تقني · إجابة موثَّقة المصادر
كيفية التحقق من عنوان بريد إلكتروني دون إرسال رسالة
يمكنك التحقق من عنوان بريد إلكتروني دون إرسال رسالة عبر تنفيذ تسلسل من التحقق من الصيغة واستعلامات سجلات DNS ومصافحات بروتوكول SMTP. تفحص هذه العملية ما إذا كانت صيغة العنوان صحيحة وما إذا كان الخادم المستلِم مهيّأً لقبول البريد الخاص بذلك النطاق دون تسليم أي رسالة فعليًا.
التحقق من الصيغة
الخطوة الأولى هي فحص سلسلة البريد وفق معايير RFC 5322. يضمن ذلك احتواء العنوان على جزء محلي وعلامة @ وجزء نطاق صالح. وتُستخدم التعابير النمطية عادةً لاكتشاف الأخطاء الإملائية الشائعة والأحرف غير المسموحة والتنسيق الخاطئ قبل إجراء أي طلبات شبكة.
التحقق من سجلات DNS
بعد تأكيد الصيغة، يجب التحقق من أن النطاق يملك سجلات Mail Exchanger (MX) صالحة. ينبغي أن يعيد استعلام DNS للنطاق سجل MX واحدًا على الأقل. وإذا لم توجد سجلات MX، فلا يستطيع النطاق استقبال البريد. يمكنك استخدام أدوات مثل أدوات SendHQ المجانية لفحص إعدادات DNS والتأكد من أن النطاق نشط.
عملية مصافحة SMTP
تتضمن الطريقة التقنية للتحقق بدء اتصال SMTP بخادم MX. يرسل العميل الأمر HELO، يليه MAIL FROM ثم RCPT TO. فإذا ردّ الخادم بـ 250 OK على الأمر RCPT TO، يُعد العنوان صالحًا من وجهة نظر الخادم. ثم يُنهى الاتصال بالأمر QUIT قبل إرسال الأمر DATA.
التعامل مع قيود الخوادم
تستخدم كثير من خوادم البريد الحديثة إعدادات catch all أو القائمة الرمادية (graylisting) لمنع التحقق. يقبل خادم catch all كل البريد الموجّه إلى النطاق بصرف النظر عن الجزء المحلي. أما القائمة الرمادية فترفض المحاولة الأولى مؤقتًا وتتطلب من المُرسِل إعادة المحاولة لاحقًا، مما قد يعقّد سكربتات التحقق الفوري.
اعتبارات التنفيذ
عند تنفيذ هذه الفحوصات، تأكد من أن عنوان IP المُرسِل لديك يتمتع بسمعة نظيفة وسجل DNS عكسي سليم. فقد تعدّ الخوادم المستلِمة مصافحات SMTP المتكررة دون إرسال بريد سلوكًا مريبًا، مما قد يؤدي إلى حظر عنوان IP لديك أو تقييده بواسطة مرشحات الأمان.
أسئلة تطرحها الفرق
هل يضمن فحص SMTP التسليم؟
لا، فهو يؤكد فقط أن الخادم قبل الأمر RCPT TO. ولا يضمن أن الرسالة ستتجاوز مرشحات البريد المزعج أو تصل إلى صندوق الوارد.
ما هو عنوان البريد catch all؟
catch all هو إعداد خادم يقبل أي بريد موجّه إلى النطاق، حتى لو لم يكن الجزء المحلي المحدد موجودًا.
هل يمكنني استخدام واجهة API عادية لهذا الغرض؟
نعم، تؤتمت كثير من خدمات التحقق من البريد عملية فحص الصيغة وDNS ومصافحة SMTP عبر واجهة REST API.
لماذا ترفض بعض الخوادم فحوصات SMTP؟
قد ترفض الخوادم هذه الفحوصات لمنع هجمات جمع الدليل (directory harvest attacks) التي تحاول فيها الروبوتات العثور على مستخدمين صالحين بتخمين العناوين.
المصادر الأساسية
- RFC 5321: بروتوكول نقل البريد البسيط (SMTP) — محرّر RFC
- RFC 5322: تنسيق رسائل الإنترنت — محرّر RFC
- سجل أسماء الخدمات وأرقام منافذ بروتوكولات النقل — IANA