سجلات DNS المطلوبة: MX وSPF وDKIM وDMARC

اضبط السجلات الأربعة التي يتحقق منها TrekMail وتجنب التعارض وضياع البريد وتشديد السياسات قبل التأكد من المرسلين.

تفاصيل المقال

النوع والصعوبة والخطط ومعلومات آخر تحديث.

النوع
مرجع
الصعوبة
مبتدئ
الخطط
Nano (MX/SPF) · Paid (DKIM)
آخر تحديث
9 سبتمبر 2026

للعمل على نطاقك، يبحث TrekMail عن أربعة سجلات DNS أساسية. انسخ القيم الدقيقة من لوحة التحكم إلى إعدادات مزود DNS. وإذا غاب سجل أو لم تتطابق قيمته، فسيعرض TrekMail ما يلزم تصحيحه.

إذا كان البريد الوارد للنطاق سيبقى لدى مزود آخر، وكنت تريد استخدام عناوينه في الإرسال فقط، فلا تغير سجل MX. راجع الإرسال من نطاق لا تستضيفه في TrekMail. عندما تختار هذا الوضع، تحذف لوحة التحكم MX تلقائيا من قائمة المتطلبات.

لمن أعد هذا الدليل؟

  • لمسؤولي الأنظمة الذين يضبطون DNS.
  • للمستخدمين الذين يعالجون مشكلات التسليم أو ظهور حالة DNS باللون الأحمر.

الركائز الأربع لنظام DNS الخاص بالبريد

السجل النوع الغرض طريقة تحقق TrekMail
MX Mail Exchange يخبر الأنظمة الخارجية بتسليم بريد نطاقك إلى خوادم TrekMail. يجب أن يطابق mail.trekmail.net. بالأولوية 10.
SPF TXT يسرد الخدمات المسموح لها بالإرسال باسم النطاق ويقلل خطر انتحال المرسل. يجب أن يحتوي على include:spf.trekmail.net.
DKIM TXT ينشر المفتاح المستخدم للتحقق من توقيع DKIM الذي يديره TrekMail. يجب أن يطابق المفتاح الفريد في لوحة التحكم تماما.
DMARC TXT يخبر خوادم الاستلام بما يجب فعله إذا فشل SPF أو DKIM. يجب أن يكون موجودا وصحيحا، مع v=DMARC1.

1. سجل MX لاستقبال البريد

المضيف: @ أو جذر النطاق

القيمة: mail.trekmail.net.

الأولوية: 10

يوجه هذا السجل البريد الوارد إلى خوادمنا.

  • خطأ شائع: إبقاء سجلات MX القديمة، مثل سجلات Google أو GoDaddy، بجانب سجل TrekMail. يؤدي ذلك إلى توزيع البريد بين عدة مزودين وقد تضيع بعض الرسائل. احذف جميع سجلات MX الأخرى.
  • هل ستستخدم النطاق للإرسال فقط؟ اترك MX كما هو. افتح النطاق، واستخدم خيار البريد الوارد أسفل اسمه، ثم اختر إبقاء الاستقبال لدى المزود الحالي. ستطلب لوحة التحكم بعد ذلك SPF وDKIM وDMARC فقط، وتتوقف عن التحذير من سجل MX الذي عثرت عليه. يستطيع النطاق الإرسال، لكنه لا يستطيع استضافة صناديق بريد في TrekMail.

2. سجل SPF للمرسلين المصرح لهم

المضيف: @

عبارة include المطلوبة: include:spf.trekmail.net

SPF، أو Sender Policy Framework، هو قائمة بعناوين IP والخدمات المسموح لها بالإرسال باسم نطاقك.

  • إذا لم يكن لديك SPF: أنشئ سجل TXT بالقيمة v=spf1 include:spf.trekmail.net -all.
  • إذا كان لديك SPF: عدل السجل الحالي لإضافة عبارة include الخاصة بنا، واحتفظ بآلية النهاية المستخدمة حاليا.
    • خطأ: إنشاء سجلين منفصلين من نوع TXT.
    • صحيح: v=spf1 include:spf.google.com include:spf.trekmail.net -all.
    • صحيح أيضا: v=spf1 include:spf.google.com include:spf.trekmail.net ~all.

