O caminho de cada
requisição.
Uma bancada para enxergar o que acontece entre o navegador, o proxy e a origem.
Visão geral
Dados reais da última chamada de diagnóstico. O HTML pode ter vindo de outra origem.
Como usar
- Publique as duas origens atrás do mesmo balanceador.
- Observe imagens e headers com a configuração atual.
- Habilite persistência ou altere a política.
- Repita e exporte as evidências.
Evidência, sem adivinhação
Um 403 não comprova bloqueio de WAF. Uma resposta rápida não comprova cache. Compare IDs de geração, logs e políticas.
Headers de origem do cliente são declarações até que o proxy e a cadeia de confiança sejam configurados.
Quatro objetos. Duas origens.
Mesmas URLs nos dois servidores. A cor identifica o objeto; o número identifica a origem.
Distribuição observada
Persistência
Requisições usam cookies do navegador. O balanceador deve configurar afinidade. Keep-alive, HTTP/2 e algoritmo podem manter uma origem mesmo sem persistência.
Para uma nova sessão de cookies do balanceador, use outra janela privada ou limpe os dados do site.
HTTP & TLS
Headers recebidos pela origem e resposta visível ao JavaScript.
Requisição recebida no backend
—
Resposta visível no navegador
—
Conexão & TLS
—
Set-Cookie não é legível pelo JavaScript. TLS cliente–proxy precisa ser informado pelo terminador; TLS proxy–origem é separado. Dados ausentes são exibidos como null.
Cache & entrega de conteúdo
URL estável e objeto público. Observe geração, Age, headers e log da origem.
A mesma combinação gera a mesma URL. s-maxage controla cache compartilhado; max-age=0 pede revalidação no navegador. Para isolar o cache do proxy, use DevTools → Disable cache e confira os logs. Políticas do proxy podem ignorar a intenção da origem.
Objeto entregue
Evidências da última transferência
—
transferSize inclui headers e pode ser 0. encodedBodySize e decodedBodySize vêm de Resource Timing. Cache e compressão dependem da configuração do Apache, Nginx ou F5.
Requisições & políticas
Envie tráfego de teste somente à API deste laboratório.
Payloads são exibidos como texto. HTTP 403 simulado é gerado pela origem, não pelo WAF. Correlacione bloqueios com eventos do F5. Host, Cookie, User-Agent e outros headers controlados pelo navegador não são editáveis neste painel.
Resposta
—
Histórico da sessão
Até 300 eventos. Exportação inclui dados de diagnóstico e cookies recebidos.
| HORÁRIO | TESTE | ORIGEM | HTTP | TEMPO |
|---|