أمان البريد الإلكتروني

هل تصل رسائل بريدك الإلكتروني إلى صندوق الوارد حقاً؟

تستعلم هذه الأداة من خوادم DNS الحية لنطاقك وتظهر لك سجلات SPF و DMARC و DKIM و MX الفعلية. وإذا كان بإمكان أي شخص إرسال رسائل منتحلاً اسم نطاقك حالياً، فستعرف السبب بدقة.

تُجرى استعلامات DNS عبر HTTPS مباشرة من متصفحك. لا يُرسل أي شيء إلى خوادمنا.

تُجري هذه الأداة استعلامات DNS عبر HTTPS مباشرة من متصفحك بالاتصال بخادم Cloudflare العام. تقرأ سجلات TXT و MX الحقيقية وتعرضها بنصها الكامل. وبما أن الاستعلامات تتم بالكامل في متصفحك، فلا يتم إرسال أي معلومة عن نطاقك إلى Live Ajans.

الدليل المرجعي لهذه الأداة دليل مصادقة البريد: سجلات SPF و DKIM و DMARC بالشكل الصحيح لماذا ينتهي بريدك في الرسائل غير المرغوب فيها، وكيف يمكن لأي شخص انتحال نطاقك. ضبط SPF و DKIM و DMARC بأمان ودون تعطيل البريد. قراءة الدليل · 6 دقيقة قراءة →

ما تتحقق منه هذه الأداة

استعلامات DNS حية تنطلق من متصفحك مباشرة. لا يتم إرسال نطاقك إلى خوادمنا إطلاقاً.

  • سجل SPF

    الخوادم المصرح لها بالإرسال باسمك، وعدد استعلامات DNS المستخدمة من أصل 10 مسموح بها، وخاتمة السجل.

  • سياسة DMARC

    ما إذا كانت الرسائل المزيفة تُرفض تماماً، أو تُحجز، أو — وهو الشائع — تُراقب وتُسلم رغم التزييف.

  • توقيع DKIM

    يُختبر عبر المحددات التي تستخدمها كبرى المنصات. وتكون النتيجة غير حاسمة بدلاً من الفشل عند التخصيص.

  • سجلات MX للبريد الوارد

    التحقق من قدرة النطاق على استلام رسائل البريد الإلكتروني الواردة بنجاح.

  • القابلية لانتحال الهوية (Spoofability)

    إجابة واضحة وصريحة: هل يستطيع أي شخص إرسال بريد إلكتروني منتحلاً اسم نطاقك الآن؟

  • النص الخام للسجلات

    السجلات المنشورة الفعلية حرفياً، لتتمكن من معاينة الإعدادات القائمة بالتفصيل الدقيق.

كيف تقرأ وتفسر نتائج فحصك

غياب سجل DMARC يعني أن نطاقك قابل للانتحال فوراً. يمكن لأي شخص إرسال بريد مدعياً أنه أنت، ولا تملك الخوادم المستلمة أي تعليمات لردعه. واحتيال الفواتير المزيفة الذي يستهدف العملاء يعمل بهذه الطريقة تحديداً.

ضبط DMARC على p=none لا يوفر أي حماية. إنه يقتصر على التقييم وكتابة التقارير مع تمرير الرسائل على أي حال. هو البداية الصحيحة لاكتشاف كل مرسل شرعي قبل الحظر — لكن بقاء النطاق عند p=none لعامين يعطيك مظهر الأمان دون جوهره.

تجاوز 10 استعلامات DNS في سجل SPF يعطله بالكامل، والنتيجة المباشرة هي رفض رسائلك الشرعية. ويتفاقم هذا مع إضافة أدوات جديدة: Google Workspace مع نظام CRM مع منصة تسويق مع مكتب مساعدة.

انتهاء سجل SPF بالقيمة +all يخول الإنترنت بالكامل للإرسال باسمك. وهو أسوأ من عدم وجود SPF، ويحدث غالباً عند تجربة حل مشكلة تسليم ونسيان استعادة السجل الأصلي.

النتيجة غير الحاسمة لـ DKIM ليست دليلاً على الفشل. فالمحددات خاصة بمزود الخدمة ولا يمكن رصدها عشوائياً من الخارج. ارجع لتعليمات مزودك لمعرفة المحدد الخاص بك.

