SPF · DKIM · DMARC · MTA-STS
فحص أمان البريد الإلكتروني
أدخل نطاقًا أو عنوان بريد إلكتروني لتتحقق مما إذا كان بريده محميًا من الانتحال ويصل إلى صندوق الوارد. تُقرأ جميع السجلات مباشرة من DNS.
ماذا يفحص أداة البريد الإلكتروني؟
- SPF: الخوادم المسموح لها بالإرسال باسم النطاق، وعدد استعلامات DNS التي يحتاجها السجل (الحد 10)، ومدى صرامة قاعدته الأخيرة.
- DKIM: هل يوجد مفتاح توقيع منشور للمحدِّدات الشائعة، وما طوله.
- DMARC: ما يجب أن يفعله المستلمون بالبريد الذي يفشل في SPF وDKIM، وهل تُرسل التقارير إلى مالك النطاق.
- MX وMTA-STS وTLS-RPT وBIMI: من يستقبل البريد، وهل التسليم المشفّر مفروض ومُبلَّغ عنه، وهل هناك شعار علامة تجارية منشور.
أسئلة شائعة
›لماذا يذهب بريدي إلى الرسائل العشوائية؟
يشترط مزوّدو البريد الكبار مثل Gmail وOutlook وجود SPF وDKIM وDMARC لدى المرسلين بكميات كبيرة. أكثر الأسباب شيوعًا سجل مفقود، أو SPF يتجاوز 10 استعلامات، أو سياسة DMARC بلا محاذاة.
›أيهما أفضل: ~all أم -all؟
مع وجود DMARC تكون ~all شائعة وآمنة، فـ DMARC هو من يقرر. ومن دون DMARC توفر -all حماية أقوى. أما +all و?all فلا توفران أي حماية.
›لماذا لم يُعثر على مفتاح DKIM الخاص بي؟
توجد مفاتيح DKIM تحت اسم محدِّد لا يمكن سرده من DNS. نجرّب محدِّدات المزوّدين الشائعين، وإن كان محدِّدك مختلفًا فأدخله في حقل المحدِّد.
›هل يحفظ الفحص أي شيء؟
لا. كل فحص يقرأ DNS مباشرة في تلك اللحظة؛ ولا تُخزَّن النتيجة مؤقتًا ولا تُحفظ.