مصادقة DNS العامة

فاحص DNS للبريد الإلكتروني: SPF وDKIM وDMARC وMX

افحص السجلات المعنية بتفويض المُرسِل وتوجيه البريد. تعرض النتائج أدلة كل محلّل على حدة، فلا يُعرض خطأ في النقل أبدًا على أنه سجل مفقود.

يستعلم الفاحص عن سجلات TXT عند النطاق وعند _dmarc، وعن TXT/CNAME عند المحدِّد، وعن MX. ويقارن بين إجابات DNS-over-HTTPS من Cloudflare وGoogle.

كيف تقرأ النتيجة

يفوّض SPF البنية التحتية المسموح لها بالإرسال، وينشر DKIM مفتاح تحقق تحت محدِّد، ويحدّد DMARC سياسة المحاذاة، ويعرّف MX خوادم البريد المستقبِلة. السجل المنشور دليل على إعداد DNS — وليس إثباتًا للتسليم أو للوصول إلى صندوق الوارد.

لماذا محلّلان؟

قد تؤدي ذاكرة التخزين المؤقت لـ DNS وانتشار التغييرات إلى تعارض مؤقت. يستعلم هذا الفاحص من Cloudflare وGoogle بشكل مستقل. ولا يُبلَّغ عن غياب إجابة إلا عندما يُرجع كلا المحلّلَين بنجاح عدم وجود بيانات مطابقة؛ أما حالات الفشل والتعارض فتبقى «غير معروفة» أو «قيد الانتشار».

الخطوة التالية

بعد أن تتفق إجابات DNS، أرسل رسالة مُتحكَّمًا بها عبر مسار الإنتاج الحقيقي، وافحص ترويسة Authentication-Results لدى الخادم المستقبِل. هذا يؤكّد هوية الظرف (envelope) والمحدِّد ومسار المُرسِل التي استُخدمت فعليًا.

أسئلة حول هذه الأداة

هل يثبت سجل SPF أن بريدي قابل للتسليم؟

لا. فهو ينشر سياسة التفويض. ولا يتحقق من المستلِم، ولا من قبول المزوّد، ولا من تسليم الخادم، ولا من الوصول إلى صندوق الوارد.

لماذا أحتاج إلى محدِّد DKIM؟

توجد سجلات DKIM تحت محدِّد يختاره مزوّد الإرسال. ونطاق From الظاهر وحده لا يكفي لاكتشاف كل المحدِّدات الممكنة.

هل يمكنني نشر عدة سجلات SPF؟

ينبغي أن تكون للنطاق سياسة v=spf1 واحدة قابلة للاختيار. قد تؤدي سجلات SPF المتعددة إلى خطأ تقييم دائم؛ لذا اجمع المُرسِلين المفوَّضين في سياسة واحدة بدلًا من ذلك.