Domenų saugumo padėtis 2026
Paskelbta · atnaujinta
Duomenys 2026-07-29 būsenai · metodika v8. Tai pasikartojanti ataskaita; kiekvienas leidimas iš naujo matuoja tą pačią populiaciją, kad skaičius būtų galima sekti laikui bėgant. Visi skaičiai yra apibendrinti — mes niekada neskelbiame atskiro verslo įvertinimo.
.comyra visiškai įvertintas (148M domenų) ir įtrauktas į toliau pateiktas sumas.
Pagrindinė žinia: didžioji interneto dalis neišlaiko bazinio domenų saugumo
Mes išmatavome 296,674,837 aktyvių domenų atlikdami 34 saugumo patikras — el. pašto autentifikavimas (SPF, DKIM, DMARC), TLS ir sertifikatai, žiniatinklio saugumo antraštės bei DNS (įskaitant DNSSEC). Rezultatas niūrus:
- 73.8% gauna įvertinimą F — žemiausią įvertinimą.
- Mažiau nei 0.17% uždirba A arba A+ — maždaug 1 iš 600 domenų.
- Tik apie 1 iš 11 pasiekia C ar geriau.
Tai nėra istorija apie kelias apleistas svetaines. Tai numatytoji interneto būsena: apsaugos, kurios neleidžia suklastoti jūsų el. pašto ir suklaidinti jūsų lankytojų, tiesiog nėra įjungtos didžiajai daugumai domenų.
Įvertinimų pasiskirstymas (297M domenų)
| Įvertinimas | Domenai | Dalis |
|---|---|---|
| A+ | 65,257 | 0.0% |
| A | 432,668 | 0.1% |
| B | 5,525,038 | 1.9% |
| C | 22,174,789 | 7.5% |
| D | 49,493,128 | 16.7% |
| F | 218,983,957 | 73.8% |
Tai labai skiriasi pagal šalį ir TLD
Domenų saugumas labai skiriasi pagal šalį ir pagal domeno galūnę. Įsitvirtinę nacionaliniai registrai — ypač Europoje — paprastai geriausiai apsaugo savo verslus, o pigios, didelės apimties bendrinės galūnės, populiarios masinei registracijai, pasirodo prasčiausiai. Tačiau „geriausiai“ yra reliatyvu: net stipriausios galūnės vis tiek palieka daugumą savo domenų ties įvertinimu F.
Šie reitingai keičiasi augant surašymui, todėl mes laikome juos gyvus, o ne įšaldome čia:
- Saugiausi ir mažiausiai saugūs TLD →
- Domenų saugumas pagal šalį →
- Domenų saugumas pagal pramonės šaką →
Kas iš tikrųjų įjungta, signalas po signalo
Įvertinimas yra apibendrinimas. Po juo pateikiama, kaip dažnai kiekviena atskira apsauga yra teisingai įdiegta visoje populiacijoje — pirmoji tokio pobūdžio bazinė reikšmė visame surašyme. Atskirų patikrų duomenys 2026-08-16 būsenai, iš 276 milijonų įvertintų domenų.
| Apsauga | Ką ji sustabdo | Domenai, kurie ją turi |
|---|---|---|
| SPF (el. paštas) | Neautorizuotus serverius, siunčiančius jūsų vardu | 51.24% |
| DKIM (el. paštas) | Suklastotą / nepasirašytą paštą | -117.33% |
| DMARC — bet koks įrašas | — | 25.80% |
| DMARC — iš tiesų užtikrinantis | Apsimetinėjimą el. paštu (tai, kas svarbu) | 11.83% |
| HTTPS | Nešifruotą, „Nesaugu“ naršymą | 79.48% |
| HSTS (iš HTTPS svetainių) | Pažeminimą iki HTTP | 22.33% |
| Content-Security-Policy | Kryžminį svetainių skriptų vykdymą / injekciją | 6.93% |
| Apsauga nuo clickjacking | Jūsų puslapių įdėjimą į rėmelį | 8.81% |
| Visos saugumo antraštės („saugu pagal numatymą“) | Visą žiniatinklio antraščių rinkinį | 3.58% |
| DNSSEC — galiojantis | DNS užgrobimą | 6.28% |
| CAA | Neautorizuotą sertifikatų išdavimą | 1.55% |
Penki cituoti verti faktai:
- Tik 11.83% domenų užtikrina DMARC — tad maždaug 88.17% gali būti apsimetinėjama el. paštu, nors 51.24% paskelbė SPF ir mano, kad yra apsaugoti.
