إعادة توجيه البريد

إعادة توجيه بريد النطاق إلى Gmail: الإعداد والتحقق

بقلم Alexey Bulygin
مخطط إعداد إعادة توجيه بريد النطاق إلى Gmail باستخدام SRS وARC

تضبط contact@yourdomain.com لإعادة توجيه بريد نطاقك إلى Gmail. يرسل عميل عقدًا، ويرسل بنك تنبيهًا أمنيًا، ولا تصل أي من الرسالتين.

تفحص البريد المزعج فلا تجد شيئًا. لا أثر للرسائل في حسابك، ولا خطأ أو إشعار. أما وصول تقرير فشل إلى المرسل الأصلي فيعتمد على مسار التسليم.

ليس السبب بالضرورة مشكلة في Gmail نفسه؛ فقد تكون المصادقة هي السبب. عندما تعيد توجيه بريد النطاق إلى Gmail، يعيد خادمك إرسال رسالة من جهة أخرى باستخدام عنوان IP الخاص به. إذا بقي مرسل الغلاف الأصلي، يفحص Gmail سياسة SPF لنطاقه، الذي لا يسمح عادة لخادمك بالإرسال. يفشل SPF. مع سياسة DMARC صارمة (p=reject) وغياب توقيع DKIM صالح ومحاذٍ، قد يرفض Gmail الرسالة بالكود 550-5.7.26. يتلقى خادم إعادة التوجيه خطأ SMTP هذا، وقد يصل تقرير عدم التسليم إلى المرسل الأصلي، بينما لا تتلقى أنت تنبيهًا.

يمكن لإعادة كتابة مرسل الغلاف باستخدام SRS ‏(Sender Rewriting Scheme) وتوثيق المصادقة باستخدام ARC ‏(Authenticated Received Chain) دعم إعادة التوجيه إلى Gmail. كلاهما عنصر مهم في البنية، لكنه لا يضمن محاذاة DMARC أو التسليم. وقد يتيح توقيع DKIM صالح ومحاذٍ بقي دون تلف نجاح DMARC حتى مع فشل SPF.

يغطي الدليل الإعداد: إعادة كتابة SRS، ومنع الحلقات، وخيار «إرسال البريد باسم» في Gmail. لشرح البروتوكولات وتفاعل SPF وDKIM وDMARC أثناء إعادة التوجيه وآلية SRS التقنية، راجع الدليل الكامل لإعداد إعادة توجيه البريد وحل مشكلاتها.

لماذا قد يرفض Gmail البريد المعاد توجيهه؟

قد يفشل SPF لأن عنوان IP لخادم إعادة التوجيه غير مسموح في سجل نطاق المرسل الأصلي. تعيد SRS كتابة مرسل الغلاف كي يفحص Gmail نطاقك، الذي يجب أن يسمح لخادمك بالإرسال. دون مصادقة ناجحة ومحاذية لنطاق المرسل الظاهر، قد تؤدي سياسات DMARC الصارمة إلى الرفض.

قد يحدث تسلسل الفشل التالي عند إعادة توجيه رسالة من client@bank.com إلى you@gmail.com:

  1. يسلم bank.com الرسالة إلى خادم إعادة التوجيه لديك
  2. يعيد خادمك إرسال الرسالة إلى Gmail
  3. يفحص Gmail سياسة SPF لمرسل الغلاف: client@bank.com
  4. لا يسمح سجل SPF لدى bank.com لعنوان IP الخاص بخادمك → SPF FAIL
  5. سياسة DMARC هي p=reject؛ دون DKIM صالح ومحاذٍ قد يعيد Gmail الكود 550-5.7.26
  6. لا تُسلّم الرسالة. قد لا تتلقى تنبيهًا، بينما يعتمد إشعار bank.com على خادم إعادة التوجيه.

