قابلية تسليم البريد وDNS

أمثلة سجلات DMARC: السياسة وDNS والمحاذاة

بقلم Alexey Bulygin
أمثلة سجلات DMARC للسياسة والتقارير ومحاذاة النطاق

يوضح مثال سجل DMARC طلب المعالجة عبر TXT للبريد الذي لا تنجح فيه أي من SPF وDKIM مع المحاذاة المطلوبة لنطاق From. قد يقلل الإعداد الخاطئ الحماية أو يؤثر في البريد المشروع، لكنه لا يفسر تصنيف Gmail بمفرده. راجع بريد العمل وإنشاء بريد على نطاقك للإعداد الأشمل.

انشر سجل سياسة صالحا واحدا في _dmarc.yourdomain.com. ابدأ عادة بالمراقبة إن لم تحصر المصادر، ثم قيّم التقييد بعد التحقيق والاختبار. يشرح دليل سجلات DNS المطلوبة من TrekMail الأساس، ويساعدك هذا الدليل على اختيار مثال سجل DMARC مناسب.

ما وظيفة مثال سجل DMARC؟

يحدد مثال سجل DMARC ثلاثة عناصر: البروتوكول والسياسة والتقارير الاختيارية. لا يحل DMARC محل SPF وDKIM؛ يجب أن تنجح إحداهما مع محاذاة نطاق From الظاهر. لا يثبت ذلك سلامة المحتوى.

مثال مختصر يطلب التقارير دون تقييد:

Host: _dmarc
Type: TXT
Value: v=DMARC1; p=none; rua=mailto:dmarc@example.com

تفصيل العناصر:

  • v=DMARC1 يحدد DMARC.
  • p=none لا يطلب حجرا أو رفضا بسبب DMARC؛ تبقى التصفية المحلية ممكنة.
  • rua=mailto:dmarc@example.com يطلب تقارير XML تجميعية من المستقبِلين المشاركين.

هذه هي الأساسيات، والوسوم الإضافية تحتاج إلى تقييم البيئة.

يربط DMARC المصادقة بالنطاق الظاهر ويطلب سياسة معالجة. توفر SPF وDKIM مصادقة مرتبطة بالنطاق، لا دليلا على سلامة المحتوى أو نية المرسل.

5 أمثلة لسجلات DMARC

لا يصلح مثال سجل DMARC واحد لكل بيئة. الخيارات التالية بدائل للمراقبة والتقييد والنسب والنطاقات الفرعية. لا تنشرها كلها معا.

  1. المراقبة فقط. للتحقيق في المصادر وإعادة التوجيه مع سجلات واختبارات مستقلة.

    v=DMARC1; p=none; rua=mailto:dmarc@example.com
  2. طلب معاملة الرسائل كمشبوهة. قيّمه بعد اختبار التدفقات المشروعة؛ فهو تقييد فعليا.

    v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com
  3. طلب رفض الرسائل الفاشلة. لبيئة تحققت منها بما يكفي، مع خطة للتراجع.

    v=DMARC1; p=reject; rua=mailto:dmarc@example.com
  4. طلب تطبيق تدريجي. تخص النسبة البريد الفاشل، ويختلف دعمها وتطبيقها بين المستقبِلين.

    v=DMARC1; p=quarantine; pct=25; rua=mailto:dmarc@example.com
  5. سياسة فرعية ومحاذاة صارمة. تتطلب المحاذاة نطاقات متطابقة، وتورث السياسة عند الرجوع المناسب دون سجل فرعي خاص.

    v=DMARC1; p=reject; sp=quarantine; adkim=s; aspf=s; rua=mailto:dmarc@example.com
السياسةالاستخدامالفائدة المحتملةالخطر
p=noneحصر المصادرلا تقييد مطلوب بسبب DMARCلا طلب لحظر الانتحال؛ التقارير جزئية
p=quarantineبيئة مختبرة حين يناسبهاطلب معاملة الرسائل كمشبوهةقد تتأثر تطبيقات مشروعة؛ لا ضمان لمجلد معين
p=rejectبيئة تشغيل تحققت منهاطلب الرفض عند فشل DMARCقد يرفض بريد مشروع؛ الاستثناءات المحلية ممكنة
pct=25تطبيق تدريجي مدروسطلب تطبيق السياسة على جزء من البريد الفاشللا ضمان لنسبة كل المرور أو لسلامة الانتقال
adkim=s; aspf=sبيئة تتطلب نطاقات متطابقةمحاذاة دقيقة للنطاقاتقد تستبعد تدفقات خارجية مشروعة

يمكن تقييم مثال سجل DMARC التالي بعد اختبار المصادر المشروعة. ليس الخيار الابتدائي الأكثر أمانا لكل نطاق:

v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com

يطلب تقييدا دون الرفض المباشر، لكنه لا يضمن إمكانية الاستعادة.

