{
    "ok": true,
    "domain": "din.de",
    "generated_at": "2026-08-10T03:06:28-05:00",
    "cache": {
        "hit": true,
        "ttl": 0
    },
    "score": {
        "total": 80,
        "label": "Good",
        "categories": {
            "dns": 70,
            "mail": 90,
            "security": 88,
            "network": 20,
            "availability": 100
        },
        "category_weights": {
            "dns": 25,
            "mail": 20,
            "security": 25,
            "network": 10,
            "availability": 20
        },
        "items": [
            {
                "category": "dns",
                "title": "IPv4 (A)",
                "max_points": 30,
                "earned_points": 30,
                "lost_points": 0,
                "detail": "1 IPv4 address(es) detected."
            },
            {
                "category": "dns",
                "title": "IPv6 (AAAA)",
                "max_points": 10,
                "earned_points": 0,
                "lost_points": 10,
                "detail": "0 IPv6 address(es) detected."
            },
            {
                "category": "dns",
                "title": "Name server redundancy",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0,
                "detail": "3 NS record(s); 2 or more required."
            },
            {
                "category": "dns",
                "title": "SOA record",
                "max_points": 10,
                "earned_points": 10,
                "lost_points": 0,
                "detail": "Authoritative zone record."
            },
            {
                "category": "dns",
                "title": "DNSSEC chain",
                "max_points": 15,
                "earned_points": 0,
                "lost_points": 15,
                "detail": "Both DS and DNSKEY are required."
            },
            {
                "category": "dns",
                "title": "CAA policy",
                "max_points": 5,
                "earned_points": 0,
                "lost_points": 5,
                "detail": "Certificate authority restriction."
            },
            {
                "category": "dns",
                "title": "DNS propagation",
                "max_points": 10,
                "earned_points": 10,
                "lost_points": 0,
                "detail": "Agreement between public resolvers."
            },
            {
                "category": "mail",
                "title": "MX records",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0,
                "detail": "2 MX record(s)."
            },
            {
                "category": "mail",
                "title": "SPF",
                "max_points": 25,
                "earned_points": 25,
                "lost_points": 0,
                "detail": "SPF policy published."
            },
            {
                "category": "mail",
                "title": "DMARC",
                "max_points": 25,
                "earned_points": 25,
                "lost_points": 0,
                "detail": "DMARC policy published."
            },
            {
                "category": "mail",
                "title": "DKIM",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0,
                "detail": "A DKIM selector was verified."
            },
            {
                "category": "mail",
                "title": "MTA-STS",
                "max_points": 5,
                "earned_points": 0,
                "lost_points": 5,
                "detail": "Mail transport policy."
            },
            {
                "category": "mail",
                "title": "TLS-RPT",
                "max_points": 5,
                "earned_points": 0,
                "lost_points": 5,
                "detail": "TLS reporting policy."
            },
            {
                "category": "security",
                "title": "Valid TLS certificate",
                "max_points": 55,
                "earned_points": 55,
                "lost_points": 0,
                "detail": "138 day(s) remaining."
            },
            {
                "category": "security",
                "title": "Certificate lifetime",
                "max_points": 10,
                "earned_points": 10,
                "lost_points": 0,
                "detail": "Full points require at least 30 days remaining."
            },
            {
                "category": "security",
                "title": "HTTP security headers",
                "max_points": 35,
                "earned_points": 23,
                "lost_points": 12,
                "detail": "6 of 9 evaluated headers detected."
            },
            {
                "category": "network",
                "title": "PTR reverse DNS",
                "max_points": 30,
                "earned_points": 0,
                "lost_points": 30,
                "detail": "PTR not detected."
            },
            {
                "category": "network",
                "title": "IPv4 diversity",
                "max_points": 35,
                "earned_points": 20,
                "lost_points": 15,
                "detail": "Two or more IPv4 addresses receive full points."
            },
            {
                "category": "network",
                "title": "IPv6 connectivity",
                "max_points": 35,
                "earned_points": 0,
                "lost_points": 35,
                "detail": "AAAA availability."
