صفحة تعريفية · خدمة SMTP مجانية

ما الذي ينبغي أن يقيّمه فريق المنتج عند اختيار خدمة SMTP مجانية؟

قيّم خدمة SMTP المجانية بوصفها اعتمادًا إنتاجيًا مقيَّدًا، لا اسم مضيف بلا تكلفة. تحقق مما إذا كان العرض باقة مجانية مستمرة أم فترة تجريبية تنتهي؛ وأي الرسائل والمستلِمين والبايتات والسجلات والأحداث والدعم تُحتسب ضمن الحدود؛ وماذا يحدث عند بلوغ السقف؛ وهل تُشترط بيانات الدفع أو التجاوز التلقائي. ثم اختبر TLS الإلزامي، وبيانات الاعتماد محدودة الصلاحيات، ونطاقات المُرسِل الموثَّقة، ومحاذاة SPF وDKIM وDMARC، وسلوك المستلِمين الجزئي، وردود 4xx و5xx، والارتدادات والشكاوى وقوائم المنع، والاحتفاظ والتصدير والحذف. وقدّر تكلفة الترحيل قبل الإطلاق، ولا تساوِ أبدًا بين قبول الباقة المجانية للرسالة وتسليمها أو وصولها إلى صندوق الوارد.

عرّف المجاني من العقد الحي

قد تصف كلمة «مجاني» حصة مستمرة أو فترة تجريبية محدودة الوقت أو رصيدًا تمهيديًا أو اختبارًا للمستلِمين الموثَّقين فقط أو باقة مدفوعة برصيد مؤقت. اقرأ أسعار المزوّد وشروطه الحالية في يوم التقييم. سجّل العملة والمنطقة والضريبة واشتراط بطاقة الدفع وانتهاء الفترة التجريبية والوحدات المشمولة وسلوك التجاوز وسلوك التعليق والميزات التي تختفي عند خفض الباقة. لا تعتمد على مقتطفات البحث أو مقالات المقارنة القديمة أو لقطات الشاشة أو محادثة مبيعات دون مرجع عقدي دائم. تنشر AWS SES وResend وMailgun نماذج تسعير حالية مختلفة وإمكانات مشمولة مختلفة في صفحاتها الرسمية؛ ولا ينبغي افتراض أن أيًّا منها قابل للاستبدال بآخر. اربط عنوان URL للصفحة المراجَعة وتاريخ التقاطها بالقرار، وحدّد إعادة فحص قبل الإطلاق لأن عروض المزوّدين قد تتغير. ولا تلغي التكلفة المجانية للاكتساب تكاليف الهندسة وDNS والمراقبة والخصوصية والحوادث والترحيل.

نمذج عبء العمل بوحدات قابلة للفوترة وتشغيلية

قدّر الرسائل والمستلِمين والمرفقات والبايتات وطلبات API أو SMTP وتسليمات الأحداث والبريد الوارد والمحتوى المخزَّن والاحتفاظ بالسجلات والنطاقات وأعضاء الفريق والبيئات. قد تستهلك الرسالة ذات المستلِمين المتعددين الحصة بشكل مختلف عن معاملة بمستلِم واحد. ويمكن لإعادة المحاولات وحركة الاختبار والإحماء والارتدادات وإعادة تشغيل webhook أن تضيف حجمًا. احسب الطلب المتوسط وذروة الدقيقة وذروة الساعة واليومي والشهري والموسمي، إضافة إلى هامش للنمو والحوادث. أبقِ ضوابط المعدل في تطبيقك دون سقوف المزوّد، واحمِ المستأجرين من بعضهم. واسأل عمّا يحدث عند صفر وحدات متبقية: رفض صارم أم تأجيل أم فوترة تلقائية أم ميزات متراجعة أم فقدان صامت للسجلات. وقد تكون الباقة المجانية التي تغطي استدعاءات الإرسال لكنها تستثني سجل الأحداث القابل للاستخدام أو الدعم أو تصدير المنع أكثر تكلفة تشغيليًا من باقة مدفوعة صغيرة. تحقق من العدّادات المرصودة في الحساب بحركة مضبوطة قبل الإنتاج.

