لنتحدث عن مشروعك
01 / أداة مجانية

فحص أمان البريد الإلكتروني: SPF وDKIM وDMARC

SPF وDKIM وDMARC هي ثلاثة سجلات DNS تجعل من الصعب على الآخرين إرسال بريد إلكتروني باسم نطاقك. إذا كانت مفقودة أو خاطئة، يمكن للمحتالين إرسال فواتير مزيفة نيابة عنك، وقد ينتهي بريدك الإلكتروني نفسه في مجلد الرسائل غير المرغوبة. تقرأ هذه الأداة سجلاتك، وترتب المشكلات حسب الأهمية، وتخبرك بما يجب فعله.

تُقرأ سجلات DNS العامة فقط ولا يُرسَل أي بريد إلكتروني. لتحسين الأداة ومنع إساءة الاستخدام، يُحفظ النطاق الذي تفحصه والنتيجة، ويُحذفان بعد 180 يومًا.

افحص أمان البريد الإلكتروني لنطاقك

  1. 01

    ما وظيفة السجلات الثلاثة؟

    يذكر SPF الخوادم التي يُسمح لها بإرسال بريد إلكتروني نيابة عن نطاقك. يضيف DKIM توقيعًا إلى كل بريد إلكتروني صادر يمكن للمستلم التحقق منه. ويحدد DMARC ما يجب فعله بالبريد الذي يفشل في SPF أو DKIM: المراقبة (none)، أو الإرسال إلى الرسائل غير المرغوبة (quarantine)، أو الرفض (reject)؛ كما يجعل التقارير تُرسل إليك.

  2. 02

    قواعد Gmail وYahoo

    منذ فبراير 2024، تشترط Google وYahoo وجود SPF وDKIM وDMARC للمرسلين بأعداد كبيرة؛ وقد يُرفض البريد من النطاقات التي تفتقر إليها أو يُرسل إلى الرسائل غير المرغوبة. أما Microsoft فقد طبقت قواعد مشابهة للمرسلين ذوي الحجم المرتفع. حتى لو كنت ترسل القليل من البريد، فإن السجلات الصحيحة تحمي وصول بريدك.

  3. 03

    بأي ترتيب تُجري الإصلاحات؟

    أولًا اذكر كل خدمة ترسل بريدًا إلكترونيًا نيابة عنك (مزود البريد، النشرة الإخبارية، الفوترة، CRM). ثم ادمج SPF في سجل واحد وفعّل DKIM في كل خدمة. ابدأ DMARC بـ p=none وعنوان تقارير؛ وعندما تظهر التقارير أن بريدك المشروع ينجح، انتقل إلى quarantine ثم reject. البدء مباشرة بـ reject قد يؤدي إلى اختفاء البريد المشروع أيضًا.

  4. 04

    ما الذي لا تستطيع هذه الأداة رؤيته؟

    لا يمكن عرض محدّدات DKIM في DNS؛ تجرب الأداة المحدّدات الشائعة، فإذا كان محدّدك مختلفًا فعليك إدخاله. كما لا تستطيع الأداة معرفة المكان الذي يُرسل منه بريدك فعليًا، أو ما إذا كانت خوادمك موجودة في القوائم السوداء، أو مشكلات الرسائل غير المرغوبة المتعلقة بالمحتوى. لذلك يجب مراجعة تقارير DMARC وسجلات الإرسال.

06 / الأسئلة الشائعة

الأسئلة الشائعة

ما الذي يفحصه الأداة، وما لا تستطيع فحصه، وكيفية استخدام النتيجة.

هل يلزم الأمر الثلاثة كلها: SPF وDKIM وDMARC؟

نعم. SPF وDKIM وحدهما لا يخبران المستلم بما يجب فعله؛ وبدون DMARC، لا يزال بالإمكان تسليم البريد المزيف. كما تتوقع مزودات البريد الكبرى وجود الثلاثة معًا.

هل يكفي p=none؟

إنه الخيار الصحيح كخطوة أولى: فهو يجمع التقارير لكنه لا يوقف البريد المزيف. وعندما تظهر التقارير أن بريدك المشروع ينجح، ينبغي أن تنتقل إلى quarantine وreject.

لماذا لا ينبغي أن يكون هناك سجلان SPF؟

يشترط المعيار (RFC 7208) وجود سجل SPF واحد لكل نطاق؛ ومع وجود سجلين يفشل SPF تمامًا. إذا كنت تستخدم خدمات متعددة، ادمجها في سجل واحد باستخدام include؛ ويجب ألا يتجاوز إجمالي استعلامات DNS عدد 10.

هل يخزّن هذا الفحص نطاقي أو بريدي الإلكتروني؟

لا تُقرأ رسائلك ولا يُرسَل أي بريد إلكتروني؛ تُقرأ سجلات DNS العامة فقط. أما النطاق الذي تفحصه والنتيجة فيُحفظان لتحسين الأداة ومنع إساءة الاستخدام، ويُحذفان بعد 180 يومًا. لا يُحفظ عنوان IP الخاص بك نفسه، بل بصمة أحادية الاتجاه فقط.

لنبدأ

لنتحدث عن مشروعك.

أخبرنا باحتياجك، وسنحدد النطاق معًا.