По данным APNIC на 24 августа 2026 года резолверы российских пользователей проверяют подписи DNSSEC чаще среднего по миру — 47,6% против 38,2%. При этом в нашей проверке от 27 августа 2026 года подписанным оказался один домен .ru из 126, против 8,8% у .com и 19,3% у .org.
Отсюда асимметрия: российского пользователя DNSSEC защищает чаще среднего, а российский сайт своего посетителя — реже всех. Подписание и проверка — разные вещи, и путать их не стоит.
Бесплатный онлайн-инструмент — DNS Lookup: результат мгновенно, без регистрации.
У DNSSEC две стороны, и цифры к ним относятся разные.
Подписание — работа владельца домена: зона подписывается, в родительскую зону кладётся запись DS. Без этого защищать нечего.
Проверка — работа резолвера, то есть провайдера или публичного DNS, которым пользуется посетитель. Без неё подпись никто не сверит.
Смешивать их нельзя: страна может массово проверять подписи и почти не подписывать собственные домены. Именно это мы и наблюдаем.
Исходные данные всех таблиц этого отчёта доступны в виде открытого CSV-файла (UTF-8, первая строка — заголовки).
Скачать датасет (CSV)APNIC Labs измеряет долю пользователей, чей резолвер проверяет подписи, и обновляет данные ежедневно. На 24 августа 2026 года, окно 30 дней:
| Где | Проверяют | Частично | Выборка |
|---|---|---|---|
| Россия | 47,6% | 37,9% | 51 599 |
| Мир | 38,2% | — | 594 884 345 |
Российские пользователи получают проверку подписей чаще среднего по миру — на девять с лишним процентных пунктов. Это заслуга не сайтов, а провайдеров и публичных резолверов.
Важная оговорка про динамику. Показатель по России скачет год к году:
| Август | 2021 | 2022 | 2023 | 2024 | 2025 | 2026 |
|---|---|---|---|---|---|---|
| Проверяют | 32,0% | 60,6% | 45,2% | 33,8% | 59,5% | 47,6% |
Разброс вдвое. Причина в природе измерения: оно считает пользователей, а не сети, и когда крупный провайдер включает или выключает проверку, национальная доля сдвигается разом. Любые «тренды за год» по этому ряду бессмысленны — выбрав пару точек, можно получить и рост, и падение.
27 августа 2026 года мы проверили наличие записи DS у доменов, которые пользователи приводили в наши инструменты. Запрос — dig DS к публичному резолверу, по регистрируемому имени:
| Зона | Проверено | Подписано | Доля |
|---|---|---|---|
| .org | 135 | 26 | 19,3% |
| .net | 109 | 11 | 10,1% |
| .com | 137 | 12 | 8,8% |
| .ru | 126 | 1 | 0,8% |
Российские домены подписаны примерно в десять раз реже, чем .com, и в двадцать четыре раза реже, чем .org. В нашей выборке подписан ровно один домен из ста двадцати шести.
Оговорка о выборке: это домены, которые кто-то приводил в наши инструменты, а не случайный срез зоны. Сравнение зон между собой корректно — они набраны одинаково; уровень по .ru как оценку «всего Рунета» брать нельзя. Отказов при измерении не было ни одного, поэтому «не подписан» здесь означает именно отсутствие DS, а не сбой запроса.
Сложите две таблицы. Российского пользователя DNSSEC защищает чаще, чем среднего жителя планеты. Российский сайт защищает своего посетителя реже, чем сайт в любой из сравненных зон.
Практический смысл: почти половина российских пользователей ходит через резолвер, который проверит подпись, если она есть. Для владельца домена это значит, что подписание зоны — не абстрактная мера «на будущее»: проверяющая сторона уже готова и ждёт.
И обратное: пока домен не подписан, эти 47,6% не дают ему ничего. Проверять нечего.
Данные говорят «сколько», но не «почему». Здесь мы выходим за пределы измеренного, поэтому перечислим факторы, а не назовём причину:
Проверить состояние своего домена — инструментом проверки DNS; как устроены записи и зачем нужна каждая — что такое домен.
DNS (Domain Name System) — система, которая преобразует доменные имена в IP-адреса. DNS-записи — это инструкции, определяющие, куда направлять трафик, почту и какподтверждать владение доменом.
Проверка всех типов записей: A, AAAA, MX, NS, TXT, CNAME, SOA за один запрос.
Запрос к авторитативным серверам напрямую. Результат за доли секунды, без кеширования.
Анализ SPF, DKIM и DMARC записей для оценки защиты почты от спуфинга и фишинга.
Сохраняйте результаты проверок. Сравнивайте DNS-записи до и после изменений у регистратора.
проверка DNS после деплоя
проверка SPF/DKIM/DMARC
аудит DNS-конфигурации
контроль зоны DNS
v=spf1 TXT-запись.История DNS-проверок, API-ключи и мониторинг изменений записей.
Зарегистрироваться (FREE)Три фактора: (1) регистраторы (REG.RU, Timeweb) берут 500-2000₽/год за DNSSEC вместо бесплатно; (2) ФСБ требует использовать ГОСТ R 34.10-2012, а большинство клиентов DNSKEY не валидируют — несовместимо; (3) массовый Bitrix-хостинг не имеет UI для DS-update.
Чешский регистратор CZ.NIC с 2010 раздаёт DNSSEC бесплатно и автоматически. Включение по умолчанию при регистрации домена.
DNS-чекер Enterno.io покажет DNSKEY/DS/RRSIG и валидацию. Или через внешний тестер: dig +dnssec +trace example.ru.
Домен станет unresolvable для валидирующих resolver'ов (1.1.1.1, 9.9.9.9) — клиенты получат SERVFAIL. Это 25-40% трафика крупных сайтов. Чинится commit'ом нового DS в TLD через регистратора.
Бесплатный тариф — 10 мониторов, проверки каждые 5 мин, без карты. Платные тарифы — интервал от 1 минуты и проверки из нескольких регионов.