A domainbiztonság helyzete 2026
Közzétéve · frissítve
Adatok 2026-07-29 állapot szerint · módszertan v8. Ez egy visszatérő jelentés; minden kiadás újra megméri ugyanazt a sokaságot, így a számok időben nyomon követhetők. Minden szám összesített — soha nem tesszük közzé egyetlen vállalkozás osztályzatát sem. A
.comteljesen osztályozva van (148M domain), és szerepel az alábbi összesítésekben.
A lényeg: az internet nagy része megbukik az alapvető domainbiztonságon
296,674,837 élő domaint mértünk meg 34 biztonsági ellenőrzés mentén — e-mail-hitelesítés (SPF, DKIM, DMARC), TLS és tanúsítványok, webes biztonsági fejlécek, valamint DNS (beleértve a DNSSEC-et). Az eredmény kiábrándító:
- 73.8% F-et kap — a legalacsonyabb osztályzatot.
- Kevesebb mint 0.17% ér el A vagy A+ osztályzatot — nagyjából 600 domainből 1.
- Csak körülbelül 11-ből 1 ér el C-t vagy jobbat.
Ez nem néhány elhanyagolt oldalról szóló történet. Ez az internet alapértelmezett állapota: azok a védelmek, amelyek megakadályozzák, hogy az e-mailjeit meghamisítsák és a látogatóit félrevezessék, egyszerűen nincsenek bekapcsolva a domainek elsöprő többségénél.
Osztályzateloszlás (297M domain)
| Osztályzat | Domainek | Arány |
|---|---|---|
| A+ | 65,257 | 0.0% |
| A | 432,668 | 0.1% |
| B | 5,525,038 | 1.9% |
| C | 22,174,789 | 7.5% |
| D | 49,493,128 | 16.7% |
| F | 218,983,957 | 73.8% |
Országonként és TLD-nként nagyon eltérő
A domainbiztonság országonként és domainvégződésenként széles körben változik. A bejáratott nemzeti regisztrátorok — különösen Európában — általában a legjobban védik a vállalkozásaikat, míg a tömeges regisztrációhoz népszerű olcsó, nagy mennyiségű általános végződések teljesítenek a legrosszabbul. De a „legjobb” relatív: még a legerősebb végződések is a domainjeik többségét egy F-en hagyják.
Ezek a rangsorok eltolódnak, ahogy a felmérés bővül, ezért élőben tartjuk őket, ahelyett, hogy itt befagyasztanánk:
- A leg- és legkevésbé biztonságos TLD-k →
- Domainbiztonság országonként →
- Domainbiztonság iparáganként →
Mi van valójában bekapcsolva, jelről jelre
Az osztályzat egy összegzés. Alatta itt látható, milyen gyakran van helyesen a helyén az egyes védelmek a sokaságban — a maga nemében az első, az egész felmérésre kiterjedő alapvonal. Ellenőrzésenkénti adatok 2026-08-16 állapot szerint, 276 millió osztályozott domainen.
| Védelem | Mit állít meg | Domainek, amelyek rendelkeznek vele |
|---|---|---|
| SPF (e-mail) | Jogosulatlan szerverek, amelyek az Ön nevében küldenek | 51.24% |
| DKIM (e-mail) | Manipulált / aláíratlan levél | -117.33% |
| DMARC — bármilyen rekord | — | 25.80% |
| DMARC — ténylegesen kikényszerítve | E-mailes megszemélyesítés (ez az, ami számít) | 11.83% |
| HTTPS | Titkosítatlan, „Nem biztonságos” böngészés | 79.48% |
| HSTS (a HTTPS-oldalak közül) | Visszaminősítés HTTP-re | 22.33% |
| Content-Security-Policy | Cross-site scripting / injektálás | 6.93% |
| Clickjacking elleni védelem | Hogy az oldalait keretbe foglalják | 8.81% |
| Minden biztonsági fejléc („alapból biztonságos”) | A teljes webes fejléckészlet | 3.58% |
| DNSSEC — érvényes | DNS-eltérítés | 6.28% |
| CAA | Jogosulatlan tanúsítványkibocsátás | 1.55% |
Öt idézésre érdemes megállapítás:
- A domaineknek csak 11.83%-a kényszeríti ki a DMARC-ot — így nagyjából 88.17% személyesíthető meg e-mailben, noha 51.24% közzétett SPF-et, és úgy gondolja, védve van.
