وهم أمن البريد الإلكتروني
يقول الناس إن مصادقة البريد الإلكتروني مشكلة تم حلها، ويدّعون أن قواعد Google وYahoo جعلت الإنترنت آمناً.
لكن البيانات تروي قصة مختلفة.
لقد استخرجنا سجلات DNS لأعلى مليون نطاق (Tranco Top-1M) في يوليو 2026، وفحصنا سجلات MX وSPF وDMARC لتقييم أمن البريد الإلكتروني في العالم الحقيقي.
برزت ثلاث نتائج رئيسية:
1. غالباً ما يكون DMARC مجرد استعراض أمني
من بين 668,000 نطاق تستقبل البريد، يمتلك 463,497 منها سجلاً لـ DMARC؛ وهو أمر جيد نظرياً، لكن الواقع سيء.
- 47% فقط من تلك النطاقات تطبق سياسة فعلية.
- أكثر من 58,000 نطاق تستخدم سجلاً مؤقتاً:
p=none. - انخفض اعتماد DMARC المفروض بنسبة 0.46% في آخر 30 يوماً.
تُبقي الشركات على DMARC في "وضع المراقبة" لتجنب تعطيل أدوات التسويق، مفضلةً القابلية للانتحال (spoofing) على مخاطر توقف رسائلها بسبب مرشح (filter) تم تكوينه بشكل خاطئ.
2. المعركة من أجل استضافة البريد
تتعامل Google Workspace وMicrosoft 365 مع 38.5% من البريد الوارد لأعلى مليون نطاق، ومع ذلك لا تزال الاستضافة الذاتية (self-hosting) مهمة.
- في عام 2016، كانت 44.6% من النطاقات تشغل خوادم البريد الخاصة بها.
- والي اليوم تبلغ هذه النسبة 22.6%.
- لا تزال الاستضافة الذاتية هي الفئة الأكبر بمفردها، متجاوزةً Google وMicrosoft كلٌ على حدة.
تعتمد حوالي 80,000 نطاق على مستضيفين إقليميين أو إعدادات مخصصة، مما يظهر أن العديد من الشركات لا تزال تفضل اللامركزية على الخدمات السحابية.
3. هيمنة التسليم القائم على API
أصبح تسليم البريد الإلكتروني مهمة هندسية في الخلفية (backend). وتفضل الشركات واجهات برمجة التطبيقات (APIs) الخام على منصات التسويق لأنها قابلة للتوسع بشكل أفضل.
أفضل خمسة مزودي خدمة بريد إلكتروني في قائمة أعلى مليون نطاق هم:
- Amazon SES (6.19%)
- SendGrid / Twilio (4.75%)
- Mailgun (4.11%)
- Zendesk (3.83%)
- Mailchimp (3.68%)
لقد استخلصنا هذه الأرقام من خلال مطابقة لقطات DNS اليومية من OpenINTEL مع قواميس التصنيف الخاصة بنا.
