ipnawa.com

Site Index

Site Map

Use this index to jump directly to the right tool, concept guide, or policy page.

All Tools

IP, DNS, SSL, email, security, privacy, and developer diagnostics.

53
IP-adres opzoeken Zoek land, stad, ISP en ASN-gegevens op voor een IP-adres. Open Browserinformatie Inspecteer browsernaam, versie, taal en User-Agent-details. Open User-Agent-controle Controleer de huidige browser User-Agent en ontleed browser, engine, besturingssysteem, apparaattype, taal en Client Hints. Open Besturingssysteeminformatie Controleer het besturingssysteem, versie-aanwijzingen en architectuursignalen. Open Scherminformatie Bekijk resolutie, beschikbare viewport, kleurdiepte en pixelverhouding. Open Apparaatinformatie Detecteer apparaattype, aanraakondersteuning, oriëntatie en verbindingsaanwijzingen. Open Hardware-informatie Bekijk hardwaresignalen zoals CPU-kernen en geheugengeheugen. Open Tijd en tijdzone Toon lokale tijd, tijdzone, UTC-offset en door browser gedetecteerde locale. Open Geolocatie-informatie Controleer de status van geolocatierechten en coördinaatnoduwkeurigheid. Open Cookie-informatie Controleer of cookies, lokale opslag en sessieopslag zijn ingeschakeld. Open JavaScript-informatie Test de JavaScript-runtime en gerelateerde browserfunctionaliteitssignalen. Open Verwijzerinformatie Inspecteer de referrer-URL en het sessie-ingangspad. Open Digitale vingerafdruk Bekijk browserfingerafdruksignalen zoals Canvas en WebGL. Open WebRTC-lektest Controleer of WebRTC netwerkadressen blootlegt en potentieel lekrisico vormt. Open Pingtest Meet round-trip latentie naar bekende eindpunten en aangepaste hosts. Open SEO-analyzer Analyseer kern-SEO-elementen inclusief titel, beschrijving en structuuraanwijzingen. Open DNS-lektest Controleer of DNS-verzoeken lekken buiten verwachte netwerkpaden. Open IP-blacklistcontrole Controleer of een IP voorkomt op gangbare DNS-gebaseerde blacklistproviders. Open Poortcontrole Test of een doel-TCP-poort open, gesloten of gefilterd is. Open WHOIS / DNS-opzoeking Zoek WHOIS-eigendomsgegevens en kern-DNS-records op. Open SSL-certificaatcontrole Inspecteer SSL-certificaatuitgever, geldigheidsperiode en ketenstatus. Open Subnetcalculator Bereken subnetmasker, netwerkbereik en hostcapaciteit vanuit CIDR. Open IP-converter Converteer IP-waarden tussen punt-, binaire, hex- en integervormen. Open HTTP-headercontrole Haal HTTP-antwoordheaders, statuscode en timinginformatie op. Open Redirectcontrole Volg doorverwijzingsstappen en identificeer definitieve URL en antwoordstatus. Open robots.txt-controle Haal robots.txt-regels en sitemaprichtlijnen op en parseer ze. Open JSON-formatter / validator Formatteer, valideer en minificeer JSON in uw browser. Open Base64 coderen/decoderen Codeer en decodeer Base64-tekst snel. Open URL coderen/decoderen Codeer en decodeer URL-componenten voor veilig transport. Open E-mailheader-analyzer Analyseer e-mailheaders op routerings- en verificatiesporen. Open MAC-leverancieropzoeking Los MAC OUI-voorvoegsels op naar leveranciersinformatie. Open JWT-decoder Decodeer JWT-header/payload en verifieer vervalclaims. Open Regex-tester Test reguliere expressies in realtime op voorbeeldtekst. Open Tekstvergelijking Vergelijk twee tekstblokken en markeer de verschillen. Open Tijdstempelconverter Converteer Unix-tijdstempels naar leesbare datum/tijd en terug. Open Hashgenerator Genereer veelgebruikte hashes zoals SHA-256, SHA-1 en MD5. Open Controle beveiligingsheaders Controleer de implementatie van HTTP-beveiligingsheaders. Open MX-recordcontrole (mailroutering) Controleer MX-prioriteiten, mailservers en TTL om problemen met inkomende e-mailroutering te diagnosticeren. Open SPF-recordcontrole (afzenderbeleid) Analyseer SPF TXT-beleid om geautoriseerde afzenders, include-ketens en fail/softfail-gedrag te verifieren. Open DMARC-beleidscontrole (domeinbescherming) Analyseer DMARC-tags (p, rua, ruf, adkim, aspf) om anti-spoofingbeleid te valideren. Open DKIM-recordcontrole (e-mailhandtekening) Controleer DKIM-selectorrecords (TXT/CNAME) om problemen met e-mailhandtekeningverificatie te onderzoeken. Open Reverse DNS-opzoeking Zoek reverse DNS PTR-records op voor een IP-adres. Open ASN-opzoeking Zoek ASN-eigendom en netwerkbereik op voor een IP-adres. Open E-mailbezorgbaarheidscontrole Controleer MX, SPF, DMARC en DKIM in één klik om e-mailbezorgbaarheidsproblemen direct te diagnosticeren. Open VPN-privacycontrole Combineert WebRTC-lek, DNS-lek en IP-analyse om