone (Server wehrt sich nicht dagegen) vorkommen, wenn ein Webserver sowohl IP-basierte, als auch namebasierte Virtual Hosts betreut.

Dass ein Request ohne Host-Header daherkommt, ist recht ungewöhnlich. Ein kurzer Test ergab, dass selbst bei einem Request nach IP-Adresse statt Namen sowohl Chrome, Firefox und Edge eine Host-Zeile mit der IP-Adresse versenden. Ist das nicht sogar eine Pflicht-Angabe? Ich würde jedenfalls solche Requests als defekt, wenn nicht gar maliziös einordnen.

Von einer Fehlkonfiguration des Webservers würde ich nicht ausgehen. Requests ohne Host-Zeile landen im Default-VHost oder werden IP-basiert zu einem VHost durchgestellt. IP-basiert ist auch nicht unbedingt das, was man heutzutage macht, weil das eine eineindeutige Zuordung zwischen Website und IP-Adresse erfordert.

dedlfix.