lucaslomans.nl

.nl crawl

First seen 2026-05-24 · Last seen 2026-05-29 · ok HTTP/1.1 200 2255 ms crawled 2026-05-29

NL · 185.50.92.177 · AS12902 Ekco B.V.

Reputation 95/100 weak security headers

Classifying

HTML metadata

Title
Meubels en ander maatwerk - Lucas Lomans
Description
Van de kast onder de trap tot de salontafel, uw wensen zijn het uitgangspunt en waar nodig geef ik mijn eigen inbreng. Samen komen we tot het ontwerp dat uw huis nodig heeft!
Language
nl-
Canonical
https://www.lucaslomans.nl/

Open Graph

url
https://www.lucaslomans.nl/
title
Meubels en ander maatwerk - Lucas Lomans
description
Van de kast onder de trap tot de salontafel, uw wensen zijn het uitgangspunt en waar nodig geef ik mijn eigen inbreng. Samen komen we tot het ontwerp dat uw huis nodig heeft!

Technology

Server
Apache
jQuery
3.2.1 known XSS (<3.5)
Stack
PHP
Analytics
  • Google Tag Manager
Fonts
  • Google Fonts

Third-party hosts loaded (4)

  • ct.pinterest.com×2
  • fonts.googleapis.com×2
  • ajax.googleapis.com×1
  • www.googletagmanager.com×1

Contact

Phone

Registration

Registrar
RegistrarHub
Created
2015-01-25
Updated
2025-01-03
Name servers
  • ns2.acceleratic.nl
  • ns1.acceleratic.nl

DNS records live

NS
  • ns1.acceleratic.nl
  • ns2.acceleratic.nl
  • ns3.acceleratic.nl
MX
  • 10 mailfilter.spamhq.nl
  • 20 mailfilterfo.spamhq.nl
Verified for
  • Pinterest

Email authentication strong

SPF
v=spf1 a mx ip4:185.50.92.177 include:spamhq.nl ip6:2a00:c660:5126:2300:0:0:0:177 ip6:2a00:c660:5126:2300:0:0:0:277 a:6535.submission.antispamcloud.com include:spf.antispamcloud.com ~all
softfail (~all)
DMARC
v=DMARC1; p=reject; sp=reject; rua=mailto:spam-reports@acceleratic.nl
policy: reject (enforced) · sp=reject
DKIM
no key found at common selectors

Certificate (current)

E8
from 2026-04-22 to 2026-07-21
Expires in 50 days

HTTP security headers

Header hygiene 40/100 Checked live page: https://www.lucaslomans.nl/

present
  • content-security-policy
findings
  • missing HSTS
  • CSP allows unsafe inline scripts/styles
  • CSP uses wildcard sources
  • missing frame protection
  • missing content type protection
  • missing Referrer Policy
  • missing Permissions Policy
Header values
content-security-policy
default-src *; style-src * 'unsafe-inline'; script-src * 'unsafe-inline' 'unsafe-eval'; img-src * data: 'unsafe-inline'; connect-src * 'unsafe-inline'; frame-src *;

Linked from (1)