قابلية تسليم البريد وDNS

تحسين وصول البريد: قائمة فحص أولي في 30 دقيقة

بقلم Alexey Bulygin
قائمة فحص المصادقة وDNS والطوابير وشكاوى الرسائل المزعجة للتحقق من وصول البريد

قد تتلقى الرد 250 OK دون تأكيد وصول الرسالة إلى صندوق الوارد النهائي؛ يعتمد معناه على مرحلة SMTP والخادم المجيب. عند العمل على تحسين وصول البريد الإلكتروني، افحص DNS والمصادقة والسمعة. وللنموذج التشغيلي الأوسع، ابدأ بـ دليل البريد للشركات الصغيرة. فيما يلي خطة تشخيص عملية.

عندما يصل البريد إلى مجلد الرسائل المزعجة، لا تكتف بتعديل العنوان أو لوم المستلم. قد تؤثر أخطاء SPF ومفاتيح DKIM القديمة وفشل محاذاة DMARC في التصفية. للمحتوى وسياسة المستلم وردود المستخدمين أثر أيضا. تتبع العروض المفقودة وإشعارات استعادة كلمات المرور المتأخرة وردود الدعم لتحديد السبب.

يساعدك الدليل على تحسين وصول البريد بفحص أولي يستغرق نحو 30 دقيقة. المدة مثال للتخطيط للتشخيص، لا موعد مضمون للإصلاح أو التسليم.

قائمة فحص لمدة 30 دقيقة لتحسين وصول البريد

افحص قوائم الحظر ثم قائمة الانتظار وSPF وDKIM ومحاذاة DMARC وDNS العكسي ومعدل الشكاوى. يساعد هذا الترتيب في تحديد الأسباب التقنية، لكنه لا يفترض أن كل مشكلة ناتجة عن البنية التحتية.

  1. تحقق من إدراج عنوان IP المرسل في Spamhaus أو قائمة حظر ذات صلة.
  2. تأكد من أن الرسائل تغادر خادمك أو مزود SMTP فعلا.
  3. راجع صياغة SPF وحد العناصر المسببة لاستعلام DNS البالغ 10.
  4. تحقق من محدد DKIM وطول المفتاح ونطاق التوقيع.
  5. افحص محاذاة DMARC، لا وجود السجل وحده.
  6. تحقق من تطابق DNS الأمامي والعكسي، ثم راجع شكاوى البريد المزعج.

في TrekMail، استخدم شاشات حالة DNS وفحص السجلات قبل التعديل اليدوي. ابدأ بـ سجلات DNS المطلوبة، ثم فحص حالة DNS.

الخطوة 1: فحص قوائم الحظر الرئيسية ضمن Tier 1

قد يؤثر إدراج عنوان IP المرسل في Spamhaus ZEN عند المستلمين الذين يستخدمون القائمة. لا تحاول الالتفاف على المشكلة بتعديل المحتوى أو فرض إعادة المحاولة. قيد الإرسال المتأثر واحفظ الأدلة وافحص إساءة الاستخدام والإعدادات وإجراء الاستعادة المناسب.

مثال: يرسل صندوق واحد مخترق برمجيات ضارة لمدة 20 دقيقة، ثم يدرج عنوان IP في القائمة. قد يرفض المستلمون الذين يطبقونها الفواتير ورسائل الدعم العادية أيضا.

الخطوة 2: تأكيد مغادرة البريد للنظام

قد ينشأ الانتظار عن عائق داخلي أو تأجيل مؤقت لدى المستلم، ولذلك فهو جزء من مسار التسليم أيضا. اقرأ تعريفات الحالات في MTA أو لوحة SMTP وميز بينها:

  • Queued: عائق داخلي أو حصة أو انتهاء مهلة أو تأجيل لدى المستلم مثلا.
  • Bounced: فشل نهائي؛ راجع الرد الكامل والنظام الذي أصدره.
  • Sent مع رسالة مفقودة: حدد ما تؤكده الحالة ثم افحص النقل اللاحق والتصفية.

فحص DNS والمصادقة بالترتيب

يفحص SPF السماح لعنوان IP باستخدام هوية SMTP الفعلية. يتحقق DKIM من الأجزاء الموقعة، ويتطلب DMARC نجاح SPF أو DKIM مع المحاذاة بنطاق From الظاهر. يدعم DNS العكسي تقييم الخادم المرسل، لكنه لا يثبت سلامة المحتوى أو الوصول إلى الوارد.

