Infrastructure
· 9 checks — DNS, redirects, IPv6, crawlability, URL variants, and domain intelligence rolled into one auditable list.BURL Variantswww/non-www, trailing slash, HTTP→HTTPSREVIEW
www / non-www
Inconsistent — duplicate content risk
HTTP → HTTPS
Consistent
BTLS Certificate Expiry & Recommendations55 days until leaf cert expires — 3 issues to addressREVIEW
Certificate validity
Recommended actions
- Extend HSTS max-age to at least 31536000 (1 year) to meet the preload list criteria
- Add the preload directive and submit to hstspreload.org once max-age + includeSubDomains are in place
- Enable OCSP stapling on your TLS server to remove a CA roundtrip and protect user privacy
BCDN & DeliveryCloudflareREVIEW
A+DNS Records2 A records, 9 ms lookupPASS
| A | 104.16.132.229, 104.16.133.229 |
| AAAA | 2606:4700::6810:84e5, 2606:4700::6810:85e5 |
| CNAME | — |
| NS | ns3.cloudflare.com, ns4.cloudflare.com, ns5.cloudflare.com, ns6.cloudflare.com, ns7.cloudflare.com |
| MX | 5 mxb-canary.global.inbound.cf-emailsecurity.net 5 mxa-canary.global.inbound.cf-emailsecurity.net 10 mxb.global.inbound.cf-emailsecurity.net 10 mxa.global.inbound.cf-emailsecurity.net |
| TXT | MS=ms70274184 _neqmkgaq1lq9it5s8qmetrhbnu121wb _wkjc0fot0d7qrvrdt78bxkj2e2o67d2 ZOOM_verify_7LFBvOO9SIigypFG2xRlMA asv=894f6d1f9f83bcf44e4b1bc40bc1c4aa apple-domain-verification=DNnWJoArJobFJKhJ status-page-domain-verification=r14frwljwbxs canva-site-verification=oOyaVnHC-OiFoR1BPvetNA docker-verification=c578e21c-34fb-4474-9b90-d55ee4cba10c miro-verification=bdd7dfa0a49adfb43ad6ddfaf797633246c07356 facebook-domain-verification=h9mm6zopj6p2po54woa16m5bskm6oo onetrust-domain-verification=bd5cd08a1e9644799fdb98ed7d60c9cb uber-domain-verification=58086039-150a-42a4-a4be-b4032921aa0f logmein-verification-code=b3433c86-3823-4808-8a7e-58042469f654 creatopy-domain-verification=97d2ca50-9b6f-4a21-9bdb-fbb630e4cec7 google-site-verification=C7thfNeXVahkVhniiqTI1iSVnElKR_kBBtnEHkeGDlo google-site-verification=ZdlQZLBBAPkxeFTCM1rpiB_ibtGff_JF5KllNKwDR9I liveramp-site-verification=EhH1MqgwbndTWl1AN64hOTKz7hc1s80yUpchLbgpfY0 stripe-verification=5096d01ff2cf194285dd51cae18f24fa9c26dc928cebac3636d462b4c692... stripe-verification=bf1a94e6b16ace2502a4a7fff574a25c8a45291054960c883c59be39d178... drift-domain-verification=f037808a26ae8b25bc13b1f1f2b4c3e0f78c03e67f24cefdd4ec52... cisco-ci-domain-verification=27e926884619804ef987ae4aa1c4168f6b152ada84f4c8bfc74... atlassian-domain-verification=WxxKyN9aLnjEsoOjUYI6T0bb5vcqmKzaIkC9Rx2QkNb751G3LL... _saml-domain-challenge.2dc00405-79cd-457b-b288-a119c6f0c7b7.71996d53-d178-4ba9-b... SPF v=spf1 ip4:199.15.212.0/22 ip4:173.245.48.0/20 include:_spf.google.com include:s... |
| CAA | Lookup not available with standard resolver |
CAA record lookup requires a specialized DNS resolver. This check will be available in a future update.
Informational: CAA (Certification Authority Authorization) records weren't checked in this scan.
