ICFOX

ICFOX

Демо доклад за проверка на сигурността

Security Scanner

Демо доклад

Това е примерен доклад с демонстрационни данни. Не е резултат от реална проверка.

Scan-Datum: 28.07.2026 18:59

Risiko

Prüfart

Website-Prüfung

Ziel

demo-shop.bg

Mittel · Bewertung: 57/100

Kontakt mit ICFOX

Wenn Sie Hilfe bei der Behebung der Probleme möchten, wenden Sie sich an ICFOX.

Email: info@icfox.eu

Продажби: sales@icfox.eu

Уеб: icfox.eu

Prüfart

Ziel: demo-shop.bg

Prüfart: Website-Prüfung

Aufgelöste IPs: 203.0.113.10, 203.0.113.11

Bericht-Datenschutz

Der Bericht-Link ist für jeden mit dem Link öffentlich. Der Bericht wird nicht von Suchmaschinen indexiert. Veröffentlichen Sie den Link nicht öffentlich, wenn er sensible Informationen enthält.

Mail und DNS

SPF: SPF записът е намерен · Строга политика (-all)

DMARC: DMARC записът е намерен · p=none (само наблюдение)

MX: 2 MX записа са намерени

CAA: CAA запис не е намерен

DKIM: DKIM не е проверен в демо доклада

Това е примерен доклад с демонстрационни данни. Не е резултат от реална проверка. · При реална проверка стойностите идват от DNS и HTTPS отговорите.

Vergleich mit vorherigem Scan

Това е примерен доклад. При реални повторни проверки тук се показва какво се е променило.

Wichtigste Probleme

Mittel E-Mail

DMARC е настроен с p=none

Was bedeutet das: DMARC записът е наличен, но е в режим на наблюдение вместо на прилагане.

Was tun: Следете отчетите и преминете към quarantine или reject, когато сте готови.

Mittel Security Header

Content-Security-Policy липсва

Was bedeutet das: Браузърът не получава изрична политика за допустими източници на съдържание.

Was tun: Добавете CSP, за да ограничите зареждането на скриптове и ресурси.

Препоръчани действия

Wichtig

DNS- und Mail-Einträge bereinigen

Was bedeutet das: Mail-Einträge beeinflussen Zustellung und Schutz vor Spoofing.

Was tun: Wir ergänzen oder korrigieren SPF, DMARC und die übrigen Mail-Einträge.

Wichtig

Fehlende Security Header ergänzen

Was bedeutet das: Fehlende Header verringern den Schutz von Browser und Anwendung.

Was tun: Wir ergänzen HSTS, CSP, X-Frame-Options und die anderen wichtigen Header.

Възможна помощ от ICFOX

Sie können ein Paket auswählen und eine Anfrage mit klar definiertem Umfang senden.

Schnelle Behebung

ab 49 €

Für einzelne Probleme wie Header, DMARC/SPF, HTTPS-Redirects und ähnliche kleine Korrekturen.

Geeignet für isolierte und klare Änderungen.

Website- und E-Mail-Schutz

ab 99 €

Für HTTPS, DNS, Mail und Security Header.

Geeignet für Website-, Mail- und Domain-Härtung.

Server-/VPS-Schutz

ab 149 €

Für Firewall, SSH/RDP, Datenbanken und offene Dienste.

Geeignet für einen öffentlichen Server oder VPS.

Ergebnisse nach Kategorien

E-Mail und DNS

Mittel

DMARC е настроен с p=none

Was bedeutet das: DMARC записът е наличен, но е в режим на наблюдение вместо на прилагане.

Was tun: Следете отчетите и преминете към quarantine или reject, когато сте готови.

Niedrig

CAA запис не е намерен

Was bedeutet das: Не е намерен CAA запис, който да указва кой може да издава сертификати.

Was tun: Добавете CAA запис, ако искате по-ясен контрол върху сертификатите.

Info

SPF запис е намерен със строга политика -all

Was bedeutet das: SPF е наличен и ограничава изпращането до позволените източници.

Was tun: Запазете строгата политика и следете за легитимни източници на поща.

Info

MX записи са намерени

Was bedeutet das: Домейнът има работещи MX записи за входяща поща.

Was tun: Проверявайте доставяемостта и поддръжката на пощенските сървъри.

Security Header

Mittel

Content-Security-Policy липсва

Was bedeutet das: Браузърът не получава изрична политика за допустими източници на съдържание.

Was tun: Добавете CSP, за да ограничите зареждането на скриптове и ресурси.

Niedrig

HSTS липсва

Was bedeutet das: Сайтът не изпраща Strict-Transport-Security header.

Was tun: Включете HSTS след като HTTPS конфигурацията е стабилна.

Empfehlungen

Wir können bei Firewall, VPN, Schließen riskanter Dienste, HTTPS, E-Mail und grundlegender Server-Härtung helfen.

Der Check zeigt nur, was bereits aus dem Internet sichtbar ist. Es ist keine Antivirensoftware und beweist nicht, ob ein Gerät einen Trojaner/Miner hat oder nicht.