一份紧凑、非穷尽的参考表,汇总各篇笔记反复出现的取值。权威规则请优先参考链接的来源;这些表格只是记忆辅助。

发布检查会用到的 HTTP 状态码

状态码含义用途
200 OK资源存在并返回表示健康路由的基线
301 Moved PermanentlyURI 永久变更在日志里区分 : old_uri: new_uri
308 Permanent Redirect非 GET 方法在重定向时保留方法redirects-and-status-codes 笔记
206 Partial Content满足范围请求http-range-requests 笔记
304 / 412验证器驱动条件请求http-cache-headers 笔记
404未找到Caddyfile 中的 handle_errors
500 / 502 / 503源站或代理故障发布冒烟测试与重启循环

公网边缘看到的安全头

响应头策略简述
Content-Security-Policydefault-src 'self'; script-src 'none' 保持页面不含脚本
Strict-Transport-Securitymax-age=31536000; includeSubDomains 强制一年 HTTPS
X-Content-Type-Optionsnosniff 阻止 MIME 类型猜测
X-Frame-OptionsDENY 阻止被内嵌(framing)
Referrer-Policystrict-origin-when-cross-origin 限制来源信息外泄

已发布制品的摘要命令

# 逐文件
sha256sum <file>

# 操作套件里的纯文本检查
check-http-headers.sh https://www.xbcatm.com/
check-tls-expiry.sh www.xbcatm.com 30

来源