te controleren of uw VPN uw privacy echt beschermt. Open Open Graph-voorvertoning Voer een URL in om een voorbeeld te zien van hoe deze eruitziet bij delen op sociale media. Open cURL-opdrachtbouwer Voer een URL, headers, methode en body in om direct een uitvoerbaar cURL-commando te genereren. Open Wachtwoordlek-controle Controleer of uw wachtwoord voorkomt in bekende datalekken — zonder uw wachtwoord ooit naar een server te sturen. Open Wachtwoordgenerator Genereer sterke, willekeurige wachtwoorden met aanpasbare lengte, tekensetselectie en kopieerknop. Open DNS-gezondheidscontrole Controleer A/AAAA-, NS-, MX-, SPF-, DMARC- en CAA-records met een eenvoudige score om DNS- en mailproblemen snel te vinden. Open DNS-propagatiecontrole Vergelijk DNS-antwoorden van publieke resolvers om te zien of A-, AAAA-, MX-, TXT- en andere records consistent zijn gepropageerd. Open DNS-recordlookup Zoek A, AAAA, CNAME, MX, NS, TXT, CAA en SOA op in een DNS-snapshot voor een domein. Open DNSSEC-controle Controleer DNSKEY-, DS- en chain-of-trust-status en of de resolver DNSSEC-validatie meldt. Open

Academy Topics

Network and security explanations that make diagnostic results easier to interpret.

184
DNS-basis en recordtypen DNS is het systeem dat een domeinnaam koppelt aan de juiste dienst. Zodra je weet wat A, AAAA, CNAME, MX en TXT doen, worden WHOIS-, DNS-gezondheid- en mailresultaten veel eenvoudiger te begrijpen. Open E-mailauthenticatie: SPF, DKIM en DMARC SPF bepaalt wie mag verzenden, DKIM bevestigt de handtekening van het bericht en DMARC bepaalt hoe ontvangers het beleid toepassen. De drie werken samen, en een zwakke afstemming kan nog steeds de afleverbaarheid schaden. Open DNSSEC en de vertrouwensketen DNSSEC helpt aantonen dat DNS-antwoorden onderweg niet zijn aangepast. Een domein kan DNSKEY publiceren en toch falen als het bijbehorende DS-record ontbreekt in de parent-zone of bij de registrar. Open SSL/TLS en certificaatverloop Belangrijker dan het certificaatmerk zijn de echte host die is opgevraagd, de complete keten en het live antwoordpad. Een goede HTTPS-diagnose controleert daarom ook redirects, eindhost en security headers. Open VPN-privacy, DNS-lekken en WebRTC-lekken Een VPN inschakelen verbergt niet automatisch elk signaal. DNS-resolvers, WebRTC-kandidaatadressen en browserfingerprints kunnen nog steeds meer prijsgeven dan alleen het publieke IP-adres. Open DNS-propagatie en TTL DNS-wijzigingen verschijnen niet overal tegelijk, omdat autoritatieve antwoorden, recursieve caches en TTL-verval elk hun eigen tempo hebben. Open Mailroutering en MX-prioriteit Mailaflevering volgt MX-prioriteit, fallback-hosts en de werkelijke bereikbaarheid van servers. Inzicht in dat pad maakt bezorgproblemen beter verklaarbaar. Open Wat security headers echt beschermen HSTS, CSP, X-Frame-Options, Referrer-Policy en Permissions-Policy zijn browsersignalen voor beleid, en elk beperkt een andere klasse van webrisico. Open Redirects, canonicals en voorkeurs-URL’s 301/302-ketens en canonical-signalen vertellen browsers en crawlers welke URL leidend moet zijn. Gemengde host- of protocolpatronen zorgen vaak voor SEO-ruis. Open Browserfingerprints en trackingsignalen Browsers geven identiteit prijs via user agent, schermgrootte, taal, tijdzone, lettertypen, GPU en canvas-kenmerken. Samen kunnen die signalen erg uniek blijven. Open DMARC-beleid en alignment Een DMARC-record is minder een vinkje en meer een afdwingsignaal. De echte werking hangt af van de alignment tussen SPF of DKIM en het zichtbare From-domein. Open SSL-keten en intermediate certificaten Een browser vertrouwt een certificaat alleen wanneer leaf-, intermediate- en root-keten correct zijn op te bouwen. Een ontbrekende intermediate raakt vaak slechts een deel van de clients. Open robots.txt en crawlergedrag robots.txt stuurt het crawlen, maar verwijdert inhoud niet vanzelf. Voor discovery en indexering moeten robots-regels, canonicals en noindex duidelijk van elkaar worden onderscheiden. Open ASN-basis en netwerkroutering Een ASN laat zien welke operator een IP-blok aankondigt en beheert. Dat helpt bij het begrijpen van ISP’s, cloudnetwerken en verkeerseigendom. Open Reverse DNS en PTR-records Reverse DNS koppelt een IP-adres terug aan een hostnaam. PTR-records zijn belangrijk voor mailreputatie, serveridentiteit en heldere logging, vooral als forward DNS ook klopt. Open Huidige IPv4- en IPv6-verbinding onderscheiden Een apparaat kan IPv4 en IPv6 beschikbaar hebben, terwijl