لماذا يهمّ توثيق البريد الإلكتروني
يساعد توثيق البريد على منع الرسائل المزعجة والتصيّد لأنه يثبت أن الرسائل صادرة فعلًا من نطاقك. والضبط الصحيح يحسّن وصول رسائلك ويمنع انتحال هوية نطاقك.
SPF (إطار سياسة المرسِل)
يحدد SPF الخوادم المسموح لها بإرسال البريد باسم نطاقك.
إضافة سجل SPF
- اذهب إلى Domains ثم DNS Zone في EGPNL
- أضف سجل TXT جديدًا
- الاسم:
@(أو اتركه فارغًا) - القيمة: سجل SPF الخاص بك (انظر الأمثلة أدناه)
- احفظ السجل
سجل SPF الأساسي
v=spf1 a mx ~all
هذا يسمح لسجل A الخاص بنطاقك ولخوادم MX بإرسال البريد.
SPF مع خدمات خارجية
إذا كنت تستخدم خدمات بريد إضافية مثل Google Workspace أو Mailchimp:
v=spf1 a mx include:_spf.google.com include:servers.mcsv.net ~all
حدّ SPF: يسمح SPF بعشرة استعلامات DNS كحد أقصى، وكثرة عبارات
include: قد تؤدي إلى فشل التحقق. DKIM (توقيع الرسائل بمفاتيح النطاق)
يضيف DKIM توقيعًا رقميًا إلى الرسائل يثبت أنها لم تُعدَّل أثناء النقل.
تفعيل DKIM
- اذهب إلى Email ثم DKIM في EGPNL
- اختر نطاقك
- اضغط Enable DKIM
- انسخ سجل DKIM الذي تم توليده
- أضفه كسجل TXT في إعدادات DNS الخاصة بك
شكل سجل DKIM
Name: default._domainkey
Type: TXT
Value: v=DKIM1; k=rsa; p=MIGf...long-key...
الضبط التلقائي في EGPNL: قد تضبط EGPNL سجل DKIM تلقائيًا عند استخدام خوادم أسماء EGPHP. راجع منطقة DNS الخاصة بك.
DMARC (توثيق الرسائل على مستوى النطاق)
يخبر DMARC الخوادم المستقبِلة بما تفعله عند فشل فحص SPF أو DKIM.
إضافة سجل DMARC
- افتح DNS Zone في EGPNL
- أضف سجل TXT
- الاسم:
_dmarc - القيمة: سياسة DMARC الخاصة بك
سياسات DMARC
المراقبة فقط (ابدأ من هنا)
v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com
ترسل التقارير دون رفض أي رسالة.
الحجر
v=DMARC1; p=quarantine; rua=mailto:dmarc@yourdomain.com
الرسائل التي تفشل في الفحص تذهب إلى مجلد الرسائل المزعجة.
الرفض
v=DMARC1; p=reject; rua=mailto:dmarc@yourdomain.com
الرسائل التي تفشل في الفحص تُرفض تمامًا.
ابدأ بـ p=none: ابدأ دائمًا بوضع المراقبة لتتعرف على الرسائل السليمة التي قد تفشل في الفحص، ولا تنتقل إلى الحجر أو الرفض إلا بعد التأكد من أن كل شيء يعمل.
أدوات التحقق
افحص إعدادات توثيق بريدك:
الإعداد الموصى به
لأفضل نسبة وصول، فعّل الثلاثة معًا:
- أضف سجل SPF (مطلوب)
- فعّل توقيع DKIM (موصى به)
- أضف سجل DMARC يبدأ بـ p=none (موصى به)
- راقب تقارير DMARC
- انتقل تدريجيًا إلى سياسة DMARC أكثر صرامة
هل كان هذا المقال مفيدًا؟