احراز هویت DNS عمومی

بررسی DNS ایمیل: SPF، DKIM، DMARC و MX

رکوردهای مربوط به مجوز ارسال و مسیریابی را بررسی کنید. نتایج، شواهد هر resolver را نشان می‌دهند تا یک خطای انتقال هرگز به‌عنوان رکورد ناموجود نمایش داده نشود.

این ابزار رکورد TXT را در دامنه و _dmarc، رکورد TXT/CNAME را در selector و رکورد MX را جست‌وجو می‌کند. پاسخ‌های DNS-over-HTTPS ‏Cloudflare و Google را با هم مقایسه می‌کند.

نتیجه را چگونه بخوانیم

SPF زیرساخت ارسال را مجاز می‌کند، DKIM یک کلید تأیید را زیر یک selector منتشر می‌کند، DMARC سیاست هم‌راستایی (alignment) را تعریف می‌کند و MX سرورهای دریافت‌کننده ایمیل را مشخص می‌کند. رکورد منتشرشده شاهدی بر پیکربندی DNS است — نه اثبات تحویل یا رسیدن به صندوق ورودی.

چرا دو resolver؟

کش DNS و انتشار تغییرات (propagation) می‌تواند باعث عدم توافق موقت شود. این ابزار Cloudflare و Google را مستقل از هم جست‌وجو می‌کند. پاسخ ناموجود فقط زمانی گزارش می‌شود که هر دو resolver با موفقیت هیچ داده منطبقی برنگردانند؛ خطاها و عدم توافق به‌صورت نامعلوم یا در حال انتشار باقی می‌مانند.

گام بعدی

وقتی DNS به توافق رسید، یک پیام کنترل‌شده را از مسیر واقعی محیط عملیاتی بفرستید و هدر Authentication-Results سرور گیرنده را بررسی کنید. این کار مشخص می‌کند در عمل کدام هویت envelope، کدام selector و کدام مسیر فرستنده استفاده شده است.

پرسش‌های رایج درباره این ابزار

آیا رکورد SPF ثابت می‌کند ایمیل من قابل تحویل است؟

خیر. این رکورد سیاست مجوز را منتشر می‌کند. گیرنده، پذیرش از سوی ارائه‌دهنده، تحویل در سرور یا رسیدن به صندوق ورودی را تأیید نمی‌کند.

چرا به selector ‏DKIM نیاز دارم؟

رکوردهای DKIM زیر selectorای قرار می‌گیرند که ارائه‌دهنده ارسال انتخاب کرده است. دامنه From قابل‌مشاهده به‌تنهایی برای کشف همه selectorهای ممکن کافی نیست.

آیا می‌توانم چند رکورد SPF منتشر کنم؟

هر دامنه باید یک سیاست v=spf1 قابل انتخاب داشته باشد. چند رکورد SPF می‌تواند به خطای دائمی در ارزیابی منجر شود؛ به‌جای آن، فرستندگان مجاز را در یک سیاست ادغام کنید.