lesne-spaetbain.fr

.fr crawl

First seen 2026-04-23 · Last seen 2026-05-16 · ok HTTP/1.1 200 16984 ms crawled 2026-05-16

FR · 5.135.66.9 · AS16276 OVH SAS

Reputation 94/100 dmarc monitor-only

Classifying

HTML metadata

Title
Lesne Spa & Bain : spécialiste spa et sauna entre Le Mans et La Flèche
Description
Bénéficiez des conseils de nos spécialistes du spa pour créer chez vous un espace de bien-être et de relaxation unique. Sauna, dôme de spa, cabine infrarouge...
Language
fr
Canonical
https://www.lesne-spaetbain.fr/

Open Graph

url
https://www.lesne-spaetbain.fr/
title
Lesne Spa & Bain : spécialiste spa et sauna entre Le Mans et La Flèche
description
Bénéficiez des conseils de nos spécialistes du spa pour créer chez vous un espace de bien-être et de relaxation unique. Sauna, dôme de spa, cabine infrarouge...

Technology

Server
Apache
Analytics
  • Google Tag Manager

Third-party hosts loaded (3)

  • cdnnen.proxi.tools×35
  • www.google.com×1
  • www.googletagmanager.com×1

Social

Contact

Phone
Address
ZA La Petite, La Montagne,, 72330, Cérans-Foulletourte, FR

Registration

Registrar
OVH
Created
2017-03-08
Expires
2027-02-04 259 days left
Updated
2026-01-26
Name servers
  • dns01.proxi.technology
  • dns02.proxi.technology

DNS records live

NS
  • dns01.proxi.technology
  • dns02.proxi.technology
MX
  • 10 altair-mail01.eskemm.net

Email authentication partial

SPF
v=spf1 mx a include:spfv2.proxi.tools ?all
neutral (?all)
DMARC
v=DMARC1; p=none; rua=mailto:dmarc@csdg.org; ruf=mailto:dmarc@csdg.org; fo=1
policy: none (monitoring only)
DKIM
no key found at common selectors

Certificate (current)

R12
from 2026-05-14 to 2026-08-12
Expires in 83 days

HTTP security headers

Header hygiene 90/100 Checked live page: https://www.lesne-spaetbain.fr/

present
  • strict-transport-security
  • content-security-policy
  • x-frame-options
  • x-content-type-options
  • referrer-policy
  • permissions-policy
findings
  • CSP allows unsafe inline scripts/styles
  • CSP uses wildcard sources
Header values
referrer-policy
strict-origin-when-cross-origin
x-frame-options
SAMEORIGIN
permissions-policy
geolocation=(), camera=(), microphone=(), payment=(), fullscreen=(self)
x-content-type-options
nosniff
content-security-policy
default-src * data: blob: filesystem: about: ws: wss: 'unsafe-inline' 'unsafe-eval'; script-src * data: blob: 'unsafe-inline' 'unsafe-eval'; connect-src * data: blob: 'unsafe-inline'; img-src * data: blob: 'unsafe-inline'; frame-src * data: blob: ; style-src * data: blob: 'unsafe-inline'; font-src * data: blob: 'unsafe-inline';
strict-transport-security
max-age=31536000;

Links to (5)

Linked from (1)