Ilusi Keamanan Email
Orang-orang mengatakan bahwa autentikasi email adalah masalah yang sudah teratasi. Mereka mengklaim aturan Google dan Yahoo telah membuat internet menjadi aman.
Data menunjukkan hal yang berbeda.
Kami menarik catatan DNS untuk domain Tranco Top-1M pada Juli 2026, memeriksa MX, SPF, dan DMARC untuk mengukur keamanan email di dunia nyata.
Tiga temuan utama muncul:
1. DMARC sering kali hanya sekadar sandiwara keamanan
Dari 668.000 domain yang menerima email, 463.497 memiliki catatan DMARC—terlihat bagus di atas kertas, tetapi kenyataannya buruk.
- Hanya 47% dari domain tersebut yang benar-benar menerapkan kebijakan.
- Lebih dari 58.000 domain menggunakan catatan placeholder:
p=none. - Adopsi DMARC yang diterapkan turun 0,46% dalam 30 hari terakhir.
Perusahaan membiarkan DMARC dalam “mode pemantauan” untuk menghindari gangguan pada alat pemasaran, lebih memilih kerentanan terhadap spoofing daripada risiko filter yang salah konfigurasi menghentikan email mereka.
2. Pertempuran untuk hosting email
Google Workspace dan Microsoft 365 menangani 38,5% email masuk untuk Top-1M, namun self-hosting tetap penting.
- Pada tahun 2016, 44,6% domain menjalankan server email mereka sendiri.
- Saat ini angka tersebut berada di angka 22,6%.
- Self-hosting tetap menjadi kategori tunggal terbesar, melampaui Google dan Microsoft secara individual.
Sekitar 80.000 domain mengandalkan penyedia hosting regional atau pengaturan khusus, menunjukkan bahwa banyak bisnis masih lebih menyukai desentralisasi daripada layanan cloud.
3. Pengiriman berbasis API mendominasi
Pengiriman email telah menjadi tugas rekayasa backend. Perusahaan lebih menyukai API mentah daripada platform pemasaran karena skalabilitasnya yang lebih baik.
Lima Email Service Provider teratas dalam Top-1M adalah:
- Amazon SES (6,19%)
- SendGrid / Twilio (4,75%)
- Mailgun (4,11%)
- Zendesk (3,83%)
- Mailchimp (3,68%)
Kami memperoleh angka-angka ini dengan memetakan snapshot DNS OpenINTEL harian terhadap kamus klasifikasi kami sendiri.