ARedirect Chain1 redirect(s), 564 ms totalPASS
https://cloudflare.com
20 ms · HTTP/1.1
https://www.cloudflare.com/
544 ms · HTTP/1.1 FINAL
| # | URL | Status | Time | Protocol | Server |
|---|---|---|---|---|---|
| 1 | https://cloudflare.com | 301 | 20 ms | HTTP/1.1 | cloudflare |
| 2 | https://www.cloudflare.com/ | 200 | 544 ms | HTTP/1.1 | cloudflare |
See the visual redirect chain in the HTTP Probe tab →
A+IPv6 ReadinessIPv6 reachable (2 ms)PASS
A+Crawlabilityrobots.txt present, sitemap with 2605 URLsPASS
# .__________________________.
# | .___________________. |==|
# | | ................. | | |
# | | ::[ Dear robot ]: | | |
# | | ::::[ be nice ]:: | | |
# | | ::::::::::::::::: | | |
# | | ::::::::::::::::: | | |
# | | ::::::::::::::::: | | |
# | | ::::::::::::::::: | | ,|
# | !___________________! |(c|
# !_______________________!__!
# / \
# / [][][][][][][][][][][][][] \
# / [][][][][][][][][][][][][][] \
#( [][][][][____________][][][][] )
# \ ------------------------------ /
# \______________________________/
# _-_
# /~~ ~~\
# /~~ ~~\
#{ }
# \ _- -_ /
# ~ \\ // ~
#_- - | | _- _
# _ - | | -_
# // \\
# OUR TREE IS A REDWOOD
User-agent: Twitterbot
Allow: /lp
Allow: /de-de/lp
Allow: /en-gb/lp
Allow: /ja-jp/lp
Allow: /fr-fr/lp
Allow: /en-gb/lp
Allow: /en-ca/lp
Allow: /en-au/lp
Allow: /en-in/lp
Allow: /es-es/lp
Allow: /es-la/lp
Allow: /it-it/lp
Allow: /ko-kr/lp
Allow: /pt-br/lp
Allow: /zh-cn/lp
Allow: /zh-tw/lp
Allow: /ru-ru/lp
Allow: /pl-pl/lp
Allow: /ar-ar/lp
Allow: /he-il/lp
User-Agent: DemandbaseWebsitePreview/0.1
Allow: /lp
Allow: /de-de/lp
Allow: /en-gb/lp
Allow: /ja-jp/lp
Allow: /fr-fr/lp
Allow: /en-gb/lp
Allow: /en-ca/lp
Allow: /en-au/lp
Allow: /en-in/lp
Allow: /es-es/lp
Allow: /es-la/lp
Allow: /it-it/lp
Allow: /ko-kr/lp
Allow: /pt-br/lp
Allow: /zh-cn/lp
Allow: /zh-tw/lp
Allow: /ru-ru/lp
Allow: /pl-pl/lp
Allow: /ar-ar/lp
Allow: /he-il/lp
User-agent: *
Disallow: pages.www.cloudflare.com/
Disallow: en-us.www.cloudflare.com/
Disallow: de-de.www.cloudflare.com/
Disallow: en-gb.www.cloudflare.com/
Disallow: ja-jp.www.cloudflare.com/
Disallow: fr-fr.www.cloudflare.com/
Disallow: en-gb.www.cloudflare.com/
Disallow: en-ca.www.cloudflare.com/
Disallow: en-au.www.cloudflare.com/
Disallow: en-in.www.cloudflare.com/
Disallow: es-es.www.cloudflare.com/
Disallow: es-la.www.cloudflare.com/
Disallow: it-it.www.cloudflare.com/
Disallow: ko-kr.www.cloudflare.com/
Disallow: pt-br.www.cloudflare.com/
Disallow: zh-cn.www.cloudflare.com/
Disallow: zh-tw.www.cloudflare.com/
Disallow: nl-nl.www.cloudflare.com/
Disallow: id-id.www.cloudflare.com/
Disallow: th-th.www.cloudflare.com/
Disallow: ru-ru.www.cloudflare.com/
Disallow: sv-se.www.cloudflare.com/
Disallow: vi-vn.www.cloudflare.com/
Disallow: tr-tr.www.cloudflare.com/
Disallow: zh-hans-cn.www.cloudflare.com/
Disallow: pl-pl.www.cloudflare.com/
Disallow: ar-ar.www.cloudflare.com/
Disallow: he-il.www.cloudflare.com/
Disallow: /cdn-cgi/
Disallow: /lp
Disallow: /de-de/lp
Disallow: /en-gb/lp
Disallow: /ja-jp/lp
Disallow: /fr-fr/lp
Disallow: /en-gb/lp
Disallow: /en-ca/lp
Disallow: /en-au/lp
Disallow: /en-in/lp
Disallow: /es-es/lp
Disallow: /es-la/lp
Disallow: /it-it/lp
Disallow: /ko-kr/lp
Disallow: /pt-br/lp
Disallow: /zh-cn/lp
Disallow: /zh-tw/lp
Disallow: /nl-nl/lp
Disallow: /id-id/lp
Disallow: /th-th/lp
Disallow: /ru-ru/lp
Disallow: /sv-se/lp
Disallow: /vi-vn/lp
Disallow: /tr-tr/lp
Disallow: /zh-hans-cn/lp
Disallow: /pl-pl/lp
Disallow: /ar-ar/lp
Disallow: /he-il/lp
Disallow: /searchresults
Disallow: /de-de/searchresults
Disallow: /en-gb/searchresults
Disallow: /ja-jp/searchresults
Disallow: /fr-fr/searchresults
Disallow: /en-gb/searchresults
Disallow: /en-ca/searchresults
Disallow: /en-au/searchresults
Disallow: /en-in/searchresults
Disallow: /es-es/searchresults
Disallow: /es-la/searchresults
Disallow: /it-it/searchresults
Disallow: /ko-kr/searchresults
