تقني · إجابة موثَّقة المصادر

شرح سلسلة الاستلام الموثَّقة (ARC)

سلسلة الاستلام الموثَّقة (Authenticated Received Chain أو ARC) معيار لمصادقة البريد الإلكتروني يتيح لخوادم البريد الوسيطة توقيع نتائج فحوصات SPF وDKIM وDMARC. ويضمن ذلك أن يتمكّن الخادم المستلِم النهائي، عند إعادة توجيه رسالة، من الوثوق بحالة المصادقة الأصلية حتى إن أفسدت عملية إعادة التوجيه توقيعات SPF أو DKIM الأصلية.

كيف تعمل ARC من الناحية التقنية

تعمل ARC بإضافة ثلاث ترويسات محددة إلى الرسالة أثناء مرورها عبر خادم وسيط. توفّر مصادقة ARC-Seal توقيعًا رقميًا على ARC-Message-Seal، التي تتضمّن ARC-Authentication-Results. وتُنشئ هذه السلسلة سجلًا قابلًا للتحقق لحالة المصادقة عند كل قفزة. وإذا أُعيد توجيه رسالة، يستطيع الخادم التالي التحقق من سلسلة ARC ليتأكد أن الرسالة كانت مشروعة قبل أن يعدّل مُعيد التوجيه الظرف أو الترويسات.

أهميتها لمُرسِلي البريد الإلكتروني

تُعدّ ARC بالغة الأهمية للمُرسِلين الذين يُعيد المستخدمون أو القوائم البريدية توجيه رسائلهم كثيرًا. فمن دون ARC، كثيرًا ما يغيّر مُعيد التوجيه عنوان المُرسِل أو يعدّل نص الرسالة، مما يؤدي إلى إخفاق SPF وDKIM. وإذا كانت لدى المُرسِل سياسة DMARC صارمة بقيمة reject، فستُحظر هذه الرسائل المشروعة المُعاد توجيهها. وتوفّر ARC آلية تتيح للمستلِم النهائي تجاهل إخفاق DMARC إذا كان خادم وسيط موثوق قد تحقّق من الرسالة مسبقًا.

ملاحظات تشغيلية وأخطاء شائعة

من الأخطاء الشائعة افتراض أن ARC تحلّ محل DKIM أو SPF. فـ ARC طبقة مكمّلة تعتمد على هذين البروتوكولين، ولا تعمل إلا إذا كان الخادم الوسيط يدعم ARC وكان الخادم المستلِم النهائي يثق بالجهة التي ختمت سلسلة ARC. لذا ينبغي للمُرسِلين الاستمرار في استخدام أدوات SendHQ المجانية (https://sendhq.cc/tools) للتأكد من صحة إعداد سجلات DKIM وSPF الأساسية قبل الاعتماد على ARC في سيناريوهات إعادة التوجيه.

مثال تطبيقي ملموس

لنفترض أن مستخدمًا يعيد توجيه بريد العمل إلى حساب Gmail شخصي. يوقّع خادم العمل الرسالة بـ DKIM، ثم يستلمها خادم إعادة التوجيه فيتحقق من DKIM ويضيف ختم ARC. وعندما يستلم Gmail الرسالة، يُخفق فحص SPF الأصلي لأن خادم إعادة التوجيه ليس مُرسِلًا مصرَّحًا له. لكن Gmail يرى ختم ARC الصادر عن مُعيد التوجيه الموثوق، فيتحقق من نتيجة DKIM الأصلية المخزّنة في ترويسة ARC، ثم يسلّم الرسالة بدلًا من رفضها.

التفاعل بين ARC وDMARC

تعمل ARC كشبكة أمان لـ DMARC. فبينما يقيّم DMARC الحالة الراهنة للرسالة، توفّر ARC سجلًا تاريخيًا للمصادقة. وإذا أخفق فحص DMARC الحالي مع وجود سلسلة ARC صالحة من مصدر موثوق، يمكن لوكيل نقل البريد المستلِم أن يختار تجاوز سياسة DMARC وقبول الرسالة، مما يقلّل النتائج الإيجابية الخاطئة في مرشِّحات البريد المزعج.

أسئلة تطرحها الفرق

هل تحلّ ARC محل DMARC؟

لا، ARC لا تحلّ محل DMARC. بل توفّر طريقة للحفاظ على نتائج المصادقة حتى يمكن تقييم DMARC بدقة أكبر بعد إعادة توجيه الرسالة.

مَن يحتاج إلى تطبيق ARC؟

تطبّق ARC في الأساس الجهاتُ الوسيطة في نقل البريد، مثل برامج إدارة القوائم البريدية وخدمات إعادة التوجيه وبوابات البريد الإلكتروني في المؤسسات.

هل توقف ARC كل البريد المزعج؟

لا، صُمّمت ARC لمنع تصنيف البريد المشروع المُعاد توجيهه بريدًا مزعجًا، لا لإيقاف البريد المزعج نفسه. وهي تعتمد على الثقة بين الجهة الخاتمة والمستلِم.

هل يدعم جميع مزوّدي البريد الإلكتروني ARC؟

يدعم معظم المزوّدين الكبار مثل Gmail وMicrosoft 365 بروتوكول ARC، لكن مستوى اعتماده يتفاوت بين خوادم البريد الأصغر والأنظمة القديمة.

المصادر الأساسية