Defaults.Exposed › DMARC
DMARC: adoptare, maturitate și clasamente
Date la 2026-07-28 · Ediția #2 · date la data de 2026-07-28
DMARC este înregistrarea DNS care le spune căsuțelor de email din întreaga lume ce să facă cu emailul care pretinde că vine de la domeniul tău — să-l livreze, să-l pună în carantină sau să-l respingă. Nu publica nimic (sau las-o în modul doar-monitorizare) și oricine îți poate pune numele în linia „From” a unui email. Această secțiune măsoară cum folosește efectiv întregul internet DMARC — și dă rezultatelor nume clare, citabile.
Recensământ, nu eșantion: 276 milioane de domenii măsurate. 11.8% aplică DMARC; 74.2% nu publică nicio înregistrare.
Modelul: Modelul de Maturitate a Adoptării DMARC (DAMM)
Numerele de adoptare capătă sens doar față de o hartă. A noastră este Modelul de Maturitate a Adoptării DMARC — DAMM: șase etape de la Neprotejat la Consolidat, o mișcare per etapă și un singur zid onest la mijloc — pasul de la Observare (rapoartele curg) la Vizibilitate (fiecare expeditor identificat) pe care majoritatea domeniilor nu-l urcă niciodată. Fiecare tabel și raport din această secțiune este DAMM aplicat recensământului.
E timpul să-ți pese cu adevărat.
Numitorii permanenți
Fiecare pagină DMARC de pe acest site folosește aceiași numitori, astfel încât nicio statistică de aici nu-și poate schimba pe ascuns baza:
- 71.1 milioane de domenii publică o înregistrare DMARC — 25.8% din cele 276 milioane de domenii evaluate.
- 32.6 milioane aplică (p=quarantine sau p=reject) — 45.9% dintre înregistrări, 11.8% din toate domeniile evaluate.
- Cifre la data de 2026-07-28 (ediția #2); reîmprospătate lunar odată cu recensământul.
La ce etapă ești? Șase întrebări
Începe cu întrebarea 0, apoi răspunde în ordine — primul „nu” este etapa ta. Nu ai nevoie de nimic în plus față de o privire asupra propriilor înregistrări DNS și a căsuței de email — iar dacă nu poți răspunde la una, nu ghici: verificarea gratuită citește DNS-ul tău live și răspunde la întrebările 1, 2, 3 și 5 pentru tine.
0. Trimite domeniul tău email deloc?
Nu → parcursul tău se reduce la un singur pas: publică SPF v=spf1 -all și DMARC p=reject astăzi. Un domeniu care nu trimite niciodată nu are corespondență legitimă de protejat — nimic de observat, niciun zid de urcat — așa că trece direct la Etapa 5 — Aplicat printr-o singură modificare DNS. Da → următoarea întrebare.
1. Există SPF și DKIM și trec pentru corespondența pe care o trimiți?
Nu → probabil ești la Etapa 1 — Neprotejat. Următoarea mișcare: configurează SPF și DKIM pentru corespondența ta principală și confirmă că ambele se autentifică și se aliniază — aliniere înseamnă că domeniul pe care SPF sau DKIM îl validează este același domeniu pe care o persoană îl vede în linia vizibilă „From:”, adică potrivirea pe care DMARC o testează efectiv. DMARC se construiește pe amândouă. Da → următoarea întrebare.
2. Publici o înregistrare DMARC?
Nu → probabil ești la Etapa 2 — Autentificat. Următoarea mișcare: publică o înregistrare DMARC la p=none cu o adresă de raportare rua= — o singură înregistrare DNS, nu se strică nimic. Da → următoarea întrebare.
3. Solicită înregistrarea ta rapoarte (rua=) pe care le primește cineva efectiv?
Nu → probabil ești blocat între Etapele 2 și 3 — publicat, dar orb. Următoarea mișcare: adaugă o adresă rua= (o singură modificare DNS) astfel încât rapoartele agregate să curgă — o înregistrare care nu urmărește nu poate găsi expeditorii pe care va trebui să-i aliniezi. Da → următoarea întrebare.
4. Ai identificat fiecare expeditor legitim al corespondenței domeniului tău — și se aliniază fiecare?
Nu → probabil ești la Etapa 3 — Observare, în fața zidului unde se blochează majoritatea domeniilor. Următoarea mișcare: inventariază fiecare serviciu care trimite ca domeniul tău (unealta de newsletter, sistemul de facturare, CRM-ul) și aliniază-l pe fiecare. Aceasta este și etapa în care proprietarii aduc cel mai des ajutor — un furnizor IT sau un serviciu de monitorizare DMARC poate face munca de identificare a expeditorilor; etapele rămân aceleași în orice caz. Da → următoarea întrebare.
5. Este politica ta p=quarantine sau p=reject?
Nu → probabil ești la Etapa 4 — Vizibilitate și poți aplica în siguranță. Următoarea mișcare: ridică politica în pași — none → quarantine → reject. Da → ești la Etapa 5 — Aplicat. Următoarea mișcare: stratul de consolidare — acoperire np=, MTA-STS și TLS-RPT — plus monitorizare continuă. Aceea este Etapa 6.
Toate cinci „da”, consolidarea la locul ei și cineva care încă urmărește rapoartele? Aceea este Etapa 6 — Consolidat. Mișcarea acolo este să rămâi: apar expeditori noi, furnizorii schimbă IP-uri, configurațiile se degradează. Nesigur în privința unui răspuns? Rulează verificarea gratuită — rezolvă întrebările 1, 2, 3 și 5 din DNS-ul tău live în mai puțin de un minut, privat.
Clasamentele și raportul lunar
- Maturitate DMARC pe TLD
155 terminații de domeniu clasate după Scorul de Maturitate — liderii, codașii și regula apartenenței înghețate care păstrează clasamentul onest. - Maturitate DMARC pe țări
68 țări clasate prin terminațiile lor naționale de domeniu — cine aplică, cine urmărește, cine nu publică nimic. - DAMMM — raportul de adoptare DMARC, lunar
Matricea de Maturitate a Adoptării DMARC — Lunar: etape × secțiuni de populație, Wall Watch, Blind Watch. Ediția #2 este referința.
Analize aprofundate
- Cele 6 etape ale maturității DMARC — modelul în sine
- Publicare pe orbite — majoritatea înregistrărilor DMARC nu cer rapoarte
- SPF nu este suficient — numărul domeniilor care se bazează doar pe SPF
- Cei Câțiva Pe Deplin Protejați — ce fac diferit domeniile care au terminat
Vrei să știi unde se situează domeniul tău? Rulează verificarea gratuită → — privat; afișăm nota unui domeniu numai proprietarului verificat.
Cum evaluăm → · Numai date agregate; nu publicăm niciodată nota unui domeniu individual.