één webrequest maar één familie gebruikt. Het onderscheid tussen beschikbaar en huidig helpt bij VPN-, DNS-, ISP- en serverdiagnose. Open DNS-lekken oplossen Een DNS-lek ontstaat wanneer domeinqueries buiten de VPN of bedoelde resolver gaan. Door IP, DNS en WebRTC samen te vergelijken wordt de echte privacyblootstelling duidelijk. Open Checklist voor e-maildeliverability Wanneer e-mail in spam belandt of niet aankomt, moeten MX, SPF, DKIM en DMARC als één stroom worden gecontroleerd. Ze beschermen registratie-, order-, factuur- en alertmails. Open SSL-vernieuwingschecklist SSL-verloop kan zoekverkeer, advertentiebeoordeling, loginbeveiliging en APIs tegelijk raken. Ook automatische vernieuwing moet worden gecontroleerd op het echt geserveerde certificaat. Open Wat te doen na een wachtwoordlek Als een wachtwoord in gelekte data voorkomt, moet het direct worden vervangen, ook als het sterk lijkt. Vervang het overal waar het is hergebruikt, vooral bij e-mail, betaling en admin. Open DNS_PROBE_FINISHED_NXDOMAIN oorzaken en oplossing De browser vindt geen IP voor de host. Controleer spelling, verlopen domein, nameservers, DNS-records, propagatie en cache. Open DNS_PROBE_FINISHED_BAD_CONFIG oplossen De lokale DNS-configuratie is fout of instabiel. Controleer router-DNS, systeem-DNS, Secure DNS, VPN en cache. Open ERR_NAME_NOT_RESOLVED oorzaken en oplossing De browser kan de hostnaam niet naar IP oplossen. Controleer spelling, www, DNS, nameservers, propagatie, VPN en lokale cache. Open ERR_CONNECTION_TIMED_OUT oorzaken en oplossing De server reageert niet op tijd. Controleer poort, ping, DNS, route, CDN, firewall en originstatus in die volgorde. Open ERR_CONNECTION_REFUSED oorzaken en oplossing Het IP is bereikbaar, maar de poort weigert verbinding. Controleer poort, luisterend proces, firewall, reverse proxy en CDN-origin. Open ERR_NETWORK_CHANGED oplossen Het netwerkpad wijzigde tijdens het laden. Controleer wifi, VPN, proxy, IPv4/IPv6, DNS en routerstabiliteit. Open ERR_INTERNET_DISCONNECTED oplossen De browser vindt geen internetpad. Vergelijk ander apparaat, router, provider, VPN, proxy en DNS. Open ERR_EMPTY_RESPONSE oplossen De browser verbindt, maar krijgt geen bruikbaar HTTP-antwoord. Controleer headers, poort, CDN, proxy, firewall en logs. Open ERR_CONNECTION_RESET oplossen De verbinding wordt na start gesloten. Controleer ping, route, VPN, proxy, CDN, firewall, MTU en TLS. Open ERR_TUNNEL_CONNECTION_FAILED oplossen De HTTPS-tunnel via proxy of VPN faalt. Controleer proxy, authenticatie, VPN, DNS-leak en inspectiecertificaten. Open HTTP 403 Forbidden oplossen De server weigert toegang. Controleer rechten, WAF/CDN, IP-blokkade, robots, bestandsrechten en headers. Open HTTP 404 Not Found oplossen De URL vindt geen pagina. Controleer verwijderde pagina, interne links, redirects, sitemap, canonical en hreflang. Open HTTP 500 Internal Server Error oplossen De server faalt tijdens verwerking. Controleer logs, deploys, database, rechten, proxy en CDN. Open HTTP 502 Bad Gateway oplossen CDN of proxy krijgt geen geldige origin-respons. Controleer origin, DNS, SSL, poort, upstream en logs. Open HTTP 503 Service Unavailable oplossen De dienst kan tijdelijk niet antwoorden. Controleer overbelasting, onderhoud, workers, rate limits en CDN. Open HTTP 504 Gateway Timeout oplossen De gateway krijgt niet op tijd antwoord. Controleer trace, ping, DB/API-latentie, upstream en timeouts. Open Publiek IP versus privé-IP Een publiek IP is zichtbaar op internet; een privé-IP wordt binnen router of lokaal netwerk gebruikt. Dit verklaart VPN, gedeelde wifi en port forwarding. Open Waarom port forwarding faalt achter CGNAT Bij CGNAT kan de router goed staan terwijl NAT van de provider inkomend verkeer blokkeert. Vergelijk eerst publiek IP en WAN-IP. Open Waarom IPv6 niet wordt gedetecteerd IPv6 kan ontbreken door provider, router, OS, VPN of DNS. Werkend IPv4 betekent niet dat IPv6 beschikbaar is. Open Waarom je IP-locatie verkeerd lijkt IP-locatie is een GeoIP-schatting, geen GPS. VPN, mobiel netwerk, bedrijfsproxy, CGNAT of oude data kan een andere stad tonen. Open Waarom je IP-adres steeds verandert Je IP kan veranderen door dynamisch IP, routerherstart, VPN, mobiel netwerk, CGNAT of een andere IPv4/IPv6-route. Open Waarom VPN-locatie en IP-locatie verschillen Verschillen komen door GeoIP, VPN-exit, DNS, browserlocatie, cookies of accountsignalen. Een verkeerde kaart bewijst geen lek. Open Waarom je IP niet verandert met VPN Controleer