{
    "ok": true,
    "domain": "medicaid.gov",
    "generated_at": "2026-08-09T12:40:21-05:00",
    "cache": {
        "hit": true,
        "ttl": 0
    },
    "score": {
        "total": 74,
        "label": "Fair",
        "categories": {
            "dns": 85,
            "mail": 70,
            "security": 73,
            "network": 85,
            "availability": 60
        },
        "category_weights": {
            "dns": 25,
            "mail": 20,
            "security": 25,
            "network": 10,
            "availability": 20
        },
        "items": [
            {
                "category": "dns",
                "title": "IPv4 (A)",
                "max_points": 30,
                "earned_points": 30,
                "lost_points": 0,
                "detail": "1 IPv4 address(es) detected."
            },
            {
                "category": "dns",
                "title": "IPv6 (AAAA)",
                "max_points": 10,
                "earned_points": 10,
                "lost_points": 0,
                "detail": "2 IPv6 address(es) detected."
            },
            {
                "category": "dns",
                "title": "Name server redundancy",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0,
                "detail": "6 NS record(s); 2 or more required."
            },
            {
                "category": "dns",
                "title": "SOA record",
                "max_points": 10,
                "earned_points": 10,
                "lost_points": 0,
                "detail": "Authoritative zone record."
            },
            {
                "category": "dns",
                "title": "DNSSEC chain",
                "max_points": 15,
                "earned_points": 15,
                "lost_points": 0,
                "detail": "DS and DNSKEY detected."
            },
            {
                "category": "dns",
                "title": "CAA policy",
                "max_points": 5,
                "earned_points": 0,
                "lost_points": 5,
                "detail": "Certificate authority restriction."
            },
            {
                "category": "dns",
                "title": "DNS propagation",
                "max_points": 10,
                "earned_points": 0,
                "lost_points": 10,
                "detail": "Agreement between public resolvers."
            },
            {
                "category": "mail",
                "title": "MX records",
                "max_points": 20,
                "earned_points": 0,
                "lost_points": 20,
                "detail": "0 MX record(s)."
            },
            {
                "category": "mail",
                "title": "SPF",
                "max_points": 25,
                "earned_points": 25,
                "lost_points": 0,
                "detail": "SPF policy published."
            },
            {
                "category": "mail",
                "title": "DMARC",
                "max_points": 25,
                "earned_points": 25,
                "lost_points": 0,
                "detail": "DMARC policy published."
            },
            {
                "category": "mail",
                "title": "DKIM",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0,
                "detail": "A DKIM selector was verified."
            },
            {
                "category": "mail",
                "title": "MTA-STS",
                "max_points": 5,
                "earned_points": 0,
                "lost_points": 5,
                "detail": "Mail transport policy."
            },
            {
                "category": "mail",
                "title": "TLS-RPT",
                "max_points": 5,
                "earned_points": 0,
                "lost_points": 5,
                "detail": "TLS reporting policy."
            },
            {
                "category": "security",
                "title": "Valid TLS certificate",
                "max_points": 55,
                "earned_points": 55,
                "lost_points": 0,
                "detail": "100 day(s) remaining."
            },
            {
                "category": "security",
                "title": "Certificate lifetime",
                "max_points": 10,
                "earned_points": 10,
                "lost_points": 0,
                "detail": "Full points require at least 30 days remaining."
            },
            {
                "category": "security",
                "title": "HTTP security headers",
                "max_points": 35,
                "earned_points": 8,
                "lost_points": 27,
                "detail": "2 of 9 evaluated headers detected."
            },
            {
                "category": "network",
                "title": "PTR reverse DNS",
                "max_points": 30,
                "earned_points": 30,
                "lost_points": 0,
                "detail": "PTR: a23-66-206-187.deploy.static.akamaitechnologies.com"
            },
            {
                "category": "network",
                "title": "IPv4 diversity",
                "max_points": 35,
                "earned_points": 20,
                "lost_points": 15,
                "detail": "Two or more IPv4 addresses receive full points."
            },
            {
                "category": "network",
                "title": "IPv6 connectivity",
                "max_points": 35,
                "earned_points": 35,
                "lost_points": 0,
                "detail": "AAAA availability."
            },
            {
                "category": "availability",
                "title": "DNS resolution",
                "max_points": 40,
                "earned_points": 40,
                "lost_points": 0,
                "detail": "At least one address family must resolve."