حول آلية النهاية: يقبل TrekMail كلا من -all و~all. المطلوب أن تظهر include:spf.trekmail.net قبل آلية النهاية التي تختارها. استخدم ~all مؤقتا بحذر ما دمت تحصر جميع خدمات الإرسال المشروعة. لا تنتقل إلى -all إلا بعد تضمينها جميعا في SPF. إعادة توجيه البريد مسألة مستقلة وقد تتسبب في فشل SPF مع أي من الخيارين، ولهذا تهم محاذاة DKIM. لا نقبل ?all ولا +all: تعامل ?all كما لو لم ينشر SPF، بينما تسمح +all للجميع بالإرسال.

ملاحظة حول فشل SPF: إذا أظهرت تقارير DMARC فشل SPF مع نجاح DKIM، فهذا أمر طبيعي في حالات كثيرة. غالبا ما تكون الرسالة قد أعيد توجيهها، مثل إعادة التوجيه التلقائي في Gmail، أو مرت عبر بوابة أمنية. ينبغي أن ينجح DMARC بفضل محاذاة DKIM. لا تحقق في الأمر إلا إذا فشل SPF وDKIM معا.

3. سجل DKIM للتوقيع الرقمي

المضيف: dkim._domainkey

القيمة: سلسلة طويلة وفريدة تبدأ بـv=DKIM1...

يتيح DKIM، أو DomainKeys Identified Mail، للخادم المستقبل التحقق من النطاق الذي وقع الرسالة ومن أجزائها المشمولة بالتوقيع.

  • إنشاء المفتاح: إذا ظهرت عبارة «جار الإنشاء...» مكان القيمة، فانتظر حتى يظهر المفتاح في لوحة التحكم. بعد ذلك انشر المضيف والقيمة كما يظهران تماما، ثم شغل التحقق من DNS.
  • التنسيق: يطلب بعض مزودي DNS، مثل Route 53، تقسيم القيمة إلى أجزاء بين علامات اقتباس. ويقبل معظمهم السلسلة كاملة. الصقها كما تظهر تماما.
  • يوجد سجل بهذا الاسم بالفعل؟ هذا يعني أن خدمة أخرى توقع البريد لهذا النطاق أيضا. لا تستبدل السجل. راجع لوحة التحكم: إذا كان الاسم المعتاد مستخدما، ننشئ المفتاح بمحدد آخر وتعرض علامة DNS الاسم الدقيق المطلوب. ويمكن للمفتاحين العمل معا.
  • هل تستخدم SMTP خارجيا؟ قد يطلب المزود الخارجي سجل DKIM خاصا به بمحدد مختلف. انشر أيضا السجل الذي يمنحك إياه. لا يجعل مفتاح TrekMail رسائل المزود الخارجي تجتاز DKIM.

4. سجل DMARC لتطبيق السياسة

المضيف: _dmarc

القيمة: v=DMARC1; p=quarantine; rua=mailto:dmarc@trekmail.net

يجمع DMARC نتائج SPF وDKIM.

  • السياسات (p):
    • none: للمراقبة فقط. ابدأ بها إذا كنت لا تزال تحصر جميع المرسلين المشروعين.
    • quarantine: تطلب من خوادم الاستلام اعتبار الرسائل الفاشلة مشبوهة. وهي قالب TrekMail الافتراضي.
    • reject: تطلب من خوادم الاستلام رفض الرسائل الفاشلة. لا تنتقل إليها إلا بعد مراجعة التقارير والتأكد من المحاذاة.
  • تحقق TrekMail: نبحث عن أي سجل صحيح يحتوي على v=DMARC1. يمكنك تخصيص وسوم مثل rua، الذي يحدد عنوان استقبال التقارير، بما يناسبك.

إذا كان TrekMail خدمة الإرسال الوحيدة لنطاق جديد، فقالب p=quarantine في لوحة التحكم نقطة بداية عملية. وإذا كان Google Workspace أو Microsoft 365 أو نظام الدعم أو أي خدمة أخرى يرسل أيضا باسم النطاق، فابدأ بـp=none. راجع التقارير وشدد السياسة تدريجيا حتى لا تدخل الرسائل المشروعة في الحجر الصحي بالخطأ.

