分析日期:2024 年 9 月 2 日

2024 年老挝 DMARC 和 MTA-STS 采用情况报告

与东南亚许多其他发展中国家类似,老挝也面临着众多网络安全挑战,需要立即引起重视。老挝正在采取重要措施加强网络安全,投资建立了 老挝计算机应急小组老挝国家计算机事故响应小组,并大力培训当地网络安全人员。

然而,随着老挝数字基础设施的不断发展,我们还可以做得更多。事实上,老挝的网络安全市场收入 预计到 2029 年将以每年 9.30% 的速度增长这意味着老挝的数字基础设施将进一步扩大,网络攻击的数量也将随之增加。PowerDMARC 的网络安全专家团队深知数字增长的潜在影响以及在此背景下稳固的网络安全基础设施的重要性。

因此,我们决定研究老挝的威胁形势,以确定当前的错误和配置错误,从而为老挝打造更强大、更美好的数字未来。在我们的案例研究中,您将找到与 SPF、DMARC、MTA-STS 和 DNSSEC 采用率相关的关键统计数据,以及增强老挝网络安全框架的关键建议。 

电子邮件身份验证概述及其重要性


DMARC

DMARC (基于域的消息验证、报告和一致性)是一种电子邮件验证协议,通过扩展 SPF 和 DKIM,有助于防止电子邮件欺骗和网络钓鱼攻击。


SPF

发件人策略框架(SPF)旨在验证电子邮件的有效性和安全性,使域所有者能够过滤哪些邮件服务器有效并有权从其域发送电子邮件。


MTA-STS

邮件传输代理严格传输安全(MTA-STS)使入站电子邮件必须使用TLS加密,确保通过加密的 SMTP 连接安全传输电子邮件。

评估威胁状况

我们的《老挝 DMARC 和电子邮件验证采用情况报告(2024 年)》将探讨以下关键问题:

  • 采用 MTA-STS 的普及程度如何?

  • 该国在多大程度上启用了 DNSSEC?

  • 不同部门的脆弱程度有何不同?

分析的行业 

分析的域名总数:1532

  • 医疗保健

  • 媒体

  • 政府

  • 运输

  • 教育

数字说明了什么?

SPF 在老挝的分布情况

BIMI标志

DMARC 在老挝的分布情况

BIMI标志

MTA-STS 在老挝的分布情况

BIMI标志

老挝的 DNSSEC 分布情况

BIMI标志

老挝各领域的部门分析

医疗保健部门

采用 SPF

BIMI标志

DMARC 的采用

BIMI标志

采用 MTA-STS

BIMI标志

采用 DNSSEC

BIMI标志

媒体

采用 SPF

BIMI标志

DMARC 的采用

BIMI标志

采用MTA-STS

BIMI标志

采用DNSSEC

BIMI标志

银行部门

采用 SPF

BIMI标志

DMARC 的采用

BIMI标志

采用MTA-STS

BIMI标志

采用DNSSEC

BIMI标志

电信

采用 SPF

BIMI标志

DMARC 的采用

BIMI标志

采用MTA-STS

BIMI标志

采用DNSSEC

BIMI标志

政府

采用 SPF

BIMI标志

DMARC采用

BIMI标志

MTA-STS采用

BIMI标志

DNSSEC采用

BIMI标志

运输

采用 SPF

BIMI标志

DMARC 采用

BIMI标志

MTA-STS采用

BIMI标志

DNSSEC 采用

BIMI标志

教育

采用 SPF

BIMI标志

DMARC的采用

BIMI标志

不同行业间的比较分析

老挝不同部门采用 SPF 的比较分析

BIMI标志

老挝不同行业采用 DMARC 的对比分析

BIMI标志

老挝不同部门采用 MTA-STS 的比较分析

BIMI标志

老挝不同行业采用 DNSSEC 的比较分析

DMARC 和 MTA-STS 采用率:主要统计数据

  • 老挝 94.65% 的分析域名没有 SPF 记录。

  • 在老挝,只有 1.11% 的分析域名正确配置了 DMARC,而该国超过 98.89% 的分析域名没有 DMARC 记录。

  • 在老挝,由于高达 99.74% 的域名完全禁用 DNSSEC,DNS 欺骗攻击极有可能发生。

  • 老挝没有一个分析域(0%)启用了 MTA-STS。

  • 全国只有 5.09% 的域名采用了正确的 SPF。

  • 只有 0.20% 的域名实施了最严格、最安全的 DMARC 策略(即“拒绝”)。

老挝各组织正在犯下的重大错误

  • 全国普遍缺乏 SPF 记录,所有部门都是如此。教育部门没有 SPF 记录的比例最低(71.92%),这意味着与其他部门相比,教育部门的 SPF 采用率较高,其他部门的采用率在 93.33% 到 99.60% 之间。

  • DMARC 的实施率也非常低。大多数部门的采用率为零或接近零。只有教育部门的 DMARC 正确采用率相对较高(但仍然极低),为 3.94%。

  • 只有教育部门在一定程度上采用了严格的 DMARC 政策(即 "拒绝"),但比例仅为 1.48%。

  • 无论哪个部门,都没有采用 MTA-STS,100% 的领域都没有实施 MTA-STS。

  • DNSSEC 在所有 7 个部门的采用率也非常低。大多数部门都没有实施 DNSSEC,而教育部门的采用率相对较高,低至 1.48%。

  • 对国家安全和经济至关重要的行业,如银行业(99.60%)、政府(97.46%)和电信业(97.88%),没有 SPF 记录的域名比例极高。

老挝企业如何提高电子邮件安全性和可送达性?

  • 由于 94.65% 的域名没有采用 SPF,因此各组织应在不久的将来优先采用 SPF。

  • 由于只有 1.11% 的域具有正确的DMARC 配置,因此关注 DMARC 政策的正确采用至关重要。此外,企业还应更努力地采用更严格的 DMARC 政策,如 "拒绝"。

  • 如果国内 99.74% 的域名都禁用 DNSSEC,那么DNS 攻击的可能性就会大大增加。因此,应特别重视 DNSSEC 的启用。

  • 由于 MTA-STS 目前在老挝的采用率为 0%,老挝电信、媒体和所有其他行业的企业都应尽早实施 MTA-STS。 

  • 使用 DKIM 和在发出的电子邮件中添加数字签名也有助于防止未经授权的操作。

PowerDMARC 可以提供哪些帮助?

PowerDMARC 提供全栈式电子邮件验证 SaaS 服务,适用于各种规模和类别的企业,包括 MSP、MSSP、政府和非营利组织。 

我们的团队将所有相关的域名安全和电子邮件验证协议(如 DMARC、SPF、DKIM、BIMI、MTA-STS 和 TLS-RPT)整合到一个单一的集中式平台中,帮助企业打击未经授权使用其自有域名的行为。无论您是要打击网络钓鱼攻击、欺骗、域名滥用还是勒索软件,我们都能以最有效的方式和最低的成本为您提供帮助。

无论您是在老挝、其他东南亚国家,还是在世界其他任何地方,您都可以通过[email protected] 与我们联系,我们将立即帮助您满足您的域名安全需求!

安全的电子邮件 powerdmarc准备好防止品牌滥用、诈骗并获得对你的电子邮件渠道的全面了解了吗?