VPN-verbinding, split tunneling, IPv6, DNS en WebRTC. IP, DNS en WebRTC samen tonen of de browser de tunnel gebruikt. Open Waarom een IP op een blacklist staat en hoe je verwijdert Spam, gehackte accounts, gedeelde IP, reverse DNS of verzendpieken kunnen listings veroorzaken. Los de oorzaak eerst op. Open NET::ERR_CERT_COMMON_NAME_INVALID oplossen De geopende host komt niet overeen met de namen in het SSL-certificaat. Controleer www, subdomeinen, CDN, redirects en SAN. Open NET::ERR_CERT_DATE_INVALID oplossen Komt door verlopen, nog niet geldig certificaat of verkeerde klok. Controleer datums, CDN, origin en apparaattijd. Open ERR_SSL_PROTOCOL_ERROR oplossen De TLS-handshake faalt. Controleer certificaat, TLS, SNI, CDN SSL-modus, redirects en poort 443. Open NET::ERR_CERT_AUTHORITY_INVALID oplossen De browser vertrouwt de certificaatautoriteit niet. Controleer self-signed, intermediates, bedrijfsproxy, CDN en origin. Open ERR_SSL_VERSION_OR_CIPHER_MISMATCH oplossen Browser en server vinden geen gezamenlijke TLS-versie of cipher. Controleer TLS 1.2/1.3, veilige suites, CDN SSL en origin. Open ERR_TOO_MANY_REDIRECTS oplossen De URL zit vast in een redirectlus. Controleer HTTP/HTTPS, www, CDN SSL, app-/serverregels en cookies. Open SSL-verschil tussen www en niet-www www en rootdomein kunnen andere certificaten, redirects, canonicals en HSTS hebben. Test beide hostnames apart. Open DNS TTL, cache en propagatie DNS-wijzigingen vertragen door TTL, resolvercache, nameservers, browser, OS of CDN. Vergelijk meerdere resolvers voordat je mislukking concludeert. Open DNS server not responding oplossen De DNS-resolver antwoordt niet. Controleer router-DNS, provider, VPN, Secure DNS en domeinrecords apart. Open ERR_ADDRESS_UNREACHABLE oplossen Er is geen bruikbare route naar het doel-IP. Controleer ping, trace, huidige IP, VPN, IPv6, poort, CGNAT en firewall. Open ERR_CONNECTION_CLOSED oplossen De verbinding sluit voordat de response klaar is. Controleer headers, curl, CDN, proxy, origin, TLS en HTTP/2. Open NET::ERR_CERT_REVOKED oplossen Het certificaat is ingetrokken of niet meer vertrouwd. Controleer SSL, serienummer, CDN, origin, OCSP/CRL en bedrijfsproxy. Open NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM oplossen Certificaat of intermediate gebruikt een zwakke handtekening. Controleer SSL-keten, SHA-1, CDN, origin en heruitgifte. Open NET::ERR_CERT_SYMANTEC_LEGACY oplossen Een oude Symantec-familieketen wordt nog geserveerd. Geef opnieuw uit en update CDN, origin, www en subdomeinen. Open NET::ERR_CERTIFICATE_TRANSPARENCY_REQUIRED oplossen Chrome mist voldoende Certificate Transparency bewijs. Controleer geserveerd certificaat, CT-logs, CDN edge, origin en CAA. Open NET::ERR_CERT_VALIDITY_TOO_LONG oplossen De geldigheidsduur overschrijdt browserbeleid. Geef opnieuw uit met actuele duur en test CDN, origin, www en subdomeinen. Open NET::ERR_CERT_INVALID oorzaken en oplossing Brede certificaatfout door verloop, naam, CA, intrekking, zwakke handtekening, CT of proxy. Inspecteer het exacte hostcertificaat. Open ERR_BAD_SSL_CLIENT_AUTH_CERT oplossen De site vraagt een clientcertificaat dat de server afwijst. Controleer gebruikerscertificaat, mTLS, vertrouwde CA en proxy. Open DNS_PROBE_FINISHED_NO_INTERNET oplossen Browser kan DNS of internetroute niet gebruiken. Controleer verbinding, router, VPN, proxy, DNS en ander apparaat. Open Server-IP-adres niet gevonden Hostname lost niet op naar IP. Controleer www, subdomein, DNS-records, propagatie, verlopen domein en lokale DNS. Open Chrome: deze site is niet bereikbaar Breed symptoom: DNS, timeout, poort, proxy, VPN of SSL. Gebruik de detailcode om te prioriteren. Open Je verbinding is niet privé: oorzaken Kan komen door verlopen certificaat, hostname, CA, intrekking, klok of proxy. Controleer SSL en netwerk. Open ERR_HTTP2_PROTOCOL_ERROR oplossen HTTP/2-verwerking faalt. Controleer headers, CDN, proxy, TLS, compressie, WAF en originlogs. Open ERR_CACHE_MISS oplossen Chrome kan cache of herverzending niet veilig gebruiken. Controleer formulieren, cacheheaders, redirects en service worker. Open ERR_BLOCKED_BY_CLIENT oorzaken Extensie, blocker of privacy-instelling stopt de request. Vergelijk privevenster, andere browser en headers. Open PR_CONNECT_RESET_ERROR oplossen Firefox ziet een HTTPS-reset. Controleer TLS, proxy, VPN, beveiligingsinspectie, CDN en netwerkroute. Open Wi-Fi verbonden maar geen internet Wi-Fi-verbinding bewijst geen internetroute. Controleer