            },
            {
                "category": "availability",
                "title": "DNS resolution",
                "max_points": 40,
                "earned_points": 40,
                "lost_points": 0,
                "detail": "At least one address family must resolve."
            },
            {
                "category": "availability",
                "title": "HTTP response",
                "max_points": 40,
                "earned_points": 40,
                "lost_points": 0,
                "detail": "HTTP/2 200 "
            },
            {
                "category": "availability",
                "title": "HTTPS final URL",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0,
                "detail": "Final URL uses HTTPS."
            }
        ],
        "methodology": "Each category is normalized to 100. The total is the weighted sum: DNS 25%, Email 20%, Security 25%, Network 10%, Availability 20%.",
        "diagnostics": [
            {
                "level": "ok",
                "title": "IPv4 (A)",
                "detail": "1 IPv4 address(es) detected.",
                "category": "dns",
                "max_points": 30,
                "earned_points": 30,
                "lost_points": 0
            },
            {
                "level": "error",
                "title": "IPv6 (AAAA)",
                "detail": "0 IPv6 address(es) detected.",
                "category": "dns",
                "max_points": 10,
                "earned_points": 0,
                "lost_points": 10
            },
            {
                "level": "ok",
                "title": "Name server redundancy",
                "detail": "3 NS record(s); 2 or more required.",
                "category": "dns",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "SOA record",
                "detail": "Authoritative zone record.",
                "category": "dns",
                "max_points": 10,
                "earned_points": 10,
                "lost_points": 0
            },
            {
                "level": "error",
                "title": "DNSSEC chain",
                "detail": "Both DS and DNSKEY are required.",
                "category": "dns",
                "max_points": 15,
                "earned_points": 0,
                "lost_points": 15
            },
            {
                "level": "error",
                "title": "CAA policy",
                "detail": "Certificate authority restriction.",
                "category": "dns",
                "max_points": 5,
                "earned_points": 0,
                "lost_points": 5
            },
            {
                "level": "ok",
                "title": "DNS propagation",
                "detail": "Agreement between public resolvers.",
                "category": "dns",
                "max_points": 10,
                "earned_points": 10,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "MX records",
                "detail": "2 MX record(s).",
                "category": "mail",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "SPF",
                "detail": "SPF policy published.",
                "category": "mail",
                "max_points": 25,
                "earned_points": 25,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "DMARC",
                "detail": "DMARC policy published.",
                "category": "mail",
                "max_points": 25,
                "earned_points": 25,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "DKIM",
                "detail": "A DKIM selector was verified.",
                "category": "mail",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0
            },
            {
                "level": "error",
                "title": "MTA-STS",
                "detail": "Mail transport policy.",
                "category": "mail",
                "max_points": 5,
                "earned_points": 0,
                "lost_points": 5
            },
            {
                "level": "error",
                "title": "TLS-RPT",
                "detail": "TLS reporting policy.",
                "category": "mail",
                "max_points": 5,
                "earned_points": 0,
                "lost_points": 5
            },
            {
                "level": "ok",
                "title": "Valid TLS certificate",
                "detail": "138 day(s) remaining.",
                "category": "security",
                "max_points": 55,
                "earned_points": 55,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "Certificate lifetime",
                "detail": "Full points require at least 30 days remaining.",
                "category": "security",
                "max_points": 10,
                "earned_points": 10,
                "lost_points": 0
            },
            {
                "level": "warning",
                "title": "HTTP security headers",
                "detail": "6 of 9 evaluated headers detected.",
                "category": "security",
                "max_points": 35,
                "earned_points": 23,
                "lost_points": 12
            },
            {
                "level": "error",
                "title": "PTR reverse DNS",
                "detail": "PTR not detected.",
                "category": "network",
                "max_points": 30,
                "earned_points": 0,
                "lost_points": 30
            },
            {
                "level": "warning",
                "title": "IPv4 diversity",
                "detail": "Two or more IPv4 addresses receive full points.",
                "category": "network",
                "max_points": 35,
                "earned_points": 20,
                "lost_points": 15
            },
            {
                "level": "error",
                "title": "IPv6 connectivity",
                "detail": "AAAA availability.",
                "category": "network",
                "max_points": 35,
                "earned_points": 0,
                "lost_points": 35
            },
            {
                "level": "ok",
                "title": "DNS resolution",
                "detail": "At least one address family must resolve.",
                "category": "availability",
                "max_points": 40,
                "earned_points": 40,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "HTTP response",
                "detail": "HTTP/2 200 ",
                "category": "availability",
                "max_points": 40,
                "earned_points": 40,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "HTTPS final URL",
                "detail": "Final URL uses HTTPS.",
                "category": "availability",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0
            }
        ]
    },
    "dns": {
        "records": {
            "A": [
                "4.176.1.83"
            ],
            "AAAA": [],
            "CNAME": [],
            "MX": [
                "10 blndinsmge02.din.de.",
                "10 blndinsmge01.din.de."
