دليل البنية التحتية للبريد الإلكتروني
شرح SPF وDKIM وDMARC
شرح مبسّط لسجلات DNS التي تُرسي مصادقة البريد الإلكتروني والمحاذاة.
تكمّل SPF وDKIM وDMARC بعضها بعضًا. تفوّض SPF الخوادم بالإرسال، وتوقّع DKIM الرسائل، وتتحقق DMARC من أن هوية From الظاهرة محاذية للإشارات الموثَّقة.
ماذا يعني ذلك عمليًا
- SPF: الخوادم المسموح لها بالإرسال
- DKIM: توقيع تشفيري للرسالة
- DMARC: المحاذاة وسياسة المستقبِل
- سجلات DNS بوصفها المصدر المرجعي
قائمة التحقق للتنفيذ
- انشر آليات SPF التي يفوّضها المزوّد بعناية.
- أضف سجلات DKIM من نوع CNAME أو TXT التي يزوّدك بها المزوّد.
- فعّل DMARC بوضع المراقبة قبل تطبيق السياسة.
- راجع التقارير المجمّعة، ولا تشدّد السياسة إلا عندما يستقر البريد المحاذي.
أسئلة تطرحها الفرق
هل يمكنني استخدام أكثر من سجل SPF واحد؟
لا. ادمج الآليات في سجل SPF واحد؛ فوجود عدة سجلات TXT لـ SPF قد يسبب إخفاق المصادقة.
بأي سياسة DMARC أبدأ؟
ابدأ بالمراقبة (`p=none`) أثناء مراجعة الحركة المحاذية، ثم انتقل تدريجيًا إلى quarantine أو reject عندما تكون جاهزًا.