HTML servido por ORIGIN 1
OBSERVE. TESTE. COMPARE.

O caminho de cada
requisição.

Uma bancada para enxergar o que acontece entre o navegador, o proxy e a origem.

ORIGEM DO DOCUMENTO1Servidor 1 / Ambiente A
Pronto para testar. Todas as chamadas usam este mesmo domínio.

Visão geral

Dados reais da última chamada de diagnóstico. O HTML pode ter vindo de outra origem.

—Aguardando resposta
—Medição do navegador
—Conexão TCP do backend
——

Como usar

  1. Publique as duas origens atrás do mesmo balanceador.
  2. Observe imagens e headers com a configuração atual.
  3. Habilite persistência ou altere a política.
  4. Repita e exporte as evidências.

Evidência, sem adivinhação

Um 403 não comprova bloqueio de WAF. Uma resposta rápida não comprova cache. Compare IDs de geração, logs e políticas.

Headers de origem do cliente são declarações até que o proxy e a cadeia de confiança sejam configurados.

Quatro objetos. Duas origens.

Mesmas URLs nos dois servidores. A cor identifica o objeto; o número identifica a origem.

Distribuição observada

Execute uma rodada.

Persistência

Requisições usam cookies do navegador. O balanceador deve configurar afinidade. Keep-alive, HTTP/2 e algoritmo podem manter uma origem mesmo sem persistência.

Para uma nova sessão de cookies do balanceador, use outra janela privada ou limpe os dados do site.

HTTP & TLS

Headers recebidos pela origem e resposta visível ao JavaScript.

Requisição recebida no backend

—

Resposta visível no navegador

—

Conexão & TLS

—

Set-Cookie não é legível pelo JavaScript. TLS cliente–proxy precisa ser informado pelo terminador; TLS proxy–origem é separado. Dados ausentes são exibidos como null.

Cookies & sessão

Crie um cookie de laboratório e confirme sua chegada ao servidor.

Somente nomes lab_ podem ser modificados. Este cookie não configura o balanceador. HttpOnly oculta o cookie do JS, mas o backend ainda pode recebê-lo.

Recebidos pelo backend

—

Visíveis ao JavaScript

—

Atributos solicitados

Cache & entrega de conteúdo

URL estável e objeto público. Observe geração, Age, headers e log da origem.

A mesma combinação gera a mesma URL. s-maxage controla cache compartilhado; max-age=0 pede revalidação no navegador. Para isolar o cache do proxy, use DevTools → Disable cache e confira os logs. Políticas do proxy podem ignorar a intenção da origem.

Objeto entregue

Nenhum objeto solicitado.

Evidências da última transferência

—

transferSize inclui headers e pode ser 0. encodedBodySize e decodedBodySize vêm de Resource Timing. Cache e compressão dependem da configuração do Apache, Nginx ou F5.

Requisições & políticas

Envie tráfego de teste somente à API deste laboratório.

Payloads são exibidos como texto. HTTP 403 simulado é gerado pela origem, não pelo WAF. Correlacione bloqueios com eventos do F5. Host, Cookie, User-Agent e outros headers controlados pelo navegador não são editáveis neste painel.

Resposta

—

Histórico da sessão

Até 300 eventos. Exportação inclui dados de diagnóstico e cookies recebidos.

HORÁRIOTESTEORIGEMHTTPTEMPO