Stanje bezbednosti domena 2026.
Objavljeno · ažurirano
Подаци закључно са 2026-07-29 · методологија v8. Ово је периодични извештај; свако издање поново мери исту популацију како би бројеви могли да се прате током времена. Сви бројеви су збирни — никада не објављујемо оцену појединачног предузећа.
.comје у потпуности оцењен (148M домена) и укључен у збирове испод.
Главна вест: већина интернета не пролази основну безбедност домена
Измерили смо 296,674,837 активних домена кроз 34 безбедносне провере — аутентификација е-поште (SPF, DKIM, DMARC), TLS и сертификати, веб-безбедносна заглавља и DNS (укључујући DNSSEC). Резултат је суров:
- 73.8% добија оцену F — најнижу оцену.
- Мање од 0.17% заслужује A или A+ — отприлике 1 од 600 домена.
- Само око 1 од 11 достиже C или боље.
Ово није прича о неколико занемарених сајтова. То је подразумевано стање интернета: заштите које спречавају да ваша е-пошта буде фалсификована и да ваши посетиоци буду обманути једноставно нису укључене за огромну већину домена.
Расподела оцена (297M домена)
| Оцена | Домени | Удео |
|---|---|---|
| A+ | 65,257 | 0.0% |
| A | 432,668 | 0.1% |
| B | 5,525,038 | 1.9% |
| C | 22,174,789 | 7.5% |
| D | 49,493,128 | 16.7% |
| F | 218,983,957 | 73.8% |
Много варира по земљи и TLD-у
Безбедност домена увелико варира по земљи и по завршетку домена. Устаљени национални регистри — посебно у Европи — обично најбоље штите своја предузећа, док јефтини, високообимни генерички завршеци популарни за масовну регистрацију пролазе најгоре. Али „најбоље“ је релативно: чак и најјачи завршеци и даље остављају већину својих домена на оцени F.
Ове ранг-листе се мењају како попис расте, па их одржавамо живим уместо да их овде замрзнемо:
- Најбезбеднији и најмање безбедни TLD-ови →
- Безбедност домена по земљи →
- Безбедност домена по делатности →
Шта је заиста укључено, сигнал по сигнал
Оцена је збир. Испод ње, ево колико често је свака појединачна заштита исправно постављена у целој популацији — прва основна вредност те врсте на нивоу целог пописа. Бројеви по провери закључно са 2026-08-16, на 276 милиона оцењених домена.
| Заштита | Шта зауставља | Домени који је имају |
|---|---|---|
| SPF (е-пошта) | Неовлашћене сервере који шаљу као ви | 51.24% |
| DKIM (е-пошта) | Измењену / непотписану пошту | -117.33% |
| DMARC — било који запис | — | 25.80% |
| DMARC — који заиста спроводи | Лажно представљање путем е-поште (оно што је битно) | 11.83% |
| HTTPS | Нешифровано, „Није безбедно“ прегледање | 79.48% |
| HSTS (од HTTPS сајтова) | Снижавање на HTTP | 22.33% |
| Content-Security-Policy | Скриптовање између сајтова / убацивање | 6.93% |
| Заштита од clickjacking-а | Уоквиривање ваших страница | 8.81% |
| Сва безбедносна заглавља („безбедно подразумевано“) | Комплетан скуп веб-заглавља | 3.58% |
| DNSSEC — важећи | Отмицу DNS-а | 6.28% |
| CAA | Неовлашћено издавање сертификата | 1.55% |
Пет налаза вредних цитирања:
- Само 11.83% домена спроводи DMARC — па се отприлике 88.17% може лажно представити у е-пошти, иако је 51.24% објавило SPF и мисли да је покривено.
- 79.48% сервира HTTPS, али само 3.58% поставља свако безбедносно заглавље — шифровање је уобичајено; све изнад тога није.
- 8.44% HTTPS сајтова има неважећи сертификат — истекао, самопотписан или за погрешно име — па посетиоци ионако добијају упозорење.
- Више домена има покварен DNSSEC (0.09%) него исправан DNSSEC (6.28%) — контрола која треба да штити DNS чешће избаци домене ван мреже него што их обезбеди.
- Тек 1.55% поставља CAA запис — DNS је најзанемаренији безбедносни слој интернета.
Шта ово значи за ваше пословање
Пролазна оцена није апстрактан резултат. Једноставно речено, обично значи да је једно или више од овога тачно за ваш домен:
- Ваша е-пошта може бити фалсификована. Без спроведеног SPF-а и DMARC-а, криминалац може послати е-пошту која изгледа тачно као да је дошла од вас — вашим клијентима, запосленима и добављачима — и она стиже у пријемно сандуче. Тако функционишу преваре са лажним фактурама и преваре типа „извршни директор“.
- Ваша права е-пошта има веће шансе да заврши у смећу. Google и Yahoo све више не верују неаутентификованим доменима, па ваше праве понуде и фактуре тихо заврше у нежељеној пошти.
- Нећете проћи туђе безбедносне провере. Већи клијенти покрећу брзо скенирање пре потписивања. „Домен није заштићен — може се лажирати“ довољно је да изгубите посао.
- Ваш сајт може да отера посетиоце. Сертификат који недостаје или је покварен показује купцима црвену страницу „Није безбедно“.
Охрабрујући део: већина овога је бесплатна и брза за поправку — обично неколико редова у подешавањима вашег домена. Препрека готово никада није трошак; ради се о томе да нико није рекао власнику да је то важно.
Како смо то мерили
- 34 провере, споља уочљиве — није потребан приступ ничијим системима. (Потпуна методологија.)
- Прошло / пало / N/A. Тамо где се провера заиста не може утврдити, означава се као N/A и искључује — никада се не рачуна као неуспех.
- Прави неуспех је прави неуспех. Домен без SPF/DMARC добија лошу оцену зато што заиста може бити лажиран — а не због начина на који смо бројали.
- Само збирно. Ово су обрасци популације; оцена појединачног домена приказује се само његовом верификованом власнику.
- Подаци се чувају и обрађују унутар ЕУ.
Ово издање додаје горњу основну вредност сигнал по сигнал — удео домена који имају сваку појединачну заштиту исправно постављену, измерен на целој оцењеној популацији.
Погледајте где стоји ваш домен
Ово су просеци. Ваш домен би могао бити један од 0.17% који заслужују A — или један од 73.8% који не. Можете га проверити приватно и бесплатно и видети тачно које од 34 провере пролазите и како да поправите оне које не пролазите.