smiletrain.de

.de crawl

First seen 2026-04-18 · Last seen 2026-05-13 · ok HTTP/1.1 200 4086 ms crawled 2026-05-12

US · 23.185.0.1 · AS54113 Fastly, Inc.

Reputation 92/100 no dmarc policy

Classifying

HTML metadata

Title
Smile Train Germany
Description
wird ein weiteres Baby geboren, das aufgrund einer Spaltbildung Probleme beim Atmen, Sprechen und Essen hat. Ihre Unterstützung finanziert lebensrettende Behandlungen für diese Kinder in Not auf der ganzen Welt.
Language
de
Canonical
https://www.smiletrain.de/
Translations
  • de

Open Graph

url
https://www.smiletrain.de/
title
Smile Train Germany
locale
de_US
site name
Smile Train Germany
description
wird ein weiteres Baby geboren, das aufgrund einer Spaltbildung Probleme beim Atmen, Sprechen und Essen hat. Ihre Unterstützung finanziert lebensrettende Behandlungen für diese Kinder in Not auf der ganzen Welt.

Technology

Server
nginx
CMS
Drupal
Fonts
  • Google Fonts

Third-party hosts loaded (2)

  • fonts.googleapis.com×3
  • fonts.gstatic.com×1

Social

Contact

Phone

Registration

Updated
2020-08-11
Name servers
  • anirban.ns.cloudflare.com.
  • linda.ns.cloudflare.com.

DNS records live

NS
  • anirban.ns.cloudflare.com
  • linda.ns.cloudflare.com
MX
  • 0 smiletrain-de.mail.protection.outlook.com
TXT
  • MS=ms27147690
  • google-site-verification=3kXukC7EP-gqCpaCLyQS2Q8t4B7aqPPXJ9XWSX6kbv0

Email authentication weak

SPF
v=spf1 include:emsd1.com include:spf.mailjet.com include:mx.ovh.com include:spf.mandrillapp.com include:spf.protection.outlook.com include:spf.flexmail.eu include:eu.mailgun.org ~all
softfail (~all)
DMARC
not published
DKIM
  • default: v=DKIM1;r=postmaster;g=*;k=rsa;p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA5Lb 4749JQhhGd1KmcW3R1SZbam1hZiKPxkeFjUNMPJrqZjy92Jec2I5iftNU78…
selectors probed

Certificate (current)

R12
from 2026-05-07 to 2026-08-05
Expires in 77 days

HTTP security headers

Header hygiene 80/100 Checked live page: https://www.smiletrain.de/

present
  • strict-transport-security
  • content-security-policy
  • x-frame-options
  • x-content-type-options
findings
  • CSP allows unsafe inline scripts/styles
  • CSP uses wildcard sources
  • missing Referrer Policy
  • missing Permissions Policy
Header values
x-frame-options
SAMEORIGIN
x-content-type-options
nosniff
content-security-policy
frame-src *; object-src 'self'; script-src * 'unsafe-inline' 'unsafe-eval'; frame-ancestors 'self'
strict-transport-security
max-age=31622400; includeSubDomains; preload

Links to (9)

Linked from (9)