{
    "ok": true,
    "domain": "miraheze.org",
    "generated_at": "2026-08-10T03:21:43-05:00",
    "cache": {
        "hit": true,
        "ttl": 0
    },
    "score": {
        "total": 92,
        "label": "Excellent",
        "categories": {
            "dns": 100,
            "mail": 90,
            "security": 88,
            "network": 70,
            "availability": 100
        },
        "category_weights": {
            "dns": 25,
            "mail": 20,
            "security": 25,
            "network": 10,
            "availability": 20
        },
        "items": [
            {
                "category": "dns",
                "title": "IPv4 (A)",
                "max_points": 30,
                "earned_points": 30,
                "lost_points": 0,
                "detail": "2 IPv4 address(es) detected."
            },
            {
                "category": "dns",
                "title": "IPv6 (AAAA)",
                "max_points": 10,
                "earned_points": 10,
                "lost_points": 0,
                "detail": "2 IPv6 address(es) detected."
            },
            {
                "category": "dns",
                "title": "Name server redundancy",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0,
                "detail": "2 NS record(s); 2 or more required."
            },
            {
                "category": "dns",
                "title": "SOA record",
                "max_points": 10,
                "earned_points": 10,
                "lost_points": 0,
                "detail": "Authoritative zone record."
            },
            {
                "category": "dns",
                "title": "DNSSEC chain",
                "max_points": 15,
                "earned_points": 15,
                "lost_points": 0,
                "detail": "DS and DNSKEY detected."
            },
            {
                "category": "dns",
                "title": "CAA policy",
                "max_points": 5,
                "earned_points": 5,
                "lost_points": 0,
                "detail": "Certificate authority restriction."
            },
            {
                "category": "dns",
                "title": "DNS propagation",
                "max_points": 10,
                "earned_points": 10,
                "lost_points": 0,
                "detail": "Agreement between public resolvers."
            },
            {
                "category": "mail",
                "title": "MX records",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0,
                "detail": "1 MX record(s)."
            },
            {
                "category": "mail",
                "title": "SPF",
                "max_points": 25,
                "earned_points": 25,
                "lost_points": 0,
                "detail": "SPF policy published."
            },
            {
                "category": "mail",
                "title": "DMARC",
                "max_points": 25,
                "earned_points": 25,
                "lost_points": 0,
                "detail": "DMARC policy published."
            },
            {
                "category": "mail",
                "title": "DKIM",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0,
                "detail": "A DKIM selector was verified."
            },
            {
                "category": "mail",
                "title": "MTA-STS",
                "max_points": 5,
                "earned_points": 0,
                "lost_points": 5,
                "detail": "Mail transport policy."
            },
            {
                "category": "mail",
                "title": "TLS-RPT",
                "max_points": 5,
                "earned_points": 0,
                "lost_points": 5,
                "detail": "TLS reporting policy."
            },
            {
                "category": "security",
                "title": "Valid TLS certificate",
                "max_points": 55,
                "earned_points": 55,
                "lost_points": 0,
                "detail": "70 day(s) remaining."
            },
            {
                "category": "security",
                "title": "Certificate lifetime",
                "max_points": 10,
                "earned_points": 10,
                "lost_points": 0,
                "detail": "Full points require at least 30 days remaining."
            },
            {
                "category": "security",
                "title": "HTTP security headers",
                "max_points": 35,
                "earned_points": 23,
                "lost_points": 12,
                "detail": "6 of 9 evaluated headers detected."
            },
            {
                "category": "network",
                "title": "PTR reverse DNS",
                "max_points": 30,
                "earned_points": 0,
                "lost_points": 30,
                "detail": "PTR not detected."
            },
            {
                "category": "network",
                "title": "IPv4 diversity",
                "max_points": 35,
                "earned_points": 35,
                "lost_points": 0,
                "detail": "Two or more IPv4 addresses receive full points."
            },
            {
                "category": "network",
                "title": "IPv6 connectivity",
                "max_points": 35,
                "earned_points": 35,
                "lost_points": 0,
                "detail": "AAAA availability."
            },
            {
                "category": "availability",
                "title": "DNS resolution",
                "max_points": 40,
                "earned_points": 40,
                "lost_points": 0,
                "detail": "At least one address family must resolve."
