Průzkum

DMARC podle zemové TLD: co ukazují data za Q1 2026

Kde je prosazování DMARC podle zemové TLD nejvyšší: .za vede s 51 % na p=reject; .cz zaostává s 68,7 % na p=none; .au dominuje quarantine. Data za Q1 2026.


Země, ve které je doména registrovaná, ovlivňuje, jak důsledně její vlastník vynucuje DMARC. V průmyslové zprávě DMARCeye za Q1 2026 vedou v prosazování jihoafrické (.za) domény s 51,0 % na p=reject. České (.cz) domény jsou nejvolnější: 68,7 % stále stojí na p=none a jen 10,2 % je na plném vynucení. Australské (.au) domény jdou třetí cestou: 52,6 % sedí na p=quarantine, postupném mezistupni, který skoro žádná jiná TLD nepreferuje.

Tento článek rozebírá jeden pohled ze zprávy za Q1 2026: rozložení DMARC politik napříč 11 nejsledovanějšími top-level doménami. Čísla odrážejí výsledky napříč několika tisíci doménami, které DMARCeye aktivně sleduje. Obraz pro širší, nemonitorovaný prostor domén je téměř jistě jiný a pravděpodobně horší.

 

Co o DMARC vypovídají zemové TLD

Top-level doména neboli TLD je přípona na konci doménového jména. .com, .org a .net jsou generické TLD (gTLD), které si může zaregistrovat kdokoli a kdekoli. .za, .cz, .de a .au jsou zemové TLD (ccTLD) vázané na registr konkrétní země (úplný seznam udržuje Public Suffix List). TLD přímo neovlivňuje, jak DMARC jako protokol funguje. Říká vám ale, pod jakým regulačním prostředím, jakou mixí odvětví a jakými zvyklostmi operátorů doména funguje.

Přijetí DMARC není napříč zeměmi rovnoměrné, protože regulátoři, banky a velké platformy v každé jurisdikci tlačí různou rychlostí. Jihoafrická banka, která musí dodržovat národní pravidla proti podvodům, publikuje na produkčních doménách p=reject. Česká malá firma, kterou zatím nikdo netlačil, zůstane na p=none donekonečna a bude sledovat DMARC reporty, aniž by po příjemcích chtěla, aby na ně reagovali. TLD tento rozdíl nezpůsobuje, ale je užitečným ukazatelem prostředí, ve kterém doména funguje.

DMARC politika podle zemové TLD

Průmyslová zpráva za Q1 2026 měřila rozložení DMARC politik napříč 11 top-level doménami, které DMARCeye sleduje nejintenzivněji. Každý řádek níže ukazuje, jaký podíl sledovaných domén pod danou TLD se nachází na které úrovni politiky.

Rozložení DMARC politik napříč 11 zemovými TLD v Q1 2026: základní úroveň .com má 43,3 % p=none, 34,2 % p=quarantine, 22,4 % p=reject. Jihoafrická .za vede v prosazování s 51,0 % p=reject. Česká .cz zaostává se 68,7 % p=none a 10,2 % p=reject. Australská .au je dominantně na quarantine s 52,6 %. Německá .de má více prosazování než základní úroveň .com s 36,0 % p=reject. Kanadská .ca zaostává s 55,1 % p=none. Evropské TLD (.fr 26,5 %, .uk 19,9 %, .eu 18,5 %, .nl 18,2 %, .be 21,3 %) se v p=reject drží blízko základní úrovně .com.
Zdroj: Průmyslová zpráva DMARCeye za Q1 2026

Přesná čísla pro jednotlivé TLD pro ty, kdo chtějí porovnat konkrétní trhy:

TLD p=none p=quarantine p=reject
.com 43,3 % 34,2 % 22,4 %
.za 35,7 % 13,3 % 51,0 %
.de 39,3 % 24,8 % 36,0 %
.ca 55,1 % 17,8 % 27,1 %
.fr 49,6 % 23,9 % 26,5 %
.au 24,2 % 52,6 % 23,3 %
.be 37,3 % 41,3 % 21,3 %
.uk 49,0 % 31,1 % 19,9 %
.eu 47,7 % 33,8 % 18,5 %
.nl 43,0 % 38,8 % 18,2 %
.cz 68,7 % 21,1 % 10,2 %
Zdroj: Průmyslová zpráva DMARCeye za Q1 2026. Každý řádek dává součet 100 %; domény bez publikovaného tagu p= jsou vyloučeny.

