更改IIS/ASP.NET发送的标头.副作用?

Mr.*_*ble 2 http-headers

默认情况下,IIS/ASP.NET发送HTTP标头以标识自身.

Server               Microsoft-IIS/7.5
X-AspNetMvc-Version  2.0
X-AspNet-Version     4.0.30319
X-Powered-By         ASP.NET
Run Code Online (Sandbox Code Playgroud)

有没有理由不删除这些?考虑到最近发现的ASP.NET漏洞,有些人建议将Server标头更改为另一台服务器(如Apache)的标头,以免扫描器查找受影响的网站.这似乎是一个好主意.是否有任何我不想的副作用?

ann*_*ata 5

我同意安德鲁的意见,但出于实际目的,这是可能的(见这里),我不知道任何负面的副作用 - 我相信这些只是为了收集统计数据和"广告"的目的,而且无处不在"为未来保留使用".