Defaults.Exposed › DMARC
DMARC: پذیرش، بلوغ و جدولهای لیگ
دادهها تا 2026-07-28 · نسخه #2 · داده در تاریخ 2026-07-28
DMARC همان رکورد DNS است که به صندوقهای ورودی جهان میگوید با ایمیلی که وانمود میکند از دامنه شما میآید چه کنند — تحویلش دهند، قرنطینهاش کنند، یا ردش کنند. چیزی منتشر نکنید (یا آن را در حالت تنها-پایش رها کنید) و هر کسی میتواند نام شما را در خط «From» یک ایمیل بگذارد. این بخش میسنجد که کل اینترنت واقعاً چطور از DMARC استفاده میکند — و به نتایج نامهایی روشن و قابلاستناد میدهد.
سرشماری، نه نمونه: 276 میلیون دامنه اندازهگیری شد. 11.8٪ DMARC را اجرا میکنند؛ 74.2٪ اصلاً هیچ رکوردی منتشر نمیکنند.
مدل: مدل بلوغ پذیرش DMARC (DAMM)
اعداد پذیرش تنها در برابر یک نقشه معنا مییابند. نقشه ما همان مدل بلوغ پذیرش DMARC — DAMM است: شش مرحله از محافظتنشده تا سختشده، یک اقدام در هر مرحله، و یک دیوار صادقانه در میانه — گام از پایش (گزارشهای جاری) به شفافیت (هر فرستنده بهحساب آمده) که بیشتر دامنهها هرگز از آن بالا نمیروند. هر جدول و گزارش در این بخش همان DAMM است که بر سرشماری بهکار رفته است.
وقتش رسیده که یک DAMM بدهید.
مخرجهای پابرجا
هر صفحه DMARC در این سایت از همان مخرجها استفاده میکند، بنابراین هیچ آماری در اینجا نمیتواند پایه خود را بیسروصدا عوض کند:
- 71.1 میلیون دامنه یک رکورد DMARC منتشر میکنند — 25.8٪ از 276 میلیون دامنه ارزیابیشده.
- 32.6 میلیون اجرا میکنند (p=quarantine یا p=reject) — 45.9٪ از رکوردها، 11.8٪ از همه دامنههای ارزیابیشده.
- ارقام در تاریخ 2026-07-28 (نسخه #2)؛ هر ماه با سرشماری تازه میشوند.
در کدام مرحلهاید؟ شش پرسش
از پرسش ۰ آغاز کنید، سپس بهترتیب پاسخ دهید — نخستین «خیر» مرحله شماست. چیزی فراتر از نگاهی به رکوردهای DNS و صندوق ایمیل خودتان لازم نیست — و اگر نتوانستید به یکی پاسخ دهید، حدس نزنید: بررسی رایگان DNS زنده شما را میخواند و پرسشهای ۱، ۲، ۳ و ۵ را برای شما پاسخ میدهد.
۰. آیا دامنه شما اصلاً ایمیل میفرستد؟
خیر ← سفر شما به یک گام واحد فرومیکاهد: امروز SPF v=spf1 -all و DMARC p=reject را منتشر کنید. دامنهای که هرگز ایمیل نمیفرستد هیچ نامه مشروعی برای محافظت ندارد — چیزی برای پایش نیست، دیواری برای بالا رفتن نیست — بنابراین با یک تغییر DNS مستقیماً به مرحله ۵ — اجراشده میرود. بله ← پرسش بعدی.
۱. آیا SPF و DKIM برای نامهای که میفرستید وجود دارند و پاس میشوند؟
خیر ← احتمالاً در مرحله ۱ — محافظتنشده هستید. اقدام بعدی شما: SPF و DKIM را برای نامه اصلی خود پیکربندی کنید و مطمئن شوید که هر دو احرازهویت و همسو میشوند — همسویی یعنی دامنهای که SPF یا DKIM اعتبارسنجی میکند همان دامنهای است که فرد در خط «From:» قابلمشاهده میبیند، که همان تطابقی است که DMARC واقعاً آزمون میکند. DMARC بر پایه هر دو ساخته شده است. بله ← پرسش بعدی.
