DMARC RUA يحدد وجهة طلب التقارير التجميعية في سجل DMARC. من دون هذه التغذية الراجعة تفقد مصدرا مفيدا لمعرفة نجاح المصادقة وإخفاقها ودلائل إساءة استخدام النطاق. لكنه لا يحصر تلقائيا كل البريد أو جميع المرسلين. لأساس بريد النطاق ابدأ بدليل بريد الأعمال للشركات الصغيرة.
نقص الرؤية قد يصعب التحقيق. قد يخطئ إعداد CRM، أو يرسل مكون WordPress منسي باسم نطاقك الأساسي، أو يفشل SPF أثناء التوجيه. تتغير معالجة البريد ولا تعرف السبب مباشرة. يساعد RUA على جمع دلائل قابلة للفحص.
يشرح هذا الدليل معنى RUA ونشره وقراءة XML والمشكلات التي تبدأ بفحصها.
ما هو dmarc rua؟
RUA وسم DMARC يحدد وجهة التقارير التجميعية المطلوبة. يلخص المستقبلون المشاركون SPF وDKIM والتوافق وعناوين الإرسال والمعاملة خلال فترة، غالبا يومية. لا يشارك كل مستقبل في التقارير.
يعني rua=mailto:... طلب إرسال التقارير إلى الوجهة المحددة. يصف RFC 7489 وسم rua كعنوان التغذية الراجعة. قد تحتوي التقارير المصادقة والتوافق ونطاقات الإرسال والاستقبال وأعداد الرسائل والمعاملة المطبقة.
يفيد RUA في تقييم p=none وp=quarantine وp=reject. لكن أكمل التقارير بقائمة المصادر والاختبارات؛ لا تثبت وحدها جاهزية كل التدفقات الشرعية للتقييد.
ماذا تعرض تقارير RUA؟
تقارير RUA ملخصات، لا نسخ رسائل فردية. تعرض الحركة المبلغ عنها ونتائج SPF وDKIM ومعلومات توافق DMARC. ميز نتائج المصادقة الخام عن تقييم السياسة الذي يأخذ التوافق في الحسبان.
تعامل مع RUA كمتابعة تشغيلية دورية. لن تجد متن الرسالة، لكن البيانات قد تساعد على فحص أخطاء المزودين ودلائل الانتحال ومشكلات التوافق.
| الوسم | الوظيفة | المحتوى | الاستخدام |
|---|---|---|---|
rua | طلب تقارير تجميعية | ملخصات XML حسب عنوان المصدر ونتيجة المصادقة | المراقبة والتحضير للسياسة |
ruf | طلب تقارير إخفاق | تفاصيل رسالة حيث يدعمها المستقبل | تشخيص محدد |
ابدأ عادة بـ RUA، ولا تستخدم ruf إلا لحاجة محددة ومع ضوابط خصوصية ملائمة. التجميع واسع الاستخدام، والتقارير الجنائية أقل دعما وأشد حساسية للخصوصية.
مثال: تستخدم Google Workspace وتطبيق فوترة ونظام دعم. قد تظهر المصادر الثلاثة بقدر ما يبلغ المستقبلون المشاركون عن حركتها. ويمكن أن يظهر إخفاق توافق DKIM للدعم. لكن خادما مجهولا في بلد آخر ليس تلقائيا منتحلا؛ افحص المصدر والمسار قبل الحكم.
نشر سجل RUA
أضف TXT عند _dmarc.yourdomain.com وضع عنوان rua=mailto: صالحا. المراقبة عادة بداية مناسبة قبل تشديد السياسة.
يستخدم المثال التالي توافقا صارما اختياريا. ليس أفضل إعداد لكل بيئة، فراجع أثر اشتراط التطابق التام:
_dmarc.example.com. IN TXT "v=DMARC1; p=none; rua=mailto:dmarc@example.com; adkim=s; aspf=s"البديل الأبسط التالي يستخدم التوافق المرن الافتراضي. لا تنشر سجلي السياسة معا:
_dmarc.example.com. IN TXT "v=DMARC1; p=none; rua=mailto:dmarc@example.com"استخدم صندوق تقارير منفصلا أو خدمة تحليل. صندوق الدعم الرئيسي ليس غالبا وجهة مناسبة لمرفقات XML المضغوطة المتكررة.
