Vlastní poštovní server provozuje 22 % domén s MX záznamem, v roce 2016 to bylo 44,6 %
Skoro dvě z pěti předních domén dnes přijímají poštu přes Google nebo Microsoft. Deset let denních snímků DNS nad žebříčkem Tranco ukazuje, že vlastní poštovní server provozuje 22,4 % domén s MX záznamem, kdežto v roce 2016 to bylo 44,6 %. Druhé číslo je nepříjemnější: DMARC vydává 458 467 domén, ale vynutit ho chce necelá polovina z nich a ten podíl klesá.
Kam se doručí pošta pro cizí doménu, není tajemství: stačí se zeptat DNS na její MX záznam. Udělat to jednou je zbytečné, udělat to každý den pro milion domén dá desetiletou řadu, ze které je vidět, jak se pošta stěhovala. Takovou řadu popsal 30. července na RIPE Labs Artem Berezin a jeho tři nálezy stojí za přečtení i za pár výhrad.

Odkud ta čísla jsou
Měření nestojí na vlastním skenování, ale na denních snímcích DNS, které pro žebříček Tranco top-1M zveřejňuje platforma OpenINTEL univerzity v Twente, sdružení SURFnet a laboratoře SIDN Labs. Z milionu domén jich má MX záznam zhruba 659 000 a SPF záznam 618 000; procenta níž se počítají z těch, které záznam mají, ne z celého milionu. Archiv OpenINTEL sahá do roku 2016, takže se dá tatáž metoda pustit zpětně. Historie před rokem 2022 ale stojí na starším žebříčku Alexa, který má jiné složení – rok 2016 a dnešek tedy nejsou tentýž seznam domén.
Jméno každého poštovního serveru se pak porovnává se slovníkem asi 310 vzorů poskytovatelů. Měření provozuje Artem Berezin ve firmě Live Direct Marketing a seznam jmen, která se zařadit nepodařilo, zveřejňuje s každým denním během.
Odchod z portu 25
V roce 2016 mělo vlastní poštovní server 44,6 % domén s MX záznamem. Ve snímku z 18. července 2026 je to 22,4 % a pokles pokračuje: za posledních třicet dní ubylo dalšího půl procentního bodu. Port 25, na kterém si servery mezi sebou předávají poštu, tak na většině domén obsluhuje někdo jiný.
Kdo ji převzal, není překvapení. Google Workspace přijímá poštu za 21,8 % domén, Microsoft 365 za 16,8 %. Dohromady 38,6 %. Třetí v pořadí, bezpečnostní služba Proofpoint, má 1,9 % – mezi druhým a třetím místem je propast.
Berezin z toho nedělá zprávu o trzích, ale o odolnosti, a ta úvaha sedí: výpadek, změna filtrů nebo rozhodnutí o pravidlech u kteréhokoli z té dvojice zasáhne naráz šestinu až pětinu měřených domén, u obou naráz víc než třetinu. U sítí pro doručování obsahu se o téže koncentraci mluví roky. U pošty je rozdíl v tom, že nemá záložní cestu – odmítnutá zpráva prostě není.
Starší měření ukazuje týž směr, jiná čísla
Tohle není první pokus stejnou věc spočítat. Šestice autorů z UC San Diego a univerzity v Twente popsala v roce 2021 na konferenci IMC práci Who's Got Your Mail?, kde nad žebříčkem Alexa vyšlo, že pět největších firem obsluhovalo v roce 2017 40,1 % MX záznamů a v červnu 2021 už 49,0 %. Google v té řadě rostl z 26,2 na 28,5 %, Microsoft ze 7,9 na 10,8 % a podíl domén s vlastním serverem klesal z 11,7 na 7,9 %.
Směr obou měření je stejný, čísla se ale srovnávat nedají. Starší práce považuje za samostatný provoz jen doménu, jejíž poštovní server se jmenuje stejně jako ona sama, což je definice mnohem přísnější než v novějším měření – proto těch 7,9 % proti 22,4 %. Liší se i seznam domén: Alexa proti Tranco. A úplně nezávislé ty dva pohledy nejsou, protože i studie z roku 2021 brala historická data z OpenINTEL.
