فحص مجاني لسجلات SPF وDKIM وDMARC

أداة فحص SPF وDKIM وDMARC

أدخل نطاقاً لقراءة سجلات مصادقة البريد الثلاثة في فحص واحد: ما هو منشور، وما معناه، وأين يوجد نقص.

اتركه فارغاً لفحص عشرة مُحدِّدات شائعة.

فحص SPF: ما الذي تسمح به سياسة الإرسال فعلياً

يسرد سجل SPF المضيفات المسموح لها بالإرسال باسم نطاقك، وينتهي بتعليمة لكل ما عداها. يقرأ الفحص السجل، ويحلّ سجلات include بداخله، ويحسب ما يكلّفه من استعلامات DNS مقابل حد RFC 7208 البالغ عشرة، ويبيّن آلية «all». ووجود سجلَي SPF على نطاق واحد خطأ دائم لا مجرد تحذير: قد يتجاهل المستقبِلون كليهما.

فحص DKIM: هل يوجد مفتاح توقيع منشور، وتحت أي مُحدِّد

ينشر DKIM مفتاحاً عاماً تحت مُحدِّد ضمن _domainkey ليتمكن المستقبِل من التحقق من التوقيع الذي يضيفه خادم بريدك. ولا يتيح DNS سرد المُحدِّدات، إذ لا يمكنك سوى الاستعلام عن اسم تظنه أصلاً. لذلك تُفحص عشرة مُحدِّدات شائعة وأي مُحدِّد تدخله أنت. وعدم العثور على شيء تحت تلك الأسماء ليس دليلاً على غياب DKIM، ولن تعرضه الأداة على هذا النحو.

فحص DMARC: ماذا يُطلب من المستقبِلين عند فشل التحقق

يحدد سجل DMARC تحت _dmarc السياسة المطبَّقة حين لا تنجح SPF وDKIM، والعنوان الذي تُرسَل إليه التقارير المجمّعة. ويبيّن الفحص السياسة، وهل تُطبَّق على كل البريد أم على نسبة منه، وهل تُجمع التقارير أصلاً — فالسياسة بلا عنوان للتقارير تُخفي الأعطال نفسها التي وُجدت لكشفها.

استعلام واحد، السجلات الثلاثة

تُفحص SPF وDKIM وDMARC معاً، لأن الخلل في أحدها يفسّره غالباً الآخر. قراءتها منفصلة هي ما يُبقي أخطاء الإعداد قائمة.

حد استعلامات SPF محسوباً بدقة

يقتصر SPF على عشرة استعلامات DNS، وتُحسب ضمنها الاستعلامات المتداخلة. يتتبّع هذا الفحص سجلات include بدل الاكتفاء بالسطر الأول، وهناك تحديداً تتعطّل السجلات بصمت.

ما هو منشور، لا ما نفترضه

تُقرأ كل نتيجة من DNS مباشرة. وحين يتعذّر إثبات الغياب — إذ لا يمكن سرد مُحدِّدات DKIM — تقول الأداة ذلك صراحةً بدل التلميح إليه.

الأسئلة الشائعة

ما وظيفة SPF وDKIM وDMARC فعلياً؟

يسرد SPF المضيفات التي يجوز لها الإرسال باسم نطاقك. ويتيح DKIM للمستقبِل التحقق من توقيع على الرسالة. ويخبر DMARC المستقبِلين بما يفعلونه حين يفشل هذان التحققان، ويطلب منهم تقارير. وهي تعمل كمجموعة: بلا SPF أو DKIM لا يجد DMARC ما يتصرف بناءً عليه.

لماذا يهم حد استعلامات SPF؟

يقصر RFC 7208 سجل SPF على عشرة استعلامات DNS، وتُحتسب ضمنها الاستعلامات داخل أي include. وعند تجاوز الحد يعيد السجل خطأً دائماً فيتوقف المستقبِلون عن تقييمه، فيبطل مفعول سجل يبدو مكتملاً. ويحلّ هذا الفحص سجلات include بدل عدّ السطر الأول وحده.

لم تجدوا DKIM. هل هذا يعني أنه غير موجود؟

ليس بالضرورة. يوجد مفتاح DKIM تحت مُحدِّد، ولا يتيح DNS سرد المُحدِّدات المستخدَمة، إذ لا يمكن الاستعلام إلا عن اسم معروف مسبقاً. نفحص عشرة مُحدِّدات شائعة. وإذا كان مزوّدك يستخدم مُحدِّداً آخر، أدخله وأعد الفحص.

هل يمنع إصلاح هذه السجلات وصول بريدنا إلى مجلد الرسائل غير المرغوبة؟

لا أحد يستطيع ضمان ذلك. المصادقة الصحيحة أول ما يفحصه المستقبِلون، والخطأ فيها طريق موثوق لسوء التعامل مع بريدك — لكن مكان وصول الرسالة يعتمد أيضاً على سمعة الإرسال والمحتوى وسلوك المستلمين، وهي أمور لا يتحكم بها أي سجل DNS.

تريد الصورة الكاملة؟

شغّل مدقق SEO الكامل — عشر فئات مُقيّمة وقائمة مهام مرتبة حسب الأولوية وتقرير قابل للمشاركة.

ابدأ فحص SEO مجانياً