            },
            {
                "category": "availability",
                "title": "HTTP response",
                "max_points": 40,
                "earned_points": 0,
                "lost_points": 40,
                "detail": "HTTP/2 403 "
            },
            {
                "category": "availability",
                "title": "HTTPS final URL",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0,
                "detail": "Final URL uses HTTPS."
            }
        ],
        "methodology": "Each category is normalized to 100. The total is the weighted sum: DNS 25%, Email 20%, Security 25%, Network 10%, Availability 20%.",
        "diagnostics": [
            {
                "level": "ok",
                "title": "IPv4 (A)",
                "detail": "1 IPv4 address(es) detected.",
                "category": "dns",
                "max_points": 30,
                "earned_points": 30,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "IPv6 (AAAA)",
                "detail": "2 IPv6 address(es) detected.",
                "category": "dns",
                "max_points": 10,
                "earned_points": 10,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "Name server redundancy",
                "detail": "6 NS record(s); 2 or more required.",
                "category": "dns",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "SOA record",
                "detail": "Authoritative zone record.",
                "category": "dns",
                "max_points": 10,
                "earned_points": 10,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "DNSSEC chain",
                "detail": "DS and DNSKEY detected.",
                "category": "dns",
                "max_points": 15,
                "earned_points": 15,
                "lost_points": 0
            },
            {
                "level": "error",
                "title": "CAA policy",
                "detail": "Certificate authority restriction.",
                "category": "dns",
                "max_points": 5,
                "earned_points": 0,
                "lost_points": 5
            },
            {
                "level": "error",
                "title": "DNS propagation",
                "detail": "Agreement between public resolvers.",
                "category": "dns",
                "max_points": 10,
                "earned_points": 0,
                "lost_points": 10
            },
            {
                "level": "error",
                "title": "MX records",
                "detail": "0 MX record(s).",
                "category": "mail",
                "max_points": 20,
                "earned_points": 0,
                "lost_points": 20
            },
            {
                "level": "ok",
                "title": "SPF",
                "detail": "SPF policy published.",
                "category": "mail",
                "max_points": 25,
                "earned_points": 25,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "DMARC",
                "detail": "DMARC policy published.",
                "category": "mail",
                "max_points": 25,
                "earned_points": 25,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "DKIM",
                "detail": "A DKIM selector was verified.",
                "category": "mail",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0
            },
            {
                "level": "error",
                "title": "MTA-STS",
                "detail": "Mail transport policy.",
                "category": "mail",
                "max_points": 5,
                "earned_points": 0,
                "lost_points": 5
            },
            {
                "level": "error",
                "title": "TLS-RPT",
                "detail": "TLS reporting policy.",
                "category": "mail",
                "max_points": 5,
                "earned_points": 0,
                "lost_points": 5
            },
            {
                "level": "ok",
                "title": "Valid TLS certificate",
                "detail": "100 day(s) remaining.",
                "category": "security",
                "max_points": 55,
                "earned_points": 55,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "Certificate lifetime",
