You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何隐藏AWS ALB响应头中的server: awselb/2.0字段?

如何隐藏AWS ALB的Server响应头

AWS ALB默认会返回server: awselb/2.0响应头,你可以通过两种方式处理这个问题:

方法一:直接通过ALB监听器规则移除响应头

应用负载均衡(ALB)本身支持通过监听器规则修改/移除响应头,步骤如下:

  • 登录AWS控制台,进入EC2服务,找到你的目标ALB
  • 切换到「监听器」标签,选中需要配置的HTTP/HTTPS监听器,点击「查看/编辑规则」
  • 点击「添加规则」,选择「插入规则」(建议放在现有规则靠前位置,确保优先生效)
  • 在新规则里,添加「修改响应头」操作,操作类型选择移除,头名称填写Server
  • 保存规则,等待几分钟让配置生效,之后测试响应头就不会再看到awselb/2.0了

方法二:通过AWS WAF规则修改响应头

如果你的ALB已经关联了WAF Web ACL,也可以通过WAF来移除该响应头:

  • 进入AWS WAF控制台,找到关联到目标ALB的Web ACL
  • 创建新规则,规则类型选「常规规则」,匹配条件设为「所有请求」(确保对所有响应生效)
  • 添加动作:选择「修改响应头」,动作类型选移除,头名称填Server
  • 调整规则优先级,确保该规则在其他可能修改响应头的规则之前执行
  • 保存Web ACL配置,等待生效即可

注意事项

  • ALB的响应头修改仅支持HTTP/HTTPS监听器,TCP/UDP类型的监听器不支持此功能
  • 如果选择用自定义值替换Server头(而非移除),建议使用通用标识(比如web-server),避免暴露具体技术细节
  • 配置完成后,可通过curl -I <你的域名>或浏览器开发者工具验证响应头是否已被移除/替换

内容的提问来源于stack exchange,提问作者Neron Joseph

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.21 09:07:13