- 79.48% szolgál ki HTTPS-t, de csak 3.58% állít be minden biztonsági fejlécet — a titkosítás bevett; minden, ami felette van, nem az.
- A HTTPS-oldalak 8.44%-ának érvénytelen a tanúsítványa — lejárt, önaláírt vagy rossz névre szól — így a látogatók mindenképpen figyelmeztetést kapnak.
- Több domainnek van törött DNSSEC-je (0.09%), mint működő DNSSEC-je (6.28%) — a DNS védelmét célzó vezérlés gyakrabban viszi offline a domaineket, mint ahányszor megvédi őket.
- Csupán 1.55% állít be CAA-rekordot — a DNS az internet leginkább elhanyagolt biztonsági rétege.
Mit jelent ez az Ön vállalkozása számára
A bukott osztályzat nem elvont pontszám. Egyszerűen fogalmazva általában azt jelenti, hogy az alábbiak közül egy vagy több igaz az Ön domainjére:
- Az e-mailje meghamisítható. Kikényszerített SPF és DMARC nélkül egy bűnöző küldhet olyan e-mailt, amely pontosan úgy néz ki, mintha Öntől jönne — az ügyfeleinek, munkatársainak és beszállítóinak —, és az a beérkező levelek közé kerül. Így működnek a hamis számlás és a vezérigazgatói csalások.
- A valódi e-mailje nagyobb eséllyel kerül a kukába. A Google és a Yahoo egyre kevésbé bízik a nem hitelesített domainekben, így a valódi árajánlatai és számlái csendben a spamben landolnak.
- Megbukik mások biztonsági ellenőrzésein. A nagyobb ügyfelek aláírás előtt gyors vizsgálatot futtatnak. A „Domain nem védett — hamisítható” elég az üzlet elvesztéséhez.
- Az oldala elriaszthatja a látogatókat. A hiányzó vagy törött tanúsítvány egy piros „Nem biztonságos” oldalt mutat a vásárlóknak.
A biztató rész: ezek többsége ingyenes és gyorsan javítható — általában néhány sor a domainje beállításaiban. Az akadály szinte soha nem a költség; hanem az, hogy senki sem mondta meg a tulajdonosnak, hogy számít.
Hogyan mértük
- 34 ellenőrzés, kívülről megfigyelhető — senki rendszeréhez sem szükséges hozzáférés. (Teljes módszertan.)
- Megfelelt / nem felelt meg / N/A. Ahol egy ellenőrzés valóban nem állapítható meg, ott N/A jelölést kap és kizárásra kerül — soha nem számít bukásnak.
- A valódi bukás valódi bukás. Egy SPF/DMARC nélküli domain azért kap rossz pontszámot, mert valóban hamisítható — nem azért, ahogyan számoltunk.
- Csak összesítve. Ezek sokasági mintázatok; egy adott domain osztályzata csak az igazolt tulajdonosának jelenik meg.
- Az adatokat az EU-n belül tárolják és dolgozzák fel.
Ez a kiadás hozzáadja a fenti jelről jelre alapvonalat — azon domainek arányát, amelyek minden egyes védelmet helyesen alkalmaznak, a teljes osztályozott sokaságon mérve.
Nézze meg, hol áll a saját domainje
Ezek átlagok. Az Ön domainje lehet az 0.17% egyike, amely A-t ér el — vagy az 73.8% egyike, amelyik nem. Privát módon és ingyen ellenőrizheti, és pontosan láthatja, a 34 ellenőrzés közül melyeken felel meg, és hogyan javítsa ki azokat, amelyeken nem.