                "detail": "Full points require at least 30 days remaining.",
                "category": "security",
                "max_points": 10,
                "earned_points": 10,
                "lost_points": 0
            },
            {
                "level": "warning",
                "title": "HTTP security headers",
                "detail": "2 of 9 evaluated headers detected.",
                "category": "security",
                "max_points": 35,
                "earned_points": 8,
                "lost_points": 27
            },
            {
                "level": "ok",
                "title": "PTR reverse DNS",
                "detail": "PTR: a23-66-206-187.deploy.static.akamaitechnologies.com",
                "category": "network",
                "max_points": 30,
                "earned_points": 30,
                "lost_points": 0
            },
            {
                "level": "warning",
                "title": "IPv4 diversity",
                "detail": "Two or more IPv4 addresses receive full points.",
                "category": "network",
                "max_points": 35,
                "earned_points": 20,
                "lost_points": 15
            },
            {
                "level": "ok",
                "title": "IPv6 connectivity",
                "detail": "AAAA availability.",
                "category": "network",
                "max_points": 35,
                "earned_points": 35,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "DNS resolution",
                "detail": "At least one address family must resolve.",
                "category": "availability",
                "max_points": 40,
                "earned_points": 40,
                "lost_points": 0
            },
            {
                "level": "error",
                "title": "HTTP response",
                "detail": "HTTP/2 403 ",
                "category": "availability",
                "max_points": 40,
                "earned_points": 0,
                "lost_points": 40
            },
            {
                "level": "ok",
                "title": "HTTPS final URL",
                "detail": "Final URL uses HTTPS.",
                "category": "availability",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0
            }
        ]
    },
    "dns": {
        "records": {
            "A": [
                "23.66.206.187"
            ],
            "AAAA": [
                "2600:1407:e800:985::348",
                "2600:1407:e800:98c::348"
            ],
            "CNAME": [],
            "MX": [],
            "TXT": [
                "\"iden identrust_validate=AVpeShIGzhs0x8y27wHRX+oBh9GZNG3hCz/Dnjjd1RP8\"",
                "\"v=spf1 -all\"",
                "\"identrust_validate=zXBRubuCkO2Lhy5IAwmX3Du3YzYUo8ORnwwqtiPDaaM6\"",
                "\"google-site-verification=0ztMUNJUENlW_Pb2_LgToL09Tcxml7rt8-Bf6TeAU5A\"",
                "\"identrust_validate=vzHG+Nn1zT2TdkS051lfDdDbYaY273ERHd/0dXv3Bem1\"",
                "\"google-site-verification=pi6-tmEXtJfvq2AT0SCykTo6WXSwZIyB96mPccZ0lG4\""
            ],
            "NS": [
                "a8-67.akam.net.",
                "a13-64.akam.net.",
                "a24-65.akam.net.",
                "a10-67.akam.net.",
                "a1-86.akam.net.",
                "a3-66.akam.net."
            ],
            "SOA": [
                "usw2.akam.net. hostmaster.akamai.com. 1551116525 300 30 604800 900"
            ],
            "CAA": [],
            "DS": [
                "39438 7 2 8CF8A376B0616FCC40BD127E9220028525E6387C6D4B84656FE9F2F8 A90FC33C"
            ],
            "DNSKEY": [
                "257 3 7 AwEAAa6E7735Ty1mivkANmxhoBdymIUCCP5IBSlSTyZtXOYw1f25XLQG GhkpWsdTDvuhNwUsKUAP3brNO6Zthg5rzyNcqaOyOcXmZEd/O+sBapvK l110uAPnSH4RbHuzrwMd4xDWHiocF4+6qmWILGN90SAArGWAT/I64t0j 6oIbGAg2+pKk4FMYgL7FE5hA9uM/Kjm2CU3oF6kYpla+M28zu/zKvkZJ 7rvmp1vhXG1hO9OKv26vxU5cT7tzciCZMn4VDEnUEY+4DgfJ6QuDV08o mODzR/PGaruOPffd5+tzBhxsd3t7X3EMeLbHjm+agHVtsSJWRZA6ZSwF w1nrQ280fYE=",
                "257 3 7 AwEAAarU51ZeiUQSQYP/iXFrAy2BRe8V0oM/OTxjxhDXYBGZwpLfR63U UBiFMIgoxBCp4ZKbp9ISwnK9oRB+XVaTXgq+RvlE4mwyfqr+c1g6fM1F 0V+bhQXNYuviTKezfVsnnufItN5HTiGwjIW7RvyNCJ7GDOaGxw6cpM5w Pz1eRuY1kA3dUPZ15HLZd9Cgz516RynZaxm06i3pkc5azxEwFTHTatcl kp1RFnWUJH19gGYCm8sfZ1ZBv+rmKeeSzBJ2G1/oVL4EmAcNY6/VdZlW gACBmb8j6hZ6Hp3Wjh50YoulwPW2Gi9oIIBU/AHSn09MhnJ12JTXNQgE NlxhupFN6qE=",
