فنی · پاسخ مستند

فرمت گزارش سوءاستفاده (ARF) چیست؟

فرمت گزارش سوءاستفاده یا Abuse Reporting Format (ARF) فرمتی استاندارد برای گزارش‌های بازخوردی است که ارائه‌دهندگان صندوق ایمیل برای فرستندگان ایمیل می‌فرستند. این فرمت که در RFC 5965 تعریف شده، به ارائه‌دهندگان امکان می‌دهد وقتی گیرنده‌ای پیامی را اسپم یا سوءاستفاده علامت می‌زند به فرستنده اطلاع دهند تا فرستنده آن نشانی را از فهرست‌های ارسال خود حذف کند.

تعریف فنی

ARF سازوکاری ساخت‌یافته برای گزارش‌دهی است که روشی یکسان در اختیار سرورهای ایمیل گیرنده می‌گذارد تا گزارش‌های اسپم کاربران را به فرستنده اصلی برگردانند. این استاندارد یکپارچه جای حلقه‌های بازخورد (feedback loop) پراکنده و مختص هر ارائه‌دهنده را می‌گیرد. گزارش معمولاً شامل یک هدر گزارش بازخورد و بخشی از پیام اصلی است تا فرستنده بتواند کمپین یا کاربری را که باعث گزارش اسپم شده شناسایی کند.

سازوکار عملکرد

وقتی کاربر روی Mark as Spam کلیک می‌کند، سرور گیرنده یک گزارش ARF تولید می‌کند. این گزارش به نشانی مشخص‌شده در هدر ARF یا نشانی گزارش DMARC فرستاده می‌شود. پیام شامل هدر Feedback-Report با شماره نسخه و نوع گزارش، مثلاً abuse یا spam، است. بدنه گزارش شامل هدرهای پیام اصلی و بخشی از محتوای آن است تا فرستنده بتواند گزارش اسپم را به یک رکورد داخلی مشخص مرتبط کند.

اهمیت برای فرستندگان

پردازش گزارش‌های ARF برای حفظ اعتبار فرستنده حیاتی است. نادیده گرفتن این گزارش‌ها نرخ گزارش اسپم را بالا می‌برد و این به ارائه‌دهندگان صندوق ایمیل نشان می‌دهد که فرستنده محتوای ناخواسته ارسال می‌کند. فرستندگان با خودکارسازی پردازش گزارش‌های ARF می‌توانند اشتراک کاربران شاکی را فوراً لغو کنند و خطر قرارگرفتن در لیست سیاه یا هدایت مستقیم پیام‌ها به پوشه اسپم را کاهش دهند.

نکات عملیاتی

اشتباه رایج این است که صندوق ایمیل یا وب‌هوک اختصاصی برای دریافت این گزارش‌ها پیکربندی نشود. چون گزارش‌های ARF به‌صورت ایمیل می‌رسند، ممکن است در صف‌های عمومی پشتیبانی گم شوند. فرستندگان باید از ابزارهایی مثل ابزارهای رایگان SendHQ (https://sendhq.cc/tools) برای بررسی تنظیمات DNS و احراز هویت خود استفاده کنند تا مطمئن شوند گزارش‌ها درست مسیریابی می‌شوند. خطای دیگر، parse نکردن Message ID پیام اصلی از بدنه ARF است که شناسایی ایمیل مشکل‌ساز را ناممکن می‌کند.

نمونه ساختار

یک گزارش ARF معمولی هدری مانند Feedback-Report: version=1.0; type=abuse دارد. بدنه آن شامل هدرهای پیام اصلی، مانند خطوط From، To و Subject، و پس از آن محتوای پیام اصلی است. این ساختار به فرستنده نشان می‌دهد دقیقاً کدام ایمیل باعث شکایت کاربر شده است، از جمله زمان ارسال و نشانی گیرنده مشخص.

پرسش‌هایی که تیم‌ها می‌پرسند

آیا ARF همان گزارش‌دهی DMARC است؟

خیر. گزارش‌های DMARC بر شکست احراز هویت و هم‌راستایی تمرکز دارند، در حالی که گزارش‌های ARF بر رفتار کاربر تمرکز دارند، به‌طور مشخص زمانی که کاربر پیامی را اسپم علامت می‌زند.

آیا همه ارائه‌دهندگان صندوق ایمیل از ARF پشتیبانی می‌کنند؟

بیشتر ارائه‌دهندگان بزرگ از ARF یا نسخه‌ای از آن پشتیبانی می‌کنند، هرچند برخی برای دریافت این گزارش‌ها ثبت‌نام در حلقه بازخورد (FBL) را الزامی می‌کنند.

با گزارش ARF چه باید کرد؟

گزارش را به‌طور خودکار parse کنید، نشانی ایمیل گیرنده را استخراج کنید و آن نشانی را فوراً از همه فهرست‌های ارسال فعال حذف کنید.

منابع اصلی