            },
            {
                "category": "availability",
                "title": "HTTP response",
                "max_points": 40,
                "earned_points": 40,
                "lost_points": 0,
                "detail": "HTTP/2 200 "
            },
            {
                "category": "availability",
                "title": "HTTPS final URL",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0,
                "detail": "Final URL uses HTTPS."
            }
        ],
        "methodology": "Each category is normalized to 100. The total is the weighted sum: DNS 25%, Email 20%, Security 25%, Network 10%, Availability 20%.",
        "diagnostics": [
            {
                "level": "ok",
                "title": "IPv4 (A)",
                "detail": "2 IPv4 address(es) detected.",
                "category": "dns",
                "max_points": 30,
                "earned_points": 30,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "IPv6 (AAAA)",
                "detail": "2 IPv6 address(es) detected.",
                "category": "dns",
                "max_points": 10,
                "earned_points": 10,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "Name server redundancy",
                "detail": "2 NS record(s); 2 or more required.",
                "category": "dns",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "SOA record",
                "detail": "Authoritative zone record.",
                "category": "dns",
                "max_points": 10,
                "earned_points": 10,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "DNSSEC chain",
                "detail": "DS and DNSKEY detected.",
                "category": "dns",
                "max_points": 15,
                "earned_points": 15,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "CAA policy",
                "detail": "Certificate authority restriction.",
                "category": "dns",
                "max_points": 5,
                "earned_points": 5,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "DNS propagation",
                "detail": "Agreement between public resolvers.",
                "category": "dns",
                "max_points": 10,
                "earned_points": 10,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "MX records",
                "detail": "1 MX record(s).",
                "category": "mail",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "SPF",
                "detail": "SPF policy published.",
                "category": "mail",
                "max_points": 25,
                "earned_points": 25,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "DMARC",
                "detail": "DMARC policy published.",
                "category": "mail",
                "max_points": 25,
                "earned_points": 25,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "DKIM",
                "detail": "A DKIM selector was verified.",
                "category": "mail",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0
            },
            {
                "level": "error",
                "title": "MTA-STS",
                "detail": "Mail transport policy.",
                "category": "mail",
                "max_points": 5,
                "earned_points": 0,
                "lost_points": 5
            },
            {
                "level": "error",
                "title": "TLS-RPT",
                "detail": "TLS reporting policy.",
                "category": "mail",
                "max_points": 5,
                "earned_points": 0,
                "lost_points": 5
            },
            {
                "level": "ok",
                "title": "Valid TLS certificate",
                "detail": "70 day(s) remaining.",
                "category": "security",
                "max_points": 55,
                "earned_points": 55,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "Certificate lifetime",
                "detail": "Full points require at least 30 days remaining.",
                "category": "security",
                "max_points": 10,
                "earned_points": 10,
                "lost_points": 0
            },
            {
                "level": "warning",
                "title": "HTTP security headers",
                "detail": "6 of 9 evaluated headers detected.",
                "category": "security",
                "max_points": 35,
                "earned_points": 23,
                "lost_points": 12
            },
            {
                "level": "error",
                "title": "PTR reverse DNS",
                "detail": "PTR not detected.",
                "category": "network",
                "max_points": 30,
                "earned_points": 0,
                "lost_points": 30
            },
            {
                "level": "ok",
                "title": "IPv4 diversity",
                "detail": "Two or more IPv4 addresses receive full points.",
                "category": "network",
                "max_points": 35,
                "earned_points": 35,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "IPv6 connectivity",
                "detail": "AAAA availability.",
                "category": "network",
                "max_points": 35,
                "earned_points": 35,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "DNS resolution",
                "detail": "At least one address family must resolve.",
                "category": "availability",
                "max_points": 40,
                "earned_points": 40,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "HTTP response",
                "detail": "HTTP/2 200 ",
                "category": "availability",
                "max_points": 40,
                "earned_points": 40,
                "lost_points": 0
            },
            {
                "level": "ok",
                "title": "HTTPS final URL",
                "detail": "Final URL uses HTTPS.",
                "category": "availability",
                "max_points": 20,
                "earned_points": 20,
                "lost_points": 0
            }
        ]
    },
    "dns": {
        "records": {
            "A": [
                "104.18.6.190",
                "104.18.7.190"
            ],
            "AAAA": [
                "2606:4700::6812:6be",
                "2606:4700::6812:7be"
            ],
            "CNAME": [],
            "MX": [
                "10 smtp.google.com."