                "256 3 7 AwEAAb7Cvlzlghb+Y3D2s2EgBcG/vwW0F3UtScGK6MagxaiLpgEhEPL1 YjQDbvtW74nj+4lGvn/4irfrp8s9Biw2GnWia6cPpEXZZovBiyTLRu2b OdtXYwwk2GDKyX4NxrVljNQweC7ame3XIt2Z8KhYywdaCGhCh92zSWVU eGj1bJBn",
                "256 3 7 AwEAAcCKXIsER1oe96LZ342irBW6Tttnh/e4cXwIVL7Jn9ArncApsd09 qe/fBQzdkb4ir8dzvzDys88rXAFtzjfJtGfCTgkf4HxkvYdXqo4YLJz6 6spaDdWvwS+z5DL1aHSZDSVMyJX/0dbPKM0s5mVtSgTxipfGTMu4cc9r 9gFrvJOz"
            ],
            "RRSIG": [
                "NS 7 2 86400 20260812045947 20260809035947 38084 medicaid.gov. CL5gUVrnC/qJZgDJcsO4BLj/REIjqqBYpgCJtIdXzkcPm4icBi3H1gAk hvfDnQCYBHPHsR75S440yKhUtG62i2i4Gvse8EaMsgxEZTtLgHIeOPzi MSs2rHbmzp29gjopbE6dDZUiqUVz+LUNLEzims3FWl61kI1CTaoI83/E Zn4=",
                "AAAA 7 2 20 20260812045947 20260809035947 38084 medicaid.gov. ig2xhWRXeKp6M+kH+XQ4nT+fP3b/Onpds0o/1zvAarLjKviCzqm/kJ8H loqkPAMvNSO+lwb1O97QT+dUOeDCgQ0gZNdJ9Gw6OLBvcV8olMTB8VKc e75uQVcIMyfPix13fl6XX5gDqq9Jo6TNJzjW6/HXTk6BOXibV+1x9LGO DA4=",
                "DS 13 2 3600 20260810184010 20260808164010 35496 gov. Rn2GX2ZFEyGPQE4sUmD3+3CyypPDOpXq9xsAfcHCoXfTKX7nvrNqpKJD Nrd5P3kj9Jxiv4tZ5SOYsEKxZyufcg=="
            ],
            "NSEC": [],
            "NSEC3": [],
            "SRV": [],
            "NAPTR": [],
            "TLSA": [],
            "SSHFP": []
        },
        "ipv4": [
            "23.66.206.187"
        ],
        "ipv6": [
            "2600:1407:e800:985::348",
            "2600:1407:e800:98c::348"
        ]
    },
    "mail": {
        "spf": "v=spf1 -all",
        "dmarc": "v=DMARC1; p=reject; fo=1; ri=3600; rua=mailto:8idhoybh@ag.us.dmarcian.com, mailto:reports@dmarc.cyber.dhs.gov; ruf=mailto:8idhoybh@fr.us.dmarcian.com",
        "dkim_selector": "s1",
        "dkim_host": "s1._domainkey.medicaid.gov",
        "dkim": "k=rsa; t=s; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA0mVrprYoenriXZ96JjLuT5iHRAFzvTlm8alBbLXseoYVOB9iKzoeUtVKVwHGBEvuzDfZBfGi0cyzPXxbGINIjNlRYJFtYTRFmCRoP1V70u7dvQ/32Zyc7qvWQYzSV1nGv98Hm6Gpyuy5d97R8vmQ4kxnNIqXRWJ+Ib2Pg5WtDQMilZL61+WUVP9V/PGqCArZq0CG5kQcre/by5LgKLmr6CRHKrRZHheHxwqyDEZicgLNHvKt1SSTeutX6hklk2MtnGclpo0yy4luSywt7sPP8bSFSAxvyObCmzb3SObn2Pt1Uro68FiTyySxMQJYypvy5Q5Rb1+7SwEtiqrLpAj6+wIDAQAB",
        "spf_analysis": {
            "valid": true,
            "lookups": 0,
            "final": "-all",
            "message": "Within the estimated limit"
        },
        "dmarc_analysis": {
            "valid": true,
            "policy": "reject"
        },
        "bimi": "",
        "mta_sts": "",
        "tls_rpt": ""
    },
    "advanced": {
        "ptr": "a23-66-206-187.deploy.static.akamaitechnologies.com",
        "propagation": {
            "consistent": false,
            "results": [
                {
                    "provider": "Google",
                    "server": "8.8.8.8",
                    "result": [
                        "23.38.77.211"
                    ],
                    "time_ms": 74.57
                },
                {
                    "provider": "Cloudflare",
                    "server": "1.1.1.1",
                    "result": [
                        "23.12.6.245"
                    ],
                    "time_ms": 51.39
                },
                {
                    "provider": "Quad9",
                    "server": "9.9.9.9",
                    "result": [
                        "23.42.79.51"
                    ],
                    "time_ms": 201.9
                },
                {
                    "provider": "OpenDNS",
                    "server": "208.67.222.222",
                    "result": [
                        "184.51.208.63"
                    ],
                    "time_ms": 359.96
                },
                {
                    "provider": "AdGuard",
                    "server": "94.140.14.14",
                    "result": [
                        "23.34.161.189"
                    ],
                    "time_ms": 54.83
                }
            ]
        }
    },
    "ssl": {
        "available": true,
        "issuer": "DigiCert Inc",
        "subject": "www.medicare.gov",
        "valid_from": "2026-07-14T19:00:00-05:00",
        "valid_to": "2026-11-17T17:59:59-06:00",
        "days_remaining": 100,
        "san": [
            "www.medicare.gov",
