Muszę usunąć nadmierne nagłówki (przede wszystkim, aby przejść testy penetracyjne). Spędziłem czas na szukaniu rozwiązań obejmujących uruchamianie UrlScan, ale są one uciążliwe, ponieważ UrlScan musi być instalowany za każdym razem, gdy uruchamiana jest instancja platformy Azure .
Musi istnieć dobre rozwiązanie dla platformy Azure, które nie obejmuje wdrażania instalatorów z pliku startup.cmd.
Rozumiem, że nagłówki odpowiedzi są dodawane w różnych miejscach :
- Serwer : dodany przez IIS.
- Wersja X-AspNet : dodana przez System.Web.dll w czasie Flush w klasie HttpResponse
- Wersja X-AspNetMvc : Dodana przez MvcHandler w System.Web.dll.
- X-Powered-By : dodany przez IIS
Czy istnieje sposób skonfigurowania (za pośrednictwem web.config itp.) Usług IIS7 w celu usunięcia / ukrycia / wyłączenia nagłówków odpowiedzi HTTP w celu uniknięcia ostrzeżenia „Nadmiar nagłówków” w witrynie asafaweb.com bez tworzenia modułu IIS lub wdrażania instalatorów, które muszą być uruchamiane przy każdym uruchomieniu wystąpienia platformy Azure?