قد يظل DKIM صالحًا بعد إعادة التوجيه إذا بقيت الأجزاء الموقّعة دون تغيير. قد تبطل تذييلات برامج مكافحة الفيروسات أو تعديلات موضوع موقّع التوقيع. مع DKIM صالح ومحاذٍ قد تجتاز الرسالة فحص DMARC لدى Gmail رغم فشل SPF. الإعداد aspf=s يتعلق بمحاذاة SPF الصارمة ولا يغير محاذاة DKIM. تدعم SRS فحص SPF، لكنها وحدها ليست حلًا مضمونًا لـDMARC أو مشكلات التسليم.

ثلاث طرق لإعادة توجيه بريد النطاق إلى Gmail

لا تحمل كل إعدادات إعادة التوجيه المخاطر نفسها. اختر بنية مناسبة لاستخدامك قبل إعداد التوجيه إلى Gmail.

الإعداد المثال الخطر ملاحظات
اسم مستعار واحد contact@yourdomain.com → you@gmail.com أقل بداية بسيطة يسهل تعطيلها عند إساءة الاستخدام.
عنوان وظيفي team@domain.com → حسابان في Gmail متوسط قد تسهم الردود الآلية في حلقات التوجيه. يتطلب حماية من الحلقات.
إعادة توجيه عنوان شامل *@domain.com → you@gmail.com مرتفع خطر تقارير فشل غير مرغوبة لأطراف أخرى وتضرر السمعة بسبب البريد المزعج. يُفضّل تجنبه.

قد يضر العنوان الشامل قابلية التسليم بصورة كبيرة. يختبر مرسلو البريد المزعج عناوين عشوائية مثل abc123@yourdomain.com وjunk@yourdomain.com. يقبل خادمك هذه الرسائل ويوجهها إلى Gmail. إذا كان 90% من البريد الموجّه مزعجًا في السيناريو التوضيحي، فقد يخفض Gmail تقييم سمعة عنوان IP أو يحظره. قد تصل رسائل مشروعة أيضًا إلى مجلد البريد المزعج، وقد يستغرق استعادة السمعة أسابيع. النسبة ليست إحصاءً عامًا أو حدًا مضمونًا للحظر.

لشرح أوسع لاستخدام الأسماء المستعارة مقارنة بالصناديق، راجع مخاطر إعادة توجيه البريد عبر اسم مستعار وخياراتها. وإذا كنت تختار لعنوان جديد، يوضح دليل الاسم المستعار وصندوق البريد على النطاق معايير القرار.

SRS: لماذا هي مهمة لإعادة التوجيه إلى Gmail؟

يمكن لـSRS ‏(Sender Rewriting Scheme) تقليل فشل SPF على مستوى الغلاف. تعيد كتابة مرسل الغلاف، الذي يظهر في Return-Path ويُستخدم لتقارير الفشل، من النطاق الأصلي إلى نطاقك. يفحص Gmail عندئذ سياسة SPF لنطاقك. إذا سمحت لعنوان IP الخاص بخادمك على نحو صحيح، فقد ينجح SPF. لا يعني ذلك تسليمًا تلقائيًا أو نجاح DMARC.

دون SRS (سيناريو فشل):
مرسل غلاف SMTP: client@bank.com
عنوان IP للإرسال: 203.0.113.10 (خادم إعادة التوجيه لديك)
فحص SPF: سجل bank.com → FAIL (203.0.113.10 غير مسموح)
DMARC: FAIL (p=reject)، إذا غاب أيضًا DKIM محاذٍ → احتمال الرفض
مع SRS (نجاح SPF في المثال):
مرسل غلاف SMTP: SRS0=HASH=TT=bank.com=client@yourdomain.com
عنوان IP للإرسال: 203.0.113.10 (خادم إعادة التوجيه لديك)
فحص SPF: سجل yourdomain.com → PASS (203.0.113.10 مسموح)
المرسل في ترويسة From: client@bank.com (دون تغيير، ترى المرسل الأصلي)

يجب أن يسمح سجل SPF بمسار الإرسال الفعلي، مثل عنوان IP لخادم التوجيه أو الآليات المناسبة لخدمة الإرسال. دون هذا السماح قد يفشل SPF حتى بعد SRS: يستخدم العنوان المعاد كتابته نطاقك، لكن سياسته لا تسمح للخادم بالإرسال.