اشترط تسليمًا آمنًا عبر SMTP

ينبغي أن توثّق خدمة SMTP الإنتاجية التسليم المحمي والمنافذ المدعومة وسلوك TLS وآليات المصادقة وتوقعات الشهادات ونطاق بيانات الاعتماد وتدويرها. فضّل TLS الإلزامي واجعل الإخفاق مغلقًا عند غياب STARTTLS أو فشل الشهادة أو عدم تطابق اسم المضيف أو بروتوكول غير مدعوم. خزّن بيانات الاعتماد في نظام أسرار مُدار، ولا تضعها أبدًا في شيفرة المتصفح أو تطبيقات الجوال أو المصدر أو الصور أو السجلات أو عناوين URL أو التحليلات أو التذاكر أو المطالبات (prompts). افصل صلاحيات الإنتاج والاختبار والمستأجر والإدارة. وتأكد مما إذا كانت الباقة المجانية تقيّد بيانات الاعتماد أو عناوين IP المصدر أو النطاقات أو المناطق أو الاتصالات المتزامنة. يوصي RFC 8314 بالتخلي عن البروتوكولات غير المشفّرة لصالح TLS في التسليم والوصول، بينما يعرّف RFC 4954 مصادقة SMTP بوصفها امتدادًا للبروتوكول لا تفويضًا على مستوى المنتج. ولا يزال على التطبيق تفويض حدث العمل والمُرسِل والمستأجر والمستلِم والقالب وفئة الرسالة قبل فتح اتصال SMTP.

وثّق هوية المُرسِل وملكية DNS

اشترط نطاق From تملكه المؤسسة وعملية موثَّقة لتوثيق النطاق. احصر SMTP MAIL FROM أو return path، وFrom الظاهر، ونطاق DKIM d= والمحدِّد (selector)، وعناوين IP المرسِلة، ومعالجة الردود. انشر سياسة SPF صالحة واحدة تشمل المسار الفعلي، واضبط توقيع DKIM بمفاتيح محمية، وقيّم محاذاة DMARC مع نطاق From الظاهر. توثيق المزوّد دليل على أن فحص إعداد واحد نجح؛ لكنه لا يثبت موافقة المستلِم ولا سلامة التوجيه في الإنتاج ولا السمعة ولا الوصول إلى صندوق الوارد. افهم أي سجلات DNS يملكها المزوّد وأيها يبقى في منطقة المؤسسة المرجعية. واحتفظ بالقيم السابقة وخطوات التراجع. وتجنّب استخدام نطاق From خاص بالمزوّد فقط بوصفه هوية الإنتاج لأنه يضعف قابلية النقل، وقد يجعل محاذاة DMARC أو استمرارية العلامة التجارية رهينة بالمورّد. اختبر الرسائل الخام المستلَمة عبر كل تدفق وبيئة.

اطلب نتائج مفيدة على مستوى المستلِم

يجب أن تميّز الخدمة بين قبول SMTP أو API، والرفض لكل مستلِم، والتأجيل المؤقت، والإخفاق الدائم، والارتداد اللاحق، والشكوى، وإلغاء الاشتراك، ومنع المزوّد. تحقق من كيفية تسليم هذه النتائج ومصادقتها وإعادة محاولتها وترتيبها والاحتفاظ بها وتصديرها في الباقة المجانية. صادِق على webhooks قبل تحليلها، وافرض ضوابط الحداثة وإعادة التشغيل، والتقط الأحداث بشكل دائم قبل الإقرار، واربطها بمحاولات يملكها التطبيق. خزّن نطاقات المستلِمين المقبولين والمرفوضين على حدة. أعد محاولة الإخفاقات المؤقتة المؤهلة بتراجع محدود وتشويش عشوائي (jitter) وسقوف للمحاولات وحدود لعمر الطابور. وأوقف الإرسال التلقائي بعد إخفاق العنوان الدائم أو الشكوى أو إلغاء الاشتراك في النطاق المعني. فلوحة تحكم بلا أدلة قابلة للتصدير تخلق ارتباطًا تشغيليًا بالمزوّد. وحدث «تم التسليم» لدى المزوّد يصف عادةً قبول الخادم الوجهة، لا المجلد النهائي في صندوق البريد. أما الفتحات والنقرات فهي أدوات قياس تفاعل، ويمكن أن تشوّهها تقنيات الخصوصية.

