البريد الإلكتروني الاحترافي9 دقيقة قراءة

تسليم البريد الإلكتروني على VPS: المنفذ 25 وـ PTR

لقد أتممتم للتو تثبيت Mailcow أو Stalwart على خادم VPS الخاص بكم. تُعاد الرسائل الأولى برمز الخطأ 550، أو تختفي في مجلد البريد المزعج دون أي رسالة خطأ. لا تشرح أدلة التثبيت السبب — لأن المشكلة لا تكمن في إعداد خادم البريد، بل في طبقة الشبكة التي تقع تحته. ثلاثة عوائق هيكلية تظهر قبل أول مصافحة ‎SMTP‎: المنفذ 25 الصادر مغلق من قِبل المزوّد، وعنوان ‎IP‎ المخصَّص حديثاً مصنَّف مسبقاً كـ"بارد" أو مشبوه، وسجل ‎PTR‎ غائب أو غير متطابق. يعالج هذا الدليل هذه العوائق بالترتيب الذي تظهر فيه، مع أوامر التشخيص والإجراءات الفعلية لكل مزوّد.

لماذا تسبق هذه العوائق الثلاثة كل شيء آخر

‎SPF‎ و‎DKIM‎ و‎DMARC‎ سجلات ‎DNS‎ تتحكمون فيها بالكامل. أما العوائق الثلاثة التي يتناولها هذا الدليل، فتعتمد جزئياً على مزوّد الاستضافة وعلى سمعة عنوان ‎IP‎ الذي تلقيتموه. لا معنى لإعداد ‎DKIM‎ إن كان المنفذ 25 الصادر مفلتراً على مستوى المشغّل الافتراضي: سيحاول خادمكم تسليم الرسالة، ولن يصل أبداً إلى خادم ‎MX‎ المستقبل، وسيسجّل خطأ في الاتصال.

ترتيب الحل إذن: المنفذ 25 ← سمعة ‎IP‎ ← ‎PTR‎. فقط بعد التحقق من هذه النقاط الثلاث يصبح فحص التوثيق (‎SPF‎ و‎DKIM‎ و‎DMARC‎) ذا معنى.

العائق الأول: المنفذ 25 الصادر مغلق افتراضياً

تحجب معظم شركات الاستضافة المنفذ 25 في الاتجاه الصادر على الحسابات الجديدة. هذا ليس إغفالاً، بل إجراء مقصود لمكافحة البريد المزعج، موثَّق وقابل للرفع بطلب.

تشخيص سريع من خادم VPS

  • اختبروا الاتصال الصادر بخادم MX خارجي: ‎nc -zv gmail-smtp-in.l.google.com 25‎ — «‏Connection refused‏» أو انتهاء المهلة يشير إلى فلترة من جهة المزوّد
  • جرّبوا أيضاً ‎telnet smtp.example.com 25‎: إن فُتح الاتصال وظهر ‎220‎ فالمنفذ مفتوح؛ وإلا فالحظر من المزوّد أو من جدار حماية وسيط
  • ميّزوا بين الحظر الشبكي ورفض التطبيق: ‎ECONNREFUSED‎ الفوري يأتي من جدار حماية المزوّد، أما انتهاء المهلة فيشير إلى قاعدة ‎iptables‎ محلية أو فلترة ‎BGP‎ في مكان ما

إجراءات رفع الحظر حسب المزوّد

01

Hetzner

يحجب ‎Hetzner‎ المنفذ 25 على جميع المشاريع الجديدة. يتم رفع الحظر عبر تذكرة دعم من لوحة ‎Hetzner Cloud‎ (قسم «Support»). الشروط الملاحظة: حساب موثَّق ببطاقة بنكية نشطة، واستخدام مشروع موصوف (خادم بريد شخصي أو مهني، ونطاق مملوك). تستغرق العملية عادةً من 24 إلى 72 ساعة. أدرجوا في التذكرة عنوان ‎IPv4‎ للنسخة، والنطاق الذي تنوون استخدامه، وحجم الإرسال المتوقع.

