bdgw.de

.de crawl

First seen 2026-05-06 · Last seen 2026-05-06 · ok HTTP/1.1 200 1381 ms crawled 2026-05-12

DE · 217.160.0.184 · AS8560 IONOS SE

Reputation 87/100 weak security headers no dmarc policy

Classifying

HTML metadata

Title
Bundesvereinigung Deutscher Geld- und Wertdienste
Description
Bundesvereinigung Deutscher Geld- und Wertdienste e. V. - Informationen + News zum Sicherheitsgewerbe in Deutschland.
Language
de-de
Generator
Joomla! - Open Source Content Management
Feeds

Open Graph

url
https://bdgw.de/
title
Bundesvereinigung Deutscher Geld- und Wertdienste
site name
Bundesvereinigung Deutscher Geld- und Wertdienste e. V. (BDGW)
description
Bundesvereinigung Deutscher Geld- und Wertdienste e. V. - Informationen + News zum Sicherheitsgewerbe in Deutschland.

Technology

Server
Apache
CMS
Joomla
Analytics
  • Google Tag Manager

Third-party hosts loaded (2)

  • www.google.com×2
  • www.googletagmanager.com×1

Social

Contact

Email

Registration

Updated
2018-09-07
Name servers
  • ns1026.ui-dns.biz.
  • ns1026.ui-dns.com.
  • ns1026.ui-dns.de.
  • ns1026.ui-dns.org.

DNS records live

NS
  • ns1026.ui-dns.biz
  • ns1026.ui-dns.com
  • ns1026.ui-dns.de
  • ns1026.ui-dns.org
MX
  • 10 mx01.hornetsecurity.com
  • 20 mx02.hornetsecurity.com
  • 30 mx03.hornetsecurity.com
  • 40 mx04.hornetsecurity.com
  • 90 bdgw-de.mail.protection.outlook.com
TXT
  • MS=ms16400329

Email authentication weak

SPF
v=spf1 a mx ip4:5.9.46.134 include:_spf.perfora.net include:_spf.kundenserver.de include:spf.hornetsecurity.com include:spf.protection.outlook.com -all
strict (-all)
DMARC
not published
DKIM
  • selector1: v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA4fj2DCQk4pfeXAbh3BoB/clSNyu5J0TzTaWHNPN+uJF7SkBWz+OrfqfS+1WdNyk5bhEUOCKZ1jQ2Wl…
selectors probed

Certificate (current)

Sectigo Public Server Authentication CA DV R36
from 2025-10-26 to 2026-11-10
Expires in 175 days

HTTP security headers

Header hygiene 45/100 Checked live page: https://bdgw.de/

present
  • content-security-policy
findings
  • missing HSTS
  • CSP allows unsafe inline scripts/styles
  • missing frame protection
  • missing content type protection
  • missing Referrer Policy
  • missing Permissions Policy
Header values
content-security-policy
default-src 'self' 'unsafe-inline'

Links to (18)

Linked from (1)