تقني · إجابة موثَّقة المصادر

محاذاة DMARC: الوضع المرن مقابل الصارم

تحدد محاذاة DMARC ما إذا كان النطاق في ترويسة From يطابق النطاق الذي تحقق منه SPF وDKIM. تسمح المحاذاة المرنة بمطابقة النطاقات الفرعية للنطاق التنظيمي، بينما تشترط المحاذاة الصارمة تطابق النطاق تطابقًا تامًا.

تعريف محاذاة DMARC

المحاذاة هي عملية التحقق من أن النطاق المستخدم في ترويسة From الظاهرة في الرسالة يطابق النطاق الذي جرت مصادقته عبر SPF أو DKIM. فمن دون المحاذاة، يستطيع المُرسِل مصادقة رسالة باستخدام أي نطاق يملكه بينما ينتحل علامة تجارية مختلفة في ترويسة From. ويمنع DMARC ذلك باشتراط وجود صلة منطقية بين الهوية وآلية المصادقة.

آلية عمل المحاذاة المرنة

في الوضع المرن، وهو الإعداد الافتراضي، يقبل DMARC المطابقة إذا اشترك نطاق ترويسة From ونطاق SPF أو DKIM في النطاق التنظيمي نفسه. فمثلًا، إذا كانت ترويسة From هي mail.example.com ونطاق SPF هو example.com، فإن المحاذاة المرنة تعدّ ذلك نجاحًا لأنهما يشتركان في النطاق الجذر نفسه.

آلية عمل المحاذاة الصارمة

تشترط المحاذاة الصارمة تطابقًا تامًا حرفًا بحرف بين نطاق ترويسة From والنطاق الذي جرت مصادقته. وباستخدام المثال السابق، إذا كانت ترويسة From هي mail.example.com ونطاق SPF هو example.com، فستخفق المحاذاة الصارمة. وللنجاح يجب أن يكون كلاهما example.com تمامًا أو كلاهما mail.example.com تمامًا.

الأثر التشغيلي على المُرسِلين

توفّر المحاذاة الصارمة أمانًا أعلى بمنع أي انتحال للنطاقات الفرعية، لكنها تزيد خطر إخفاق البريد المشروع في DMARC إذا استخدمت جهات الإرسال الخارجية نطاقات فرعية مختلفة. ولذلك تُفضَّل المحاذاة المرنة عمومًا للمؤسسات التي تستخدم أدوات SaaS متعددة ترسل نيابةً عنها. ويمكنك التحقق من إعداداتك الحالية باستخدام أدوات SendHQ المجانية (https://sendhq.cc/tools) لتجنّب الحظر غير المقصود.

مقارنة بمثال عملي

السيناريو: ترويسة From هي notifications.brand.com، ونطاق SPF هو brand.com. في ظل المحاذاة المرنة (aspf=r) تكون النتيجة نجاحًا، وفي ظل المحاذاة الصارمة (aspf=s) تكون النتيجة إخفاقًا. وبالمثل في DKIM، إذا كان الوسم d= في التوقيع هو brand.com، فإن المحاذاة المرنة (adkim=r) تنجح مع notifications.brand.com، بينما تخفق المحاذاة الصارمة (adkim=s).

أسئلة تطرحها الفرق

ما وضع المحاذاة الافتراضي؟

المحاذاة المرنة هي الوضع الافتراضي لكلٍّ من SPF وDKIM إذا حُذف الوسمان aspf وadkim من سجل DMARC.

متى ينبغي استخدام المحاذاة الصارمة؟

استخدم المحاذاة الصارمة عندما تتحكم تحكمًا كاملًا في كل بنية الإرسال التحتية وتريد منع أي استخدام غير مصرَّح به للنطاقات الفرعية.

هل يؤثر تغيير المحاذاة في سجلات SPF أو DKIM؟

لا، المحاذاة إعداد في سياسة DMARC. فهي تغيّر طريقة تقييم المستلِم لنتائج SPF وDKIM الحالية مقارنةً بترويسة From.

هل يمكنني تعيين وضعين مختلفين لـ SPF وDKIM؟

نعم، يمكنك ضبط aspf=s لمحاذاة SPF صارمة وadkim=r لمحاذاة DKIM مرنة ضمن سجل DMARC واحد.

المصادر الأساسية