1. مراجعة حد الاستعلامات في SPF

مثالان لأخطاء SPF هما تعدد السجلات وكثرة عناصر الاستعلام ضمن التقييم المتداخل. الحد 10 يخص عناصر مثل a وmx وinclude وexists وptr وredirect، بما يشمل تقييم العناصر المتداخلة. لا يحصي كل حزم DNS ولا عدد include وحده. قد يؤدي تجاوزه إلى خطأ تقييم دائم. وقد تستخدم أداة dig ذاكرة المحلل المؤقتة، فلا تثبت نتيجتها ما يراه كل مستلم.

dig txt example.com +short

تحقق من الآتي:

  • سجل TXT واحد لـ SPF لهوية SMTP المستخدمة يبدأ بـ v=spf1؛ تجمع المقاطع النصية المقتبسة داخل السجل نفسه، ولا تعد سجلات SPF مستقلة.
  • عدم السماح غير المقيد باستخدام +all.
  • نهاية مقصودة مثل ~all أو -all تناسب مسارات الإرسال المتحقق منها.
  • سلسلة include مفهومة يبقى تقييمها الكامل ضمن الحد.

مثال يحتاج إلى تقييم:

example.com. IN TXT "v=spf1 include:_spf.google.com include:servers.mcsv.net include:sendgrid.net include:spf.trekmail.net ~all"

لا يثبت المثال وحده وقوع خطأ؛ قد تضيف سجلات المزودين عناصر متداخلة. من أجل تحسين وصول البريد، احذف فقط المزودين الذين ثبت توقف استخدامهم، وأبق المسارات المصرح بها. لا تستبدل سجلات المزود الديناميكية بقائمة IP ثابتة دون دراسة.

لإرسال TrekMail، استخدم السجل الحالي من لوحة النطاق وادمج الأذونات دون نشر SPF مكرر. يشرح دليل إعداد البريد على نطاقك خطوات الإعداد الأساسية.

2. التحقق من محدد DKIM وقوة المفتاح

يتطلب نجاح DKIM تحققا تشفيريا فعليا، وليس مجرد وجود محدد وسجل DNS. افحص المفتاح المستخدم والمحدد والتوقيع والأجزاء المشمولة. قد تعطل المفاتيح المفقودة أو التدوير غير الصحيح المصادقة حتى مع SPF سليم.

dig txt selector._domainkey.example.com +short

نقاط الفحص:

  • وجود سجل صالح للمحدد المستخدم فعلا.
  • إذا وردت النسخة v=DKIM1، فتكون صحيحة؛ قد يكون هذا الحقل اختياريا.
  • احتواء p= على مفتاح عام صالح وغير مسحوب؛ الشكل وحده لا يثبت ذلك.
  • استخدام خدمة التوقيع للمحدد الظاهر في الترويسات ونجاح التحقق من التوقيع الفعلي.

ظهور pass في أداة ليس كافيا لتقييم DMARC. تحقق من محاذاة نطاق التوقيع بنطاق From الظاهر، خصوصا لدى المرسلين الخارجيين. يمكن لنجاح SPF المحاذ أيضا تحقيق DMARC دون DKIM محاذ.

3. فحص محاذاة DMARC لا السجل وحده

يربط DMARC فحص SPF أو DKIM بنطاق From الظاهر. نشر السجل لا يضمن تحسن الوصول. يلزم نجاح أحد الفحصين على الأقل مع المحاذاة المطلوبة، وتؤثر سياسة المستلم أيضا في المعالجة.

dig txt _dmarc.example.com +short

سجل مراقبة توضيحي:

_dmarc.example.com. IN TXT "v=DMARC1; p=none; rua=mailto:dmarc@example.com"

قد يستخدم مزود الإرسال Return-Path: bounce.provider.com اختصارا لنطاق عنوان ظرف SMTP الفعلي، لا كترويسة Return-Path كاملة وصحيحة، ويوقع بـ d=provider.com بينما From هو team@example.com. قد ينجح SPF وDKIM كل على حدة، لكن يفشل DMARC إذا لم يحاذ أي منهما From.

قد يستغرق تشخيص المحاذاة ساعات. راجع مسار الإرسال والصلاحيات الفعلية في TrekMail: Managed SMTP في الخطط المدفوعة المؤهلة، أو خدمتك الخاصة عبر BYO SMTP. قد يسهل الفصل بين الاستقبال والإرسال تغيير المسار، لكنه لا يمنح سمعة مستقلة تلقائيا.

