حالة DNS لا تتحول إلى اللون الأخضر
هل يظل DNS أصفر أو معلقا؟ شخص وقت الانتشار وتداخل وكيل Cloudflare وتكرار SPF وتقسيم DKIM وكيفية قراءة عرض التعارضات.
تفاصيل المقال
النوع والصعوبة والخطط ومعلومات آخر تحديث.
▼
تفاصيل المقال
النوع والصعوبة والخطط ومعلومات آخر تحديث.
- النوع
- الأسئلة الشائعة
- الصعوبة
- مبتدئ
- الخطط
- Nano · Starter · Pro · Agency
- آخر تحديث
- 9 سبتمبر 2026
يتحقق تأكيد DNS من السجلات المطلوبة للإعداد الذي اخترته. يحتاج النطاق الذي يستقبل البريد عبر TrekMail عادة إلى MX وSPF وDKIM وDMARC. وقد تظهر السجلات الموصى بها مثل MTA-STS وTLS-RPT منفصلة. يساعدك هذا الدليل على مقارنة لوحة التحكم بموفر DNS دون تخمين.
ابدأ بجدول السجلات في لوحة التحكم
افتح النطاقات، واختر النطاق المتأثر ثم حالة DNS. انسخ النوع والمضيف والقيمة، والأولوية لسجل MX. الجدول هو المرجع لأن قيم DKIM وبعض سجلات السياسة فريدة للنطاق.
قبل تغيير سجل، تحقق مما إذا كانت خدمة أخرى لا تزال تحتاج القيمة الحالية. احتفظ خصوصا بسجل SPF واحد وأي include صالح تستخدمه خدمة إرسال أخرى.
كم يستغرق الانتشار؟
تختلف مدة ظهور تحديث DNS حسب الموفر وTTL السابق وذاكرة المحللات المؤقتة. لا تثبت الحالة المعلقة أن القيمة خاطئة، ولا يثبت مرور الوقت أنها صحيحة.
اتبع هذا الترتيب:
- احفظ السجل لدى الموفر الذي يستضيف منطقة DNS الموثوقة.
- قارنه بجدول لوحة التحكم، بما في ذلك أولوية MX وقيمة DKIM كاملة.
- استخدم التحقق من DNS مرة لطلب فحص TrekMail جديد.
- إذا بقي معلقا، فاستخدم تفاصيل التعارض وبحثا مستقلا لرؤية القيمة العامة الحالية.
السجلات المطلوبة
هذه هي السجلات الأساسية لاستضافة البريد العادية. انسخ القيم من لوحة تحكم نطاقك ولا تستخدم قيمة نطاق آخر:
| السجل | المضيف | القيمة |
|---|---|---|
| MX | @ (الجذر) |
mail.trekmail.net. (الأولوية 10) |
| SPF | @ (الجذر) |
v=spf1 include:spf.trekmail.net -all (~all ينجح أيضا، انظر أدناه) |
| DKIM | dkim._domainkey |
قيمة TXT في صفحة تفاصيل النطاق (تبدأ بـ v=DKIM1; k=rsa; p=...) |
| DMARC | _dmarc |
قيمة صالحة تبدأ بـ v=DMARC1، استخدم السياسة وعنوان التقارير اللذين اخترتهما |
تحسن السجلات الموصى بها أمان التسليم، لكنها لا تستبدل السجلات الأساسية:
| السجل | المضيف | القيمة |
|---|---|---|
| TLS-RPT | _smtp._tls |
قيمة التقارير الدقيقة من لوحة التحكم |
| سياسة MTA-STS | _mta-sts |
قيمة v=STSv1; id=... الحالية من لوحة التحكم |
| CNAME لـ MTA-STS | mta-sts |
الهدف المعروض في لوحة التحكم |
تسرع سجلات CNAME الاختيارية لإعداد العميل (autoconfig وautodiscover) إعداد تطبيقات البريد، لكنها لا تؤثر في التسليم.
الفحص 1: اجمع سجلات SPF المكررة
يجب أن يبدأ سجل TXT واحد فقط في جذر النطاق بـ v=spf1. إذا وجد اثنان، لا تستطيع خوادم الاستقبال تحديد السياسة ولا يستطيع TrekMail تأكيد السجل صحيحا.
العرض: يظهر السجلان في DNS، لكن TrekMail لا يزال يعتبر SPF غير معد.