Disallow: /pt-br/searchresults
Disallow: /zh-cn/searchresults
Disallow: /zh-tw/searchresults
Disallow: /nl-nl/searchresults
Disallow: /id-id/searchresults
Disallow: /th-th/searchresults
Disallow: /ru-ru/searchresults
Disallow: /sv-se/searchresults
Disallow: /vi-vn/searchresults
Disallow: /tr-tr/searchresults
Disallow: /zh-hans-cn/searchresults
Disallow: /pl-pl/searchresults
Disallow: /ar-ar/searchresults
Disallow: /he-il/searchresults
Disallow: /feedback
Disallow: /de-de/feedback
Disallow: /en-gb/feedback
Disallow: /ja-jp/feedback
Disallow: /fr-fr/feedback
Disallow: /en-gb/feedback
Disallow: /en-ca/feedback
Disallow: /en-au/feedback
Disallow: /en-in/feedback
Disallow: /es-es/feedback
Disallow: /es-la/feedback
Disallow: /it-it/feedback
Disallow: /ko-kr/feedback
Disallow: /pt-br/feedback
Disallow: /zh-cn/feedback
Disallow: /zh-tw/feedback
Disallow: /nl-nl/feedback
Disallow: /id-id/feedback
Disallow: /th-th/feedback
Disallow: /ru-ru/feedback
Disallow: /sv-se/feedback
Disallow: /vi-vn/feedback
Disallow: /tr-tr/feedback
Disallow: /zh-hans-cn/feedback
Disallow: /pl-pl/feedback
Disallow: /ar-ar/feedback
Disallow: /he-il/feedback
Sitemap: https://www.cloudflare.com/sitemap.xml
Sitemap: https://www.cloudflare.com/de-de/sitemap.xml
Sitemap: https://www.cloudflare.com/en-gb/sitemap.xml
Sitemap: https://www.cloudflare.com/ja-jp/sitemap.xml
Sitemap: https://www.cloudflare.com/fr-fr/sitemap.xml
Sitemap: https://www.cloudflare.com/en-gb/sitemap.xml
Sitemap: https://www.cloudflare.com/en-ca/sitemap.xml
Sitemap: https://www.cloudflare.com/en-au/sitemap.xml
Sitemap: https://www.cloudflare.com/en-in/sitemap.xml
Sitemap: https://www.cloudflare.com/es-es/sitemap.xml
Sitemap: https://www.cloudflare.com/es-la/sitemap.xml
Sitemap: https://www.cloudflare.com/it-it/sitemap.xml
Sitemap: https://www.cloudflare.com/ko-kr/sitemap.xml
Sitemap: https://www.cloudflare.com/pt-br/sitemap.xml
Sitemap: https://www.cloudflare.com/zh-cn/sitemap.xml
Sitemap: https://www.cloudflare.com/zh-tw/sitemap.xml
Sitemap: https://www.cloudflare.com/ru-ru/sitemap.xml
Sitemap: https://www.cloudflare.com/pl-pl/sitemap.xml
Sitemap: https://www.cloudflare.com/ar-ar/sitemap.xml
Sitemap: https://www.cloudflare.com/he-il/sitemap.xml
# ________
# __,_, | |
# [_|_/ | OK |
# // |________|
# _// __ /
#(_|) |@@|
# \ \__ \--/ __
# \o__|----| | __
# \ }{ /\ )_ / _\
# /\__/\ \__O (__
# (--/\--) \__/
# _)( )(_
# `---''---`
- https://www.cloudflare.com/modernize-applications/
- https://www.cloudflare.com/modernize-networks/
- https://www.cloudflare.com/application-services/products/cloudflare-spectrum/rdp/
- https://www.cloudflare.com/sase/use-cases/multi-channel-phishing/
- https://www.cloudflare.com/application-services/products/cloudflare-spectrum/minecraft/
A+Domain Intelligencecloudflare.com — via Cloudflare, Inc., 17 years, 4 months oldPASS
2377 days
February 17, 2033
55 days
Issued by Google Trust Services
17 years, 4 months
Registered February 17, 2009
Enabled
Protects against DNS spoofing
Unknown
2606:4700::6810:84e5
Cloudflare, Inc.
Expiry timeline
Recommended actions
- Enable registrar lock (clientTransferProhibited) to block unauthorized domain transfers
The domain can be transferred without an unlock step. Enable registrar lock (clientTransferProhibited) in your registrar's control panel to protect against unauthorized or accidental transfers.
Without registrar lock, an attacker who phishes your registrar credentials can transfer the domain in minutes — total brand hijack.
Learn more ▾ ▴
Registrar lock (clientTransferProhibited, clientUpdateProhibited, clientDeleteProhibited) requires extra verification before any transfer/update/delete. Every major registrar offers it free. Combined with 2FA on your registrar account, it's the strongest defense against domain hijacking.
Source: ICANN / domain-security best practice