لإعداد TrekMail راجع سجلات DNS المطلوبة. قد تساعد الفحوص المدمجة على كشف أخطاء SPF وDKIM وDMARC، لكنها لا تستبدل تقييم جميع مسارات الإرسال.
التحقق من سجل RUA
استعلم عن DNS مباشرة ثم تحقق من وصول التقارير. قد تمنع وجهة خاطئة أو صيغة غير صالحة الإبلاغ. وحتى مع صحة DNS لا تضمن التقارير.
استخدم dig أو nslookup:
dig +short TXT _dmarc.example.com
nslookup -type=TXT _dmarc.example.comيفترض أن ترى سجل DMARC في الاستجابة. هذا مثال بديل متوافق مع RFC 7489، لا سجل إضافي تنشره معه:
"v=DMARC1; p=none; rua=mailto:dmarc-feedback@example.com"تصل التقارير غالبا يوميا، لكن الجدول والمشاركة يختلفان. إذا لم تصل، افحص DNS والوجهة والتفويض الخارجي عند الحاجة ومعالجة المرفقات، بدلا من افتراض سبب واحد.
قراءة تقرير RUA بترتيب واضح
قد يبدو XML معقدا، لكن اتبع المصدر ثم المصادقة ثم التوافق والمعاملة المبلغ عنها. قيم البيانات معا، لا كأدلة منفصلة حاسمة.
افحص بالترتيب:
- راجع عنوان المصدر وDNS العكسي وقارنهما بأنظمتك وسجلاتك. PTR أو الموقع الجغرافي لا يثبت هوية المرسل أو الإساءة.
- راجع العدد. قد تكون رسالتان، أي 2، أهم تشغيليا من 20,000 رسالة؛ ضع الحجم والأهمية معا في الحسبان.
- افحص SPF وDKIM والتوافق. نجاح المصادقة دون التوافق قد لا يكفي لنجاح DMARC.
- راجع المعاملة:
noneلا يثبت الوصول أو المراقبة وحدها، وquarantineلا يحدد مجلدا ثابتا، وrejectلا يضمن الحظر. قد تختلف المعالجة المحلية. - حقق في شرعية المصدر أو خطأ إعداده أو عدم تفويضه. قد يكون العنوان المجهول وسيطا مشتركا أو خادم توجيه.
تطلب Google SPF أو DKIM للمرسلين عموما إلى Gmail، وكليهما مع DMARC والتوافق مع From: للمرسلين الجماعيين بحسب الشروط المطبقة. يساعد RUA على فحص التوافق، لكن نجاح المصادقة أو وصول تقرير لا يثبت سلامة المحتوى ولا يضمن الوارد.
أنماط الإخفاق الشائعة في RUA
تقسيم مفيد هو مرسل شرعي مضبوط خطأ، وإخفاق SPF بسبب التوجيه، ومصدر قد يكون غير مفوض. افحص الأنواع بعناية كي لا تقيد بريدا صحيحا بالخطأ.
1. مرسل شرعي وإعداد خاطئ
قد يفتقد نظام معتمد تفويض SPF أو توقيع DKIM المتوافق أو كليهما. يكفي DMARC نجاح مصادقة واحدة متوافقة، لكن ضبط كليهما قد يفيد. أصلح المصدر قبل السياسة.
مع TrekMail، طابق DNS مع المرسل الفعلي. مع SMTP خاص بك راجع استخدام SMTP خاص بك. يشرح TrekMail SMTP المدار الإرسال وتوقيع النطاق في المسار المدار المدعوم.
2. فشل SPF بسبب إعادة التوجيه
يغير خادم التوجيه عنوان الاتصال، وقد يفشل SPF الأصلي. لا يثبت ذلك سوء الرسالة. إذا بقي DKIM صالحا ومتوافقا بعد التحقق من البيانات الموقعة وفق التسوية، فقد ينجح DMARC. افحص المسار ولا تتجاهل SPF عشوائيا.
اقرأ إعادة توجيه البريد وإعادة توجيه بريد النطاق إلى Gmail. فشل SPF ليس بالضرورة فشل DMARC.
3. مصدر مجهول واحتمال إساءة
عنوان أو مزود مجهول سبب للتحقيق، لا إثبات انتحال. لا تضفه إلى SPF أو قائمة السماح دون تحقق. ابحث عن مزود منسي أو وسيط مشترك أو توجيه أو إرسال غير مفوض فعلا.