            ],
            "TXT": [
                "\"google-site-verification=wekONz1-kavktrbcWdN1Akyzpe2Um3nJ69cCMRmh9EQ\"",
                "\"v=spf1 ip4:193.16.174.20/30 a:c.spf.service-now.com include:email.prnewswire.com include:spf.protection.outlook.com include:connect.guidecom.de include:spf.de.umantis.com -all\"",
                "\"docusign=d9ca77c9-8816-4017-b1af-2f45a1e831e7\"",
                "\"MS=4D5790048D11C3A3376ED6C289C1412417B4504F\"",
                "\"ms-domain-verification=2885f45c-b310-4e2c-945e-d497cc14853e\"",
                "\"04779e26-e85d-4e0f-8eaa-e1dbeb0a4a6d\"",
                "\"apple-domain-verification=hp5moEHmWOP1oh2W\"",
                "\"adobe-idp-site-verification=9aff96462ff9f5879479d2bdd859946750d04fffc87b81b4adbe8b7136e3a609\"",
                "\"miro-verification=e325c93e8346b0be6d73d4e1d10d64a0ce6af529\"",
                "\"figma-domain-verification=07949512623a7ae0a7d1dabdd950d523c640fd961438239c44c63e40e2d49a5d-1773304410\"",
                "\"MS=ms34382149\"",
                "\"cVoRM96km/WNzy4DvIiEvt0MEp+1nhq6YtrWG/g4LleksxG89Q3O6EsXgKQBn0MdjPVVxRqnLKexP5d7eQPRvw==\"",
                "\"google-gws-recovery-domain-verification=67051176\"",
                "\"cisco-ci-domain-verification=36cd44852718a966c98bea15bda912aeb2174a70dbc2ceee3e777521f66f48c2\""
            ],
            "NS": [
                "deffmdns01.bdc-services.net.",
                "usiadns002.saacon.net.",
                "beghidns003.my-it-solutions.net."
            ],
            "SOA": [
                "deffmdns01.bdc-services.net. dnsmaster.atos.net. 2026081009 3600 900 604800 3600"
            ],
            "CAA": [],
            "DS": [],
            "DNSKEY": [],
            "RRSIG": [],
            "NSEC": [],
            "NSEC3": [],
            "SRV": [],
            "NAPTR": [],
            "TLSA": [],
            "SSHFP": []
        },
        "ipv4": [
            "4.176.1.83"
        ],
        "ipv6": []
    },
    "mail": {
        "spf": "v=spf1 ip4:193.16.174.20/30 a:c.spf.service-now.com include:email.prnewswire.com include:spf.protection.outlook.com include:connect.guidecom.de include:spf.de.umantis.com -all",
        "dmarc": "v=DMARC1; p=reject; rua=mailto:dmarc_agg@vali.email;",
        "dkim_selector": "default",
        "dkim_host": "default._domainkey.din.de",
        "dkim": "v=DKIM1; k=rsa; s=email; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDV9d6vmPNkgCWOsC7P0cLVRMTaqUUDwTAg5rIx/7p2mr8g80LYo1Z8L8uxl+B6QX1DSuLq5gJ/yiHxxB178t58tSeeumqigtffV/aDlyPF/slg11GVx1wxH6m2wQ7ZFeoRKE/IHZHIgq5yy/paT3rC9odPux/jX5EYgJ6lcwgF5wIDAQAB",
        "spf_analysis": {
            "valid": true,
            "lookups": 5,
            "final": "-all",
            "message": "Within the estimated limit"
        },
        "dmarc_analysis": {
            "valid": true,
            "policy": "reject"
        },
        "bimi": "",
        "mta_sts": "",
        "tls_rpt": ""
    },
    "advanced": {
        "ptr": "",
        "propagation": {
            "consistent": true,
            "results": [
                {
                    "provider": "Google",
                    "server": "8.8.8.8",
                    "result": [
                        "4.176.1.83"
                    ],
                    "time_ms": 347.05
                },
                {
                    "provider": "Cloudflare",
                    "server": "1.1.1.1",
                    "result": [
                        "4.176.1.83"
                    ],
                    "time_ms": 73.96
                },
