On ne voit absolument pas le rapport à pfSense !!
L'enregistrement dns 'oshun-beauty.com' renvoie à l'ip (v4) 217.160.0.235. Cette ip est dans une range attribuée à 1&1, donc probablement un serveur mutualisé ou dédié chez 1&1.
Typiquement une entreprise fait développer un site web par une agence qui réserve le domaine (alors que l'informatique de l'entreprise est aussi compétente pour la gestion dns). Mais les agences web sont-elles qualifiées pour définir l'infra d'un site web ? Pas toujours ... (car leurs compétences sont plutôt sur le web, très complexe pour un expert de l'infra).
Au niveau de l'infra d'un site web (via un serveur dédié ou propre), on verra classiquement un firewall (simple), un reverse-proxy (avec les réglages adaptés au site), un serveur web avec le site lui-même. Rares sont les compétences maitrisant tant le dns, le firewall, le reverse-proxy filtrant, le serveur web, les ressources et framework d'un site web (ici WordPress + Yoast) ... sans oublier le référencement ...
Généralement, on se trompe en pensant que la web agency sait tout faire, en particulier sur la sécurité ... (exemple les outils type WordPress, Joomla, et autres DOIVENT être mis à jour très régulièrement et cela n'est guère/pas compris par le donneur d'ordre ni annoncé par l'agence !)
Notez que les éléments que j'indique (1&1, Apache, Php, WordPress, Yoast plugin v14.1) ne prennent que moins de 5' à trouver : autant de recherches d'exploits à chercher par la suite pour hacker le site...
(Je complète la liste des technos utilisées : Apache Php, WordPress, JQuery, Google Api, Facebook pixel, WooCommerce, ... des sites d'analyse 'SEO' donnent cela en minutes ... : exemple d'infos : le nom dns expire dans 20 jours +25/5/2020 : attention)