الحل: اجمع قواعد المرسل في سجل واحد. إذا كان لديك:
v=spf1 include:_spf.google.com ~all
v=spf1 include:spf.trekmail.net -all
فاستبدلهما بـ:
v=spf1 include:_spf.google.com include:spf.trekmail.net -all
أي نهاية تستخدم: -all أم ~all
استخدم واحدة فقط. تنجح كلتاهما إذا ظهر include:spf.trekmail.net قبل النهاية. يؤثر الاختيار في البريد الذي ترسله خدمات أخرى.
| النهاية | متى تناسب عادة |
|---|---|
-all |
TrekMail هو خدمة الإرسال الوحيدة للنطاق. |
~all |
ترسل أكثر من خدمة أو يوجد بريد معاد توجيهه. |
ملاحظة إرشادية عن النهاية ليست فشلا. يمكن تأكيد النطاق بأي منهما.
لا تستخدم:
?allلأنه لا يقدم سياسة تفويض مفيدة.+allلأنه يفوض كل مرسل على الإنترنت.
يمكن لسجل SPF استخدام عشرة استعلامات DNS كحد أقصى. عند وجود مرسلين خارجيين كثيرين، قلل عدد include أو اطلب من الموفر خيار دمج مدعوما.
الفحص 2: CNAME للبريد في Cloudflare يستخدم الوكيل
يمكن لـ Cloudflare تمرير حركة الويب، لكن CNAME المتعلق بالبريد يجب أن يكون DNS فقط. يشمل ذلك mta-sts وautoconfig وautodiscover وأي مضيف تطلبه لوحة التحكم.
العرض: يظهر السجل محظورا أو غير قابل للتأكيد رغم وجوده في قائمة DNS لدى Cloudflare.
الحل: افتح DNS في Cloudflare، وابحث عن المضيف وغير السحابة البرتقالية إلى حالة DNS فقط الرمادية. ثم استخدم التحقق من DNS في TrekMail.
يمكن لسجل A أو CNAME الرئيسي للموقع أن يبقى خلف الوكيل. غير مضيف البريد الذي تحدده لوحة التحكم فقط.
الفحص 3: DMARC في المضيف الخطأ
ينتمي DMARC إلى _dmarc.yourdomain.com لا إلى جذر النطاق. تملأ بعض النماذج المضيف بـ @، فيسهل حفظه في المكان الخطأ.
العرض: يوجد DMARC في DNS لكن TrekMail لا يجده.
الحل: أضف السجل عند _dmarc. تريد بعض الواجهات _dmarc وأخرى _dmarc.yourdomain.com. راجع تلميح النموذج. لا تحذف سجلا خاطئا عند @ قبل التأكد من عدم استخدامه لغرض آخر.
الفحص 4: ألصق DKIM أو قسم خطأ
قيم DKIM طويلة. يمكن للموفر تخزين TXT طويل كأجزاء نصية متصلة، لكن النتيجة العامة يجب أن تطابق القيمة الكاملة في لوحة التحكم.
"p=MIIBIjANBgkqhki..." "...continues here" "...and ends here"
يتولى معظم الموفرين ذلك تلقائيا. قد يضيف اللصق الخطأ أو يزيل حروفا أو مسافات أو علامات اقتباس.
العرض: يظهر DKIM في DNS، لكن TrekMail يقول "DKIM key invalid" أو "p= does not match".
الحل:
- ألصق القيمة كما تعرضها لوحة التحكم تماما.
- إذا قسم الموفر TXT الطويل تلقائيا، فألصق القيمة كاملة ودعه يعالجها.
- إذا طلب أجزاء منفصلة، فاتبع تعليماته واحتفظ بكل حرف.
- استخدم بحث DNS مستقلا للتأكد من احتواء TXT العام على المفتاح الكامل.
الفحص 5: يحتاج MTA-STS إلى الانتباه
MTA-STS ميزة أمان موصى بها للنطاقات التي تستقبل عبر TrekMail. إذا أظهرتها لوحة التحكم، فهي تحتاج TXT وCNAME المسمى mta-sts المعروضين. لا تضفهما إلى نطاق للإرسال فقط ما لم تطلبهما اللوحة صراحة.
محظور بسبب DNS. CNAME المسمى mta-sts مفقود أو يشير إلى مكان آخر. أضفه أو صححه بالهدف الحالي من اللوحة.
محظور بسبب Cloudflare. CNAME موجود لكنه خلف الوكيل. اضبط المضيف على DNS فقط كما في الفحص 2.