Vyniká několik vzorců:

  • .za vede v prosazování. 51,0 % sledovaných .za domén stojí na p=reject, což je více než dvojnásobek základní úrovně .com (22,4 %). Jihoafrická republika je jedinou TLD v grafu, kde většina sledovaných domén dosáhla plného vynucení.
  • .cz je nejvolnější. 68,7 % sledovaných .cz domén je stále na p=none, nastavení pouze pro monitoring, které po příjemcích nechce, aby reagovali na chyby autentizace. Jen 10,2 % je na p=reject. DMARCeye je produkt s centrálou v Česku, což činí tento výsledek pro tým známým a stojí za to ho zmínit i veřejně: prostor .cz má značný prostor ke zlepšení.
  • .au sedí uprostřed, záměrně. 52,6 % sledovaných .au domén je na p=quarantine, postupném nastavení, které říká příjemcům, aby s chybami zacházeli jako s podezřelými, ale aby je rovnou nezahazovali. Většina TLD směruje svůj podíl „za fází pouze monitoring" do p=reject; Austrálie ho směruje do p=quarantine. Kombinovaný podíl prosazování (quarantine plus reject) pod .au je 75,9 %, druhý nejvyšší hned za .za.
  • .de má více prosazování než základní úroveň .com. Německé domény jsou na 36,0 % p=reject, výrazně nad 22,4 % u .com. Kombinovaný podíl domén na p=quarantine nebo p=reject pod .de je 60,8 % oproti 56,6 % u .com.
  • Evropské TLD se shlukují. .fr, .uk, .eu, .nl a .be se na p=reject všechny pohybují mezi 18 a 27 %, v zásadě v souladu se základní úrovní .com. Evropský DMARC příběh není ani tak o variantnosti mezi zeměmi, jako o sdílené, umírněné křivce přijetí.
  • .ca zaostává za hlavními TLD v prosazování. Kanadské domény mají druhý nejvyšší podíl p=none na úrovni 55,1 % a jen 27,1 % dosáhlo p=reject.

Co stojí za regionálními vzorci

Data za Q1 ukazují, co jsme pozorovali, ne proč. Vzorce níže jsou hypotézy k ověření, ne nálezy z datasetu.

Možné důvody (v našich datech neprokázané):

  • Jižní Afrika začala s autentizací emailů brzy, tahaly to banky. Pokyny Jihoafrické rezervní banky proti phishingu a vysoké vystavení země finančním podvodům vytvořily silné motivace pro největší .za odesílatele dosáhnout plného vynucení. Jakmile se banky pohnuly, menší .za organizace následovaly. Jestli je to skutečná příčina, je něco, co bychom chtěli ověřit daty na úrovni odvětví.
  • Australský regulační tlak byl spíše postupný než absolutní. Federální australské pokyny pro kybernetickou bezpečnost přijetí DMARC podporují, ale (na rozdíl od některých jiných jurisdikcí) se výrazně neopírají konkrétně o p=reject. Vysoký podíl p=quarantine je v souladu s tím, že operátoři následují postupný zaváděcí vzorec, který specifikace popisuje, aniž by udělali poslední krok.
  • Český trh stejný regulační tlak neměl. Domény .cz fungují na trhu, kde DMARC nebyl výrazným tématem compliance. Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) nevydal k autentizaci emailů takové závazné pokyny jako jiné jurisdikce. Bez regulační vynucující funkce zůstává většina operátorů na p=none donekonečna. Toto je hypotéza, ne nález.
  • Vyšší míra prosazování v Německu pravděpodobně odráží mix odvětví. Německé organizace jsou v datasetu DMARCeye dobře zastoupené napříč bankovnictvím, pojišťovnictvím a průmyslem, sektory, které čelí silnému tlaku na compliance (pokyny BaFin, BSI). Tento mix posouvá průměr .de nahoru.
  • Evropský shluk odráží společný regulační základ. .fr, .uk, .eu, .nl a .be fungují pod víceméně podobným tlakem (NIS2, GDPR, národní CERT). Podobné křivky přijetí jsou v souladu se sdíleným základem očekávání compliance, aniž by jedna země tlačila dramaticky více než ostatní.