            ],
            "TXT": [
                "\"google-site-verification=cLYzeroDUhCN-mD5Jqby6wK_JWUdpgg4OW8R4cZODMI\"",
                "\"v=spf1 include:_spf.google.com ~all\"",
                "\"_globalsign-domain-verification=VSF3i19MYIR4UsdgiIyOqPxNXKxpfkWK0jbiKG8VnK\"",
                "\"atlassian-domain-verification=seLpRBEOK9uaTCZrJSqptkG8Km60/0kkJUmi4Z6kaSS8SFufgAYFfvLOyqE1FGZw\"",
                "\"google-site-verification=rLiYQP62CfBKGd-BlN0Mpl4wUZ4F_26__ktw2QGIz2o\"",
                "\"google-site-verification=oom6omzwhrqzLk8qENwGqW0mTIE6pPVEQEQZMaaJF74\"",
                "\"google-site-verification=fVCiW2Ct9RPotFUjRb5vj5O0YLOKPQfbBGjDttn07_w\""
            ],
            "NS": [
                "bradley.ns.cloudflare.com.",
                "angela.ns.cloudflare.com."
            ],
            "SOA": [
                "angela.ns.cloudflare.com. dns.cloudflare.com. 2410911571 10000 2400 604800 1800"
            ],
            "CAA": [
                "0 issue \"pki.goog; cansignhttpexchanges=yes\"",
                "0 issue \"ssl.com\"",
                "0 issue \"comodoca.com\"",
                "0 issuewild \"letsencrypt.org\"",
                "0 issuewild \"digicert.com; cansignhttpexchanges=yes\"",
                "0 issuewild \"pki.goog; cansignhttpexchanges=yes\"",
                "0 issuewild \"ssl.com\"",
                "0 issue \"digicert.com; cansignhttpexchanges=yes\"",
                "0 issue \"letsencrypt.org\"",
                "0 issuewild \"comodoca.com\""
            ],
            "DS": [
                "2371 13 2 BD48494A70638B4341F7D45E5AA7E416FA57383C8DE9B5EF82496C6E 449D8A0F"
            ],
            "DNSKEY": [
                "257 3 13 mdsswUyr3DPW132mOi8V9xESWE8jTo0dxCjjnopKl+GqJxpVXckHAeF+ KkxLbxILfDLUT0rAK9iUzy1L53eKGQ==",
                "256 3 13 oJMRESz5E4gYzS/q6XDrvU1qMPYIjCWzJaOau8XNEZeqCYKD5ar0IRd8 KqXXFJkqmVfRvMGPmM1x8fGAa2XhSA=="
            ],
            "RRSIG": [
                "NSEC 13 2 1800 20260811092134 20260809072134 34505 miraheze.org. 85zqnT0Bo3LS9X+vonp1Hez3JDxtshx4SojrKIAJbKjajDQQSV3A2ayS jvwuH8Ho/EKctB3krJib3Lm6qsVo1g==",
                "DNSKEY 13 2 3600 20260928153746 20260729153746 2371 miraheze.org. dzmTl4Aey3FJIUcgD/0AL/r0u75g7BdCsARVzm72NCYae+1O2uc7MAcj +kpGFU5926YDmKFqhvVKSTeR8L4Ybg==",
                "NS 13 2 86400 20260811092133 20260809072133 34505 miraheze.org. PGtOHpeLNWtDIMU6/J8pLPg1zC6VvhihGsMV3CuuCbntlwrQ6g6BMcFd B07cWZqTU7VvM9+uODsP5dc3kJyQSw==",
                "TXT 13 2 300 20260811092133 20260809072133 34505 miraheze.org. 8ejnCdLs/f6p1O2Br8kuHJHbgiIiwz8fxdFEZxlG9ZvEZBEzOc9TZSeJ vtppZUzeBsWUYRAlQEri1Oxr3nO9qw==",
                "AAAA 13 2 300 20260811092133 20260809072133 34505 miraheze.org. oeOFWSvKS3Iza0Ik0tWQaXorIMSqXA0XouIY4rbhJqvpj/oJNK2tw2YK chv7wvdGnAkmZand+J7f4kV5Iadg9Q==",
                "DS 8 2 3600 20260830152406 20260809142406 44925 org. cfZRDMLF2Wwkv2BnFhriFL/Fj+b/y7l/ol5/Vfe3GQsNQeuQ4A1GGyf/ HIzzoDXUx28Rae/0ytTuqcHxNocNDuBfuzDLsqBAZv0bXw970o+/HGd/ ZS+S/N4ZZmQc7amocpPEr6kVm2VbcSH0y2xvX9fbqxTj/80SzGoxxrUR Dtg="
            ],
            "NSEC": [
                "\\000.miraheze.org. A NS SOA PTR HINFO MX TXT AAAA LOC SRV NAPTR CERT SSHFP RRSIG NSEC DNSKEY TLSA SMIMEA HIP CDS CDNSKEY OPENPGPKEY SVCB HTTPS URI CAA"
            ],
            "NSEC3": [],
            "SRV": [],
            "NAPTR": [],
            "TLSA": [],
            "SSHFP": []
        },
        "ipv4": [
            "104.18.6.190",
            "104.18.7.190"
        ],
        "ipv6": [
            "2606:4700::6812:6be",
            "2606:4700::6812:7be"
