Resumo

  • Google Workspace e Microsoft 365 somaram 38,6% dos domínios com MX em uma amostra de domínios populares; isso não equivale à participação em caixas postais, mensagens ou tráfego mundial.
  • A concentração indica uma fronteira comum de exposição. A resiliência depende do tempo comprovado para mover roteamento, autenticação, administração e e-mail retido.

Uma pesquisa republicada pelo Internet Society Pulse em 25 de agosto transformou registros comuns de DNS em uma imagem nítida da concentração do e-mail. Na fotografia de 18 de julho de 2026, o Google Workspace respondeu por 21,8% dos domínios observados que publicavam MX e o Microsoft 365 por 16,8%. Juntos chegaram a 38,6%. O próximo provedor identificado, Proofpoint, aparecia com 1,9%. A parcela classificada como hospedagem própria recuou de 44,6% em 2016 para 22,4%, incluindo uma queda adicional de meio ponto percentual nos trinta dias anteriores.

Esses números estabelecem uma mudança estrutural. Eles não estabelecem que 38,6% de todo o e-mail mundial desapareceria em uma única falha.

O alcance da medição

O registro MX informa por qual sistema de transferência um domínio recebe mensagens. O processo analisado classifica o nome do MX de menor preferência com dicionários abertos de provedores e também examina SPF e DMARC. Em um dia típico, cerca de 659 mil domínios apresentavam MX e 618 mil apresentavam SPF.

A procedência dos dados é verificável. O OpenINTEL mede pelo menos diariamente a lista Tranco vigente e registra respostas MX entre outros tipos de DNS. A lista padrão do Tranco agrega quatro rankings ao longo de trinta dias e mantém identificadores arquivados. Assim, uma série pode ser reproduzida sem tratar o “primeiro milhão” como se fosse uma população fixa.

O denominador impõe limites. Os 38,6% são a parcela dos domínios que publicam MX dentro dessa amostra de popularidade. Não medem usuários, caixas postais, volume de mensagens, receita ou todo o universo de domínios. As fontes do Tranco usam métodos diferentes e favorecem sites populares dos Estados Unidos e da Europa. A classificação pode ainda deixar oculto um provedor atrás de nome personalizado, CNAME não expandido pelo classificador, SPF convertido em faixas de IP ou serviço de marca branca. A cauda longa combina diversidade efetiva e casos que o dicionário não reconhece.

A troca de MX não conclui a migração

Mudar o recebimento exige coordenar vários estados. É preciso preparar chaves DKIM, alterar SPF, preservar o alinhamento DMARC, transferir usuários e grupos, exportar arquivos, reproduzir retenção, reconectar aplicações emissoras e proteger credenciais de emergência. Durante a transição, o provedor antigo pode manter mensagens em fila ao mesmo tempo que o novo já aceita entregas. TTL de DNS, propagação de autenticação, exportação e tentativas dos remetentes obedecem a relógios diferentes.

O próprio SMTP reduz a utilidade de uma leitura instantânea do risco. E-mail é uma infraestrutura de armazenamento e encaminhamento. Quando o destinatário fica temporariamente indisponível, o servidor emissor normalmente guarda a mensagem e tenta de novo. Uma interrupção curta não é automaticamente perda. O efeito depende da duração, dos limites de nova tentativa, dos filtros, do acesso administrativo e da restauração antes que os remetentes desistam.

A concentração continua relevante porque amplia uma fronteira comum. Uma indisponibilidade, uma regra de filtragem ou uma decisão sobre contas em um grande provedor pode atingir muitas organizações ao mesmo tempo. Porém, a participação em MX não mostra quantas mantêm administradores independentes, exportações recentes, um caminho alternativo ou um ensaio integral de migração.

Hospedagem própria não resolve sozinha

A redução da hospedagem própria também reflete uma decisão operacional compreensível. Plataformas grandes distribuem defesa contra abuso, engenharia de disponibilidade, autenticação e plantão entre muitos clientes. Um servidor próprio pequeno pode depender de uma pessoa, um enlace e um backup nunca restaurado. Independência nominal não garante continuidade.

A distinção útil é entre dependência reversível e dependência não testada. Uma organização pode usar uma plataforma grande e manter domínio, identidades de emergência, exportações e plano de transição fora da mesma fronteira de falha. Também pode hospedar tudo internamente sem ter uma saída funcional. A etiqueta de propriedade não substitui uma evidência de recuperação.

A medição tornou a concentração visível. O próximo indicador deve mostrar com que rapidez e integridade cada domínio consegue recuperar ou mover todas as funções que o MX não enxerga.

Fontes