User-Agent(5.5.3节),Via(RFC7230,5.7.1节)和Server(7.4.2节)头字段通常披露了各自发送者的软件系统信息。理论上,这会使得攻击能轻松的利用已知的安全漏洞;实践中,攻击者试图尝试所有的潜在漏洞而不管被使用的软件版本。
作为通过网络防火墙门户的代理应该对关于核能识别防火墙后主机的头信息的转换者采取特殊的预防措施。Via头字段允许中介使用假名替换敏感的机器名。