router, DNS, provider, VPN, IPv6 en publiek inlogportaal. Open Publieke Wi-Fi-login opent niet VPN, proxy, HTTPS, DNS, cookies of cache kunnen het portaal blokkeren. Test een HTTP-URL en andere browser. Open VPN verbonden maar geen internet Vergelijk IP, DNS, kill switch, split tunneling, IPv6, proxy en VPN-server voordat je de site verdenkt. Open Mobiele data werkt niet Scheid signaal, APN, bundellimiet, DNS, IPv6, VPN en Private DNS. Zet Wi-Fi uit en controleer huidige IP. Open ERR_PROXY_CONNECTION_FAILED oplossen Scheid proxy, PAC, authenticatie, VPN, bedrijfsbeveiliging, DNS en HTTPS-tunnel voordat je serverinstellingen wijzigt. Open ERR_QUIC_PROTOCOL_ERROR oorzaken Vergelijk QUIC/HTTP3, UDP 443, CDN, TLS, VPN, proxy, cache en Chrome-extensies. Open SSL_ERROR_RX_RECORD_TOO_LONG oplossen Poort 443 kan niet-TLS antwoorden. Controleer SSL, headers, poort, proxy en CDN-origin. Open Cloudflare 525 SSL Handshake Failed Cloudflare voltooit TLS met origin niet. Controleer certificaat, SNI, poort 443, firewall en SSL-modus. Open Cloudflare 520 Unknown Error Cloudflare krijgt een afwijkende originresponse. Controleer headers, logs, WAF, compressie en grote cookies. Open Cloudflare 521 Web Server Is Down Origin weigert verbinding. Controleer 80/443, webserver, firewall en Cloudflare-IP allowlist. Open Cloudflare 522 Connection Timed Out TCP naar origin verloopt. Controleer ping, trace, poort, firewall drop en belasting. Open Cloudflare 524 A Timeout Occurred Verbinding bestaat maar origin reageert te laat. Controleer DB, API, workers, cache miss en timeouts. Open Cloudflare 523 Origin Is Unreachable Cloudflare bereikt het origin-netwerk niet. Controleer DNS, trace, routing, firewall en Cloudflare-IP allowlist. Open Cloudflare 526 Invalid SSL Certificate Origin-certificaat faalt in Full strict. Controleer verloop, SAN, keten, SNI, CAA en poort 443. Open Cloudflare 1016 Origin DNS Error Cloudflare kan de origin-host niet oplossen. Controleer A/AAAA, CNAME, DNSSEC, nameservers en private DNS. Open Cloudflare 1020 Access Denied WAF, firewall, bot, land, ASN of IP-regel blokkeert aan de edge. Koppel Ray ID aan security events. Open SSL-certificaatfouten en volgorde van oplossen SSL-fouten komen vaak door verloop, hostnaam, intermediate certificaten of CDN/origin-verschillen. Controleer certificaat, redirects, headers en DNS samen. Open Checklist voor security headers implementeren HSTS, CSP, framebescherming en referrer policy kun je het best gefaseerd toepassen zodat advertenties, analytics en scripts niet breken. Open DNS-migratie en nameserver-wijziging checklist Bij DNS-migratie moeten A/AAAA, MX, TXT, CAA en DNSSEC samen mee. De site kan laden terwijl mail, certificaten of crawling kapot zijn. Open Waarom e-mail in spam komt en hoe je het oplost Spam hangt samen met SPF, DKIM, DMARC, IP-reputatie, reverse DNS, blacklists en warmup. Goede authenticatie garandeert nog geen inbox. Open SPF meer dan 10 DNS-lookups: oorzaak en oplossing SPF kan met permerror falen wanneer include, a, mx of exists boven de limiet van 10 DNS-lookups komt. Verwijder oude verzenders of scheid per subdomein. Open DMARC-alignment fouten oplossen DMARC kijkt of SPF of DKIM aansluit op de zichtbare From-domain. Externe verzenders, forwarding en subdomeinen veroorzaken vaak alignment-fouten. Open DKIM-selector rotatie en ontbrekende sleutels De DKIM-selector vertelt welke publieke sleutel in DNS staat. DNS-migratie, providerwissels of key-rotatie kunnen selector-records breken. Open HSTS preload checklist vóór aanmelding HSTS preload dwingt HTTPS vanaf het eerste verzoek af. Controleer eerst alle subdomeinen, redirects en certificaatvernieuwing. Open CAA-records en certificaatuitgiftefouten CAA bepaalt welke CAs certificaten mogen uitgeven. Na DNS-migratie of CA-wissel kan een oud CAA-record automatische vernieuwing blokkeren. Open VPN-lekken controleren en oplossen Een VPN kan de publieke IP wijzigen terwijl DNS, WebRTC, browserfingerprint, cookies of accountlocatie het echte netwerk blijven tonen. Open Gmail 550 5.7.26 niet-geauthenticeerde e-mail Gmail ziet ontbrekende SPF, DKIM, DMARC of alignment. Controleer echte headers en instellingen van de verzendservice. Open SPF PermError door meerdere SPF-records Meer dan één TXT v=spf1 op dezelfde host veroorzaakt PermError. Combineer alle verzenders in één SPF-record. Open DKIM body hash did not verify oplossen De body wijzigde na ondertekening of selector, sleutel of encoding klopt niet. Controleer echte header en