5. حماية متقدمة موصى بها للتسليم

السجلات التالية ليست مطلوبة لتدفق البريد الأساسي، لكننا نوصي بها لتحسين الأمان وتقارير التسليم. راجع الدليل الكامل للسجلات الموصى بها.

تقارير TLS عبر TLS-RPT

المضيف: _smtp._tls

القيمة: v=TLSRPTv1; rua=mailto:tlsrpt@trekmail.net

  • الغرض: تتيح لخوادم البريد الأخرى الإبلاغ عن أعطال التشفير عند الاتصال بنطاقك.

MTA-STS

سياسة MTA-STS من نوع TXT:

المضيف: _mta-sts

القيمة: انسخ قيمة v=STSv1; id=... من لوحة التحكم كما هي تماما. يتغير المعرف عندما تتغير السياسة المنشورة.

سجل CNAME الخاص بـMTA-STS:

المضيف: mta-sts

القيمة: mta-sts.trekmail.net.

  • الغرض: يفرض تشفير TLS الصارم على البريد الوارد ويمنع هجمات خفض مستوى الحماية.

أخطاء شائعة وحلول سريعة

  • العرض: حالة SPF هي «تعارض».
    • الحل: ابحث عن عدة سجلات TXT تبدأ بـv=spf1. لا يجوز وجود أكثر من سجل واحد.
  • العرض: تغييرات DNS لا تظهر.
    • السبب المحتمل: قد يستغرق نشر DNS وتحديث ذاكرة التخزين لدى المحللات بعض الوقت.
    • الحل: تحقق من النوع والمضيف والقيمة وأولوية MX لدى مزود DNS. بعد أن ينشر المزود التغيير، شغل فحصا جديدا.

مقالات ذات صلة

انتقل إلى الأدلة القريبة التي تُكمل سير العمل.

إضافة نطاق إلى TrekMail وإعداد DNS

أضف نطاقا واحدا أو عدة نطاقات وانشر سجلات DNS المطلوبة وتأكد من جاهزيتها للبريد.

قراءة المقال

فحص حالة DNS للنطاق والتحقق منها

افهم طريقة تحقق TrekMail من DNS ومتى تنتظر النشر وكيف تصلح اختلافا محددا.

قراءة المقال

توجيه البريد الوارد لنطاق في TrekMail

قارن بين إعادة التوجيه والنطاق البديل والصندوق الجامع واعرف أي القواعد تطبق أولا.

قراءة المقال

إعداد صندوق Catch-all لجميع عناوين نطاقك

قرر ما إذا كنت تريد استقبال رسائل العناوين غير الموجودة، واختر وجهة آمنة وقلل البريد المزعج من دون التأثير في مسارات العناوين المحددة.

قراءة المقال

إعادة توجيه عنوان بلا إنشاء صندوق بريد

أنشئ عناوين مخصصة لاستقبال البريد وتمريره، وأدر المستلمين، وانقل قواعدك بأمان من مزود آخر.

قراءة المقال

مقارنة تحويل البريد: TrekMail وImprovMX وCloudflare

اختر بين التحويل المجاني أو خدمة متخصصة أو نطاقات تجمع قواعد التحويل مع صناديق بريد حقيقية.

قراءة المقال

نستخدم التقنيات الضرورية لتشغيل TrekMail وحمايته. عند التأكيد، تسمح أيضًا بتحليلات محدودة وقياس الإعلانات كما هو موضح في سياسة ملفات تعريف الارتباط.

تسجيل الدخول إلى TrekMail

الوصول إلى لوحة التحكم وصناديق البريد وإعدادات DNS الخاصة بك.

أو

12 أحرف كلمتا المرور متطابقتان

أو

تم إرسال بريد إعادة التعيين

إذا كان هناك حساب مرتبط بهذا البريد الإلكتروني، فقد أرسلنا تعليمات إعادة تعيين كلمة المرور.

بالمتابعة، فإنك توافق على شروط TrekMail و سياسة الخصوصية.