قد تضيف البنية المضبوطة أيضًا ترويسات ARC ‏(Authenticated Received Chain). توثق سلسلة التوقيعات التشفيرية نتائج المصادقة التي رُصدت فعلًا في كل مرحلة. قد يأخذها Google في الحسبان عندما يثق بجهة إعادة التوجيه. تتطلب ARC إعداد توقيع صحيحًا خاصًا بها؛ لا يحل توقيع DKIM عادي محلها. في الخدمات المستضافة يتولى المزود التنفيذ.

تُعرّف مواصفات SPF في RFC 7208. وتُعرّف ARC، التي توثق المصادقة عبر خطوات نقل متعددة، في RFC 8617.

منع الحلقات: أربع فحوص قبل التشغيل

قد تنتج حلقات إعادة التوجيه أخطاء مثل 5.4.14 Hop count exceeded وتمنع تسليم رسائل مشروعة. راجع هذه النقاط الأربع قبل التشغيل الفعلي.

  1. لا مسارات دائرية. تأكد أن you@gmail.com لا يحتوي مرشحًا يعيد البريد إلى you@yourdomain.com. إذا أعاد هذا العنوان التوجيه إلى Gmail، تنشأ حلقة.
  2. ضبط الردود الآلية. في العناوين الوظيفية (team@domain.com → حسابات Gmail متعددة)، عطّل الردود غير الضرورية أو اضبط حماية مناسبة من الحلقات. قد تُؤخذ ترويسات مثل Precedence: bulk في الحسبان، لكنها ليست حماية كاملة وحدها.
  3. الاختبار من حساب ثالث. قد يخفي Gmail الرسائل المكررة. إذا اختبرت من حساب الوجهة إلى اسمك المستعار، فقد تظهر الرسالة في البريد المرسل فقط. اختبر أيضًا من حساب مستقل في Yahoo أو Outlook.
  4. سياسة الإرسال في M365. يجب أن تسمح سياسة مكافحة البريد المزعج الصادر في Microsoft 365 بإعادة التوجيه الخارجية التلقائية. يستطيع مسؤول مخوّل تعديل الإعداد بعد تقييم المخاطر. وإلا فقد يظهر 550 5.7.520.

هذه أسباب شائعة للمشكلات عند إعداد إعادة التوجيه إلى Gmail لأول مرة. لا تكشف رسالة الخطأ وحدها السبب بدقة دائمًا.

إعادة توجيه بريد النطاق إلى Gmail باستخدام TrekMail

يصف المصدر إعادة كتابة SRS وتوقيع ARC على مستوى MTA لعمليات إعادة التوجيه المدعومة في TrekMail. تضبط الوجهة، ثم تتم المعالجة في الخادم تلقائيًا وفق هذا الوصف. تحقق من الدعم الحالي. يبقى قرار قبول الرسالة لدى Gmail.

بحسب المصدر، تتوفر إعادة توجيه الصناديق في خطتي Pro وAgency، لا في Free أو Starter. تحقق من الشروط الحالية قبل تغيير الخطة. توضح وثائق إعادة توجيه الصناديق في TrekMail الخطوات:

  1. افتح صناديق البريد في لوحة التحكم
  2. انقر إدارة للصندوق المطلوب
  3. فعّل تمكين إعادة التوجيه
  4. أدخل عنوان Gmail في حقل إعادة التوجيه إلى
  5. فعّل الاحتفاظ بنسخة واتركه مفعّلًا أثناء الإعداد الأولي
  6. انقر حفظ إعدادات إعادة التوجيه

خيار «الاحتفاظ بنسخة» مهم. في الوضع الموصوف يحاول الخادم حفظ نسخة في الصندوق وإرسال نسخة إلى Gmail، مع مراعاة نجاح التسليم المحلي وحصة التخزين وسياسة الاحتفاظ. دونه لا تتوفر تلك النسخة المحلية؛ عند الرفض يعتمد التعامل على قائمة الانتظار ومعالجة الأخطاء. اترك الخيار مفعّلًا حتى تتحقق من الاستقبال والترويسات. لا يغني عن استراتيجية نسخ احتياطي أو احتفاظ.