mailpad. Open DMARC quarantine/reject checklist Controleer vóór enforcement SPF/DKIM-alignment van alle legitieme verzenders en verhoog pct gefaseerd. Open MX record not found oplossen Het domein publiceert geen MX voor inkomende mail. Controleer providerwaarden, DNS-migratie en SPF/DKIM/DMARC. Open SMTP 550 5.7.1 Relay access denied Controleer SMTP-authenticatie, relay-toestemming, From/Return-Path, SPF/DMARC-alignment en ontvangerbeleid. Open CORS preflight request failed oplossen Controleer OPTIONS, toegestane methods/headers, Origin, auth-redirects en CORS-headers op 401/403/429 responses. Open Access-Control-Allow-Origin ontbreekt oplossen Vergelijk Origin, ACAO, credentials, redirects, CDN-cache en CORS-headers op foutresponses. Open Mixed Content blocked oplossen Een HTTPS-pagina laadt scripts, afbeeldingen, frames of API’s via HTTP. Zet resources en redirects om naar HTTPS. Open Content Security Policy refused to load Bekijk blocked URI en violated directive en pas script-src, connect-src, img-src of frame-src gericht aan. Open HTTP 429 Too Many Requests oorzaken Controleer Retry-After, rate-limit headers, API quota, botbescherming en retry loops met backoff en cache. Open HTTP 401 Unauthorized oorzaken Controleer Authorization, JWT-verloop, SameSite/Secure-cookies, CORS credentials en API gateway regels. Open SameSite-cookie wordt niet verzonden Controleer SameSite, Secure, cross-site requests, iframes, fetch credentials en CORS credentials. Open Secure-cookie wordt niet opgeslagen of verzonden Controleer HTTPS, scheme-detectie achter proxy, Domain/Path, redirects, HSTS en certificaten. Open Third-party cookies geblokkeerd oplossen Bepaal welke iframe- of SSO-cookie nodig is en beoordeel first-party flow, Storage Access of sessie-uitwisseling. Open Cookies uitgeschakeld en sessie kwijt Scheid opslag- en verzendproblemen; controleer privemodus, trackingbescherming, extensies en SameSite. Open Geolocation permission denied oorzaken Controleer sitepermission, HTTPS, iframe Permissions-Policy, OS-locatierechten en verschillen met IP-locatie. Open JavaScript uitgeschakeld of geblokkeerd Controleer JS-instelling, CSP, mixed content, blocked by client, MIME type en scriptresponses. Open Googlebot geblokkeerd door robots.txt Controleer robots.txt, Googlebot/Image, sitemap, noindex en canonical afzonderlijk. Open Meta robots noindex gevonden Controleer meta robots, X-Robots-Tag, robots.txt, canonical en taalpagina’s. Open Google kiest andere canonical URL Lijn canonical, redirects, sitemap, interne links, hreflang en noindex-signalen uit. Open Rich results verschijnen niet Geldige structured data garandeert geen weergave; controleer indexatie, zichtbare content, afbeeldingen en beleid. Open Structured data validatiefouten Controleer JSON-LD, @type, verplichte properties, datums, afbeeldingen en canonical. Open Favicon verschijnt niet in Google Search Controleer icon link op home, stabiele URL, vierkante afbeelding en Googlebot-Image toegang. Open Waarom port forwarding faalt met Double NAT Als modem, router of mesh meerdere NAT-lagen maken, is forwarding op alleen de dichtstbijzijnde router onvoldoende. Open Router WAN-IP is privé of CGNAT Vergelijk publiek IP en WAN-IP; 10.x, 172.16-31.x, 192.168.x of 100.64/10 wijst op upstream NAT. Open NAT Type Strict bij games: oorzaken Controleer poorten, UPnP, Double NAT, CGNAT, firewall en VPN voordat je alleen de console wijzigt. Open DDNS werkt niet bij naar huidig publiek IP Vergelijk publiek IP, DDNS A/AAAA, WAN-IP, TTL en CGNAT. Open Hoge ping, latency en jitter controleren Vergelijk ping, jitter, pakketverlies, wifi, VPN en traceroute in plaats van alleen snelheid. Open Pakketverlies: oorzaken en volgorde Gebruik ping en traceroute om verlies bij wifi, router, ISP, VPN of bestemming te scheiden. Open Sterretjes en timeouts in traceroute Een tussenliggend * kan ICMP-limiet zijn; controleer bestemming, ping, poort en HTTP. Open IPv6 trager dan IPv4: wat vergelijken? Vergelijk huidige verbinding, AAAA, CDN, VPN, route en verlies tussen IPv4 en IPv6. Open WebRTC IP-lek tijdens VPN Vergelijk IP, DNS leak en WebRTC candidates in dezelfde browser met VPN actief. Open DNS over HTTPS lijkt op VPN DNS-lek Browser-DoH kan een andere resolver gebruiken dan de VPN; controleer Secure DNS en VPN-DNS. Open Search Console CTR- en omzetdiagnose Splits klikken, vertoningen, CTR en gemiddelde positie per query, pagina, land en apparaat om zoekverlies en omzetverlies te scheiden. Open CTR-daling