4. التحقق من DNS العكسي المؤكد أماميا

في FCrDNS يشير PTR لعنوان IP المرسل إلى اسم مضيف، ويتضمن A أو AAAA لذلك المضيف عنوان IP نفسه. قد يراعي المستلمون هذه العلاقة، لكنها ليست ضمانا لوصول الرسائل إلى الوارد.

dig -x 203.0.113.10 +short
dig A mail.example.com +short

تحقق من أن الأمر الثاني يعيد عنوان IP الأصلي، واستخدم نوع السجل المناسب لإصدار IP الفعلي. عند الحاجة، يراجع مالك عنوان IP المخول أو مزود الاستضافة PTR وDNS الأمامي ويصححهما. هذه خطوة لـ تحسين وصول البريد، لا إثبات للتسليم.

مراقبة معدل الشكاوى باستمرار

توصي Google بإبقاء مقياس البريد المزعج المعني لدى Gmail الشخصي أقل من 0.1% وتجنب بلوغه 0.3% أو أكثر. ليست هذه نسب نجاح عامة للتسليم. راجع أهلية النطاق وتوفر البيانات وتعريف المقياس إلى جانب المصادقة التقنية.

لا تمنع SPF وDKIM وDMARC السليمة المستخدمين من الإبلاغ عن البريد المزعج. راجع Google Postmaster Tools أسبوعيا مثلا حيث تتوفر البيانات، وافحص البلاغات الفعلية والموافقة على الاستقبال وسلوك الإرسال.

استخدم القيم ضمن سياق هذا المقياس:

  • أقل من 0.1%: ضمن النطاق الموصى به للمقياس، وليس دليلا على سلامة التسليم عموما.
  • 0.1% - 0.3%: افحص زيادة الشكاوى والحملات المعنية.
  • عند 0.3% أو أكثر: قيم إيقاف الحملات غير الضرورية وإصلاح السبب المتحقق منه.

قيد المخاطر المشتركة بين العلامات باستخدام صلاحيات ومسارات إرسال وسياسات مناسبة. قد تسهل استضافة البريد متعدد النطاقات الإدارة، لكن فصل النطاقات أو مفاتيح DKIM لا يثبت عزلا كاملا للسمعة.

قراءة رمز الفشل قبل تغيير الإعدادات

راجع رد SMTP الكامل والمزود وسياق المعاملة. تساعد الرموز في تحديد السبب، بينما قد تسبب تعديلات DNS العشوائية مشكلة أخرى.

عرض SMTPالمعنى المحتملالفحص الأول
550 5.7.1 أو 5.7.26رفض عام بسبب السياسة، أو خطأ مصادقة خاص بالمزوداقرأ الرد الكامل وافحص SPF وDKIM ومحاذاة DMARC عند صلتها.
550 5.1.1مستلم غير موجود أو خطأ عنوان موضح في الردتحقق من العنوان وأوقف الإرسال إلى عنوان ثبت بطلانه.
421 RP-001احتمال تقييد معدل الإرسال أو تقييم الثقة لدى Microsoftراجع الرد والموافقة والسبب، وخفض الحجم المعني. تدرج الإرسال لا يضمن النجاح.
550 5.7.515متطلبات Outlook.com لمصادقة المرسلين ذوي الحجم الكبيرتحقق من نجاح SPF وDKIM معا ومن DMARC والمحاذاة المطلوبة؛ لا تكتف بتغيير From.
451 4.7.500تأجيل مؤقت لدى Microsoft، وليس دليلا منفردا على greylistingاستخدم إعادة محاولة محدودة وفقا لسياسة الانتظار وافحص الرد الكامل.
250 OK مع وصول البريد إلى المزعجالقبول في المرحلة المعنية لا يثبت الوصول إلى الواردافحص النقل والشكاوى وجودة القائمة والمصادقة والمحتوى وسمعة الروابط.

لا تختزل أعطال إعادة التوجيه في سمعة المرسل. افحص الظرف والتوقيع والمسار، واستعن بـ دليل إعداد إعادة التوجيه ومعالجة أعطالها.

إعدادات لا تغيرها دون تشخيص

تجنب التعديلات المتسرعة التي تمحو الأدلة أو المسارات الصحيحة. تبديل IP عشوائيا أو استبعاد كل عنوان مؤجل أو تعديل DNS عند الساعة 2 صباحا قد يجعل التشخيص أصعب خلال الساعات الـ 48 التالية. احتفظ بالسجلات والإعدادات، واستجب للسبب المثبت.

