Defaults.Exposed › DMARC
DMARC: diegimas, branda ir lygos lentelės
Duomenys nuo 2026-07-28 · #2 versija · duomenys nuo 2026-07-28
DMARC yra DNS įrašas, kuris nurodo pasaulio pašto dėžutėms, ką daryti su el. laiškais, kurie apsimeta atsiųsti iš jūsų domeno — pristatyti, izoliuoti ar atmesti. Neskelbkite nieko (arba palikite tik stebėsenos režimu) ir bet kas galės įrašyti jūsų vardą el. laiško „From“ eilutėje. Šis skyrius matuoja, kaip visas internetas iš tikrųjų naudoja DMARC — ir pateikia rezultatus aiškiais, cituojamais pavadinimais.
Surašymas, ne imtis: išmatuota 276 milijonų domenų. 11.8% įgyvendina DMARC; 74.2% apskritai neskelbia jokio įrašo.
Modelis: DMARC diegimo brandos modelis (DAMM)
Diegimo skaičiai kažką reiškia tik žemėlapio atžvilgiu. Mūsiškis yra DMARC diegimo brandos modelis — DAMM: šeši etapai nuo Neapsaugota iki Sustiprinta, po vieną žingsnį kiekvienam etapui, ir viena sąžininga siena viduryje — žingsnis nuo Stebėjimo (ataskaitos plaukia) iki Matomumo (kiekvienas siuntėjas apskaitytas), kurio dauguma domenų niekada neįveikia. Kiekviena lentelė ir ataskaita šiame skyriuje yra DAMM, pritaikytas surašymui.
Metas parodyti, kad DAMM rūpi.
Nuolatiniai vardikliai
Kiekvienas DMARC puslapis šioje svetainėje naudoja tuos pačius vardiklius, todėl jokia čia esanti statistika negali tyliai pakeisti savo bazės:
- 71.1 milijonai domenų skelbia DMARC įrašą — 25.8% iš 276 milijonų įvertintų domenų.
- 32.6 milijonai įgyvendina (p=quarantine arba p=reject) — 45.9% įrašų, 11.8% visų įvertintų domenų.
- Skaičiai nuo 2026-07-28 (#2 versija); atnaujinami kas mėnesį kartu su surašymu.
Kuriame etape esate? Šeši klausimai
Pradėkite nuo 0 klausimo, tada atsakinėkite iš eilės — pirmasis „ne“ yra jūsų etapas. Nieko nereikia, tik pažvelgti į savo pačių DNS įrašus ir pašto dėžutę — o jei į kurį nors negalite atsakyti, nespėliokite: nemokamas patikrinimas perskaito jūsų gyvą DNS ir už jus atsako į 1, 2, 3 ir 5 klausimus.
0. Ar jūsų domenas apskritai siunčia el. paštą?
Ne → jūsų kelionė susitraukia iki vieno žingsnio: paskelbkite SPF v=spf1 -all ir DMARC p=reject šiandien. Domenas, kuris niekada nesiunčia, neturi teisėto pašto, kurį reikėtų apsaugoti — nėra ko stebėti, nėra sienos, į kurią lipti — todėl jis vienu DNS pakeitimu iškart pereina į 5 etapą — Įgyvendinta. Taip → kitas klausimas.
1. Ar SPF ir DKIM egzistuoja ir praeina jūsų siunčiamam paštui?
Ne → jūs greičiausiai esate 1 etape — Neapsaugota. Jūsų kitas žingsnis: sukonfigūruokite SPF ir DKIM savo pagrindiniam paštui ir patvirtinkite, kad abu autentifikuoja ir suderina — suderinimas reiškia, kad domenas, kurį SPF ar DKIM patvirtina, yra tas pats domenas, kurį žmogus mato matomoje „From:“ eilutėje, o būtent šį atitikimą DMARC ir tikrina. DMARC remiasi abiem. Taip → kitas klausimas.