        ]
    },
    "mail": {
        "spf": "v=spf1 include:_spf.google.com ~all",
        "dmarc": "v=DMARC1; p=reject; rua=mailto:dmarc@miraheze.org; ruf=mailto:dmarc@miraheze.org; fo=1; adkim=r; aspf=r; pct=100; rf=afrf; ri=86400; sp=none",
        "dkim_selector": "mail",
        "dkim_host": "mail._domainkey.miraheze.org",
        "dkim": "v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAix+gJsqBrYu4mYS5D8o14PLGDrJo8IzmN8HPXV8OKd3zS2WZ4ZHJo7bRdynngryJ+LtZGB1fAM6QQXvA2nNoEEJFfApXnxprTa45k988JDv3uC44iSJO+hlQ4tyxeM0eueF4k4sqOSNIcmbrVRwCJu+kp/1o42majxbhIhUFlqAByvA5LPWOMBGyds2/QxtrtuxfRhSai9Eo/PZb84z+Q5UxhbJtWTDfHFHn1v41gTMFzBBeAdhqkeKQ/jJZqevInX5Qn9fkUj41m05vvecusER0BUNyTNiB/B40VktGmQi70JnrzFQdlRupfKVjuMOBrbCQA1qGyGDE6+bZpyDAmwIDAQAB",
        "spf_analysis": {
            "valid": true,
            "lookups": 1,
            "final": "~all",
            "message": "Within the estimated limit"
        },
        "dmarc_analysis": {
            "valid": true,
            "policy": "reject"
        },
        "bimi": "",
        "mta_sts": "",
        "tls_rpt": ""
    },
    "advanced": {
        "ptr": "",
        "propagation": {
            "consistent": true,
            "results": [
                {
                    "provider": "Google",
                    "server": "8.8.8.8",
                    "result": [
                        "104.18.6.190",
                        "104.18.7.190"
                    ],
                    "time_ms": 55.47
                },
                {
                    "provider": "Cloudflare",
                    "server": "1.1.1.1",
                    "result": [
                        "104.18.6.190",
                        "104.18.7.190"
                    ],
                    "time_ms": 26.89
                },
                {
                    "provider": "Quad9",
                    "server": "9.9.9.9",
                    "result": [
                        "104.18.6.190",
                        "104.18.7.190"
                    ],
                    "time_ms": 33.27
                },
                {
                    "provider": "OpenDNS",
                    "server": "208.67.222.222",
                    "result": [
                        "104.18.6.190",
                        "104.18.7.190"
                    ],
                    "time_ms": 42.9
                },
                {
                    "provider": "AdGuard",
                    "server": "94.140.14.14",
                    "result": [
                        "104.18.6.190",
                        "104.18.7.190"
                    ],
                    "time_ms": 66.59
                }
            ]
        }
    },
    "ssl": {
        "available": true,
        "issuer": "Google Trust Services",
        "subject": "miraheze.org",
        "valid_from": "2026-07-21T04:02:49-05:00",
        "valid_to": "2026-10-19T05:02:41-05:00",
        "days_remaining": 70,
        "san": [
            "miraheze.org",
            "tinc.miraheze.org"
        ],
        "protocol": "TLSv1.3",
        "cipher": "TLS_AES_256_GCM_SHA384"
    },
    "http": {
        "url": "https://miraheze.org/",
        "status": "HTTP/2 200 ",
        "http_version": "3",
        "headers": {
            "date": "Mon, 10 Aug 2026 08:21:35 GMT",
            "content-type": "text/html; charset=UTF-8",
            "server": "cloudflare",
            "strict-transport-security": "max-age=31536000; includeSubDomains; preload",
            "x-served-by": "mw171.fsslc.wtnet",
