لماذا تسبق هذه العوائق الثلاثة كل شيء آخر
SPF وDKIM وDMARC سجلات DNS تتحكمون فيها بالكامل. أما العوائق الثلاثة التي يتناولها هذا الدليل، فتعتمد جزئياً على مزوّد الاستضافة وعلى سمعة عنوان IP الذي تلقيتموه. لا معنى لإعداد DKIM إن كان المنفذ 25 الصادر مفلتراً على مستوى المشغّل الافتراضي: سيحاول خادمكم تسليم الرسالة، ولن يصل أبداً إلى خادم MX المستقبل، وسيسجّل خطأ في الاتصال.
ترتيب الحل إذن: المنفذ 25 ← سمعة IP ← PTR. فقط بعد التحقق من هذه النقاط الثلاث يصبح فحص التوثيق (SPF وDKIM وDMARC) ذا معنى.
العائق الأول: المنفذ 25 الصادر مغلق افتراضياً
تحجب معظم شركات الاستضافة المنفذ 25 في الاتجاه الصادر على الحسابات الجديدة. هذا ليس إغفالاً، بل إجراء مقصود لمكافحة البريد المزعج، موثَّق وقابل للرفع بطلب.
تشخيص سريع من خادم VPS
- اختبروا الاتصال الصادر بخادم MX خارجي:
nc -zv gmail-smtp-in.l.google.com 25 — «Connection refused» أو انتهاء المهلة يشير إلى فلترة من جهة المزوّد - جرّبوا أيضاً
telnet smtp.example.com 25: إن فُتح الاتصال وظهر 220 فالمنفذ مفتوح؛ وإلا فالحظر من المزوّد أو من جدار حماية وسيط - ميّزوا بين الحظر الشبكي ورفض التطبيق:
ECONNREFUSED الفوري يأتي من جدار حماية المزوّد، أما انتهاء المهلة فيشير إلى قاعدة iptables محلية أو فلترة BGP في مكان ما
إجراءات رفع الحظر حسب المزوّد
Hetzner
يحجب Hetzner المنفذ 25 على جميع المشاريع الجديدة. يتم رفع الحظر عبر تذكرة دعم من لوحة Hetzner Cloud (قسم «Support»). الشروط الملاحظة: حساب موثَّق ببطاقة بنكية نشطة، واستخدام مشروع موصوف (خادم بريد شخصي أو مهني، ونطاق مملوك). تستغرق العملية عادةً من 24 إلى 72 ساعة. أدرجوا في التذكرة عنوان IPv4 للنسخة، والنطاق الذي تنوون استخدامه، وحجم الإرسال المتوقع.
Scaleway
تتيح Scaleway نموذج طلب رفع حظر SMTP في لوحة التحكم، ضمن «Security groups» أو إعدادات المؤسسة. صِفوا حالة الاستخدام ونطاق المُرسِل. المعالجة يدوية من جانب Scaleway؛ المدة الملاحظة من يوم إلى ثلاثة أيام عمل.
OVH / OVHcloud
على OVH Public Cloud، قد يكون المنفذ 25 الصادر مفلتراً بحسب نوع المشروع. تمر الإجراءات عبر منطقة العميل في OVH، في قسم «Bare Metal Cloud» أو «Public Cloud» بحسب المنتج. ابحثوا عن خيار «Anti-spam sortant» أو افتحوا تذكرة مع تحديد نوع النسخة والغرض من الاستخدام.
المزوّدون الآخرون
المبدأ ذاته لدى معظم المزوّدين: رفع الحظر ممكن وموثَّق. ابحثوا عن «SMTP port 25 unblock» أو «outbound email policy» في وثائقهم. إن لم تكن الإجراءات منشورة، تذكرة دعم كافية — حدّدوا دائماً عنوان IP والنطاق والحجم المتوقع.
المنافذ البديلة 587 و465 لا تعوّض المنفذ 25
تُستخدم المنافذ 587 (submission) و465 (SMTPS) لإرسال البريد من تطبيقات العميل إلى خادمكم. أما التسليم من خادم إلى خادم (MTA-to-MTA) فيجري على المنفذ 25. إن تعذّر على VPS فتح اتصال صادر على هذا المنفذ، لن تتمكنوا من التسليم المباشر إلى خوادم MX الخاصة بالمستقبلين.
