كيف يرسل WindoorERP البريد الإلكتروني ويستقبله
نشر سجلات DNS ليُوثَق بريدك
الغرض
SPF وDKIM وDMARC ثلاثة سجلات DNS تثبت أن رسائلك تأتي فعلاً من نطاقك. وبدونها يُصنَّف جزء كبير مما يرسله WindoorERP بريداً مزعجاً أو يُسقَط.
قبل أن تبدأ
- تحتاج صلاحية الوصول إلى منطقة DNS الخاصة بنطاقك — وهي عادةً لدى مسجّل النطاق أو مستضيف DNS.
- احصل على القيم الدقيقة ممن يرسل بريدك: فمزوّد SMTP لديك ينشرها، وهي تختلف من مزوّد إلى آخر.
- تغييرات DNS تستغرق من دقائق إلى ساعات لتنتشر. خطّط للانتظار بدلاً من إعادة تحرير السجل.
يعرض هذا التوثيق ثلاثة بروتوكولات مصادقة متكاملة (SPF وDKIM وDMARC) تُستخدم لإثبات شرعية مرسِل البريد. وعدم الالتزام بهذه البروتوكولات يقلّل كثيراً فرص وصول رسائلك إلى وجهتها.
وإن اخترت استخدام نطاق مخصص بدلاً من ذلك، فإن ضبط سجلَي SPF وDKIM ضبطاً صحيحاً أمر جوهري لمنع حجز الرسائل بوصفها بريداً مزعجاً أو عدم تسليمها إلى المستلمين.
وإن كنت تستخدم خادم بريد WindoorERP الافتراضي لإرسال الرسائل من نطاق مخصص، فيجب ضبط سجلَي SPF وDKIM كما هو موضّح أدناه. وإن كنت تستخدم خادم بريد صادر، فيلزم استخدام سجلَي SPF وDKIM الخاصين بخدمة البريد تلك وبالنطاق المخصص.
ملاحظة
يطبّق مزوّدو خدمات البريد قواعد مختلفة على الرسائل الواردة. وقد تُصنَّف رسالة بريداً مزعجاً حتى وإن اجتازت فحصَي SPF وDKIM.
SPF (إطار سياسة المرسِل)
يتيح بروتوكول Sender Policy Framework (SPF) لمالك اسم النطاق تحديد الخوادم المسموح لها بإرسال البريد من ذلك النطاق. وحين يستقبل خادم رسالة واردة، يتحقق مما إذا كان عنوان IP للخادم المرسِل ضمن قائمة عناوين IP المسموح بها وفق سجل SPF للمرسِل.
وفي WindoorERP، يُجرى فحص SPF على عنوان الارتداد المعرَّف في حقل Alias Domain الموجود ضمن General Settings لقاعدة البيانات. وإن استُخدم نطاق مخصص بوصفه Alias Domain، فيلزم ضبطه ليكون متوافقاً مع SPF.
وتُضبط سياسة SPF للنطاق باستخدام سجل TXT. وتتوقف طريقة إنشاء هذا السجل أو تعديله على المزوّد المستضيف لمنطقة DNS لاسم النطاق.
وإن لم يكن لاسم النطاق سجل SPF بعد، فأنشئ واحداً بالمدخل التالي:
وإن كان لاسم النطاق سجل SPF بالفعل، فيجب تحديث السجل. ولا تنشئ سجلاً جديداً، إذ لا يجوز أن يكون للنطاق إلا سجل SPF واحد.
تحقق من سجل SPF باستخدام أداة مثل MXToolbox SPF Record Check. وتتوقف عملية إنشاء سجل SPF أو تعديله على المزوّد المستضيف لمنطقة DNS لاسم النطاق. وفيما يلي أشيع المزوّدين وتوثيقهم.
DKIM (البريد المعرَّف بمفاتيح النطاق)
يتيح DomainKeys Identified Mail (DKIM) للمستخدم مصادقة الرسائل بتوقيع رقمي.
وعند إرسال رسالة، يدرج خادم بريد WindoorERP توقيع DKIM فريداً في الترويسات. ويفك خادم المستلم تشفير هذا التوقيع باستخدام سجل DKIM في اسم نطاق قاعدة البيانات. وإن تطابق التوقيع مع المفتاح الوارد في السجل، ثبت أن الرسالة أصلية ولم تُغيَّر في أثناء النقل.
وتفعيل DKIM مطلوب عند إرسال الرسائل من نطاق مخصص باستخدام خادم بريد WindoorERP.
ولتفعيل DKIM، أضف سجل CNAME إلى منطقة DNS لاسم النطاق:
وتتوقف طريقة إنشاء سجل CNAME أو تعديله على المزوّد المستضيف لمنطقة DNS لاسم النطاق. وفيما يلي أشيع المزوّدين وتوثيقهم.
تحقق من صلاحية سجل DKIM باستخدام أداة مثل MXToolbox DKIM Record Lookup. وأدخل example.com:odoo في أداة البحث عن DKIM، محدداً أن المحدِّد المختبَر هو odoo للنطاق المخصص example.com.
DMARC (مصادقة الرسائل والإبلاغ والمطابقة على أساس النطاق)
سجل DMARC بروتوكول يوحّد SPF وDKIM. والتعليمات الواردة في سجل DMARC لاسم نطاق تخبر خادم الوجهة بما يفعله برسالة واردة تخفق في فحص SPF و/أو DKIM.