02

Scaleway

تتيح ‎Scaleway‎ نموذج طلب رفع حظر ‎SMTP‎ في لوحة التحكم، ضمن «Security groups» أو إعدادات المؤسسة. صِفوا حالة الاستخدام ونطاق المُرسِل. المعالجة يدوية من جانب ‎Scaleway‎؛ المدة الملاحظة من يوم إلى ثلاثة أيام عمل.

03

OVH / OVHcloud

على ‎OVH Public Cloud‎، قد يكون المنفذ 25 الصادر مفلتراً بحسب نوع المشروع. تمر الإجراءات عبر منطقة العميل في ‎OVH‎، في قسم «Bare Metal Cloud» أو «Public Cloud» بحسب المنتج. ابحثوا عن خيار «Anti-spam sortant» أو افتحوا تذكرة مع تحديد نوع النسخة والغرض من الاستخدام.

04

المزوّدون الآخرون

المبدأ ذاته لدى معظم المزوّدين: رفع الحظر ممكن وموثَّق. ابحثوا عن «SMTP port 25 unblock» أو «outbound email policy» في وثائقهم. إن لم تكن الإجراءات منشورة، تذكرة دعم كافية — حدّدوا دائماً عنوان ‎IP‎ والنطاق والحجم المتوقع.

المنافذ البديلة 587 و465 لا تعوّض المنفذ 25

تُستخدم المنافذ 587 (submission) و465 (SMTPS) لإرسال البريد من تطبيقات العميل إلى خادمكم. أما التسليم من خادم إلى خادم (MTA-to-MTA) فيجري على المنفذ 25. إن تعذّر على ‎VPS‎ فتح اتصال صادر على هذا المنفذ، لن تتمكنوا من التسليم المباشر إلى خوادم ‎MX‎ الخاصة بالمستقبلين.

العائق الثاني: سمعة عنوان IP المخصَّص حديثاً

عنوان ‎IPv4‎ المخصَّص لخادم ‎VPS‎ ليس نظيفاً بالضرورة. قد يكون استخدمه مستأجر سابق لإرسال بريد مزعج. تحتفظ فلاتر البريد المزعج لدى كبار مزوّدي البريد (‎Gmail‎ و‎Outlook‎ و‎Yahoo‎) بقوائم سوداء لعناوين ‎IP‎ — بعضها تديره جهات خارجية مثل ‎Spamhaus‎ و‎SORBS‎ و‎Barracuda‎، وبعضها ملكية خاصة.

رسالة رفض نموذجية مرتبطة بالعنوان: ‎550 5.7.1 Service unavailable; Client host [x.x.x.x] blocked using Spamhaus‎. يشير اسم المنظمة إلى الجهة التي تطلبون منها الإزالة.

التحقق من سمعة عنوان IP قبل الإرسال الأول

  • تحققوا من قوائم سوداء متعددة في آنٍ واحد عبر ‏MXToolbox Blacklist Check‏: أدخلوا عنوان ‎IPv4‎ وشغّلوا التحليل
  • للتحقق من سطر الأوامر، يُعيد ‎curl -s "https://api.abuseipdb.com/api/v2/check?ipAddress=<ip>&maxAgeInDays=90" -H "Key: <key>"‎ درجة ثقة وسجل بلاغات إن توفّرت لديكم مفتاح ‎AbuseIPDB‎
  • إن كان عنوانكم مدرجاً لدى ‎Spamhaus‎ (SBL أو XBL أو PBL)، إجراء الإزالة موثَّق على موقعهم؛ المدة من ساعات إلى 48 ساعة
  • إن كان العنوان ضمن ‎Barracuda Reputation Block List‎، تطلبون الإزالة عبر نموذجهم الإلكتروني
  • إن لم تُدرج قائمة سوداء عنوانكم لكن الرسائل تصل إلى البريد المزعج، المشكلة في ‎PTR‎ (العائق الثالث) أو في توثيق ‎DNS‎ (‏SPF‏ و‎DKIM‎ و‎DMARC‎)

التدفئة التدريجية لعنوان IP بارد

01

ابدأوا بحجم إرسال ضئيل

في الأيام الأولى، قيّدوا الإرسال بعشرات الرسائل اليومية إلى مستقبلين معروفين ومتفاعلين (لا قوائم مشتراة ولا إرسال جماعي). ستتعلم الفلاتر أن عنوانكم يُنتج حركة مرور شرعية.