تدهور بعد أن كان يعمل. قارن TXT وCNAME باللوحة. السبب المعتاد سجل تغير أو حذف. استعد القيمة، وشغل التحقق من DNS وافحص الحالة الجديدة.
الفحص 6: قارن بحثا عاما بلوحة التحكم
قد ترى شبكتك المحلية وTrekMail نتائج مختلفة أثناء الانتشار. يظهر البحث العام ما تراه الشبكات الأخرى.
للمقارنة:
- افتح dnschecker.org أو whatsmydns.net.
- أدخل اسم المضيف الكامل ونوع السجل، مثل
_dmarc.yourdomain.comوTXTلـ DMARC. - قارن المضيف والقيمة وأولوية MX بجدول لوحة التحكم.
- إذا أظهر البحث القيمة الصحيحة وظل TrekMail يبلغ عن اختلاف، فأرفق النتيجة بطلب الدعم.
الفحص 7: لا تزال قيمة DNS القديمة في الذاكرة
بعد تغيير سجل DNS، قد تبقى القيمة القديمة في المحللات الوسيطة حتى انتهاء TTL (Time To Live، بالثواني). تنتشر مدة 24 ساعة (86400 ثانية) في السجلات القديمة.
العرض: غيرت السجل قبل ساعة، لكن أدوات الفحص حول العالم لا تزال ترى القيمة القديمة.
الحل: تجنب التعديلات المتكررة أثناء انتشار التغيير نفسه. في ترحيل مخطط، يمكنك خفض TTL مسبقا إذا دعم الموفر ذلك. بعد الاستقرار اختر TTL يناسب إدارة DNS المعتادة.
تصحيح الأخطاء خطوة بخطوة
- افتح صفحة النطاقات وانقر نطاقك.
- إذا توفر عرض التعارضات فافتحه. يفصل السجلات التي يجب إصلاحها عن العناصر الموصى بها والمعلوماتية.
- قارن كل مضيف وقيمة وأولوية MX متوقعة بالسجل المحفوظ لدى الموفر.
- نفذ أصغر تغيير ضروري واحتفظ بسجلات الخدمات الأخرى.
- انقر التحقق من DNS في TrekMail.
- اقرأ الحالة الجديدة. يكون النطاق نشطا عندما تصح السجلات المطلوبة لإعداده المختار، وقد تظهر السجلات الموصى بها منفصلة.
للتحقق بنفسك من طرفية (Mac/Linux/WSL)، استخدم:
dig +short MX yourdomain.com
dig +short TXT yourdomain.com
dig +short TXT _dmarc.yourdomain.com
dig +short TXT dkim._domainkey.yourdomain.com
dig +short CNAME mta-sts.yourdomain.com
قارن الناتج بقيم نطاقك في لوحة التحكم. لا تنسخ مفتاح DKIM أو معرف سياسة MTA-STS أو قيمة خاصة بنطاق من مثال.
مشكلات شائعة لدى موفري DNS
- Cloudflare: يجب أن تكون سجلات CNAME للبريد DNS فقط. قد يخفي الموفر النقطة الأخيرة في الهدف، فقارن الهدف المحلول ولا تضف نقاطا مكررة.
- GoDaddy: استخدم
@للجذر و_dmarcلمضيف DMARC. يضيف GoDaddy اسم النطاق بنفسه. - Namecheap: أضف السجلات في Advanced DNS فقط إذا كان Namecheap موفر DNS الموثوق. استخدم
@للجذر. - Route 53: اختر المنطقة المستضافة المتصلة فعلا بالنطاق، ثم ألصق قيمة لوحة التحكم كاملة.
- منشئو المواقع والمسجلون: قد لا يدير مكان شراء النطاق DNS. افحص خوادم الأسماء وعدل لدى الموفر المسؤول.
عندما يتطابق كل شيء وتظل الحالة حمراء
إذا عرضت لوحة التحكم وبحث عام مستقل السجلات المطلوبة نفسها وظل TrekMail يبلغ عن اختلاف، فافتح طلب دعم يتضمن:
- اسم نطاقك.
- نتيجة البحث العامة للسجل المتأثر.
- صورة للوحة عرض التعارضات إن توفرت.
لا تدرج كلمات مرور الحساب أو الصندوق أو رموز الاسترداد أو رموز الوصول.
مقالات ذات صلة
انتقل إلى الأدلة القريبة التي تُكمل سير العمل.