"استخدام نطاقك للبريد الإلكتروني" هو العملية التي تحول yourcompany.com من عنوان موقع إلى وجهة بريد تعمل. يشمل مسار الإعداد الكامل سجلات DNS وتجهيز صناديق البريد والمصادقة والتحقق. ينقسم العمل إلى خمس خطوات عملية يستطيع أي مسؤول إنجازها خلال فترة بعد الظهر، من دون إدارة خادم، وإنما بنقرات في لوحات التحكم ونسخ سجلات DNS ولصقها.
تغطي معظم أدلة الإعداد لوحة تحكم مقدم خدمة بعينه. الخطوات الخمس أدناه مستقلة عن مقدم الخدمة وتنطبق على TrekMail وWorkspace وZoho وأي مضيف صناديق بريد موثوق. توضيح كل خطوة على حدة يجعل أوجه الاعتماد بينها واضحة.
يشرح هذا الدليل الإعداد الكامل مع فحوص عملية عند كل خطوة. وللاطلاع على الشرح الأوسع، راجع كيفية إنشاء بريد إلكتروني باستخدام نطاق.
ما الذي يعنيه فعليا "استخدام نطاقك للبريد الإلكتروني"
استخدام نطاقك للبريد الإلكتروني يعني تهيئة سجلات DNS التي توجه البريد الوارد إلى مضيف صناديق البريد وتصادق على البريد الصادر كي تثق به الجهات المستقبلة. يشمل الإعداد خمسة سجلات DNS، وهي MX وSPF وDKIM وDMARC، بالإضافة إلى سجل TXT للتحقق من النطاق. لكل سجل وظيفة وتنسيق مختلفان.
يوفر مضيف صناديق البريد القيم، وتنشرها أنت لدى مضيف DNS. الإعداد كله مستقل عن مقدم الخدمة، فالسجلات الخمسة نفسها تعمل سواء وصل البريد إلى TrekMail أو Workspace أو أي مضيف موثوق آخر. وعند تبديل مضيف صناديق البريد لاحقا، ستحدث السجلات الخمسة نفسها لتشير إلى المضيف الجديد.
خطوات الإعداد الخمس
تغطي خمس خطوات كل ما يلزم لاستخدام نطاقك للبريد الإلكتروني. للترتيب أهميته: MX قبل المصادقة، والمصادقة قبل الاختبار، والاختبار قبل تشديد DMARC. تغذي نتيجة كل خطوة الخطوة التالية، وتجاوز أي منها ينشئ إخفاقات لاحقة يستغرق تشخيصها وقتا أطول من تنفيذ الخطوة نفسها.
- وجه سجلات MX إلى مضيف صناديق البريد. سجلان أو ثلاثة سجلات MX بقيم أولوية.
- انشر سجل SPF. سجل TXT واحد يسرد المرسلين المصرح لهم.
- انشر DKIM لكل مرسل. سجل TXT واحد لكل خدمة توقيع بريد.
- انشر DMARC بسياسة p=none. سجل TXT واحد يتضمن عنوانا للتقارير.
- نفذ اختبار الذهاب والإياب وشدد DMARC. تحقق من PASS لدى ثلاث جهات مستقبلة، ثم انقل DMARC إلى p=quarantine بعد أسبوعين.
يبقى تسلسل الخطوات الخمس كما هو سواء استخدمت نطاقك للبريد الإلكتروني مع 1 صندوق بريد أو 1,000. تتوسع السجلات بحسب عدد المرسلين لا عدد الصناديق. لا تتطلب إضافة صناديق بريد مزيدا من سجلات DNS، لكن إضافة مرسلين خارجيين مثل منصة تسويق أو خدمة معاملات أو CRM تتطلب ذلك، فكل مرسل جديد يحتاج إلى DKIM selector خاص به.
الخطوة 1: توجيه سجلات MX إلى مضيف صناديق البريد
الخطوة الأولى لاستخدام نطاقك للبريد الإلكتروني هي نشر سجلات MX تشير إلى خوادم البريد التابعة لمضيف صناديق البريد. يوفر المضيف قيمتي MX أو ثلاث قيم بأرقام أولوية (10, 20, 30) تحدد ترتيب تجاوز الأعطال. تحاول الجهات المستقبلة القيمة ذات الأولوية الأدنى أولا، ثم تنتقل إلى الأرقام الأعلى إن لم تكن متاحة.
