@nullkal mstdn.jp の運用お疲れ様です。今気づいたんですが、X-XSS-Protection ヘッダが 2 つ返って来ていて、Chrome 開発者ツールの Console で片方が parse error になっていたので、既に把握済みかもしれませんが一応ご報告をと。X-Content-Type-Options ヘッダも同じ内容が 2 つ返って来ているようなので、Mastodon 本体が付与しているものを手前に立っているサーバーも重複して付与しているような感じがしています(修正は気が向いたときでいいくらいかなと思います)。陰ながら応援しております 👍