نشر مثال سجل DMARC في DNS

انشر مثال سجل DMARC كـ TXT عند _dmarc، بسياسة واحدة فقط. النشر في الجذر بدلا من _dmarc أو إضافة سياسات مكررة قد يمنع المعالجة المقصودة.

مثال للوحة DNS؛ TTL لا يضمن وقت الانتشار:

Host: _dmarc
Type: TXT
TTL: 3600
Value: v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com

ثم تحقق:

dig +short TXT _dmarc.example.com
nslookup -type=TXT _dmarc.example.com

تحقق من سياسة واحدة تبدأ بـ v=DMARC1. سجلات TXT الأخرى وأجزاء النص داخل سجل واحد ليست سياسات مكررة تلقائيا.

وفقا لـ RFC 7489، لا تتوفر معالجة DMARC صالحة عند غياب السياسة أو تعددها. بعض الواجهات تطلب _dmarc فقط، وأخرى تطلب الاسم الكامل. تحقق مما إذا كانت اللوحة تضيف اسم المنطقة.

لإعداد MX وSPF وDKIM وDMARC معا، راجع سجلات DNS المطلوبة في TrekMail.

أخطاء الأمثلة التي تؤثر في البريد

قد يسبب تطبيق مثال سجل DMARC بلا تحقق أخطاء المضيف والسياسات المكررة ووجهة التقارير والمحاذاة الصارمة أو تفسير فشل إعادة التوجيه.

نقاط مهمة:

  • النشر في جذر النطاق. استخدم _dmarc لا @ بحسب قواعد اللوحة.
  • إنشاء سياسات DMARC متعددة. سياسة واحدة منطبقة لكل نطاق.
  • استخدام p=reject قبل حصر المصادر. قد تتأثر رسائل CRM والفوترة المنسية.
  • توقع إصلاح إعادة التوجيه. قد يفشل SPF، ولا يساعد DKIM إلا مع توقيع صالح ومحاذ وبيانات موقعة محفوظة وفق الصياغة القياسية. راجع إعادة توجيه بريد النطاق إلى Gmail وإعادة توجيه العناوين البديلة.
  • تجاهل المحاذاة. نجاح SPF دون محاذاة لا يكفي، لكن DKIM الناجح والمحاذ قد يجعل DMARC ينجح.
  • تجاوز التقارير. دون rua لا تطلب تجميعات، مع بقاء السجلات المستقلة. راع الخصوصية والوصول وتفويض DNS للوجهات الخارجية عند الحاجة.

تضع Google متطلبات لفئات محددة من المرسلين. قد تكون لغياب السياسة أو أخطاء المحاذاة آثار عند تطبيق الشروط المعنية. تحقق من الأسئلة الشائعة لإرشادات المرسلين دون تعميم متطلبات الإرسال الكثيف على كل حجم.

مثال سجل DMARC مناسب لـ TrekMail

يعتمد مثال سجل DMARC على المسار الفعلي للإرسال. قد يبسط SMTP المدار الإعداد، لكنه يحتاج إلى DNS مناسب واختبارات رسائل. ومع SMTP الخاص بك تحقق من نطاقات المغلف وتفويض SPF ومحاذاة DKIM.

