Defaults.Exposed

Defaults.ExposedBáo cáo

Thực trạng Bảo mật Tên miền 2026

Đã xuất bản · cập nhật

Số liệu tính đến 2026-07-29 · phương pháp luận v8. Đây là một báo cáo định kỳ; mỗi ấn bản đo lại cùng một tập hợp để các con số có thể được theo dõi theo thời gian. Tất cả số liệu đều là tổng hợp — chúng tôi không bao giờ công bố điểm của một doanh nghiệp cá nhân. .com được chấm điểm đầy đủ (148M tên miền) và được tính vào các tổng số bên dưới.

Điểm chính: phần lớn internet thất bại ở bảo mật tên miền cơ bản

Chúng tôi đã đo 296,674,837 tên miền đang hoạt động qua 34 bước kiểm tra bảo mật — xác thực email (SPF, DKIM, DMARC), TLS và chứng chỉ, các tiêu đề bảo mật web, và DNS (bao gồm DNSSEC). Kết quả thật khắc nghiệt:

Đây không phải là câu chuyện về một vài trang web bị bỏ bê. Đó là trạng thái mặc định của internet: các biện pháp bảo vệ ngăn email của bạn bị giả mạo và khách truy cập của bạn bị đánh lừa đơn giản là không được bật đối với đại đa số tên miền.

Phân bố điểm (297M tên miền)

ĐiểmTên miềnTỷ lệ
A+65,2570.0%
A432,6680.1%
B5,525,0381.9%
C22,174,7897.5%
D49,493,12816.7%
F218,983,95773.8%

Nó thay đổi rất nhiều theo quốc gia và TLD

Bảo mật tên miền thay đổi rất nhiều theo quốc gia và theo phần đuôi tên miền. Các cơ quan đăng ký quốc gia lâu đời — đặc biệt là ở châu Âu — có xu hướng bảo vệ doanh nghiệp của họ tốt nhất, trong khi các phần đuôi chung giá rẻ, khối lượng lớn, phổ biến cho đăng ký hàng loạt, làm tệ nhất. Nhưng “tốt nhất” là tương đối: ngay cả những phần đuôi mạnh nhất vẫn để hầu hết tên miền của họ ở điểm F.

Các bảng xếp hạng này thay đổi khi cuộc tổng điều tra phát triển, vì vậy chúng tôi giữ chúng cập nhật trực tiếp thay vì cố định chúng ở đây:

Cái gì thực sự được bật, tín hiệu theo tín hiệu

Điểm là một bản tổng hợp. Bên dưới nó, đây là tần suất mỗi biện pháp bảo vệ riêng lẻ được áp dụng đúng cách trên toàn tập hợp — đường cơ sở đầu tiên thuộc loại này trên toàn cuộc tổng điều tra. Số liệu theo từng kiểm tra tính đến 2026-08-16, trên 276 triệu tên miền đã được chấm điểm.

Biện pháp bảo vệNó ngăn chặn gìTên miền có nó
SPF (email)Máy chủ trái phép gửi với danh nghĩa bạn51.24%
DKIM (email)Thư bị giả mạo / không được ký-117.33%
DMARC — bất kỳ bản ghi nào25.80%
DMARC — thực sự thực thiMạo danh email (cái quan trọng)11.83%
HTTPSDuyệt web không mã hóa, “Không an toàn”79.48%
HSTS (trong số các trang HTTPS)Hạ cấp xuống HTTP22.33%
Content-Security-PolicyTấn công kịch bản chéo trang / chèn mã6.93%
Bảo vệ chống clickjackingTrang của bạn bị đóng khung8.81%
Tất cả tiêu đề bảo mật (“an toàn theo mặc định”)Bộ tiêu đề web đầy đủ3.58%
DNSSEC — hợp lệChiếm quyền điều khiển DNS6.28%
CAACấp chứng chỉ trái phép1.55%

Năm phát hiện đáng trích dẫn:

Điều này có ý nghĩa gì đối với doanh nghiệp của bạn

Một điểm trượt không phải là một con số trừu tượng. Nói một cách đơn giản, nó thường có nghĩa là một hoặc nhiều điều sau đúng với tên miền của bạn:

Phần đáng khích lệ: hầu hết những điều này đều miễn phí và nhanh chóng để khắc phục — thường là vài dòng trong cài đặt tên miền của bạn. Rào cản hầu như không bao giờ là chi phí; mà là không ai nói với chủ sở hữu rằng nó quan trọng.

Cách chúng tôi đo lường

Ấn bản này thêm đường cơ sở tín hiệu theo tín hiệu ở trên — tỷ lệ tên miền có mỗi biện pháp bảo vệ riêng lẻ được áp dụng đúng cách, được đo trên toàn bộ tập hợp đã được chấm điểm.

Xem tên miền của riêng bạn đứng ở đâu

Đây là các giá trị trung bình. Tên miền của bạn có thể là một trong số 0.17% đạt điểm A — hoặc một trong số 73.8% không đạt. Bạn có thể kiểm tra nó một cách riêng tư và miễn phí, và xem chính xác bạn vượt qua bước kiểm tra nào trong số 34 bước và cách khắc phục những bước bạn không vượt qua.

Kiểm tra tên miền của bạn →