Мне нужно удалить избыточные заголовки (в первую очередь для прохождения тестирования на проникновение). Я потратил время на решения, связанные с запуском UrlScan, но они громоздки, поскольку UrlScan необходимо устанавливать каждый раз при запуске экземпляра Azure.
Должно быть хорошее решение для Azure, которое не предполагает развертывание установщиков из startup.cmd.
Я понимаю, что заголовки ответов добавлены в разные места:
- Сервер: добавлен IIS.
- X-AspNet-Version: добавлено System.Web.dll во время Flush в классе HttpResponse
- X-AspNetMvc-Version: добавлен MvcHandler в System.Web.dll.
- X-Powered-By: добавлен IIS
Есть ли способ настроить (через web.config и т.д.?) IIS7, чтобы удалить/скрыть/отключить заголовки ответов HTTP, чтобы избежать предупреждения "Чрезмерные заголовки" на asafaweb.com, без создания модуля IIS или развертывания установщиков, которые нужно запускать каждый раз при запуске экземпляра Azure?