توجيه RUA إلى خدمة خارجية
قد يسهل محلل خارجي قراءة XML، لكن راجع الخصوصية والصلاحيات وإعداد DNS. قد يتجاهل المستقبل وجهة خارجية دون التفويض الملائم.
يشرح RFC 7489 أن وجهة rua خارج النطاق التنظيمي قد تحتاج إلى سجل تأكيد في نطاق الوجهة. ينشر مسؤول تلك الوجهة مثلا:
example.com._report._dmarc.thirdparty.example.net. IN TXT "v=DMARC1"إذا غاب التأكيد، فقد يتجاوز مولد التقرير الوجهة الخارجية. اتبع خطوات المزود وافحص التفويض في نطاقه. هدوء الصندوق ليس دليلا على غياب الأخطاء.
من p=none إلى quarantine أو reject
حلل RUA قبل تشديد السياسة، وأكمله باختبارات وقائمة مصادر العمل. لا تفترض أن جميع الإخفاقات المتبقية رسائل خبيثة أو أن المصادر غير المبلغ عنها لا ترسل.
مسار محتمل:
- انشر RUA مع
p=none. - راقب مثلا لمدة 1 إلى 2 أسبوع كفحص أولي، ومددها بحسب التدفقات النادرة والدورية.
- أصلح المصادر الشرعية لينجح SPF أو DKIM مع التوافق.
- فكر في
p=quarantineبعد تقييم المصادر والإخفاقات والأثر. - فكر في
p=rejectبعد اختبار كاف للبريد الصحيح ومع خطة استعادة.
دون مراقبة قد تكتشف الخلل من عميل لاحقا. تقلل التقارير هذا الخطر لكنها لا تستبعد الحوادث كلها.
إدارة مترابطة لعمليات RUA
الفرز اليدوي لـ XML وإجراءات DNS المختلفة لكل نطاق يزيدان التشتت. قد يساعد توحيد الإعدادات وإظهار حالتها على إدارة النطاقات والصناديق والترحيل والإرسال.
| إدارة متفرقة | إدارة مترابطة مع TrekMail |
|---|---|
| إجراءات SPF وDKIM وDMARC مختلفة لكل نطاق | لوحة واحدة لـ DNS النطاقات والصناديق |
| تخمين المرسل الذي أفسد التوافق | إرشادات إعداد DNS ووثائق تشخيص |
| نسب مشكلات التوجيه إلى SPF وحده | تقييم DKIM وDMARC والتوجيه معا |
| رسوم المستخدمين عند التوسع في النطاقات | الأسعار المذكورة تبدأ من $3.50 شهريا؛ تحقق من التخزين المشترك وشروط التسعير الحالية |
لا يقدم هذا المقال TrekMail كمحلل DMARC، بل كبيئة لإدارة النطاق والبريد. بحسب الخطة قد تتاح النطاقات المخصصة وصناديق IMAP والاستقبال الشامل والتوجيه وترحيل IMAP وSMTP خاص أو مدار. راجع إمكانات إعدادك.
تبدأ الأسعار المذكورة من $3.50 شهريا. توصف Nano كمجانية دون بطاقة. وقد تتاح تجربة مجانية للخطط المدفوعة لمدة 14 يوما؛ تحقق من الشروط الحالية ومنها اشتراط بطاقة ائتمان عند الاقتضاء.
الخلاصة: RUA يدعم الرؤية التشغيلية
يوفر RUA تغذية راجعة لفحص إخفاقات المصادقة وآثار التوجيه ومحاولات الإساءة. تغطيته جزئية، فأكمله بالقائمة الداخلية والاختبارات قبل تقييم جاهزية التطبيق.
سواء أدرت نطاقا واحدا أو خمسين أو خمسمائة، يساعد التحليل الدوري على بناء قرارات السياسة على أدلة. اضبط RUA واقرأه بانتظام وأصلح المصادر الشرعية قبل التشديد.
نظم بقية البيئة أيضا. قد يوفر TrekMail بحسب الخطة استضافة متعددة النطاقات وتخزينا مشتركا وإنشاء صناديق بالدعوات وترحيل IMAP. راجع الإمكانات وشروط الأسعار في trekmail.net؛ لا تستبدل منصة الإدارة فحص مسارات الإرسال.