۲. آیا یک رکورد DMARC منتشر میکنید؟
خیر ← احتمالاً در مرحله ۲ — احرازهویتشده هستید. اقدام بعدی شما: یک رکورد DMARC در p=none با یک نشانی گزارشدهی rua= منتشر کنید — یک رکورد DNS، هیچچیز نمیشکند. بله ← پرسش بعدی.
۳. آیا رکورد شما گزارشهایی (rua=) درخواست میکند که کسی واقعاً دریافتشان کند؟
خیر ← احتمالاً میان مراحل ۲ و ۳ — منتشرشده، اما کور گیر کردهاید. اقدام بعدی شما: یک نشانی rua= اضافه کنید (یک ویرایش DNS) تا گزارشهای تجمیعی جاری شوند — رکوردی که نمیپاید نمیتواند فرستندههایی را که برای همسویی نیاز خواهید داشت بیابد. بله ← پرسش بعدی.
۴. آیا هر فرستنده مشروع نامه دامنهتان را شناسایی کردهاید — و آیا هر یک همسو میشود؟
خیر ← احتمالاً در مرحله ۳ — پایش هستید، درست جلوی دیواری که بیشتر دامنهها همانجا متوقف میشوند. اقدام بعدی شما: هر سرویسی را که بهنام دامنه شما ایمیل میفرستد فهرست کنید (ابزار خبرنامه، سامانه صورتحساب، CRM) و هر یک را همسو کنید. این همان مرحلهای است که صاحبان دامنه بیشتر از همه کمک میگیرند — یک ارائهدهنده IT یا یک سرویس پایش DMARC میتواند کار شناسایی فرستنده را انجام دهد؛ مراحل به هر حال یکسان میمانند. بله ← پرسش بعدی.
۵. آیا سیاست شما p=quarantine یا p=reject است؟
خیر ← احتمالاً در مرحله ۴ — شفافیت هستید، و میتوانید با خیال آسوده اجرا کنید. اقدام بعدی شما: سیاست را گامبهگام بالا ببرید — none ← quarantine ← reject. بله ← در مرحله ۵ — اجراشده هستید. اقدام بعدی شما: لایه سختسازی — پوشش np=، MTA-STS و TLS-RPT — بههمراه پایش پیوسته. آن مرحله ۶ است.
همه پنج پاسخ بله، سختسازی برقرار، و کسی هنوز گزارشها را میپاید؟ آن مرحله ۶ — سختشده است. اقدام آنجا ماندن است: فرستندههای جدید پدیدار میشوند، ارائهدهندگان IPها را تغییر میدهند، پیکربندیها میپوسند. درباره پاسخی مطمئن نیستید؟ بررسی رایگان را اجرا کنید — پرسشهای ۱، ۲، ۳ و ۵ را از DNS زنده شما در کمتر از یک دقیقه، بهصورت خصوصی، حل میکند.
جدولهای لیگ و گزارش ماهانه
- بلوغ DMARC بر پایه TLD
155 پسوند دامنه بر پایه امتیاز بلوغ رتبهبندی شدهاند — پیشتازان، عقبماندگان، و قاعده عضویت ثابت که رتبهبندی را صادقانه نگاه میدارد. - بلوغ DMARC بر پایه کشور
68 کشور بر پایه پسوندهای ملی دامنهشان رتبهبندی شدهاند — چه کسی اجرا میکند، چه کسی میپاید، چه کسی هیچ منتشر نمیکند. - DAMMM — گزارش پذیرش DMARC، ماهانه
ماتریس بلوغ پذیرش DMARC — ماهانه: مراحل × برشهای جمعیت، پایش دیوار، پایش کوری. نسخه #2 نسخه پایه است.
بررسیهای عمیق
- ۶ مرحله بلوغ DMARC — خودِ مدل
- انتشار کورکورانه — بیشتر رکوردهای DMARC هیچ گزارشی نمیخواهند
- SPF کافی نیست — شمار دامنههایی که تنها به SPF تکیه میکنند
- معدود کاملاً محافظتشده — دامنههایی که کار را تمام کردند چه کار متفاوتی میکنند
میخواهید بدانید دامنه شما کجا ایستاده است؟ بررسی رایگان را اجرا کنید ← — خصوصی؛ ما رتبه دامنه را فقط به مالک تأییدشده نشان میدهیم.
چطور ارزیابی میکنیم ← · فقط دادههای کلی؛ ما هرگز رتبه دامنهای را به صورت عمومی منتشر نمیکنیم.