                {
                    "provider": "Quad9",
                    "server": "9.9.9.9",
                    "result": [
                        "4.176.1.83"
                    ],
                    "time_ms": 222.57
                },
                {
                    "provider": "OpenDNS",
                    "server": "208.67.222.222",
                    "result": [
                        "4.176.1.83"
                    ],
                    "time_ms": 110.13
                },
                {
                    "provider": "AdGuard",
                    "server": "94.140.14.14",
                    "result": [
                        "4.176.1.83"
                    ],
                    "time_ms": 313.17
                }
            ]
        }
    },
    "ssl": {
        "available": true,
        "issuer": "Sectigo Limited",
        "subject": "*.din.de",
        "valid_from": "2026-06-10T19:00:00-05:00",
        "valid_to": "2026-12-26T17:59:59-06:00",
        "days_remaining": 138,
        "san": [
            "*.din.de",
            "din.de"
        ],
        "protocol": "TLSv1.3",
        "cipher": "TLS_AES_256_GCM_SHA384"
    },
    "http": {
        "url": "https://www.din.de/de",
        "status": "HTTP/2 200 ",
        "http_version": "3",
        "headers": {
            "date": "Mon, 10 Aug 2026 08:06:18 GMT",
            "content-type": "text/html;charset=UTF-8",
            "content-length": "162",
            "cache-control": "no-store",
            "edge-control": "max-age=60",
            "last-modified": "Mon, 10 Aug 2026 08:05:07 GMT",
            "location": "https://www.din.de/de",
            "server": "nginx",
            "vary": "Accept-Encoding",
            "x-cae": "cae-live-1-0",
            "accept-ranges": "bytes",
            "content-language": "de",
            "content-security-policy": "default-src 'self'; script-src 'self' 'unsafe-eval' 'unsafe-inline' *.aks-dinmedia.net *.algolia.io *.algolia.net *.algolianet.com *.beuth.de *.bing.com *.dinmedia.de *.etracker.com *.etracker.de *.freshworks.com *.google-analytics.com *.googleadservices.com *.googleoptimize.com *.hotjar.com *.podigee-cdn.net *.soundcloud.com *.youtube.com/iframe_api *.ytimg.com https://*.blickinsbuch.de/gateway/ https://*.googletagmanager.com https://blickinsbuch.de/gateway/ https://cdn.jsdelivr.net/npm/friendly-challenge@0.9.14/widget.module.min.js https://cdnjs.cloudflare.com/ajax/libs/mathjax/ https://code.jquery.com https://googleads.g.doubleclick.net https://public.flourish.studio/resources/embed.js siteimproveanalytics.com; style-src 'self' 'unsafe-inline' *.freshworks.com *.podigee-cdn.net https://fonts.googleapis.com; object-src 'none'; base-uri 'self'; connect-src 'self' *.algolia.io *.algolia.net *.algolianet.com *.etracker.de *.freshdesk.com *.freshworks.com *.friendlycaptcha.com *.google.com *.googleadservices.com *.openstreetmap.org bat.bing.com bat.bing.net https://*.analytics.google.com https://*.google-analytics.com https://*.googletagmanager.com https://*.hotjar.com https://*.hotjar.io https://beuth.prudsys-rde.de https://flourish-api.com https://public.flourish.studio https://stats.g.doubleclick.net wss://*.hotjar.com https://metrics.dinmedia.de; font-src 'self' data: *.podigee-cdn.net https://*.hotjar.com https://fonts.gstatic.com; frame-src 'self' *.google.com *.google.de *.podigee-cdn.net *.soundcloud.com blob: data: https://*.blickinsbuch.de https://*.blickinsbuch.net https://*.googletagmanager.com https://*.hotjar.com https://*.youtube-nocookie.com https://*.youtube.com https://cdn.knightlab.com/ https://flo.uri.sh https://flourish-api.com https://googleads.g.doubleclick.net https://www.openstreetmap.org https://youtube.com https://metrics.dinmedia.de; img-src * data: https://*.google-analytics.com https://*.googletagmanager.com; frame-ancestors 'self' *.aks-dinmedia.net *.algolia.io *.algolia.net *.algolianet.com *.din.de *.dinmedia.de *.etracker.com; worker-src 'self' blob:;",