2. Ar skelbiate DMARC įrašą?
Ne → jūs greičiausiai esate 2 etape — Autentifikuota. Jūsų kitas žingsnis: paskelbkite DMARC įrašą su p=none ir rua= ataskaitų adresu — vienas DNS įrašas, niekas nesugenda. Taip → kitas klausimas.
3. Ar jūsų įrašas prašo ataskaitų (rua=), kurias kažkas iš tikrųjų gauna?
Ne → jūs greičiausiai esate įstrigę tarp 2 ir 3 etapų — paskelbta, bet akla. Jūsų kitas žingsnis: pridėkite rua= adresą (vienas DNS pakeitimas), kad apibendrintos ataskaitos plauktų — įrašas, kuris nestebi, negali rasti siuntėjų, kuriuos reikės suderinti. Taip → kitas klausimas.
4. Ar identifikavote kiekvieną teisėtą jūsų domeno pašto siuntėją — ir ar kiekvienas iš jų suderintas?
Ne → jūs greičiausiai esate 3 etape — Stebėjimas, prieš sieną, kur dauguma domenų stringa. Jūsų kitas žingsnis: suinventorinkite kiekvieną paslaugą, kuri siunčia jūsų domeno vardu (naujienlaiškio įrankis, sąskaitų sistema, CRM), ir suderinkite kiekvieną. Būtent šiame etape savininkai dažniausiai kviečiasi pagalbą — IT teikėjas ar DMARC stebėsenos paslauga gali atlikti siuntėjų identifikavimo darbą; etapai bet kuriuo atveju lieka tie patys. Taip → kitas klausimas.
5. Ar jūsų politika yra p=quarantine ar p=reject?
Ne → jūs greičiausiai esate 4 etape — Matomumas, ir galite saugiai įgyvendinti. Jūsų kitas žingsnis: kelkite politiką žingsniais — none → quarantine → reject. Taip → jūs esate 5 etape — Įgyvendinta. Jūsų kitas žingsnis: sustiprinimo sluoksnis — np= aprėptis, MTA-STS ir TLS-RPT — plius nuolatinė stebėsena. Tai 6 etapas.
Visi penki „taip“, sustiprinimas įdiegtas, ir kažkas vis dar stebi ataskaitas? Tai 6 etapas — Sustiprinta. Žingsnis ten yra išsilaikyti: atsiranda nauji siuntėjai, teikėjai keičia IP, konfigūracijos genda. Neįsitikinę dėl atsakymo? Paleiskite nemokamą patikrinimą — jis per mažiau nei minutę, privačiai, išsprendžia 1, 2, 3 ir 5 klausimus pagal jūsų gyvą DNS.
Lygos lentelės ir mėnesinė ataskaita
- DMARC branda pagal TLD
155 domeno galūnės, surikiuotos pagal brandos balą — lyderiai, atsiliekantieji ir įšaldytos narystės taisyklė, kuri išlaiko reitingą sąžiningą. - DMARC branda pagal šalį
68 šalys, surikiuotos pagal jų nacionalines domeno galūnes — kas įgyvendina, kas stebi, kas neskelbia nieko. - DAMMM — DMARC diegimo ataskaita, mėnesinė
DMARC diegimo brandos matrica — mėnesinė: etapai × populiacijos pjūviai, Sienos stebėjimas, Aklojo stebėjimas. #2 versija yra bazinė.
Gilesnės analizės
- 6 DMARC brandos etapai — pats modelis
- Skelbimas aklai — dauguma DMARC įrašų neprašo jokių ataskaitų
- SPF nepakanka — domenų, kurie remiasi vien SPF, skaičius
- Visiškai apsaugotieji nedaugelis — ką kitaip daro užbaigę domenai
Norite sužinoti, kur stovi jūsų domenas? Atlikite nemokamą patikrinimą → — privatu; atskiro domeno įvertinimą rodom tik patvirtintam savininkui.
Kaip vertiname → · Tik suvestiniai duomenys; niekada neskelbiame atskiro domeno įvertinimo.