- 79.48% teikia HTTPS, bet tik 3.58% nustato kiekvieną saugumo antraštę — šifravimas yra įprastas; viskas virš jo — ne.
- 8.44% HTTPS svetainių turi negaliojantį sertifikatą — pasibaigusį, savaime pasirašytą ar netinkamam vardui — tad lankytojai vis tiek gauna įspėjimą.
- Daugiau domenų turi sugadintą DNSSEC (0.09%) nei veikiantį DNSSEC (6.28%) — kontrolės priemonė, skirta apsaugoti DNS, dažniau atjungia domenus, nei juos apsaugo.
- Tik 1.55% nustato CAA įrašą — DNS yra labiausiai apleistas interneto saugumo sluoksnis.
Ką tai reiškia jūsų verslui
Nepatenkinamas įvertinimas nėra abstraktus balas. Paprastai tai reiškia, kad vienas ar keli iš šių dalykų galioja jūsų domenui:
- Jūsų el. paštas gali būti suklastotas. Be užtikrinto SPF ir DMARC nusikaltėlis gali siųsti el. laiškus, kurie atrodo lygiai taip, lyg būtų atėję iš jūsų — jūsų klientams, darbuotojams ir tiekėjams — ir jie patenka į gautuosius. Taip veikia netikrų sąskaitų ir vadovo („CEO“) sukčiavimo schemos.
- Jūsų tikras el. paštas labiau tikėtina pateks į šiukšles. „Google“ ir „Yahoo“ vis labiau nepasitiki neautentifikuotais domenais, tad jūsų tikri pasiūlymai ir sąskaitos tyliai patenka į šlamštą.
- Neišlaikysite kitų žmonių saugumo patikrų. Didesni klientai prieš pasirašydami atlieka greitą nuskaitymą. „Domenas neapsaugotas — gali būti suklastotas“ pakanka, kad prarastumėte sandorį.
- Jūsų svetainė gali atbaidyti lankytojus. Trūkstamas ar sugadintas sertifikatas pirkėjams rodo raudoną „Nesaugu“ puslapį.
Padrąsinanti dalis: daugumą jų galima nemokamai ir greitai pataisyti — paprastai keliomis eilutėmis jūsų domeno nustatymuose. Kliūtis beveik niekada nėra kaina; tiesiog niekas nepasakė savininkui, kad tai svarbu.
Kaip mes tai matavome
- 34 patikros, stebimos iš išorės — nereikia prieigos prie niekieno sistemų. (Pilna metodika.)
- Išlaikyta / neišlaikyta / N/A. Ten, kur patikros tikrai negalima nustatyti, ji pažymima N/A ir pašalinama — niekada neskaičiuojama kaip nesėkmė.
- Tikra nesėkmė yra tikra nesėkmė. Domenas be SPF/DMARC gauna prastą įvertinimą, nes jį iš tikrųjų galima suklastoti — ne dėl to, kaip mes skaičiavome.
- Tik apibendrinta. Tai populiacijos modeliai; atskiro domeno įvertinimas rodomas tik jo patvirtintam savininkui.
- Duomenys saugomi ir tvarkomi ES viduje.
Šis leidimas prideda aukščiau pateiktą bazinę reikšmę signalas po signalo — domenų, kurie turi kiekvieną atskirą apsaugą teisingai įdiegtą, dalį, išmatuotą visoje įvertintoje populiacijoje.
Pažiūrėkite, kur stovi jūsų pačių domenas
Tai vidurkiai. Jūsų domenas gali būti vienas iš 0.17%, kurie uždirba A — arba vienas iš 73.8%, kurie ne. Galite jį patikrinti privačiai ir nemokamai bei tiksliai pamatyti, kurias iš 34 patikrų išlaikote ir kaip pataisyti tas, kurių neišlaikote.