in Search Console oplossen Splits klikken, vertoningen, CTR en positie per query, pagina, land en apparaat om snippet, indexatie, canonical of mobiel te kiezen. Open Google toont een andere title link Controleer title, H1, og:title, interne anchors, site name en canonical wanneer de resultaattitel wijzigt. Open Meta description verschijnt niet in snippet Vergelijk beschrijving, zichtbaar antwoord, snippetregels, structured data en zoekintentie. Open Google Discover-verkeer daalt plots Scheid Discover-rapport, image previews, titel, kwaliteit, freshness, robots en wijzigingen per land of pagina. Open Verkeersdaling na site-migratie Controleer redirects, canonical, sitemap, hreflang, interne links, Search Console-properties en logs tussen oude en nieuwe URLs. Open Daling na een Google core update Scheid updateperiode, getroffen delen, technische fouten, behulpzame content, vertrouwenssignalen en zoekintentie. Open Geïndexeerde pagina zonder impressies Vergelijk URL Inspection met queries, title, H1, interne links, canonical, duplicaten en antwoordwaarde van de pagina. Open Zichtbaarheid in AI Overview en AI Mode Controleer indexatie, toegestane snippets, robots, zichtbare tekst, structured data en interne links voor AI-zoekoppervlakken. Open Featured snippet verschijnt niet Controleer direct antwoord, stappen, tabellen, snippetregels, H1, meta description en zichtbare FAQ. Open Query fan-out en antwoorddekking Dek hoofdvraag, oorzaken, vergelijkingen, uitzonderingen, verwante tools en interne links af. Open Discover en grote afbeeldingspreview SEO Controleer og:image, structured-data-afbeeldingen, max-image-preview:large, HTTPS, Content-Type en robots om CTR-verlies door previews te scheiden. Open Sitemap lastmod en recrawl-signalen Controleer of lastmod, dateModified, canonical, hreflang en interne links echte updates weerspiegelen en recrawlvertrouwen ondersteunen. Open Meertalige hreflang en x-default Controleer hreflang, x-default, canonical en sitemap-alternates zodat de juiste taalpagina verschijnt. Open Content verversen en verkeer herstellen Wijzig niet alleen de datum: update antwoorden, voorbeelden, interne links en dateModified voor dalende pagina’s. Open Structured data en zichtbare antwoorden afstemmen Controleer of JSON-LD, FAQ, HowTo of Article past bij het zichtbare antwoord, stappen, dateModified en canonical. Open Zoeksnippets en CTR herstellen Controleer title, H1, meta description, OG en snippetregels die klikken en antwoordzichtbaarheid kunnen beperken. Open Interne links en crawldiepte controleren Controleer hubs, categorieën, gerelateerde artikelen, toolkaarten en ankertekst voor betere ontdekking en autoriteit. Open Merkentiteit, sitenaam en vertrouwen Controleer WebSite, Organization, logo, og:site_name en Who/How/Why-signalen voor consistente identiteit. Open AI-antwoordzichtbaarheid en snippetcontrole Controleer nosnippet, max-snippet, data-nosnippet en Google-Extended zodat AI en snippets niet onbedoeld worden beperkt. Open URL-parameters, duplicaten en crawlbudget Controleer zoekresultaten, UTM’s, filters en tool-URLs die canonical en crawlbudget versnipperen. Open Zoekintentie en antwoordcontent checklist Vind ontbrekende gebruikersvragen, snelle antwoorden, stappen en tool-links die AEO en organische groei kunnen beperken. Open Lage contentwaarde en organische groei Controleer dunne, dubbele, te promotionele of weinig originele content die organische groei en lezervervolg kan beperken. Open Poort lokaal open maar publiek onbereikbaar Een service kan lokaal luisteren terwijl firewall, NAT, DNS, security group of providerblokkade publieke toegang verhindert. Open Conflicten tussen robots, noindex en canonical Crawlblokkade, noindex en canonical zijn verschillende signalen. Als ze botsen, kan indexering verkeerd uitpakken. Open Waarom Open Graph-afbeeldingen niet verschijnen og:image kan falen door relatieve URLs, Content-Type, robots, redirects, afmetingen of platformcache. Open JWT-verval en klokfouten Controleer exp, nbf, iat, UTC, seconden versus milliseconden en clock skew voordat je een handtekeningfout aanneemt. Open JSON parse errors oplossen JSON-fouten komen vaak door komma’s, aanhalingstekens, escaping, BOM, verkeerde Content-Type of JavaScript-objectsyntaxis. Open Crawled - currently not indexed Google crawled the URL but did not index it. Check content value, duplicates, canonical, robots, headers, internal links, and structured data. Open Discovered - currently not indexed