glavegbr.de

.de crawl

First seen 2026-05-15 · Last seen 2026-05-20 · ok HTTP/1.1 200 537 ms crawled 2026-05-20

DE · 217.160.0.63 · AS8560 IONOS SE

Reputation 94/100 dmarc monitor-only

sector tech type homepage

HTML metadata

Title
Webdesign mit Konzept für Ihren Erfolg
Description
Unsere Mission ist es, Sie und Ihr Unternehmen voran zu bringen. Deshalb ist Webdesign für uns mehr, als nur Bilder und Texte ins Internet zu stellen. Wir erarbeiten mit Ihnen Ziele und entwickeln eine Strategie, entlang der wir Ihre Website ausrichten. So wird Webdesign zum Erfolgsfaktor.
Language
en

Technology

Server
Apache

Third-party hosts loaded (1)

  • cdnjs.cloudflare.com×2

Contact

Phone

Registration

Updated
2018-09-07
Name servers
  • ns1037.ui-dns.biz.
  • ns1037.ui-dns.com.
  • ns1037.ui-dns.de.
  • ns1037.ui-dns.org.

DNS records live

NS
  • ns1037.ui-dns.biz
  • ns1037.ui-dns.com
  • ns1037.ui-dns.de
  • ns1037.ui-dns.org
MX
  • 10 mx00.ionos.de
  • 10 mx01.ionos.de
Verified for
  • Google

Email authentication partial

SPF
v=spf1 include:_spf.perfora.net include:_spf-eu.ionos.com include:_spf.kundenserver.de ~all
softfail (~all)
DMARC
v=DMARC1; p=none;
policy: none (monitoring only)
DKIM
no key found at common selectors

Certificate (current)

Sectigo Public Server Authentication CA DV R36
from 2025-07-05 to 2026-07-20
Expires in 60 days

HTTP security headers

Header hygiene 90/100 Checked live page: https://glavegbr.de/

present
  • strict-transport-security
  • content-security-policy
  • x-frame-options
  • x-content-type-options
  • referrer-policy
  • permissions-policy
findings
  • CSP allows unsafe inline scripts/styles
  • CSP uses wildcard sources
Header values
referrer-policy
same-origin
x-frame-options
SAMEORIGIN
permissions-policy
geolocation=(self), microphone=()
x-content-type-options
nosniff
content-security-policy
default-src * 'self' data: 'unsafe-inline'; script-src * 'self' data: 'unsafe-inline'; style-src * 'self' data: 'unsafe-inline'; img-src * 'self' data: /assets/img/; font-src * 'self' data:; connect-src * 'self'; media-src * 'self'; object-src * 'self'; prefetch-src * 'self'; child-src * 'self'; frame-src * 'self'; worker-src * 'self'; frame-ancestors * 'self'; form-action * 'self'; upgrade-insecure-requests; block-all-mixed-content
strict-transport-security
max-age=63072000; includeSubDomains; preload

Linked from (1)