Co to znamená pro vaše nastavení

Pohled podle TLD je nejvíc využitelný pro dvě role čtenářů.

Pokud řídíte marketing napříč více zemovými TLD (různé domény pro sub-značky, regionální e-shopy nebo affiliate sítě), graf popisuje doručitelnostní prostředí vašeho publika stejně jako vaši vlastní pozici. Odesílat pod .za do trhu, kde 51 % sledovaných domén partnerů je na p=reject, je jiné prostředí než odesílat pod .cz, kde je odpovídající podíl 10,2 %. Příjemci v prostředích s vyšším prosazováním jsou citlivější na autentizační signály od odesílatelů v tomto prostředí. Autentizace vaší domény musí být odpovídajícím způsobem čistá, zvlášť pro transakční a objednávkovou poštu, kde má doručitelnost přímé příjmové důsledky.

Pokud pracujete v mezinárodním IT a provozujete infrastrukturu pro organizace s dceřinými společnostmi napříč více zemovými TLD, graf je vstupem pro plánování. Nadnárodní organizace s německými, českými a jihoafrickými operacemi řeší tři různá DMARC prostředí najednou. Německá strana je pravděpodobně už na p=quarantine nebo p=reject; jihoafrická strana je nejspíš na definované cestě k prosazování; česká strana může potřebovat aktivního sponzora, aby se pohnula z p=none. Kde máte mezery v politice subdomén a jak interagují se základní úrovní TLD každé dceřiné společnosti?

Ať tak či onak, politika, na které záleží, je politika vaší domény, ne průměr TLD. Začněte tím, že zjistíte, jaký DMARC záznam je pro vaši doménu aktuálně publikovaný:

 

 

Pokud chcete vidět svou DMARC compliance rozloženou podle odesílacího zdroje v čase, což je místo, kde multiregionální operace obvykle narážejí, potřebujete DMARC reporty zpracovávat průběžně. Bezplatný plán DMARCeye pokrývá jednu doménu s plným parsováním reportů.

Shrnutí

Přijetí DMARC není napříč zeměmi rovnoměrné. Data za Q1 2026 ukazují téměř 60bodový rozptyl v podílu p=none napříč 11 nejsledovanějšími TLD.

TLD tyto rozdíly přímo nezpůsobuje. Říká vám, v jakém regulačním a tržním prostředí doména funguje, což je jeden ze dvou předcházejících faktorů, které utvářejí DMARC pozici ještě před tím, než je jakýkoli záznam publikován. Tím druhým je volba DNS providera, která popisuje provozní vyspělost spíše než regulační kontext.

Pokud provozujete DMARC monitoring napříč více zemovými TLD, je toto kontext pro vaše vlastní čísla, ne benchmark. DMARCeye parsuje vaše DMARC reporty a říká vám pro vaše konkrétní domény, co prochází, co selhává a co opravit příště, aniž byste museli interpretovat surové XML sami.

 

Similar posts

Získejte upozornění na nové marketingové poznatky

Buďte první, kdo se dozví o nových poznatcích, které vám pomohou vytvořit nebo vylepšit vaši strategii DMARC.