العائق الثاني: سمعة عنوان IP المخصَّص حديثاً
عنوان IPv4 المخصَّص لخادم VPS ليس نظيفاً بالضرورة. قد يكون استخدمه مستأجر سابق لإرسال بريد مزعج. تحتفظ فلاتر البريد المزعج لدى كبار مزوّدي البريد (Gmail وOutlook وYahoo) بقوائم سوداء لعناوين IP — بعضها تديره جهات خارجية مثل Spamhaus وSORBS وBarracuda، وبعضها ملكية خاصة.
رسالة رفض نموذجية مرتبطة بالعنوان: 550 5.7.1 Service unavailable; Client host [x.x.x.x] blocked using Spamhaus. يشير اسم المنظمة إلى الجهة التي تطلبون منها الإزالة.
التحقق من سمعة عنوان IP قبل الإرسال الأول
- تحققوا من قوائم سوداء متعددة في آنٍ واحد عبر MXToolbox Blacklist Check: أدخلوا عنوان IPv4 وشغّلوا التحليل
- للتحقق من سطر الأوامر، يُعيد
curl -s "https://api.abuseipdb.com/api/v2/check?ipAddress=<ip>&maxAgeInDays=90" -H "Key: <key>" درجة ثقة وسجل بلاغات إن توفّرت لديكم مفتاح AbuseIPDB - إن كان عنوانكم مدرجاً لدى Spamhaus (SBL أو XBL أو PBL)، إجراء الإزالة موثَّق على موقعهم؛ المدة من ساعات إلى 48 ساعة
- إن كان العنوان ضمن Barracuda Reputation Block List، تطلبون الإزالة عبر نموذجهم الإلكتروني
- إن لم تُدرج قائمة سوداء عنوانكم لكن الرسائل تصل إلى البريد المزعج، المشكلة في PTR (العائق الثالث) أو في توثيق DNS (SPF وDKIM وDMARC)
التدفئة التدريجية لعنوان IP بارد
ابدأوا بحجم إرسال ضئيل
في الأيام الأولى، قيّدوا الإرسال بعشرات الرسائل اليومية إلى مستقبلين معروفين ومتفاعلين (لا قوائم مشتراة ولا إرسال جماعي). ستتعلم الفلاتر أن عنوانكم يُنتج حركة مرور شرعية.
ضاعفوا الحجم تدريجياً
ضاعفوا الحجم تقريباً كل أسبوع: 50 ← 100 ← 200 ← 500 ← 1,000 رسالة يومياً. يعتمد هذا الجدول التقريبي على نطاقكم ومعدل الفتح وغياب البلاغات. عنوان بارد يُرسل فور تشغيله 10,000 رسالة سيُفلتَر أو يُحظر قبل أن تُقرأ رسائله.
راقبوا مؤشرات التسليم
راجعوا تقارير DMARC (حقل rua في سجلكم) للكشف عن حالات الرفض وإدراج القوائم السوداء. معدل bounce صعب يتجاوز 2%، أو معدل بلاغات بريد مزعج يتجاوز 0.1%، يستوجب التوقف والتشخيص قبل الاستئناف.
استخدموا أداة تقييم للتحقق من الإعداد
يمنحكم mail-tester.com درجةً من 10 بتحليل الترويسات والتوثيق والمحتوى وسمعة عنوان IP المُرسِل. أرسلوا رسالة اختبار إلى العنوان المقدَّم وراجعوا التقرير المفصَّل. استهدفوا 9/10 أو أكثر قبل إطلاق أول إرسال في الإنتاج.
العائق الثالث: سجل PTR (rDNS) الغائب أو غير المتطابق
سجل PTR (Pointer record، ويُعرف أيضاً بـDNS العكسي أو rDNS) يربط عنوان IP باسم نطاق. خلافاً لسجلات A أو MX التي تنشئونها في مدير DNS الخاص بكم، يُعدَّ PTR من جانب المزوّد — فهو يتحكم في منطقة DNS العكسي المقابلة لكتلة عناوين IP التي يملكها.
تتحقق خوادم الاستقبال من PTR عند كل اتصال وارد: إن لم يُحلَّل عنوان IP المُرسِل إلى اسم، أو لم يتطابق هذا الاسم مع اسم المضيف المُعلَن في HELO/EHLO الخاص بخادمكم، غالباً ما تُرفض الرسالة أو تُعاقَب بدرجة كبيرة.
