SPF وDKIM وDMARC ثلاثة سجلات DNS تعمل معاً لتوثيق بريدك الصادر: SPF يحدّد الخوادم المسموح لها بالإرسال نيابة عن نطاقك، DKIM يوقّع الرسائل توقيعاً رقمياً، وDMARC يحدّد ما يُفعل بالرسائل التي تفشل في التحقق. غيابها يعرّض بريدك للسبام ونطاقك للانتحال.
لماذا ينتهي بريدك في السبام؟
خوادم البريد المستقبِلة تسأل: هل هذه الرسالة فعلاً من النطاق الذي تدّعيه؟ إن لم تجد إجابة موثّقة، تُرجّح اعتبارها مشبوهة. توثيق البريد الثلاثي (SPF/DKIM/DMARC) هو ما يثبت شرعيّة رسائلك ويرفع فرص وصولها للوارد.
SPF — من يُسمح له بالإرسال
سجل SPF (نوع TXT في DNS) يُعدّد عناوين الخوادم المخوّلة بإرسال البريد باسم نطاقك. حين تصل رسالة، يتحقق الخادم المستقبِل أن خادم الإرسال ضمن هذه القائمة. غيابه أو خطؤه من أبرز أسباب رفض البريد.
DKIM — التوقيع الرقمي
DKIM يضيف توقيعاً رقمياً مشفّراً لكل رسالة، يتحقّق المستقبِل منه عبر مفتاح عام منشور في DNS. التوقيع يثبت أن الرسالة لم تُعدَّل في الطريق وأنها صادرة فعلاً من نطاقك.
DMARC — السياسة والتقارير
DMARC يبني على SPF وDKIM ويخبر الخوادم بما تفعله بالرسائل التي تفشل في التحقق: تجاهل، عزل في السبام، أو رفض. كما يرسل لك تقارير دورية عن محاولات انتحال نطاقك. يبدأ معظم النطاقات بسياسة p=none للمراقبة ثم تتشدّد تدريجياً.
كيف تفحص إعداداتك؟
تقدّم منصة مراقب أداة مجانية لفحص صحة البريد تتحقّق من سجلات MX وSPF وDKIM وDMARC ووجود نطاقك في القوائم السوداء (DNSBL)، وتعطيك درجة من 100 مع توصيات — بدون تسجيل.
أسئلة شائعة
هل أحتاج البروتوكولات الثلاثة معاً؟
نعم للحماية الكاملة. SPF وDKIM أساس التحقق، وDMARC هو ما يحوّلهما إلى سياسة فعلية ويمنحك تقارير الانتحال.
ما أكثر خطأ شائع؟
وجود أكثر من سجل SPF لنفس النطاق، أو غياب DMARC تماماً — كلاهما يضعف التوثيق ويزيد فرص السبام.
كيف أفحص نطاقي مجاناً؟
استخدم أداة فحص صحة البريد في مراقب: أدخل النطاق واحصل على تقرير فوري لـ MX وSPF وDKIM وDMARC والقوائم السوداء.
طبّق ما تعلّمته مع مراقب
راقب موقعك وبريدك تلقائياً وابدأ مجاناً خلال دقائق.
ابدأ مجاناً