Keadaan Keselamatan Domain 2026
Diterbitkan · dikemas kini
Angka setakat 2026-07-29 · metodologi v8. Ini ialah laporan berulang; setiap edisi mengukur semula populasi yang sama supaya angka boleh dijejaki dari masa ke masa. Semua angka adalah agregat — kami tidak pernah menerbitkan gred sesebuah perniagaan individu.
.comdinilai sepenuhnya (148M domain) dan disertakan dalam jumlah di bawah.
Tajuk utama: kebanyakan internet gagal dalam keselamatan domain asas
Kami mengukur 296,674,837 domain aktif menerusi 34 pemeriksaan keselamatan — pengesahan e-mel (SPF, DKIM, DMARC), TLS dan sijil, pengepala keselamatan web, dan DNS (termasuk DNSSEC). Hasilnya jelas membimbangkan:
- 73.8% mendapat gred F — gred terendah.
- Kurang daripada 0.17% memperoleh A atau A+ — kira-kira 1 daripada 600 domain.
- Hanya kira-kira 1 daripada 11 mencapai C atau lebih baik.
Ini bukan cerita tentang beberapa laman yang terabai. Ia ialah keadaan lalai internet: perlindungan yang menghalang e-mel anda dipalsukan dan pelawat anda diperdaya hanya tidak dihidupkan bagi majoriti besar domain.
Taburan gred (297M domain)
| Gred | Domain | Bahagian |
|---|---|---|
| A+ | 65,257 | 0.0% |
| A | 432,668 | 0.1% |
| B | 5,525,038 | 1.9% |
| C | 22,174,789 | 7.5% |
| D | 49,493,128 | 16.7% |
| F | 218,983,957 | 73.8% |
Ia berbeza-beza mengikut negara dan TLD
Keselamatan domain berbeza-beza secara meluas mengikut negara dan mengikut pengakhiran domain. Pendaftar kebangsaan yang mantap — terutamanya di Eropah — cenderung melindungi perniagaan mereka dengan terbaik, manakala pengakhiran generik murah bervolum tinggi yang popular untuk pendaftaran pukal adalah paling teruk. Tetapi “terbaik” adalah relatif: walaupun pengakhiran terkuat masih membiarkan kebanyakan domain mereka pada gred F.
Kedudukan ini berubah apabila banci berkembang, jadi kami mengekalkannya secara langsung dan tidak membekukannya di sini:
- TLD paling selamat dan paling tidak selamat →
- Keselamatan domain mengikut negara →
- Keselamatan domain mengikut industri →
Apa yang sebenarnya dihidupkan, isyarat demi isyarat
Gred ialah ringkasan. Di bawahnya, inilah kekerapan setiap perlindungan individu dilaksanakan dengan betul merentas populasi — garis dasar pertama seumpamanya merentas seluruh banci. Angka setiap pemeriksaan setakat 2026-08-16, merentas 276 juta domain yang dinilai.
| Perlindungan | Apa yang dihalangnya | Domain yang memilikinya |
|---|---|---|
| SPF (e-mel) | Pelayan tidak dibenarkan menghantar sebagai anda | 51.24% |
| DKIM (e-mel) | Mel yang diubah / tidak ditandatangani | -117.33% |
| DMARC — sebarang rekod | — | 25.80% |
| DMARC — benar-benar menguatkuasakan | Penyamaran e-mel (yang penting) | 11.83% |
| HTTPS | Pelayaran tidak disulitkan, “Tidak Selamat” | 79.48% |
| HSTS (daripada laman HTTPS) | Penurunan taraf ke HTTP | 22.33% |
| Content-Security-Policy | Skrip merentas laman / suntikan | 6.93% |
| Perlindungan clickjacking | Halaman anda dibingkaikan | 8.81% |
| Semua pengepala keselamatan (“selamat secara lalai”) | Set pengepala web yang lengkap | 3.58% |
| DNSSEC — sah | Rampasan DNS | 6.28% |
| CAA | Pengeluaran sijil tidak dibenarkan | 1.55% |
Lima penemuan yang wajar dipetik:
- Hanya 11.83% domain menguatkuasakan DMARC — jadi kira-kira 88.17% boleh disamar dalam e-mel, walaupun 51.24% telah menerbitkan SPF dan menyangka mereka dilindungi.