02

ضاعفوا الحجم تدريجياً

ضاعفوا الحجم تقريباً كل أسبوع: 50 ← 100 ← 200 ← 500 ← 1,000 رسالة يومياً. يعتمد هذا الجدول التقريبي على نطاقكم ومعدل الفتح وغياب البلاغات. عنوان بارد يُرسل فور تشغيله 10,000 رسالة سيُفلتَر أو يُحظر قبل أن تُقرأ رسائله.

03

راقبوا مؤشرات التسليم

راجعوا تقارير ‎DMARC‎ (حقل ‎rua‎ في سجلكم) للكشف عن حالات الرفض وإدراج القوائم السوداء. معدل ‎bounce‎ صعب يتجاوز 2%، أو معدل بلاغات بريد مزعج يتجاوز 0.1%، يستوجب التوقف والتشخيص قبل الاستئناف.

04

استخدموا أداة تقييم للتحقق من الإعداد

يمنحكم ‏mail-tester.com‏ درجةً من 10 بتحليل الترويسات والتوثيق والمحتوى وسمعة عنوان ‎IP‎ المُرسِل. أرسلوا رسالة اختبار إلى العنوان المقدَّم وراجعوا التقرير المفصَّل. استهدفوا 9/10 أو أكثر قبل إطلاق أول إرسال في الإنتاج.

العائق الثالث: سجل PTR (rDNS) الغائب أو غير المتطابق

سجل ‎PTR‎ (Pointer record، ويُعرف أيضاً بـ‎DNS‎ العكسي أو ‎rDNS‎) يربط عنوان ‎IP‎ باسم نطاق. خلافاً لسجلات ‎A‎ أو ‎MX‎ التي تنشئونها في مدير ‎DNS‎ الخاص بكم، يُعدَّ ‎PTR‎ من جانب المزوّد — فهو يتحكم في منطقة ‎DNS‎ العكسي المقابلة لكتلة عناوين ‎IP‎ التي يملكها.

تتحقق خوادم الاستقبال من ‎PTR‎ عند كل اتصال وارد: إن لم يُحلَّل عنوان ‎IP‎ المُرسِل إلى اسم، أو لم يتطابق هذا الاسم مع اسم المضيف المُعلَن في ‎HELO‎/‎EHLO‎ الخاص بخادمكم، غالباً ما تُرفض الرسالة أو تُعاقَب بدرجة كبيرة.

تشخيص PTR بأمرين

  • تحققوا من ‎PTR‎ الحالي لعنوانكم: ‎dig -x <ip> +short‎ — إن لم يُعِد الأمر شيئاً، فـ‎PTR‎ غير مضبوط
  • تحققوا من التطابق مع اسم مضيف خادم البريد: يجب أن تتطابق نتيجة ‎dig -x‎ مع الاسم الذي يُعلنه خادمكم في ‎EHLO‎، الموجود في إعدادات ‎Postfix‎ (‎myhostname‎) أو ‎Stalwart‎ أو ‎Mailcow‎
  • أجروا الاختبار العكسي: ‎dig <الاسم-المُعاد> +short‎ يجب أن يُعيد عنوان ‎IP‎ الخاص بكم — وهذا ما يُسمى بالتحقق الأمامي لـ‎rDNS‎ (‎FCrDNS‎)، الذي تشترطه بعض الفلاتر

ضبط PTR من لوحة تحكم المزوّد

01

Hetzner Cloud

في لوحة ‎Hetzner Cloud‎، انتقلوا إلى خادمكم ثم إلى تبويب «Networking». انقروا على عنوان ‎IPv4‎ ثم على «Edit reverse DNS». أدخلوا الاسم الكامل للنطاق (‎FQDN‎) الذي يُعلنه خادمكم في ‎EHLO‎، مثل ‎mail.yourdomain.com‎. يُطبَّق التغيير خلال دقائق.

