开发者生态
morning
自托管电子邮件继续急剧下降
2026-08-17
1 阅读
约6分钟阅读
minusf
字号:
十年来的 DNS 测量揭示了互联网最受欢迎领域的三个趋势:电子邮件继续围绕两个提供商进行整合,DMARC 实施已达到稳定状态,基础设施的长尾之大令人惊讶,无法轻松分类。几乎所有有关域如何处理电子邮件的信息都位于公共 DNS 中,等待计算。 MX 记录表明邮箱所在的位置。 SPF 记录说明谁可以代表该域发送。 DMARC 记录说明当邮件身份验证失败时会发生什么情况。每天将这三者放在一起构成一百万个域,您就会得到类似于电子邮件基础设施的气象站之类的东西。这就是我跑的。该管道获取 OpenINTEL 项目(特文特大学、SURFnet 和 SIDN 实验室)为 Tranco top-1M 发布的每日正向 DNS 快照,并根据邮箱提供商、发送平台和 SaaS 应用程序的开放字典对每个域的 MX 主机名和 SPF 进行分类。通常一天会产生约 659,000 个带有 MX 记录的域和 618,000 个带有 SPF 的域。 OpenINTEL 的档案使得计算 2016 年的相同数字成为可能,这将快照转变为时间序列 - 而时间序列正是事情变得有趣的地方。当前数据中的三项发现似乎值得社会关注。端口 25 的大迁移 2016 年,前 100 万个 MX 发布域中有 44.6% 运行自己的邮件服务器。在 2026 年 7 月 18 日的快照中,这一数字为 22.4%,而且仍在下降,仅在过去 30 天就下降了半个百分点,这似乎再次值得社区关注。这些领域并没有消失,而是消失了。他们搬家了。 Google Workspace 现在接收 21.8% 的 MX 发布域的邮件,以及 16.8% 的 Microsoft 365 的邮件。所测量的互联网入站邮件中,这两家公司合计占 38.6%。没有其他人能接近:下一个指定的提供商 Proofpoint,占 1.9%。人们很容易将其解读为一个市场份额的故事,但对于这个社区来说,这实际上是一个恢复力的故事。 RIPE 社区多年来一直在讨论 DNS 和 CDN 集中化;电子邮件也遵循同样的路径,只是更加安静。当超过三分之一的流行域依赖于两个提供商来接收邮件时,其中任何一个提供商的中断、过滤更改或策略决策都会立即传播到整个生态系统。与 CDN 不同的是,电子邮件没有优雅的后备功能 - 被拒绝的邮件就会消失。也存在二阶效应。独立运营商越少,剩下的运营商就越容易承受为两大巨头而调整的世界的交付问题。任何尝试在 2026 年建立一个新的 Postfix 盒子并使其邮件大规模被接受的人都清楚我的意思。 DMARC:到处采用,无处强制执行,特别是当前快照中的 458,467 个域发布了 DMARC 记录。从纸面上看,这是一个酝酿了十年的成功故事。实际上,这些域中只有 46.9% 强制执行任何操作 - 意味着 p=quarantine 或 p=reject at pct=100。大多数人发布了一项政策,要求接收者什么也不做。比水平更让我惊讶的是方向。强制份额并没有缓慢上升;过去 30 天下降了 0.44 个百分点。谷歌和雅虎在 2024 年推出的批量发件人要求明显推动了出版——您可以看到采用曲线中的一步——但他们将标准设置为“拥有 DMARC 记录”,而互联网的很大一部分恰恰停在了那里。记录本身比任何汇总都更能说明问题。数据集中最常见的 DMARC 记录由 58,064 个域逐字发布,如下:另外 32,682 个域发布相同的字符串(减去尾随分号),还有数千个域发布其较小的字节级变体。这些是复制粘贴的起始策略 - 创建是为了满足清单,然后永远不会重新访问。没有 rua= 目标的 p=none 记录甚至不会收集证明其存在合理性的报告。它保护不了任何人;它只是让采用统计数据看起来不错。没有人能说出基于字典的分类的长尾是有上限的,我想诚实地说明它在哪里。将 MX 主机名与约 310 个提供商模式和 SPF 包含与 ESP、转发器和网关的字典进行匹配,目前可归因于约 81.5% 的 SPF 包含和绝大多数 MX 记录。剩下的内容规模惊人:36,455 个与已知提供商不匹配的唯一 MX 主机名,以及数以万计的 SPF 包含的目标,每个都只出现在一个域上。这条尾巴中出现的一些内容很有趣 - 前百万个域中的 503 个域将 localhost 发布为它们的 MX,130 个域发布了文字 ~ - 但其中大部分是互联网的平淡中间:区域托管商、自建 Exim 盒子、带有虚荣主机名的公司网关。这正是交付能力研究中最糟糕的人群,因为它是看不见的
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