Skip to content
Y
YAS.SH
أمان-الإيميل

إيميل شركتك بيترمي في سباتر؟ ابدأ من SPF و DMARC

شرح بسيط بالعامية المصرية لـ SPF و DKIM و DMARC: هما إيه، بيعملوا إيه، وإزاي تتأكد إن إيميلات شركتك مش بتترمي في سباتر.

yas-team5 دقائق قراءةالإيميلSPFDMARC
إيميل شركتك بيترمي في سباتر؟ ابدأ من SPF و DMARC
صورة توضيحيةإيميل شركتك بيترمي في سباتر؟ ابدأ من SPF و DMARC

طيب يا صديقي، خلينا نتكلم في موضوع بيوجع دماغ كتير من أصحاب الشركات: بتكون شغال وبتشتري دومين وتعمل إيميل شركة، وفجأة تلاقي إيميلاتك كلها رايحة في سباتر. وطبعًا العميل بيقولك "مبعتليش إيميل" وإنت أكيد باعته.

المشكلة في أغلب الأوقات مش في الإيميل نفسه — المشكلة في تلات سجلات DNS ممكن أي حد يضيفهم في خمس دقايق: SPF و DKIM و DMARC.

الأول: SPF — مين مسموح يبعت بإسمك؟

SPF هو سجل TXT في الـ DNS بيقول لأي سيرفر يستلم إيميل: "الـ IPs اللي جايين في القائمة دول بس همّا اللي مسموح لهم يبعتوا باسم الدومين ده".

شكله كده:

v=spf1 ip4:203.0.113.10 include:_spf.google.com ~all
  • v=spf1 — دي بداية السجل ودي لازم تكون أول كلمة.
  • ip4:203.0.113.10 — الـ IP ده مسموح له يبعت.
  • include:_spf.google.com — يعني اضيف السجلات اللي في جوجل هنا (ده بيحصل لما تستخدم Gmail عشان تبعت إيميلاتك).
  • ~all — أي حد تاني: "ممنوع بس خفيف". ولو كتبت -all يبقى "ممنوع تمامًا".

نقطة مهمة جدًا: في حد أقصى 10 استعلامات DNS لأي سجل SPF. كل include و a و mx بتحسب استعلام. لو عديت الـ 10، السيرفر اللي بيستلم بيقول permerror وبيتجاهل السجل خالص. أداتنا SPF Inspector بتعد الاستعلامات وتقولك عديت ولا لأ.

التاني: DKIM — الرسالة اتعدلت ولا لأ؟

DKIM بيوقع الإيميل بتوقيع رقمي من السيرفر بتاعك، والـ key العامة بتاع التوقيع ده منشورة في الـ DNS تحت اسم selector:

selector1._domainkey.yourdomain.com.  TXT  "v=DKIM1; k=rsa; p=MIGfMA0GCSq..."

لو حد عدّل الرسالة وهي في الطريق، التوقيع يبوظ والسيرفر اللي بيستلم يعرف إن الرسالة اتعدلت. المفتاح نفسه لازم يكون كامل — لو الـ p= ناقص، التوقيع يفشل في صمت من غير ما حد يفهم ليه.

التالت: DMARC — المستلم يعمل إيه؟؟

SPF و DKIM بيفتكروا "إيه اللي حصل؟". DMARC بيقول المستلم "اعمل إيه لو حصلت مشكلة":

_dmarc.yourdomain.com.  TXT  "v=DMARC1; p=quarantine; rua=mailto:dmarc@yourdomain.com"
  • p=none — راقب بس، متعملش حاجة.
  • p=quarantine — حط الإيميل في سباتر.
  • p=reject — ارفضه خالص.

وطبعًا rua= ده المكان اللي بتبعتله التقارير عشان تعرف مين بيبعت بإسمك فعلًا.

خطة التطبيق الصح (مش على طول reject!)

  1. افحص الأول. شغّل أدوات SPF و DMARC و DKIM على كل دومين بتبعت منه.
  2. ابدأ بـ p=none. اسبوعين راقب التقارير وشوف مين بيبعت بإسمك.
  3. ارفع لـ quarantine بعد ما تتأكد إن كل الحاجة نضيفة.
  4. خلص عند reject — دي المرحلة اللي جوجل بتحترم صاحبها فيها.

الخلاصة

الإيميلات اللي في السباتر مش "قسمة ونصيب" — في 99% من الحالات سجلات DNS ناقصة أو غلط. سجلات التلاتة دول تاخد ربع ساعة من وقتك وتوفر عليك وجع دماغ شهور. جرّب الأدوات على دومينك النهارده وشوف بنفسك المشكلة فين.

أسئلة شائعة

أنا محتاج التلاتة SPF و DKIM و DMARC ولا واحد فيهم كفاية؟

محتاج التلاتة مع بعض. SPF بيقول مين مسموح يبعت إيميل بدل الدومين بتاعك، وDKIM بيأكد إن الرسالة متتعدلش، وDMARC بيقول للمستلم يعمل إيه لو الاتنين فشلوا.

إزاي أعمل DMARC من غير ما أودي إيميلاتي في السباتر؟

ابدأ بـ p=none — يعني راقب بس من غير ما تمنع حاجة. بعد أسبوعين شوف التقارير ولو كل حاجة نضيفة ارفعها لـ quarantine وبعدين reject.

في أداة بتشيك على الحاجات دي؟

أه، عندنا في ياس.ش أدوات SPF Inspector و DMARC Inspector و DKIM Inspector — تحط الدومين ويديك التقرير كامل.

هل كانت مفيدة؟ شاركها
🍪 Cookies & privacy. yas.sh uses only essential cookies to keep you signed in and remember your preferences. We do not run third-party trackers. See our cookie policy and privacy policy.
Settings