احراز هویت DNS عمومی
بررسی DNS ایمیل: SPF، DKIM، DMARC و MX
رکوردهای مربوط به مجوز ارسال و مسیریابی را بررسی کنید. نتایج، شواهد هر resolver را نشان میدهند تا یک خطای انتقال هرگز بهعنوان رکورد ناموجود نمایش داده نشود.
نتیجه را چگونه بخوانیم
SPF زیرساخت ارسال را مجاز میکند، DKIM یک کلید تأیید را زیر یک selector منتشر میکند، DMARC سیاست همراستایی (alignment) را تعریف میکند و MX سرورهای دریافتکننده ایمیل را مشخص میکند. رکورد منتشرشده شاهدی بر پیکربندی DNS است — نه اثبات تحویل یا رسیدن به صندوق ورودی.
چرا دو resolver؟
کش DNS و انتشار تغییرات (propagation) میتواند باعث عدم توافق موقت شود. این ابزار Cloudflare و Google را مستقل از هم جستوجو میکند. پاسخ ناموجود فقط زمانی گزارش میشود که هر دو resolver با موفقیت هیچ داده منطبقی برنگردانند؛ خطاها و عدم توافق بهصورت نامعلوم یا در حال انتشار باقی میمانند.
گام بعدی
وقتی DNS به توافق رسید، یک پیام کنترلشده را از مسیر واقعی محیط عملیاتی بفرستید و هدر Authentication-Results سرور گیرنده را بررسی کنید. این کار مشخص میکند در عمل کدام هویت envelope، کدام selector و کدام مسیر فرستنده استفاده شده است.
پرسشهای رایج درباره این ابزار
آیا رکورد SPF ثابت میکند ایمیل من قابل تحویل است؟
خیر. این رکورد سیاست مجوز را منتشر میکند. گیرنده، پذیرش از سوی ارائهدهنده، تحویل در سرور یا رسیدن به صندوق ورودی را تأیید نمیکند.
چرا به selector DKIM نیاز دارم؟
رکوردهای DKIM زیر selectorای قرار میگیرند که ارائهدهنده ارسال انتخاب کرده است. دامنه From قابلمشاهده بهتنهایی برای کشف همه selectorهای ممکن کافی نیست.
آیا میتوانم چند رکورد SPF منتشر کنم؟
هر دامنه باید یک سیاست v=spf1 قابل انتخاب داشته باشد. چند رکورد SPF میتواند به خطای دائمی در ارزیابی منجر شود؛ بهجای آن، فرستندگان مجاز را در یک سیاست ادغام کنید.