يصف المصدر إجراءً جماعيًا للوكالات: تحديد عدة صناديق وتطبيق وجهة واحدة من قائمة الإجراءات. قد يسهّل ذلك الإعداد عبر مئة نطاق إذا سمحت الميزات الحالية وحدودها. راجع التحديد قبل التطبيق.

إكمال الإرسال: «إرسال البريد باسم» في Gmail

تعالج إعادة التوجيه الاستقبال. لكن دون إعداد «إرسال البريد باسم» على نحو مناسب، قد تأتي الردود من عنوان @gmail.com الشخصي لا من نطاقك. يرى العميل Gmail بدلًا من ceo@yourdomain.com.

استخدم الميزة مع بيانات SMTP خارجية مخوّلة، إذا كان الإعداد مدعومًا. خيار «التعامل كاسم مستعار» وحده لا يحدد مسار الإرسال بصورة موثوقة. افحص الخادم المستخدم فعليًا وعنوان المرسل الظاهر ومحاذاة DMARC، بدلًا من الاعتماد على مربع الاختيار وحده.

في Gmail: الإعدادات → الحسابات والاستيراد → إرسال البريد باسم → إضافة عنوان بريد آخر. راجع خيار «التعامل كاسم مستعار» بحسب إعدادك؛ إلغاء تحديده وحده لا يضمن نتيجة مصادقة معينة.

إعدادات SMTP لـTrekMail في المصدر (Starter, Pro, Agency):

SMTP Server:  smtp.trekmail.net
Port:         587
Security:     TLS (STARTTLS)
Username:     your-mailbox@yourdomain.com
Password:     Your mailbox password

Nano في المصدر: مزود SMTP تختاره (SES, SendGrid, Mailgun وغيرها):

SMTP Server:  email-smtp.us-east-1.amazonaws.com  (Amazon SES example)
Port:         587
Security:     TLS
Username:     Your SMTP credentials from your provider

قد يرسل Gmail رمز تحقق إلى صندوقك أثناء الإعداد. أدخله وفق الخطوات الحالية، ثم اختر عنوان النطاق مرسلًا افتراضيًا إذا رغبت. اختبر أيضًا الردود على الرسائل المعاد توجيهها، لأن عنوان الرد يعتمد على إعدادات الحساب.

التحقق من النتيجة: قراءة ترويسات المصادقة في Gmail

بعد وصول رسالة اختبار من حساب خارجي إلى Gmail، افحص الترويسات الكاملة قبل الاعتماد على الإعداد في التشغيل الفعلي.

في Gmail: افتح الرسالة → قائمة النقاط الثلاث → عرض الرسالة الأصلية. ابحث عن Authentication-Results.

قد تظهر نتائج ناجحة بهذا الشكل، لكن المثال وحده لا يثبت محاذاة DMARC:

Authentication-Results: mx.google.com;
  spf=pass (google.com: domain of SRS0=hash=tt=bank.com=client@yourdomain.com
    designates 203.0.113.10 as permitted sender)
    smtp.mailfrom=SRS0=hash=tt=bank.com=client@yourdomain.com;
  dkim=pass header.i=@yourdomain.com;
  arc=pass (i=1 spf=pass dkim=pass)

إذا رأيت spf=softfail أو spf=fail، فراجع إعادة كتابة SRS والسماح لعنوان IP الفعلي في سجل SPF. قد توجد أخطاء إعداد أخرى أيضًا. قد يشير arc=fail إلى تعديل محتوى موقّع أو توقيع غير صالح أو مشكلة في سلسلة ARC، ضمن أسباب أخرى. تتناول إرشادات Google الرسمية لإعادة التوجيه إلى Gmail الاستخدام المناسب لمرسل الغلاف. SRS إحدى آليات إعادة كتابته.