            "api.beta.medicare.gov",
            "api.medicare.gov",
            "beta.medicare.gov",
            "bsi.medicare.gov",
            "csr.medicare.gov",
            "data.medicaid.gov",
            "data.medicare.gov",
            "download.medicaid.gov",
            "edit.data.medicaid.gov",
            "edit.insurekidsnow.gov",
            "edit.medicaid.gov",
            "edit.medicare.gov",
            "edit.sdis.medicaid.gov",
            "enrollmentcenter.medicare.gov",
            "es.beta.medicare.gov",
            "es.medicare.gov",
            "espanol.insurekidsnow.gov",
            "frontend.medicare.gov",
            "insurekidsnow.gov",
            "mapnet.medicare.gov",
            "medicaid.gov",
            "medicare.gov",
            "my.medicare.gov",
            "plan-finder.data.medicare.gov",
            "plancompare.medicare.gov",
            "preview.medicaid.gov",
            "pricingadmin.medicare.gov",
            "questions.medicare.gov",
            "sdis.medicaid.gov",
            "www.insurekidsnow.gov",
            "www.medicaid.gov"
        ],
        "protocol": "TLSv1.3",
        "cipher": "TLS_AES_256_GCM_SHA384"
    },
    "http": {
        "url": "https://medicaid.gov/",
        "status": "HTTP/2 403 ",
        "http_version": "3",
        "headers": {
            "mime-version": "1.0",
            "content-type": "text/html",
            "content-length": "362",
            "expires": "Sun, 09 Aug 2026 17:40:12 GMT",
            "date": "Sun, 09 Aug 2026 17:40:12 GMT",
            "set-cookie": "cms_fpid=d32e56d6-c7d1-aead-2719-485b43add3c4; expires=Tue, 08-Aug-2028 17:40:12 GMT; path=/; domain=.medicaid.gov; secure; SameSite=Lax",
            "strict-transport-security": "max-age=31536000 ; includeSubDomains ; preload",
            "access-control-allow-origin": "*",
            "x-frame-options": "SAMEORIGIN",
            "x-xss-protection": "1; mode=block",
            "x-permitted-cross-domain-policies": "master-only",
            "akamai-grn": "0.f3623017.1786297212.c8cb8127"
        },
        "security_checks": {
            "strict-transport-security": true,
            "content-security-policy": false,
            "x-content-type-options": false,
            "x-frame-options": true,
            "referrer-policy": false,
            "permissions-policy": false,
            "cross-origin-opener-policy": false,
            "cross-origin-embedder-policy": false,
            "cross-origin-resource-policy": false
        },
        "server": "",
        "powered_by": ""
    },
    "webpage": {
        "url": "https://www.medicaid.gov/",
        "title": "Medicaid.gov: The Official U.S. Government Site for Medicaid and CHIP Services | Medicaid",
        "description": "",
        "success": true,
        "error": "",
        "status": 206
    },
    "network": {
        "23.66.206.187": {
            "success": false,
            "country": "",
            "region": "",
            "city": "",
            "asn": "",
            "organization": "",
            "isp": ""
        }
    },
    "smtp": {
        "host": "medicaid.gov",
        "ports": [
            {
                "port": 25,
                "open": false,
                "time_ms": 0.6,
                "banner": "",
                "error": "Network is unreachable"
            },
            {
                "port": 465,
                "open": false,
                "time_ms": 4008.9,
                "banner": "",
                "error": "Connection timed out"
            },
            {
                "port": 587,
                "open": false,
                "time_ms": 4015.5,
                "banner": "",
                "error": "Connection timed out"
            }
        ]
    },
    "visitor": {
        "ip": "216.73.217.62",
        "reverse": "",
        "country": "",
        "country_code": "",
        "region": "",
        "city": "",
        "latitude": null,
        "longitude": null,
        "isp": "",
        "organization": "",
        "asn": "",
        "timezone": "",
        "browser": "Other",
        "os": "Other",
        "language": "",
        "user_agent": "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebot@anthropic.com)",
        "is_bot": true,
        "cloudflare": false
    },
    "analysis_time_ms": 87.4
}