DMARC se vydává, nevynucuje
Druhý nález se týká ověřování odesílatele. DMARC je záznam, kterým doména příjemcům říká, co dělat se zprávou, která se jejím jménem tváří neprávem. Publikuje ho 458 467 domén z měřeného vzorku, jenže vynucuje ho jen 46,9 % z nich – tedy má nastaveno „dej do karantény“ nebo „odmítni“ pro veškerou poštu. Zbytek žádá příjemce, aby nedělal nic.
Zajímavější než ta úroveň je směr. Podíl vynucujících domén za posledních třicet dní klesl o 0,44 procentního bodu. Vzestup publikace přitom měl jasnou příčinu: pravidla Gmailu od roku 2024 vyžadují po odesílatelích nad 5 000 zpráv denně SPF, DKIM i DMARC. Nastavit se ale nemusí nic ostřejšího než „nedělej nic“ a vlastní návod Googlu má takovou politiku i ve vzorovém záznamu, jen na rozdíl od většiny těch skutečných s adresou pro hlášení.
Nejlíp to popisují samotné záznamy. Úplně nejčastější DMARC v datech, doslova shodný u 58 064 domén, zní:
v=DMARC1; p=none;
Dalších 32 682 domén publikuje tentýž řetězec bez koncového středníku a tisíce dalších jeho drobné obměny. Jsou to zkopírované začátečnické politiky, které nikdo po zavedení neotevřel. Záznam s p=none a bez adresy pro hlášení navíc nesbírá ani ta hlášení, kvůli kterým by měl smysl.
Mimochodem, jméno _dmarc s podtržítkem na začátku je tentýž způsob vyhrazení jména v zóně, jaký letos v červenci dostal záznam _for-sale pro nabídku prodeje domény.
Ocas, který se nedá pojmenovat
Třetí nález je přiznaná mez metody. Slovník poskytovatelů zvládne přiřadit asi 81,5 % odkazů v SPF záznamech a většinu MX záznamů. Co zbývá, není šum: 36 455 různých jmen poštovních serverů neodpovídá žádnému známému poskytovateli a desítky tisíc cílů v SPF se vyskytují právě na jedné doméně.
Něco z toho je kuriozita – 503 domén z prvního milionu má jako poštovní server uvedený localhost a 130 doslova vlnovku. Většina je ale obyčejný střed internetu: regionální hostingové firmy, ručně postavené servery, firemní brány s vlastním jménem. Právě tahle část je pro výzkum doručitelnosti neviditelná, protože měření, které zná jen velké platformy, ji přehlédne.
Co měření nevidí
Slepá místa autor vypisuje sám a jsou podstatná. SPF záznam, ve kterém jsou odkazy na cizí služby nahrazené holými rozsahy IP adres kvůli limitu deseti dotazů, odesílatele skryje úplně. MX záznamy, které jsou aliasem na známého poskytovatele, se nerozbalují, takže část domén spadne do „neznámo“. Nasazení služeb jako Mimecast nebo Proofpoint pod jménem zákazníka se od vlastního serveru odlišit nedá. A Tranco samo se kloní k americkým a evropským doménám, takže je to obrázek populárního internetu, ne celého.
Podle nás je z těch tří nálezů nejpoužitelnější ten druhý, protože se s ním dá něco dělat hned: doména, která má p=none od roku 2024 a nikdy k tomu nepřidala adresu pro hlášení, si za pár minut může nastavit aspoň sběr zpráv a zjistit, kdo jejím jménem posílá. Konsolidace pošty se z jedné domény ovlivnit nedá, kdežto vlastní záznam ano.
Zdroje: Two Providers, a Stubborn Plateau and a Very Long Tail na RIPE Labs, studie Who's Got Your Mail? z konference IMC 2021, pravidla Gmailu pro odesílatele a platforma OpenINTEL.