افحص الحدود التي تظهر خارج صفحة الأسعار

نادرًا ما تحتوي صفحات الأسعار على العقد التشغيلي كاملًا. راجع الوثائق الحالية لعدد المستلِمين وحجم الرسالة وحجم المرفق ومعدل الاتصال والجلسات المتزامنة ومعدل API وعدد نطاقات DNS والقوالب ومحاولات webhook والاحتفاظ بالأحداث وسعة قوائم المنع وقيود مستلِمي الفترة التجريبية. وحدّد ما إذا كان الدعم أو سجلات التدقيق أو عناوين IP المخصصة أو المعالجة الإقليمية أو المسارات الواردة أو ميزات الامتثال تتطلب باقات مدفوعة. اختبر الحساب الفعلي لأن الحسابات الجديدة أو التجريبية قد تكون لها حدود أدنى أو مراجعة يدوية. سجّل كل حد مع عنوان URL للمصدر وتاريخ الملاحظة. ولا تصمّم عند الحد الأقصى بالضبط؛ اترك هامشًا لتغييرات المزوّد وإعادة المحاولات والتعافي من الحوادث. وإذا كان بوسع التطبيق تجاوز حد بصمت عبر مصفوفات مستلِمين أو مرفقات يوفّرها المستخدم، ففرض حدًا أشد في المنتج أولًا. وتعامل مع الحدود غير الموثَّقة أو الغامضة بوصفها خطرًا لا سعة غير محدودة.

قيّم ضوابط الخصوصية والأمان وإساءة الاستخدام

ارسم خريطة لمحتوى الرسائل وبيانات المستلِمين والترويسات وحمولات الأحداث وعناوين IP والسجلات ووصول الدعم والنسخ الاحتياطية والمعالجين الفرعيين عبر المناطق. قلّل البيانات الوصفية المخصصة وتجنّب الأسرار أو البيانات الشخصية غير الضرورية في الوسوم والترويسات. تأكد من سلوك الاحتفاظ والحذف للحسابات المجانية، بما في ذلك بعد الإلغاء. وتحقق من عزل المستأجرين والوصول القائم على الأدوار وMFA وسجل التدقيق وتدوير بيانات الاعتماد وتوقيع webhook وتفويض المنع والإخطار بالحوادث. واختبر حقن الترويسات والاختيار التعسفي للمُرسِل والمستلِمين المفرطين وإساءة استخدام المرفقات والبحث عن الأحداث عبر المستأجرين وإعادة التشغيل. الباقات المجانية أهداف شائعة لإساءة الاستخدام، لذا قد يفرض المزوّدون مراجعات آلية أو تعليقًا سريعًا؛ ويحتاج المنتج إلى طابور دائم ومسار إيقاف مؤقت آمن. لا تتحايل أبدًا على ضوابط إساءة الاستخدام بتدوير الحسابات أو النطاقات أو بيانات الاعتماد أو عناوين IP. واحتفظ بحالة الموافقة والمنع خارج المزوّد حتى لا يؤدي التعليق أو الترحيل إلى ضياع حمايات المستلِمين.

احسب تكلفة الخروج قبل الإرسال

ضع الحقول الخاصة بالمزوّد خلف محوّل واحد وأبقِ نموذج أحداث التطبيق مستقلًا. احصر مضيف SMTP والمصادقة وحمولات API والقوالب ونطاقات المُرسِل ومسارات الارتداد (return paths) ومحدِّدات DKIM وwebhooks وأسماء الأحداث ومعرّفات الرسائل والوسوم وقوائم المنع والمسارات الواردة والسجلات. اشترط تصديرات لقوائم المنع والسجل التشغيلي بصيغ يستطيع المنتج التحقق منها. يجب أن يحافظ الترحيل على مفاتيح أحداث العمل وسجل المحاولات والموافقة وسلامة المستلِمين وملكية المُرسِل. واختبر وسيط نقل ثانيًا بهويات مضبوطة، لكن لا تضبطه تجاوزًا تلقائيًا للإخفاقات الدائمة للمستلِم أو السياسة. وقدّر نوافذ تغيير DNS وتدوير بيانات الاعتماد وتحويل القوالب ومعالجة webhook المزدوجة ومنع التكرار والاحتفاظ بالأحداث القديمة. وقد تكون أرخص باقة مجانية خيارًا خاطئًا إذا كان الخروج منها يعني فقدان الأدلة أو تغيير هوية المُرسِل أو إعادة بناء ضوابط السلامة تحت ضغط الحوادث.

