لماذا تغيّرت القواعد منذ 2024-2025
نشرت Google إرشادات المُرسِلين في أكتوبر 2023 وعزّزتها أبريل 2024: يجب على أي مُرسِل يتجاوز 5,000 رسالة يوميًا نحو Gmail أن يملك SPF وDKIM وDMARC. توافقت Microsoft عبر Outlook مع المتطلبات ذاتها في مايو 2025.
ما تمنحك إياه السجلات الثلاثة عمليًا
- **إمكانية تسليم مضمونة** — تقبل خوادم Gmail وOutlook الرسالة بدلاً من رفضها.
- **حماية من انتحال الهوية** — يمنع SPF وDKIM طرفًا ثالثًا من الإرسال باسمك.
- **تقارير DMARC** — يُرسِل لك سجل rua تقارير يومية بالخوادم التي أرسلت باسم نطاقك.
- **سمعة المُرسِل محفوظة** — يحمي توافق DMARC عند p=quarantine ثم p=reject نطاقك من حملات التصيد.
- **الامتثال للمنصات الكبرى** — إلزامي لـ Mailchimp وBrevo وSendGrid منذ 2024.
السجلات الثلاثة: المتطلبات المسبقة
SPF وDKIM وDMARC ثلاثة سجلات DNS منفصلة في منطقة نطاق المُرسِل. يدرج SPF (TXT على your-domain.com) الخوادم المصرّح بها. يضيف DKIM (TXT على mail._domainkey.your-domain.com) توقيعًا تشفيريًا. يحدّد DMARC (TXT على _dmarc.your-domain.com) ما يجب فعله عند فشل التحقّقين.
ضبط SPF وDKIM وDMARC خطوة بخطوة
نشر سجل SPF
أنشئ TXT في جذر نطاقك يدرج المصادر المصرّح بها. سجل SPF واحد فقط لكل نطاق.
تفعيل مفتاح DKIM ونشره
يولّد خادم البريد أو ESP زوجًا من المفاتيح. انشر المفتاح العام في TXT تحت المحدّد المختار.
إضافة سجل DMARC مع التقارير
أنشئ TXT على _dmarc.your-domain.com. قيمة ابتدائية: v=DMARC1; p=none; rua=mailto:dmarc@your-domain.com.
التحقّق من توافق نطاق المُرسِل
أرسل رسالة اختبارية وابحث في الترويسات عن Authentication-Results مع spf=pass وdkim=pass وdmarc=pass.
تشديد DMARC بعد أسبوعين إلى أربعة
حين تجتاز المصادر الشرعية SPF وDKIM، انتقل إلى p=quarantine ثم p=reject.
الأمان: الانتقال إلى p=reject
p=reject هو الهدف النهائي: يحمي نطاقك من التصيد ويستوفي متطلبات Gmail وOutlook. فعّل بطاقة ruf للتقارير الجنائية.
بعد الضبط: المراقبة والصيانة
SPF وDKIM وDMARC ليست إعدادات لمرة واحدة. خطّط لمراجعة فصلية للتحقّق من جميع المصادر النشطة.