تدقيق DNS للبريد الإلكتروني (SPF، DKIM، DMARC)
دقّق إعدادات DNS الخاصة بالبريد الإلكتروني لنطاق ما في تقرير واحد: MX وSPF وDKIM وDMARC وMTA-STS وTLS-RPT وBIMI — مع شارات نجاح/تحذير/فشل.
877 مشاهدة
Data: Google Public DNS (DoH) — يتم إجراء الاستعلامات من متصفحك.
هل ستصل رسائلك إلى صناديق الوارد؟
أدخل نطاقًا واحصل على تقرير مصادقة البريد الإلكتروني الكامل في شاشة واحدة: MX (من يستقبل البريد)، SPF (أي الخوادم يمكنها الإرسال)، DKIM (التوقيع التشفيري — تُجرَّب المحددات الشائعة تلقائيًا، أو أدخل محددك الخاص)، DMARC (السياسة التي تربط كل شيء معًا)، إضافة إلى الإضافات الحديثة MTA-STS وTLS-RPT وBIMI. يحصل كل فحص على شارة نجاح/تحذير/فشل مع السجل الخام للمراجعة.
لا يُعرض SPF وDMARC فقط بل يُحلَّلان: تُشير الأداة إلى سجل مفقود، أو سياسة DMARC بقيمة p=none (مراقبة فقط — بلا حماية)، أو تعدد سجلات SPF (مخالفة للمعيار تكسر عملية التحقق)، أو غياب آلية all. تُنفَّذ الاستعلامات من متصفحك عبر DNS-over-HTTPS من غوغل؛ لا شيء يصل إلى خادم هذا الموقع.
الأسئلة الشائعة
ما هي محددات DKIM التي تُجرَّب تلقائيًا؟
الشائعة منها: default وgoogle وselector1 وselector2 وk1 وs1 وmail وdkim. تنشر مزودات الخدمة تحت محددات معروفة (تستخدم Google Workspace محدد "google"، وتستخدم Microsoft 365 محددي selector1/selector2). إن كان محددك مخصصًا، أدخله في حقل المحدد.
سياسة DMARC عندي p=none — هل هذا سيئ؟
p=none يراقب فقط: يبلّغ المستقبِلون عن الإخفاقات لكنهم يسلّمون البريد المزيّف مع ذلك. إنها الخطوة الأولى الصحيحة أثناء جمع التقارير؛ وبمجرد اصطفاف مصادرك الشرعية، يجب أن يكون الهدف p=quarantine أو p=reject.
لماذا يُعد وجود سجلي SPF خطأً؟
يشترط المعيار سجل SPF واحدًا بالضبط؛ تعامل أدوات التحقق تعدد السجلات كخطأ دائم، ما قد يرسل بريدك إلى البريد المزعج. ادمجها في سلسلة v=spf1 واحدة.
هل يفحص هذا محتوى البريد أو القوائم السوداء؟
لا — يدقق فقط إعدادات DNS. حالة القوائم السوداء وتقييم البريد المزعج القائم على المحتوى مسائل منفصلة؛ DNS الصحيح هو الأساس الذي يُبنى عليه كل شيء آخر.
أدوات مشابهة
الإبلاغ عن مشكلة
تدقيق DNS للبريد الإلكتروني (SPF، DKIM، DMARC)