¿Qué debo seguir?
Vas a escanear tu sitio web, ¿qué ... anualmente? ¿Trimestral? ¿Mensual, semanal? Y eso aparecerá en todas esas exploraciones. Hasta que le diga a su escáner que omita esa comprobación, o que haga una excepción ... en ese momento se quedará allí hasta que un tercero realice una exploración por usted, o uno de sus socios escanee su sitio y lo ponga debajo. su nariz como "¿Cómo puede dejar un ítem de lista de verificación tan básico sin atender?
A la inversa, se analizará el cumplimiento de las especificaciones HTTP ... nunca. Tendrá que usar TRACE ... casi nunca. El efecto práctico sobre la interoperabilidad con sus clientes será ... nada.
Entiendo y estoy de acuerdo con el punto de @Tom-Leek de que no es un problema de seguridad. Sin embargo, no estoy de acuerdo en que la desventaja de la desactivación es minúscula, y la desventaja de desactivarla es evitar una gran cantidad de molestias que de otro modo terminarían en tu regazo.
No soy el único que piensa de esa manera, por lo que Apache agregó una directiva en 1.3.34 y 2.0.55 para simplemente cerrar TRACE:
TraceEnable Off
Aquí hay una buena página que lo discute , incluyendo pasos de prueba manuales.