تدقيق DNS للبريد الإلكتروني (SPF، DKIM، DMARC)

دقّق إعدادات DNS الخاصة بالبريد الإلكتروني لنطاق ما في تقرير واحد: MX وSPF وDKIM وDMARC وMTA-STS وTLS-RPT وBIMI — مع شارات نجاح/تحذير/فشل.

877 مشاهدة

Data: Google Public DNS (DoH) — يتم إجراء الاستعلامات من متصفحك.

هل ستصل رسائلك إلى صناديق الوارد؟

أدخل نطاقًا واحصل على تقرير مصادقة البريد الإلكتروني الكامل في شاشة واحدة: MX (من يستقبل البريد)، SPF (أي الخوادم يمكنها الإرسال)، DKIM (التوقيع التشفيري — تُجرَّب المحددات الشائعة تلقائيًا، أو أدخل محددك الخاص)، DMARC (السياسة التي تربط كل شيء معًا)، إضافة إلى الإضافات الحديثة MTA-STS وTLS-RPT وBIMI. يحصل كل فحص على شارة نجاح/تحذير/فشل مع السجل الخام للمراجعة.

لا يُعرض SPF وDMARC فقط بل يُحلَّلان: تُشير الأداة إلى سجل مفقود، أو سياسة DMARC بقيمة p=none (مراقبة فقط — بلا حماية)، أو تعدد سجلات SPF (مخالفة للمعيار تكسر عملية التحقق)، أو غياب آلية all. تُنفَّذ الاستعلامات من متصفحك عبر DNS-over-HTTPS من غوغل؛ لا شيء يصل إلى خادم هذا الموقع.

الأسئلة الشائعة

ما هي محددات DKIM التي تُجرَّب تلقائيًا؟

الشائعة منها: default وgoogle وselector1 وselector2 وk1 وs1 وmail وdkim. تنشر مزودات الخدمة تحت محددات معروفة (تستخدم Google Workspace محدد "google"، وتستخدم Microsoft 365 محددي selector1/selector2). إن كان محددك مخصصًا، أدخله في حقل المحدد.

سياسة DMARC عندي p=none — هل هذا سيئ؟

p=none يراقب فقط: يبلّغ المستقبِلون عن الإخفاقات لكنهم يسلّمون البريد المزيّف مع ذلك. إنها الخطوة الأولى الصحيحة أثناء جمع التقارير؛ وبمجرد اصطفاف مصادرك الشرعية، يجب أن يكون الهدف p=quarantine أو p=reject.

لماذا يُعد وجود سجلي SPF خطأً؟

يشترط المعيار سجل SPF واحدًا بالضبط؛ تعامل أدوات التحقق تعدد السجلات كخطأ دائم، ما قد يرسل بريدك إلى البريد المزعج. ادمجها في سلسلة v=spf1 واحدة.

هل يفحص هذا محتوى البريد أو القوائم السوداء؟

لا — يدقق فقط إعدادات DNS. حالة القوائم السوداء وتقييم البريد المزعج القائم على المحتوى مسائل منفصلة؛ DNS الصحيح هو الأساس الذي يُبنى عليه كل شيء آخر.

أدوات مشابهة