Domeeniturvalisuse seis 2026
Avaldatud · uuendatud
Arvud seisuga 2026-07-29 · metoodika v8. See on korduv aruanne; iga väljaanne mõõdab uuesti sama populatsiooni, et arve saaks aja jooksul jälgida. Kõik arvud on koondatud — me ei avalda kunagi üksiku ettevõtte hinnet.
.comon täielikult hinnatud (148M domeeni) ja kaasatud allolevatesse summadesse.
Peamine: suurem osa internetist kukub läbi domeeniturvalisuse põhitõdedes
Mõõtsime 296,674,837 aktiivset domeeni 34 turvakontrolli kaudu — e-posti autentimine (SPF, DKIM, DMARC), TLS ja sertifikaadid, veebiturbe päised ning DNS (sealhulgas DNSSEC). Tulemus on karm:
- 73.8% saavad hinde F — madalaima hinde.
- Vähem kui 0.17% teenivad A või A+ — ligikaudu 1 iga 600 domeeni kohta.
- Ainult umbes 1 iga 11 kohta jõuab C-ni või paremani.
See ei ole lugu mõnest hooletusse jäetud saidist. See on interneti vaikeolek: kaitsed, mis takistavad teie e-posti võltsimist ja teie külastajate eksitamist, lihtsalt ei ole sisse lülitatud valdaval enamikul domeenidest.
Hinnete jaotus (297M domeeni)
| Hinne | Domeenid | Osakaal |
|---|---|---|
| A+ | 65,257 | 0.0% |
| A | 432,668 | 0.1% |
| B | 5,525,038 | 1.9% |
| C | 22,174,789 | 7.5% |
| D | 49,493,128 | 16.7% |
| F | 218,983,957 | 73.8% |
See varieerub palju riigi ja TLD järgi
Domeeniturvalisus varieerub suuresti riigi ja domeeni lõpu järgi. Väljakujunenud riiklikud registrid — eriti Euroopas — kipuvad oma ettevõtteid kõige paremini kaitsma, samas kui odavad, suuremahulised geneerilised lõpud, mis on populaarsed mas(re)gistreerimiseks, toimivad kõige halvemini. Kuid „parim“ on suhteline: isegi tugevaimad lõpud jätavad enamiku oma domeenidest siiski hindele F.
Need edetabelid muutuvad loenduse kasvades, seega hoiame neid elavana, mitte ei külmuta neid siia:
- Kõige turvalisemad ja kõige vähem turvalised TLD-d →
- Domeeniturvalisus riigiti →
- Domeeniturvalisus tegevusalade kaupa →
Mis tegelikult sisse lülitatud on, signaal signaali haaval
Hinne on kokkuvõte. Selle all on, kui sageli iga üksik kaitse on kogu populatsioonis õigesti paigas — esimene omataoline kogu loendust hõlmav lähtejoon. Kontrollipõhised arvud seisuga 2026-08-16, 276 miljoni hinnatud domeeni lõikes.
| Kaitse | Mida see peatab | Domeenid, millel see on |
|---|---|---|
| SPF (e-post) | Volitamata serverid, mis saadavad teie nimel | 51.24% |
| DKIM (e-post) | Rikutud / allkirjastamata posti | -117.33% |
| DMARC — mis tahes kirje | — | 25.80% |
| DMARC — tegelikult jõustav | E-posti teesklemist (see, mis loeb) | 11.83% |
| HTTPS | Krüpteerimata, „Pole turvaline“ sirvimine | 79.48% |
| HSTS (HTTPS-saitidest) | Alandamine HTTP-le | 22.33% |
| Content-Security-Policy | Saitidevahelist skriptimist / süstimist | 6.93% |
| Klikiröövi kaitse | Teie lehtede raami panemist | 8.81% |
| Kõik turvapäised („vaikimisi turvaline“) | Täielikku veebipäiste komplekti | 3.58% |
| DNSSEC — kehtiv | DNS-i kaaperdamist | 6.28% |
| CAA | Volitamata sertifikaatide väljaandmist | 1.55% |
Viis tsiteerimisväärset järeldust:
- Ainult 11.83% domeenidest jõustab DMARC-i — seega ligikaudu 88.17% saab e-postis teeselda, kuigi 51.24% on avaldanud SPF-i ja arvavad, et on kaitstud.