أجرِ إثباتًا مُقيّمًا بالنقاط قبل الإنتاج

أنشئ مصفوفة اختبار ممثِّلة: تفاوض TLS وإخفاق الشهادة، والمصادقة والتدوير، والمُرسِلون الموثَّقون وغير المصرح لهم، والمحتوى النصي العادي ومتعدد الأجزاء، وUnicode، والمرفقات، والمستلِمون الجزئيون، والردود المؤقتة والدائمة، وانتهاء المهلة بعد DATA، والارتدادات والشكاوى وإلغاء الاشتراك، وإعادة تشغيل webhook، والأحداث غير المرتبة، واستنفاد الحصة، وانتهاء الباقة، والتصدير، وإغلاق الحساب. استخدم مستلِمين مخصصين خاضعين للتحكم ولا تستخدم قوائم عملاء حقيقية أبدًا. وقيّم الأمان والصحة والأدلة والسعة والخصوصية والدعم وقابلية النقل والتكلفة الإجمالية كلًّا على حدة. وامنع الإطلاق عند غياب التحقق من TLS، أو أسرار مشتركة بلا تدوير، أو تعرّض بين المستأجرين، أو غياب معالجة الإخفاق الدائم، أو عدم توفر تصدير قوائم المنع، أو تجاوز صامت للحصة، أو احتفاظ غير واضح. أعد تشغيل الإثبات عند تغيّر الباقة أو مسار الإرسال أو النطاق أو عقد المزوّد. وقد تناسب الباقة المجانية عبء عمل محدودًا منخفض الخطورة فقط عندما تستوفي الضوابط وخطة الخروج المعيار نفسه المتوقع من اعتماد مدفوع.

قيّم باقات SendHQ الحالية

ليس لدى SendHQ باقة مجانية. تحصل مساحات العمل الجديدة على فترة تجريبية للتكامل مضبوطة تشمل 100 عملية تسليم إلى البريد الإلكتروني للحساب أو عنوان محاكي AWS SES. للاطلاع على أسعار الباقات المدفوعة وحصصها وقدراتها الحالية، راجع صفحة أسعار SendHQ.

الأسئلة الشائعة

هل خدمة SMTP المجانية آمنة للإنتاج؟

قد تكون كذلك لعبء عمل محدود فقط عندما تُجتاز جميع بوابات TLS وبيانات الاعتماد محدودة الصلاحيات ومصادقة المُرسِل وسلامة المستلِم والأدلة والخصوصية والسعة والدعم والترحيل.

ما الفرق بين الباقة المجانية والفترة التجريبية؟

الباقة المجانية حصة مستمرة بموجب الشروط الحالية؛ أما الفترة التجريبية فتنتهي أو تستهلك رصيدًا مؤقتًا. تحقق من العقد الحي وسلوك السقف.

ما الوحدات التي ينبغي للفريق مقارنتها؟

قارن الرسائل والمستلِمين والبايتات والمرفقات والطلبات والأحداث والبريد الوارد والسجلات والاحتفاظ والنطاقات والمستخدمين والبيئات والدعم وسلوك التجاوز. واحسب كل وحدة عند الحجم المتوسط والذروة والنمو وإعادة المحاولة والحوادث.

هل يثبت قبول SMTP المجاني أن الرسالة سُلِّمت؟

لا. القبول مرحلة واحدة لدى المزوّد أو النقل. أما قبول خادم المستلِم والارتداد اللاحق وترشيح صندوق البريد والوصول إلى صندوق الوارد وتفاعل الإنسان فنتائج منفصلة.

هل ينبغي أن يحتفظ المزوّد بقائمة المنع الوحيدة؟

لا. احتفظ بحالة الموافقة وسلامة المستلِم التي يملكها المنتج مع الأدلة وسجل التدقيق حتى لا يؤدي الترحيل أو التعليق إلى ضياع الحمايات. وطبّق تلك الحالة مباشرةً قبل كل محاولة إرسال لاحقة.

كيف ينبغي التعامل مع استنفاد الحصة؟

أوقف الطلبات الجديدة أو ضعها في الطابور بشكل دائم بحسب انتهاء صلاحيتها، ونبّه قبل بلوغ السقف، ولا تتحايل على الحدود أبدًا بتدوير حسابات أو هويات غير مصرح بها.

هل تحتاج الخدمات المجانية إلى SPF وDKIM وDMARC؟

تظل هوية الإرسال بحاجة إلى مصادقة ومحاذاة صحيحتين. فالباقة المجانية لا تغيّر معايير المستقبِلين ولا ملكية النطاق ولا سلامة DNS.

هل لدى SendHQ باقة مجانية؟

لا. تحصل مساحات العمل الجديدة على فترة تجريبية للتكامل مضبوطة تشمل 100 عملية تسليم إلى البريد الإلكتروني للحساب أو عنوان محاكي AWS SES.

المصادر