Defaults.Exposed

Defaults.ExposedЗвіти

Стан безпеки доменів 2026

Опубліковано · оновлено

Дані станом на 2026-07-29 · методологія v8. Це регулярний звіт; кожне видання повторно вимірює ту саму сукупність, щоб цифри можна було відстежувати з часом. Усі цифри є агрегованими — ми ніколи не публікуємо оцінку окремого бізнесу. .com повністю оцінено (148M доменів) і включено до підсумків нижче.

Головне: більша частина інтернету провалює базову безпеку доменів

Ми виміряли 296,674,837 активних доменів за 34 перевірками безпеки — автентифікація електронної пошти (SPF, DKIM, DMARC), TLS і сертифікати, заголовки веб-безпеки та DNS (включно з DNSSEC). Результат невтішний:

Це не історія про кілька занедбаних сайтів. Це стандартний стан інтернету: засоби захисту, які зупиняють підробку вашої електронної пошти та введення в оману ваших відвідувачів, просто не ввімкнені для переважної більшості доменів.

Розподіл оцінок (297M доменів)

ОцінкаДомениЧастка
A+65,2570.0%
A432,6680.1%
B5,525,0381.9%
C22,174,7897.5%
D49,493,12816.7%
F218,983,95773.8%

Це сильно різниться залежно від країни та TLD

Безпека доменів значно різниться залежно від країни та закінчення домену. Усталені національні реєстри — особливо в Європі — як правило, найкраще захищають свій бізнес, тоді як дешеві, високооб’ємні загальні закінчення, популярні для масової реєстрації, показують найгірші результати. Але «найкраще» є відносним: навіть найсильніші закінчення все одно залишають більшість своїх доменів на оцінці F.

Ці рейтинги змінюються в міру зростання перепису, тому ми тримаємо їх актуальними, а не заморожуємо тут:

Що насправді ввімкнено, сигнал за сигналом

Оцінка — це зведення. Під нею наведено, як часто кожен окремий захист правильно налаштований у всій сукупності — перша базова лінія такого роду в масштабі всього перепису. Дані за перевірками станом на 2026-08-16, за 276 мільйонами оцінених доменів.

ЗахистЩо він зупиняєДомени, які його мають
SPF (пошта)Несанкціоновані сервери, що надсилають від вашого імені51.24%
DKIM (пошта)Підроблену / непідписану пошту-117.33%
DMARC — будь-який запис25.80%
DMARC — який справді застосовуєтьсяВидавання себе за іншого в пошті (те, що важливо)11.83%
HTTPSНезашифрований перегляд, «Не захищено»79.48%
HSTS (із сайтів HTTPS)Зниження до HTTP22.33%
Content-Security-PolicyМіжсайтовий скриптинг / ін’єкцію6.93%
Захист від клікджекінгуВбудовування ваших сторінок у фрейм8.81%
Усі заголовки безпеки («безпечно за замовчуванням»)Повний набір веб-заголовків3.58%
DNSSEC — дійснийПерехоплення DNS6.28%
CAAНесанкціоноване видавання сертифікатів1.55%

П’ять висновків, які варто процитувати:

Що це означає для вашого бізнесу

Незадовільна оцінка — це не абстрактний бал. Простими словами це зазвичай означає, що одне або кілька з цього справедливі для вашого домену:

Підбадьорлива частина: більшість із цього безкоштовно й швидко виправляється — зазвичай кілька рядків у налаштуваннях вашого домену. Бар’єром майже ніколи не є вартість; річ у тім, що ніхто не сказав власнику, що це важливо.

Як ми це вимірювали

Це видання додає базову лінію сигнал за сигналом вище — частку доменів, які мають кожен окремий захист правильно налаштованим, виміряну по всій оціненій сукупності.

Подивіться, де перебуває ваш власний домен

Це середні значення. Ваш домен може бути одним із 0.17%, що заробляють A — або одним із 73.8%, що ні. Ви можете перевірити його приватно та безкоштовно й побачити точно, які з 34 перевірок ви проходите і як виправити ті, які ні.

Перевірте свій домен →