- 79.48% pakuvad HTTPS-i, kuid ainult 3.58% seavad iga turvapäise — krüpteerimine on tavapärane; kõik selle kohal ei ole.
- 8.44% HTTPS-saitidest on kehtetu sertifikaat — aegunud, ise allkirjastatud või vale nime jaoks — seega külastajad saavad niikuinii hoiatuse.
- Rohkematel domeenidel on katkine DNSSEC (0.09%) kui töötav DNSSEC (6.28%) — kontroll, mis on mõeldud DNS-i kaitsmiseks, viib domeene sagedamini võrgust välja, kui neid turvab.
- Vaid 1.55% seavad CAA-kirje — DNS on interneti kõige enam hooletusse jäetud turvakiht.
Mida see teie ettevõtte jaoks tähendab
Mitterahuldav hinne ei ole abstraktne tulemus. Lihtsalt öeldes tähendab see tavaliselt, et üks või mitu järgnevast kehtib teie domeeni kohta:
- Teie e-posti saab võltsida. Ilma jõustatud SPF-i ja DMARC-ita saab kurjategija saata e-kirju, mis näevad välja täpselt nagu teilt tulnud — teie klientidele, töötajatele ja tarnijatele — ja need jõuavad postkasti. Nii toimivad võltsarve- ja juhi-pettused.
- Teie tegelik e-post satub tõenäolisemalt prügisse. Google ja Yahoo usaldavad autentimata domeene üha vähem, seega satuvad teie tõelised pakkumised ja arved vaikselt rämpsposti.
- Te ei läbi teiste turvakontrolle. Suuremad kliendid teevad enne allkirjastamist kiire skannimise. „Domeen pole kaitstud — seda saab võltsida“ on piisav, et tehing kaotada.
- Teie sait võib külastajaid eemale peletada. Puuduv või katkine sertifikaat näitab ostjatele punast „Pole turvaline“ lehte.
Julgustav osa: enamik neist on tasuta ja kiiresti parandatavad — tavaliselt mõni rida teie domeeni seadetes. Takistuseks ei ole peaaegu kunagi kulu; asi on selles, et keegi ei öelnud omanikule, et see on oluline.
Kuidas me seda mõõtsime
- 34 kontrolli, väljastpoolt jälgitavad — kellegi süsteemidele juurdepääsu pole vaja. (Täielik metoodika.)
- Läbitud / läbikukkunud / N/A. Kui kontrolli tõesti ei saa kindlaks teha, märgitakse see N/A-ks ja jäetakse välja — seda ei loeta kunagi ebaõnnestumiseks.
- Tõeline ebaõnnestumine on tõeline ebaõnnestumine. Domeen ilma SPF/DMARC-ita saab kehva hinde, sest seda saab tõesti võltsida — mitte selle pärast, kuidas me lugesime.
- Ainult koondatult. Need on populatsioonimustrid; üksiku domeeni hinnet näidatakse ainult selle kinnitatud omanikule.
- Andmeid säilitatakse ja töödeldakse ELi piires.
See väljaanne lisab ülaltoodud signaal signaali haaval lähtejoone — nende domeenide osakaalu, millel on iga üksik kaitse õigesti paigas, mõõdetuna kogu hinnatud populatsiooni lõikes.
Vaadake, kus seisab teie enda domeen
Need on keskmised. Teie domeen võib olla üks neist 0.17%, kes teenivad A — või üks neist 73.8%, kes ei teeni. Saate seda privaatselt ja tasuta kontrollida ning näha täpselt, millised 34 kontrollist te läbite ja kuidas parandada need, mida te ei läbi.