Tengo un par de servidores IIS/6.0 que seguridad me está pidiendo que elimine un par de encabezados de respuesta que se envían a los navegadores de los clientes en las solicitudes. Están preocupados por revelar información de la plataforma a través de los encabezados de respuesta. He eliminado todos los HTTP-HEADERS de la configuración de IIS para el sitio web (como X-Powered-By u otro encabezado similar).
(Personalmente sé que esta información puede encontrarse fácilmente, incluso si está oculta, pero no es decisión mía.)
Encabezados que quiero eliminar:
- Servidor - Microsoft-IIS/6.0
- X-AspNet-Version - 2.0.50727
También sé que ASP.NET MVC emite su propio encabezado, si sabes cómo eliminarlo también, eso sería útil.
- X-AspNetMvc-Version - 1.0