تشخيص PTR بأمرين
- تحققوا من PTR الحالي لعنوانكم:
dig -x <ip> +short — إن لم يُعِد الأمر شيئاً، فـPTR غير مضبوط - تحققوا من التطابق مع اسم مضيف خادم البريد: يجب أن تتطابق نتيجة
dig -x مع الاسم الذي يُعلنه خادمكم في EHLO، الموجود في إعدادات Postfix (myhostname) أو Stalwart أو Mailcow - أجروا الاختبار العكسي:
dig <الاسم-المُعاد> +short يجب أن يُعيد عنوان IP الخاص بكم — وهذا ما يُسمى بالتحقق الأمامي لـrDNS (FCrDNS)، الذي تشترطه بعض الفلاتر
ضبط PTR من لوحة تحكم المزوّد
Hetzner Cloud
في لوحة Hetzner Cloud، انتقلوا إلى خادمكم ثم إلى تبويب «Networking». انقروا على عنوان IPv4 ثم على «Edit reverse DNS». أدخلوا الاسم الكامل للنطاق (FQDN) الذي يُعلنه خادمكم في EHLO، مثل mail.yourdomain.com. يُطبَّق التغيير خلال دقائق.
Hetzner Robot (الخوادم المخصصة)
في واجهة Hetzner Robot، انتقلوا إلى قسم «Servers»، اختاروا خادمكم، ثم تبويب «IPs». انقروا على عنوان IPv4 المعني واملأوا حقل «PTR record» بـFQDN الخاص بكم.
Scaleway
في لوحة Scaleway، انتقلوا إلى نسختكم ثم إلى «IP addresses». بجانب عنوان IPv4، انقروا على القائمة السياقية واختاروا «Edit reverse DNS». أدخلوا FQDN خادم البريد.
OVH / OVHcloud
في منطقة عميل OVH، انتقلوا إلى «Bare Metal Cloud» أو «Public Cloud» بحسب منتجكم، ثم إلى قسم «IP». حدّدوا عنوانكم واستخدموا خيار «Modifier le reverse» (أو «Edit reverse»). الصيغة المطلوبة هي FQDN ينتهي بنقطة في بعض الواجهات — راجعوا وثائق نسخة منطقة عميلكم.
ملخص العوائق الثلاثة
| العائق | الأعراض الملاحظة | الحل |
|---|---|---|
| المنفذ 25 مغلق | رفض الاتصال أو انتهاء مهلة الاتصال بـ MX البعيد، خطأ اتصال في سجلات MTA | تذكرة دعم لدى المزوّد، مدة 24-72 ساعة |
| عنوان IP بارد أو مُدرَج في قائمة سوداء | رفض 550 مع ذكر قائمة سوداء، وصول إلى البريد المزعج منذ الساعات الأولى | إزالة من القوائم السوداء، تدفئة تدريجية |
| PTR غائب أو غير متطابق | رفض 550 مع ذكر DNS العكسي، عقوبة درجة في فلاتر البريد المزعج | الضبط من لوحة تحكم المزوّد |
التحقق من الكل قبل الإطلاق في بيئة الإنتاج
-
nc -zv <mx-هدف> 25 يُعيد succeeded — المنفذ 25 الصادر مفتوح -
dig -x <ip> +short يُعيد FQDN خادم البريد — PTR مضبوط - هذا الاسم يُحلَّل إلى عنوان IP عبر
dig <fqdn> +short — FCrDNS صالح - عنوان IP غير مُدرَج في أي قائمة سوداء رئيسية عبر MXToolbox
- رسالة اختبار إلى mail-tester.com تحصل على 9/10 أو أكثر
- سجلات SPF وDKIM وDMARC موجودة وموثَّقة — راجعوا SPF وDKIM وDMARC: تجاوز عتبة 5,000 بريد إلكتروني لإعداد تفصيلي
مع عنوان IPv4 مخصَّص، تتحكمون في السلسلة بالكامل
في الاستضافة المشتركة، تتشاركون عنوان IP للإرسال مع عملاء آخرين — وسمعتهم تؤثر في سمعتكم دون أن تملكوا أي تدخل. على VPS بعنوان IPv4 مخصَّص، يعود إليكم PTR والسمعة وإعداد مكدّس البريد بالكامل. تلك هي الشرط التقني الذي يجعل هذا الدليل ممكناً.