            "permissions-policy": "camera=(self), display-capture=*, fullscreen=*, geolocation=(self), microphone=(), web-share=*",
            "referrer-policy": "strict-origin-when-cross-origin",
            "set-cookie": "CM_SESSIONID=ODgzYmI0Y2EtNDIwZC00ODJhLTlkNmUtNTEzYzljMzkxYjQ0; Path=/; Secure; HttpOnly; SameSite=Lax",
            "strict-transport-security": "max-age=31536000 ; includeSubDomains",
            "x-content-type-options": "nosniff",
            "x-frame-options": "DENY",
            "x-xss-protection": "1; mode=block"
        },
        "security_checks": {
            "strict-transport-security": true,
            "content-security-policy": true,
            "x-content-type-options": true,
            "x-frame-options": true,
            "referrer-policy": true,
            "permissions-policy": true,
            "cross-origin-opener-policy": false,
            "cross-origin-embedder-policy": false,
            "cross-origin-resource-policy": false
        },
        "server": "nginx",
        "powered_by": ""
    },
    "webpage": {
        "url": "https://www.din.de/de",
        "title": "DIN - Deutsches Institut für Normung",
        "description": "Das Deutsche Institut für Normung e.V. (DIN) ist die unabhängige Plattform für Normung und Standardisierung in Deutschland und weltweit. Als Partner von Wirtschaft, Forschung und Gesellschaft trägt DIN wesentlich dazu bei, die Marktfähigkeit von innovativen Lösungen durch Standardisierung zu unterstützen– sei es in Themenfeldern rund um die Digitalisierung von Wirtschaft und Gesellschaft oder im Rahmen von Forschungsprojekten.",
        "success": true,
        "error": "",
        "status": 200
    },
    "network": {
        "4.176.1.83": {
            "success": false,
            "country": "",
            "region": "",
            "city": "",
            "asn": "",
            "organization": "",
            "isp": ""
        }
    },
    "smtp": {
        "host": "blndinsmge02.din.de",
        "ports": [
            {
                "port": 25,
                "open": false,
                "time_ms": 24.3,
                "banner": "",
                "error": "Connection refused"
            },
            {
                "port": 465,
                "open": false,
                "time_ms": 4031,
                "banner": "",
                "error": "Connection timed out"
            },
            {
                "port": 587,
                "open": false,
                "time_ms": 4020.7,
                "banner": "",
                "error": "Connection timed out"
            }
        ]
    },
    "visitor": {
        "ip": "216.73.217.62",
        "reverse": "",
        "country": "",
        "country_code": "",
        "region": "",
        "city": "",
        "latitude": null,
        "longitude": null,
        "isp": "",
        "organization": "",
        "asn": "",
        "timezone": "",
        "browser": "Other",
        "os": "Other",
        "language": "",
        "user_agent": "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebot@anthropic.com)",
        "is_bot": true,
        "cloudflare": false
    },
    "analysis_time_ms": 79.55
}