ملاحظة
الغاية من هذا التوثيق المساعدة على فهم أثر DMARC في قابلية تسليم الرسائل، لا تقديم تعليمات دقيقة لإنشاء سجل DMARC. راجع مرجعاً مثل DMARC.org لضبط سجل DMARC.
وهناك ثلاث سياسات لـDMARC:
p=nonep=quarantinep=reject
p=quarantine وp=reject تأمران الخادم الذي يستقبل الرسالة بحجزها أو تجاهلها إن أخفق فحص SPF أو DKIM.
واجتياز DMARC يعني عموماً أن الرسالة ستُسلَّم بنجاح. غير أنه من المهم ملاحظة أن عوامل أخرى مثل مرشّحات البريد المزعج لا تزال قادرة على رفض الرسالة أو حجزها.
وp=none يُستخدم ليتلقى مالك النطاق تقارير عن الجهات التي تستخدم نطاقه. ولا ينبغي أن يؤثر في قابلية التسليم.
مثال
_dmarc IN TXT “v=DMARC1; p=none; rua=mailto:postmaster@example.com” يعني أن تقارير DMARC المجمَّعة سترسَل إلى postmaster\@example.com.
توثيق SPF وDKIM وDMARC لدى المزوّدين الشائعين
- OVH DNS
- GoDaddy TXT record
- GoDaddy CNAME record
- NameCheap
- CloudFlare DNS
- Squarespace DNS records
- Azure DNS
ولاختبار الإعداد اختباراً كاملاً، استخدم أداة Mail-Tester، التي تقدّم نظرة شاملة على المحتوى والإعداد في رسالة واحدة مرسَلة. ويمكن استخدام Mail-Tester أيضاً لضبط السجلات لدى مزوّدين آخرين أقل شهرة.
SPF — من يجوز له الإرسال
يُدرج SPF الخوادم المسموح لها بإرسال البريد باسم نطاقك. ويقارن الخادم المستقبِل عنوان IP المرسِل بتلك القائمة. وفي WindoorERP ينطبق الفحص على عنوان الارتداد، المبني من Alias Domain في إعداداتك العامة — فنطاق الاسم المستعار هو الذي يجب أن يكون متوافقاً مع SPF.
-
01
ابحث عن قيمة SPF التي يطلب منك مزوّد البريد إدراجها — وهي تبدو مثل
include:spf.example-provider.com. -
02
وإن لم يكن للنطاق سجل SPF بعد، فأنشئ سجل TXT بالقيمة
v=spf1 include:spf.example-provider.com ~all. -
03
وإن كان له سجل بالفعل، فحرّره — إذ لا يجوز أن يكون للنطاق إلا سجل SPF واحد. أضف الإدراج بجوار الإدراجات القائمة:
v=spf1 include:spf.example-provider.com include:_spf.google.com ~all. -
04
تحقق من النتيجة بأداة مثل MXToolbox SPF Record Check.
DKIM — لم يُعبَث بشيء
يوقّع DKIM كل رسالة. ويجلب الخادم المستقبِل مفتاحك العام من DNS ويتحقق من التوقيع، بما يثبت أن الرسالة منك وأنها لم تُغيَّر في الطريق.
- احصل على المحدِّد والمفتاح من مزوّد بريدك. وهو عادةً سجل CNAME يُنشَر، وأحياناً سجل TXT يحوي المفتاح نفسه.
- أنشئه في منطقة DNS الخاصة بك تماماً كما أُعطي لك — فأسماء المحدِّدات حساسة لحالة الأحرف ويجب أن تطابق ما يوقّع به المرسِل.
- تحقق بأداة بحث عن DKIM، مدخلاً
yourdomain.com:selector.
DMARC — ماذا تفعل حين يخفق الفحص
يربط DMARC الاثنين الآخرين ويخبر الخوادم المستقبِلة بما تفعله بالبريد الذي يخفق فيهما. وهناك ثلاث سياسات:
p=none— لا تفعل شيئاً، اكتفِ بالإبلاغ. ابدأ من هنا.p=quarantine— عامل الإخفاقات معاملة المشبوه.p=reject— ارفضها صراحةً.
ولاجتياز DMARC، يجب أن يجتاز SPF أو DKIM وأن تتوافق النطاقات. وسجل مثل _dmarc IN TXT "v=DMARC1; p=none; rua=mailto:postmaster@example.com" يرسل إليك تقارير مجمَّعة دون أن يؤثر في التسليم — وهي الطريقة الآمنة لمعرفة من يرسل باسمك قبل تشديد السياسة.
اختبر المنظومة كلها
أرسل رسالة حقيقية واحدة من قاعدة بياناتك إلى أداة مثل Mail-Tester. فهي تقيّم المحتوى وكل سجل مصادقة دفعة واحدة، وهو أسرع من فحص كل سجل على حدة والتخمين في الباقي.
أخطاء شائعة
- إنشاء سجل SPF ثانٍ بدلاً من تحرير الأول. فوجود سجلَي SPF يعني عدم وجود SPF صالح أصلاً.
- نشر سجلات لمزوّد بينما الإرسال يجري عبر مزوّد آخر — فالسجلات يجب أن تصف من يرسل فعلاً.
- القفز مباشرةً إلى
p=rejectوقتل بريد مشروع بصمت من نظام لم يتذكره أحد. - افتراض أن اجتياز الفحص يضمن الوصول إلى صندوق الوارد. فمرشّحات البريد المزعج تزن المحتوى والسمعة أيضاً.
هل كان هذا المقال مفيداً؟
شكراً — ملاحظتك تساعدنا.
تدير مصنع نوافذ أو أبواب؟
اطلب عرضاً تجريبياً