            "x-xss-protection": "1; mode=block",
            "xkey": "miraheze.org/",
            "cache-control": "private, s-maxage=0, max-age=0, must-revalidate, no-transform",
            "age": "0",
            "x-cache": "cp171 pass",
            "x-cache-status": "pass",
            "permissions-policy": "interest-cohort=(), browsing-topics=()",
            "content-security-policy": "default-src 'self' 'unsafe-inline' miraheze.org donate.miraheze.org static.miraheze.org static.wikitide.net cdnjs.cloudflare.com cdn.jsdelivr.net analytics.wikitide.net;",
            "cf-cache-status": "DYNAMIC",
            "x-content-type-options": "nosniff",
            "speculation-rules": "\"/cdn-cgi/speculation\"",
            "expect-ct": "max-age=86400, enforce",
            "referrer-policy": "same-origin",
            "x-frame-options": "SAMEORIGIN",
            "cf-ray": "a28d967d3d62b0f4-STL",
            "alt-svc": "h3=\":443\"; ma=86400"
        },
        "security_checks": {
            "strict-transport-security": true,
            "content-security-policy": true,
            "x-content-type-options": true,
            "x-frame-options": true,
            "referrer-policy": true,
            "permissions-policy": true,
            "cross-origin-opener-policy": false,
            "cross-origin-embedder-policy": false,
            "cross-origin-resource-policy": false
        },
        "server": "cloudflare",
        "powered_by": ""
    },
    "webpage": {
        "url": "https://miraheze.org/",
        "title": "Free Wiki Hosting, No Ads - Miraheze",
        "description": "Seamlessly create and manage a wiki for free, no ads, no strings attached. See why dozens trust our expert hosting. Join Miraheze today!",
        "success": true,
        "error": "",
        "status": 206
    },
    "network": {
        "104.18.6.190": {
            "success": false,
            "country": "",
            "region": "",
            "city": "",
            "asn": "",
            "organization": "",
            "isp": ""
        },
        "104.18.7.190": {
            "success": false,
            "country": "",
            "region": "",
            "city": "",
            "asn": "",
            "organization": "",
            "isp": ""
        }
    },
    "smtp": {
        "host": "smtp.google.com",
        "ports": [
            {
                "port": 25,
                "open": false,
                "time_ms": 22.1,
                "banner": "220 mx.google.com ESMTP 5614622812f47-4b1af85dbe2si4991049b6e.134 - gsmtp",
                "error": "No connection"
            },
            {
                "port": 465,
                "open": false,
                "time_ms": 4018.2,
                "banner": "",
                "error": "Connection timed out"
            },
            {
                "port": 587,
                "open": false,
                "time_ms": 4021.1,
                "banner": "",
                "error": "Connection timed out"
            }
        ]
    },
    "visitor": {
        "ip": "216.73.217.62",
        "reverse": "",
        "country": "",
        "country_code": "",
        "region": "",
        "city": "",
        "latitude": null,
        "longitude": null,
        "isp": "",
        "organization": "",
        "asn": "",
        "timezone": "",
        "browser": "Other",
        "os": "Other",
        "language": "",
        "user_agent": "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebot@anthropic.com)",
        "is_bot": true,
        "cloudflare": false
    },
    "analysis_time_ms": 95.96
}