انشر كل قيم MX التي يقدمها مضيف صناديق البريد، وليس القيمة ذات الأولوية الأدنى وحدها. يفيد التكرار في الحوادث النادرة التي يتوقف فيها خادم البريد الأساسي. فمن دون سجلات MX الاحتياطية، يرتد البريد الوارد أثناء الانقطاع بدلا من دخوله قائمة انتظار لإعادة المحاولة.
الخطوة 2: نشر سجل SPF
الخطوة الثانية لاستخدام نطاقك للبريد الإلكتروني هي سجل SPF. يحدد SPF الخوادم التي يجوز لها إرسال بريد يدعي أنه صادر من نطاقك. السجل هو إدخال TXT واحد في جذر النطاق بصيغة مثل v=spf1 include:_spf.trekmail.net ~all لإعداد يستضيفه TrekMail ولا يستخدم سوى TrekMail للإرسال.
إذا كان لديك مرسلون آخرون، مثل منصة تسويق أو خدمة معاملات، فأدرج سجلات SPF الخاصة بهم أيضا. يحتسب كل توجيه include: كعملية بحث DNS واحدة، ويجب أن يبقى الإجمالي عبر شجرة الحل كلها دون 10 عمليات بحث. راجع سجل SPF كل ربع سنة لاكتشاف الاقتراب التدريجي من حد البحث قبل أن يتسبب في ارتداد بريد مشروع.
الخطوة 3: نشر DKIM لكل مرسل
الخطوة الثالثة لاستخدام نطاقك للبريد الإلكتروني هي DKIM، الذي يوقع البريد الصادر تشفيريا كي تتمكن الجهات المستقبلة من التحقق منه. كل خدمة ترسل "من" نطاقك تحتاج إلى سجل DKIM خاص بها تحت selector فريد. ينشئ مضيف صناديق البريد سجل DKIM الخاص به، وتوفر منصات التسويق ومرسلو المعاملات سجلاتهم الخاصة.
تنشر السجلات كإدخالات TXT تحت نطاقات فرعية مخصصة لكل selector: trekmail._domainkey.yourcompany.com لـ selector الخاص بـ TrekMail، وmailgun._domainkey.yourcompany.com لـ Mailgun، وهكذا. كل منها سلسلة base64 طويلة يجب لصقها كقيمة TXT واحدة متصلة بلا فواصل أسطر. راجع مصادقة البريد الإلكتروني SPF وDKIM وDMARC لشرح أعمق للمصادقة.
الخطوة 4: نشر DMARC بسياسة p=none
الخطوة الرابعة لاستخدام نطاقك للبريد الإلكتروني هي DMARC، الذي يخبر الجهات المستقبلة بما ينبغي فعله عند فشل SPF أو DKIM. ابدأ بـ p=none لمدة أسبوعين. تكشف التقارير كل عنوان IP يدعي نطاقك ونتيجة SPF/DKIM وما إذا كانت المحاذاة ناجحة. تكشف المراجعة المرسلين المشروعين الذين نسيتهم في الخطوة الثانية.
تنسيق سجل DMARC هو v=DMARC1; p=none; rua=mailto:dmarc-reports@yourcompany.com. استبدل عنوان rua بصندوق بريد ستقرأ فيه التقارير فعليا. بعد أسبوعين نظيفين عند p=none، شدد السياسة إلى p=quarantine. وبعد شهر آخر من التقارير النظيفة، شددها إلى p=reject. تمنع السياسة المتدرجة ارتداد البريد المشروع خلال مرحلة المراجعة.
الخطوة 5: اختبار الذهاب والإياب وتشديد DMARC
الخطوة الخامسة لاستخدام نطاقك للبريد الإلكتروني هي اختبار الذهاب والإياب. أرسل بريدا من الصندوق الجديد إلى عناوين على Gmail وOutlook.com وYahoo. افتح كل رسالة مستلمة وافحص الترويسات. ينبغي أن تعرض الجهات الثلاث SPF=PASS وDKIM=PASS وDMARC=PASS. يعني ظهور أي FAIL أن سجلا يحتاج إلى الإصلاح قبل بدء حركة البريد الفعلية.
بعد أسبوعين من تقارير DMARC النظيفة عند p=none مع نجاح كل الاختبارات، شدد السياسة إلى p=quarantine. وبعد شهر من التقارير النظيفة في الحجر، شددها إلى p=reject. سياسة DMARC المستقرة المناسبة لإعداد ناضج هي p=reject مع مراجعة شهرية للتقارير. راجع إعداد البريد الإلكتروني على نطاقي لعرض بديل للخطوات.