  1. لا تبدل IP لمجرد الالتفاف على قوائم الحظر؛ افحص السبب وإجراء الاستعادة المصرح به.
  2. لا تستبعد عنوانا عند أول خطأ مؤقت. يتطلب 4xx السياق الكامل وسياسة انتظار محدودة.
  3. لا تضف مزودي SPF دون نهاية؛ احذف الخدمات التي ثبت عدم استخدامها فقط.
  4. لا تفرض p=reject قبل التحقق من محاذاة جميع مسارات الإرسال المصرح بها.
  5. افحص النطاقات الفرعية أيضا؛ قد ترتبط سياساتها وبنيتها وسمعتها بالعلامة الرئيسية.

التشغيل المترابط مقابل الفصل بين الاستقبال والإرسال

قد تسهل استضافة الصناديق والإرسال لدى مزود واحد الإدارة، لكنها تنشئ اعتمادا مشتركا. قد يتيح فصل المسار المرسل تغيير طبقة الإرسال دون ترحيل كل صندوق، إذا سمحت التقنية والصلاحيات.

النموذج المترابط: يدير مزود واحد الصناديق وقدرة الإرسال. تعتمد خيارات معالجة السمعة المشتركة على الخدمة والحادث الفعلي.

النموذج المنفصل: راجع استضافة TrekMail الحالية والتخزين المشترك وترحيل IMAP وإدارة النطاقات. في نموذج Free/Nano الموصوف، يلزم SMTP خارجي خاص بك لجميع الرسائل الصادرة والردود. تبدأ أمثلة الخطط المدفوعة التاريخية من $3.50 شهريا مع Managed SMTP؛ تحقق من الأسعار الحالية والصلاحيات وإعداد العميل المتوافق. راجع توفر تجربة 14 يوما وشروط البطاقة. قد يكون Nano خيارا حاليا للاستقبال، لكن المجانية أو الإعفاء من البطاقة ليسا وعدا دائما.

قد يسهل الفصل إصلاح طبقة الإرسال دون إزالة كل علاقات السمعة. يتطلب ترحيل IMAP مصدرا متوافقا ومصرحا به، ونسخة احتياطية مناسبة، ونسخا وتحققا وتنسيقا لتغيير DNS والمزامنة التكميلية. تحتاج جهات الاتصال والتقاويم إلى نقل منفصل.

قارن تراخيص المستخدمين والسعة المشتركة والحدود وحرية اختيار الإرسال وفقا للشروط الحالية. قد يناسبك TrekMail، لكن SMTP الخاص لا يعني تلقائيا عنوان IP معزولا أو سمعة مستقلة.

الخلاصة: ابدأ بالأسباب القابلة للتحقق

لـ تحسين وصول البريد، افحص SPF والتحقق الفعلي من DKIM ومحاذاة DMARC وDNS العكسي والشكاوى والمرسلين المصرح بهم. أضف المحتوى والموافقة وسياسة المستلم إلى التشخيص. تساعد هذه الخطوات في التحقيق، ولا تضمن ظهور كل عطل فورا.

عند تقييم نموذج يساعد على تحسين وصول البريد، قارن استضافة TrekMail متعددة النطاقات والتخزين المشترك وترحيل IMAP المدعوم وخيارات BYO SMTP أو Managed SMTP باحتياجاتك وصلاحياتك. تحقق من حدود الصناديق والتكلفة الكاملة في أسعار TrekMail.

راجع الأسئلة الشائعة لإرشادات مرسلي البريد لدى Google ومواصفة SPF في RFC 7208. إذا استمرت المشكلة، اجمع الترويسات وبيانات التتبع ضمن صلاحياتك واقرأ مسار التسليم خطوة بخطوة.

شارك هذه المقالة

نستخدم التقنيات الضرورية لتشغيل TrekMail وحمايته. عند التأكيد، تسمح أيضًا بتحليلات محدودة وقياس الإعلانات كما هو موضح في سياسة ملفات تعريف الارتباط.

تسجيل الدخول إلى TrekMail

الوصول إلى لوحة التحكم وصناديق البريد وإعدادات DNS الخاصة بك.

أو

12 أحرف كلمتا المرور متطابقتان

أو

تم إرسال بريد إعادة التعيين

إذا كان هناك حساب مرتبط بهذا البريد الإلكتروني، فقد أرسلنا تعليمات إعادة تعيين كلمة المرور.

بالمتابعة، فإنك توافق على شروط TrekMail و سياسة الخصوصية.