- 79.48% menyediakan HTTPS, tetapi hanya 3.58% menetapkan setiap pengepala keselamatan — penyulitan kini arus perdana; segala yang di atasnya tidak.
- 8.44% laman HTTPS mempunyai sijil yang tidak sah — tamat tempoh, ditandatangani sendiri atau untuk nama yang salah — jadi pelawat tetap mendapat amaran.
- Lebih banyak domain mempunyai DNSSEC rosak (0.09%) berbanding DNSSEC yang berfungsi (6.28%) — kawalan yang sepatutnya melindungi DNS lebih kerap membuatkan domain luar talian berbanding menjaminkannya.
- Hanya 1.55% menetapkan rekod CAA — DNS ialah lapisan keselamatan internet yang paling terabai.
Apa maksud ini bagi perniagaan anda
Gred gagal bukan skor abstrak. Secara mudah, ia biasanya bermaksud satu atau lebih daripada ini benar bagi domain anda:
- E-mel anda boleh dipalsukan. Tanpa SPF dan DMARC yang dikuatkuasakan, penjenayah boleh menghantar e-mel yang kelihatan persis seperti datang daripada anda — kepada pelanggan, kakitangan dan pembekal anda — dan ia tiba di peti masuk. Begitulah penipuan invois palsu dan penipuan CEO berfungsi.
- E-mel sebenar anda lebih berkemungkinan dibuang. Google dan Yahoo semakin tidak mempercayai domain yang tidak disahkan, jadi sebut harga dan invois tulen anda secara senyap tiba di spam.
- Anda akan gagal pemeriksaan keselamatan orang lain. Pelanggan yang lebih besar menjalankan imbasan pantas sebelum mereka menandatangani. “Domain tidak dilindungi — boleh dipalsukan” sudah cukup untuk kehilangan perjanjian.
- Laman anda boleh menghalau pelawat. Sijil yang hilang atau rosak menunjukkan pembeli halaman “Tidak selamat” berwarna merah.
Bahagian yang menggalakkan: kebanyakan ini percuma dan cepat dibetulkan — biasanya beberapa baris dalam tetapan domain anda. Halangannya hampir tidak pernah kos; ia kerana tiada siapa memberitahu pemilik bahawa ia penting.
Bagaimana kami mengukurnya
- 34 pemeriksaan, boleh dilihat secara luaran — tiada akses kepada sistem sesiapa diperlukan. (Metodologi penuh.)
- Lulus / gagal / N/A. Apabila sesuatu pemeriksaan benar-benar tidak dapat ditentukan, ia ditanda N/A dan dikecualikan — ia tidak pernah dikira sebagai kegagalan.
- Kegagalan sebenar ialah kegagalan sebenar. Domain tanpa SPF/DMARC mendapat markah rendah kerana ia benar-benar boleh disamar — bukan kerana cara kami mengira.
- Agregat sahaja. Ini ialah corak populasi; gred domain individu hanya ditunjukkan kepada pemiliknya yang disahkan.
- Data disimpan dan diproses di dalam EU.
Edisi ini menambah garis dasar isyarat demi isyarat di atas — bahagian domain yang mempunyai setiap perlindungan individu dilaksanakan dengan betul, diukur merentas seluruh populasi yang dinilai.
Lihat di mana kedudukan domain anda sendiri
Ini ialah purata. Domain anda mungkin antara 0.17% yang memperoleh A — atau antara 73.8% yang tidak. Anda boleh menyemaknya secara peribadi dan percuma, dan melihat dengan tepat antara 34 pemeriksaan yang anda lulus dan cara membetulkan yang anda gagal.