مقارنة خيارات الإدارة:

الإعدادإدارة متفرقةإدارة مترابطة
إرسال مدارإدارة الصناديق وSMTP منفصلينضبط TrekMail SMTP المناسب واختبار النجاح والمحاذاة
SMTP خاصالتحقيق في سجلات المزود بعد الفشلإدارة صناديق TrekMail وفحص SPF وDKIM المطلوبين فعليا مسبقا
نطاقات متعددةتغييرات يدوية منفصلةقوالب خاصة بكل نطاق مع متابعة تقارير مدروسة

يوضح SMTP المدار من TrekMail خيار الإرسال المدفوع المعني، ويشرح استخدام SMTP الخاص بك الإرسال الخارجي. فوّض المزود حيث يقيّم SPF فعليا؛ قد تحتاج إلى DKIM صالح ومحاذ إن لم تتحقق محاذاة SPF.

قد تختلف خدمة الصناديق عن إرسال التطبيقات. مع SES أو SendGrid أو Mailgun قد يكون مثال سجل DMARC صالحا ويظل DMARC فاشلا إن لم توجد مصادقة ناجحة ومحاذية على المسار.

خيارات عملية لمستخدمي TrekMail:

  • قيّم SMTP المدار ضمن شروط الخطة المدفوعة.
  • أدر SPF وDKIM وDMARC معا عند استخدام SMTP خارجي.
  • اعتمد نمطا مدارا للتقارير مع تقييم السياسة لكل نطاق على حدة.

السعر الابتدائي المذكور لـ Starter هو $3.50 شهريا. يشمل العرض الموصوف تجربة مجانية لمدة 14 يوما للخطط المدفوعة وخيار Nano مجاني دون بطاقة. النطاقات المتعددة والمساحة المشتركة وترحيل IMAP تعتمد على الخطة؛ تحقق من الشروط الحالية في أسعار TrekMail.

تطبيق أمثلة DMARC تدريجيا في 2026

في 2026 أيضا، قيّم مثال سجل DMARC بالتحقيق والاختبار. قد يؤثر الرفض المبكر في تدفقات تشغيل منسية، والتقارير ليست حصرا كاملا للمصادر.

  1. ابدأ عادة بسياسة مراقبة.
    v=DMARC1; p=none; rua=mailto:dmarc@example.com
  2. راجع التقارير مثلا لمدة 7 إلى 14 يوما كإرشاد أولي. تحقق من الفوترة وCRM والدعم وإعادة التوجيه بالسجلات والاختبارات؛ قد تحتاج التدفقات النادرة إلى مراجعة أطول.
  3. أصلح أخطاء المصادقة وتحقق من المحاذاة. افحص قيود المزود قبل استبداله أو عزله.
  4. قيّم quarantine بعد الاختبار.
    v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com
  5. قيّم reject بحصر كاف وخطة للتراجع، لا بتقارير هادئة وحدها.
    v=DMARC1; p=reject; rua=mailto:dmarc@example.com

قد يساعد التدرج في إدارة نطاقات العملاء والعلامات. يمكن أن يوفر TrekMail بيئة مشتركة ونطاقات متعددة ومساحة مشتركة بحسب الخطة. ينسخ IMAP الرسائل المدعومة؛ انتقال MX وبيانات التطبيقات يحتاجان إلى تخطيط مستقل.

يناسب مثال سجل DMARC الجيد مصادر الإرسال الفعلية وهدف السياسة. اجمع التقارير والتحقيق، وأصلح المحاذاة، ثم قيّم التقييد. يساعد ذلك على إدارة المخاطر دون ضمان التسليم أو منع كل الانتحال.

قد يجمع TrekMail الصناديق وإرشادات DNS وSMTP المدار أو الخاص ضمن إدارة متعددة النطاقات. قارن الميزات والحدود والتكاليف الحالية على trekmail.net، مع الاستمرار في اختبار المصادقة.

شارك هذه المقالة

نستخدم التقنيات الضرورية لتشغيل TrekMail وحمايته. عند التأكيد، تسمح أيضًا بتحليلات محدودة وقياس الإعلانات كما هو موضح في سياسة ملفات تعريف الارتباط.

تسجيل الدخول إلى TrekMail

الوصول إلى لوحة التحكم وصناديق البريد وإعدادات DNS الخاصة بك.

أو

12 أحرف كلمتا المرور متطابقتان

أو

تم إرسال بريد إعادة التعيين

إذا كان هناك حساب مرتبط بهذا البريد الإلكتروني، فقد أرسلنا تعليمات إعادة تعيين كلمة المرور.

بالمتابعة، فإنك توافق على شروط TrekMail و سياسة الخصوصية.