سبب تدرج السياسة هو أن استخدام p=reject في الأسبوع الأول قد يرتد معه بريد مشروع من مرسلين لم تصادق عليهم بعد. تكشف مراجعة الأسبوعين عند p=none كل مرسل مشروع عبر التقارير. ويؤكد الشهر عند p=quarantine ثبات الإصلاح. عندها فقط يكون استخدام p=reject آمنا. يؤدي تجاوز التدرج إلى تعطيل البريد المشروع وشكاوى عملاء تشير إليك بدلا من المرسل سيئ الإعداد.
كثير من المسؤولين الذين يستخدمون نطاقهم للبريد الإلكتروني ويتجاوزون التدرج يواجهون العواقب خلال أيام. تمتلئ قائمة تقارير DMARC بالرسائل المحجورة وتتوقف الردود الواردة عن الوصول. الحل هو الرجوع إلى p=none وإعادة فترة المراجعة، ما يهدر الوقت الذي وفره التجاوز في المرة الأولى وربما أكثر.
الإعداد لعدة مرسلين
التعقيد المتعلق بتعدد المرسلين عند استخدام نطاقك للبريد الإلكتروني هو أن كل خدمة خارجية توقع البريد بنطاقك تحتاج إلى DKIM selector خاص بها لدى مضيف DNS. تحتاج منصات التسويق وخدمات المعاملات وأدوات CRM وأنظمة تذاكر الدعم إلى selector مستقل لكل منها حتى تتحقق المحاذاة مع نطاقك.
السيناريو الأكثر شيوعا لأهمية ذلك هو مؤسسة صغيرة بدأت بمضيف صناديق بريد واحد، ثم أضافت منصة تسويق بعد ستة أشهر، فمرسل معاملات، ثم CRM بميزات بريد مدمجة. تحتاج كل إضافة إلى إعداد DKIM selector خاص بها. من لا يدرك ذلك قد يرى معدل الوصول إلى صندوق الوارد يتراجع تدريجيا مع انضمام مزيد من الخدمات إلى السلسلة بلا مصادقة سليمة.
من دون DKIM لكل مرسل، يفشل بريد تلك الخدمات في المحاذاة حتى لو نجح DKIM تقنيا، لأنها توقع بنطاقها بدلا من نطاقك. تكشف تقارير DMARC المجمعة سوء المحاذاة خلال أيام من التفعيل. والحل هو إعداد selector لدى كل خدمة كي توقع باسم نطاقك. العمل مزعج، لكنه ينفذ مرة واحدة لكل مرسل.
الخطوات التالية
يستغرق الإعداد الكامل لاستخدام نطاقك للبريد الإلكتروني نحو ساعتين إجمالا، وينتج إعدادا يساعد البريد على الوصول إلى صندوق الوارد بثبات. خمسة سجلات DNS: MX وSPF وDKIM وDMARC، مع اختبار الذهاب والإياب. ينطبق التسلسل سواء كان لديك 1 صندوق بريد أو 1,000.
جرب TrekMail Nano مجانا على trekmail.net/pricing، من دون بطاقة. تغطي خطة Nano عدد 10 نطاقات × 10 صناديق بريد، وتتوسع Starter إلى 50 × 100 عندما يزداد حجم الإرسال. وللإطار المفاهيمي، راجع البريد الإلكتروني بنطاق مخصص.
بعد الخطوات الخمس الأولى، تكون الصيانة المستمرة اللازمة لإبقاء الإعداد عاملا محدودة. اقرأ تقارير DMARC شهريا للتأكد من عدم ادعاء مرسلين غير مصرح لهم نطاقك. راجع SPF كل ربع سنة لاكتشاف الاقتراب التدريجي من حد البحث قبل أن يتسبب في ارتداد بريد مشروع. تحقق سنويا من تدوير DKIM. تتولى TrekMail ذلك تلقائيا في كل الخطط، لكن تأكد من تنفيذه. يستغرق إجمالي الصيانة السنوية عادة أقل من 30 دقيقة، ما يجعل استخدام نطاقك للبريد الإلكتروني عبر عدة علامات تجارية عمليا من دون فريق متخصص بالبنية التحتية.
بالنسبة إلى مسؤولي النطاقات المتعددة، تتكرر الخطوات الخمس لكل نطاق من دون حالة مشتركة بين النطاقات. يحصل كل نطاق على سجلات MX وSPF وDKIM وDMARC خاصة به. تعالج نقطة bulk-domain في TrekMail ما يصل إلى 500 نطاق دفعة واحدة، ما قد يقلص عمل التجهيز لكل نطاق لدى المؤسسات بحجم الوكالات من أيام إلى ساعات.