02

Hetzner Robot (الخوادم المخصصة)

في واجهة ‎Hetzner Robot‎، انتقلوا إلى قسم «Servers»، اختاروا خادمكم، ثم تبويب «IPs». انقروا على عنوان ‎IPv4‎ المعني واملأوا حقل «PTR record» بـ‎FQDN‎ الخاص بكم.

03

Scaleway

في لوحة ‎Scaleway‎، انتقلوا إلى نسختكم ثم إلى «IP addresses». بجانب عنوان ‎IPv4‎، انقروا على القائمة السياقية واختاروا «Edit reverse DNS». أدخلوا ‎FQDN‎ خادم البريد.

04

OVH / OVHcloud

في منطقة عميل ‎OVH‎، انتقلوا إلى «Bare Metal Cloud» أو «Public Cloud» بحسب منتجكم، ثم إلى قسم «IP». حدّدوا عنوانكم واستخدموا خيار «Modifier le reverse» (أو «Edit reverse»). الصيغة المطلوبة هي ‎FQDN‎ ينتهي بنقطة في بعض الواجهات — راجعوا وثائق نسخة منطقة عميلكم.

ملخص العوائق الثلاثة

العائقالأعراض الملاحظةالحل
المنفذ 25 مغلقرفض الاتصال أو انتهاء مهلة الاتصال بـ MX البعيد، خطأ اتصال في سجلات MTAتذكرة دعم لدى المزوّد، مدة 24-72 ساعة
عنوان IP بارد أو مُدرَج في قائمة سوداءرفض 550 مع ذكر قائمة سوداء، وصول إلى البريد المزعج منذ الساعات الأولىإزالة من القوائم السوداء، تدفئة تدريجية
PTR غائب أو غير متطابقرفض 550 مع ذكر DNS العكسي، عقوبة درجة في فلاتر البريد المزعجالضبط من لوحة تحكم المزوّد

التحقق من الكل قبل الإطلاق في بيئة الإنتاج

  • nc -zv <mx-هدف> 25‎ يُعيد ‎succeeded‎ — المنفذ 25 الصادر مفتوح
  • dig -x <ip> +short‎ يُعيد ‎FQDN‎ خادم البريد — ‎PTR‎ مضبوط
  • هذا الاسم يُحلَّل إلى عنوان ‎IP‎ عبر ‎dig <fqdn> +short‎ — ‎FCrDNS‎ صالح
  • عنوان ‎IP‎ غير مُدرَج في أي قائمة سوداء رئيسية عبر ‎MXToolbox
  • رسالة اختبار إلى ‎mail-tester.com‎ تحصل على 9/10 أو أكثر
  • سجلات ‎SPF‎ و‎DKIM‎ و‎DMARC‎ موجودة وموثَّقة — راجعوا ‏SPF وDKIM وDMARC: تجاوز عتبة 5,000 بريد إلكتروني‏ لإعداد تفصيلي

مع عنوان IPv4 مخصَّص، تتحكمون في السلسلة بالكامل

في الاستضافة المشتركة، تتشاركون عنوان ‎IP‎ للإرسال مع عملاء آخرين — وسمعتهم تؤثر في سمعتكم دون أن تملكوا أي تدخل. على ‎VPS‎ بعنوان ‎IPv4‎ مخصَّص، يعود إليكم ‎PTR‎ والسمعة وإعداد مكدّس البريد بالكامل. تلك هي الشرط التقني الذي يجعل هذا الدليل ممكناً.

خادم VPS بعنوان IPv4 مخصَّص لإرسالكم

المنفذ 25 قابل للفتح، وسجل ‎PTR‎ قابل للضبط، وعنوان ‎IP‎ غير مشترك: الشروط التقنية الثلاثة التي تجعل خادم البريد الذاتي الاستضافة موثوقاً. تبدأ خطط ‎VPS‎ الخاصة بنا من ‎99 درهم/شهر‎ وتشمل وصولاً كاملاً بصلاحية ‎root‎.

بحاجة إلى مساعدة؟

تصفّح مركز المساعدة والأسئلة الشائعة، أو تواصل مع فريقنا — معاودة اتصال أو WhatsApp أو بريد إلكتروني. الدعم بـالعربية والفرنسية والإنجليزية.

راسلنا على WhatsAppيُفتح في علامة تبويب جديدة