الإدارة الذاتية أم الخدمة المُدارة: المفاضلة الفعلية

على خادم Postfix تديره بنفسك، يمكنك مثلًا تثبيت postsrsd وحماية ملف srs_secret والتخطيط لتدويره، وإعداد OpenARC بمفاتيح توقيع مناسبة، ومراقبة السمعة عبر Google Postmaster Tools حين تتوفر البيانات. قد تسبب التبعيات أو تدوير المفاتيح بصورة خاطئة أو سياسات مرسلين جديدة مشكلات رغم ذلك. وقد تجد نفسك تحلل ترويسات المصادقة عند 11 ليلًا.

Postfix + postsrsd بإدارة ذاتية TrekMail بحسب المصدر
إعادة كتابة SRS تثبيت وإعداد ذاتيان مفعّلة افتراضيًا في وصف المصدر
توقيع ARC إعداد OpenARC ذاتيًا مفعّل افتراضيًا في وصف المصدر
إدارة سجل SPF يدويًا بإرشاد معالج الإعداد
إعادة توجيه جماعية (100+ نطاق) برامج نصية خاصة إجراءات جماعية في اللوحة، عند دعمها
مراقبة سمعة IP مسؤوليتك بنية تحتية مُدارة
التكلفة لكل مستخدم تشغيل الخادم وصيانته في المصدر سعر ثابت من $3.50 شهريًا بلا رسوم مستخدم؛ التوجيه مرتبط بالخطة

يصف المصدر معالجة SRS وARC على مستوى MTA في TrekMail بعد ضبط الوجهة. تحقق مع ذلك من الدعم الحالي ومصادقة النطاق ونتائج الاختبارات؛ تظل المتابعة المستمرة مفيدة.

البدء

لإعداد نطاق واحد مبدئيًا، يشير المصدر إلى Nano دون بطاقة ائتمان. لكن هذه الخطة لا توفر إعادة توجيه الصناديق نفسها بحسب توزيع الميزات المذكور. للتوجيه المدعوم مع SRS في الخادم، يذكر Pro بسعر ثابت يبدأ من $10 شهريًا بلا رسوم مستخدم ضمن حدود الخطة. تحقق من الشروط الحالية وأكمل التحقق من النطاق قبل الاختبار.

يذكر المصدر تجربة مجانية لمدة 14 يومًا للخطط المدفوعة مع بطاقة ائتمان مطلوبة. ويمكنك مراجعة trekmail.net/pricing للاطلاع على الشروط الحالية لـNano والخطط المدفوعة.

أربع نقاط مهمة للتوجيه إلى Gmail: تعيد SRS كتابة الغلاف، وتوثق ARC المصادقة، ويسمح SPF لعنوان IP الفعلي، ويضبط «إرسال البريد باسم» الردود. لا تضمن هذه النقاط التسليم، منفردة أو مجتمعة. تحقق أيضًا من DKIM محاذٍ وسياسات الاستقبال ومعالجة الأخطاء لكشف الرسائل المفقودة مبكرًا قدر الإمكان.

اضبط الإعداد، وافحص الترويسات، وتابع النتائج أثناء التشغيل.

شارك هذه المقالة

نستخدم التقنيات الضرورية لتشغيل TrekMail وحمايته. عند التأكيد، تسمح أيضًا بتحليلات محدودة وقياس الإعلانات كما هو موضح في سياسة ملفات تعريف الارتباط.

تسجيل الدخول إلى TrekMail

الوصول إلى لوحة التحكم وصناديق البريد وإعدادات DNS الخاصة بك.

أو

12 أحرف كلمتا المرور متطابقتان

أو

تم إرسال بريد إعادة التعيين

إذا كان هناك حساب مرتبط بهذا البريد الإلكتروني، فقد أرسلنا تعليمات إعادة تعيين كلمة المرور.

بالمتابعة، فإنك توافق على شروط TrekMail و سياسة الخصوصية.