Google found the URL but has not crawled it yet. Check sitemap lastmod, crawlable internal links, response speed, robots, and duplicate parameter URLs. Open Duplicate without user-selected canonical Google sees duplicate URLs without a clear preferred canonical. Align rel canonical, sitemap, redirects, and internal links around one representative URL. Open Alternate page with proper canonical Google chose another canonical URL for this page. Confirm whether this is intended, then check sitemap, internal links, hreflang, and self-canonical signals. Open Soft 404 in Search Console A 200 page can look like a missing or empty page. Check status codes, body value, redirects, canonical, sitemap inclusion, and internal links. Open Search Console Redirect error Redirect errors often come from loops, long chains, blocked targets, HTTPS or www conflicts, and language or mobile redirects. Trace every hop to the final URL. Open Largest Contentful Paint LCP fixes Slow LCP often comes from server response time, redirects, render-blocking CSS or JavaScript, images, and fonts. Check the first-screen content path first. Open Interaction to Next Paint INP fixes Poor INP means clicks, taps, or typing feel delayed. Reduce long JavaScript tasks, heavy handlers, unused code, and delayed visual feedback. Open Cumulative Layout Shift CLS fixes CLS happens when images, fonts, results, embeds, or dynamic UI move content after render. Reserve stable dimensions before late content loads. Open Render-blocking resources fixes Blocking CSS, JavaScript, fonts, and redirects can delay the first useful paint. Keep critical resources small and defer the rest. Open Unused JavaScript and CSS cleanup Unused code slows first paint and interactions. Split page-specific scripts and styles, then delay features that are not needed at load. Open Slow server response TTFB fixes Slow TTFB delays LCP and crawling. Check redirect hops, headers, cache, TLS, dynamic rendering, external APIs, and repeated file work. Open PR_END_OF_FILE_ERROR in Firefox Firefox may end the TLS connection before the handshake completes. Check TLS versions, cipher suites, HTTPS inspection, proxy, VPN, CDN, and origin SSL settings. Open SEC_ERROR_UNKNOWN_ISSUER in Firefox Firefox does not trust the certificate issuer. Check complete certificate chains, missing intermediates, corporate HTTPS inspection, CDN edge, and origin certificates. Open SSL_ERROR_NO_CYPHER_OVERLAP Firefox and the server cannot agree on TLS protocol or ciphers. Check TLS versions, cipher policy, CDN/origin mismatch, and security gateways. Open MOZILLA_PKIX_ERROR_MITM_DETECTED Firefox suspects HTTPS interception. Compare networks, certificate issuers, security software, proxies, VPNs, local root certificates, and captive portals. Open ERR_CONNECTION_ABORTED The browser started a connection but it was cancelled or cut off. Check headers, curl, ping, trace, port reachability, proxies, VPNs, CDN, and WAF logs. Open ERR_CONNECTION_FAILED Chrome could not establish a connection. Check DNS resolution, routes, open ports, firewalls, proxy/VPN state, TLS, CDN edge, and origin availability. Open Je IP-resultaat lezen: huidige verbinding, IPv4, IPv6 en locatie Scheid huidige verbinding, beschikbare IPv4/IPv6, ISP, ASN en locatie om VPN, CGNAT, proxy en locatieverschillen te begrijpen. Open DNS-lektest resultaten interpreteren Vergelijk resolver, ASN, land, VPN-status, browser Secure DNS en WebRTC voordat je een echte DNS-lek concludeert. Open VPN-resultaten lezen wanneer IP, DNS en WebRTC verschillen Controleer publiek IP, DNS, WebRTC, fingerprint, cookies en accountsignalen wanneer VPN-resultaten gemengd lijken. Open Browserfingerprint resultaten interpreteren User agent, taal, tijdzone, scherm, WebGL, cookies en WebRTC verklaren waarom een browser herkenbaar kan blijven na een IP-wijziging. Open SSL-resultaten interpreteren Vergelijk certificaatnaam, SAN, keten, vervaldatum, redirects, HSTS en mixed content om HTTPS-problemen te vinden. Open HTTP-headerresultaten interpreteren Lees status, Location, canonical, robots, cache-control en content-type om crawl-, indexatie- en uitvalproblemen te verklaren. Open Security-headerresultaten interpreteren CSP, HSTS, frame, referrer, permissions en veilige cookies moeten tegen echt paginagedrag worden gecontroleerd. Open Cookie- en JavaScript-resultaten interpreteren Scheid opslag, verzenden, SameSite/Secure, blokkering door derden, extensies, localStorage en JavaScript-uitvoering. Open