ما تفعله سجلات البريد بدقة

سجل SPF — من المخول بالإرسال نيابة عنك

سجل نصي (TXT) يسرد الخوادم المصرح لها بإرسال رسائل بريد من نطاقك. بدونه، تعجز الخوادم المستلمة عن التمييز بين رسائلك الشرعية والرسائل المزيفة. احذر من تجاوز عشر عمليات بحث DNS داخل السجل الواحد، مما يعطله تماماً، وتجنب نهاية +all التي تمنح الإنترنت بأكمله إذناً بالإرسال باسمك.

سجل DKIM — الإثبات الرقمي المشفر

توقيع رقمي يُضاف للرسائل الصادرة، ويُتحقق منه عبر مفتاح عام في سجلات DNS لديك. يثبت أن الرسالة وردت فعلياً من نطاقك ولم يجرِ التلاعب بمحتواها أثناء الإرسال. يستخدم DKIM محددات (Selectors) خاصة، لذا تفحص الأداة العامة المحددات الأكثر شيوعاً — ويمكنك معرفة المحدد الخاص بك من وثائق مزودك.

سجل DMARC — السياسة الجامعة التي ترتب المنظومة

يخبر الخوادم المستلمة بما يجب فعله عند فشل مطابقة SPF أو DKIM: عدم فعل شيء (p=none)، أو حجز الرسائل المشبوهة، أو رفضها كلياً. تنشر نسبة كبيرة من النطاقات سياسة p=none وتتوقف عندها، مما يعني وجود السجل دون توفير أي حماية حقيقية ضد الانتحال. كما يتيح تفعيل تقارير دورية توضح من يرسل باسمك.

سجل MX — الوجهة التي تستقبل رسائلك

الخوادم المسؤولة عن استلام البريد الوارد لنطاقك. ويؤدي غياب سجل MX أو ضبطه الخاطئ إلى فشل استلام أي بريد وارد فوراً.

لماذا يمثل ذلك ضرورة تجارية ومالية

تفرض Google و Yahoo الآن متطلبات مصادقة صارمة لمرسلي البريد. والنطاقات التي تفتقر لسجلات SPF و DKIM و DMARC صحيحة ينتهي ببريدها الأمر في مجلد الرسائل غير المرغوب فيها (Spam) أو الرفض القاطع. إذا كنت ترسل فواتير أو تأكيدات طلبات أو رسائل تسويقية، فهذه بنية تحتية حيوية لإيراداتك.

الأسئلة الشائعة

كيف تفحص هذه الأداة سجلاتي دون المرور بخادم وسيط؟

تعتمد الأداة بروتوكول DNS-over-HTTPS القياسي الذي يتيح للمتصفح الاستعلام مباشرة. يُرسل نطاقك إلى خادم Cloudflare العام وتعود النتيجة مباشرة إلى شاشتك. ونحن لا نطلع على استعلامك على الإطلاق.

لماذا تظهر نتيجة DKIM كـ 'غير حاسمة' (Inconclusive)؟

توجد سجلات DKIM تحت اسم محدد (Selector) يختاره كل مزود خدمة — ولا يوجد مسار موحد وثابت لفحصه. نحن نختبر المحددات الشائعة التي تستخدمها Google Workspace و Microsoft 365 وكبرى منصات البريد. وإذا كان مزودك يعتمد محدداً مخصصاً، فلن ترصده الأداة وتظهر النتيجة كـ 'غير حاسمة' بدلاً من الادعاء الخاطئ بغيابه.

سجل DMARC موجود لديّ ولكن الأداة تحذر بشأنه. ما السبب؟

يعود السبب دائماً تقريباً لكونه مضبوطاً على القيمة p=none، وهي للمراقبة فقط — تجمع التقارير لكنها تسمح للرسائل المزيفة بالوصول لصندوق الوارد دون حظر. إنها نقطة بداية سليمة وموصى بها، لكن البقاء عليها طويلاً يعني امتلاكك لاسم السجل دون الحماية الفعلية.

هل يمكنكم إصلاح هذه السجلات نيابة عنا؟

نعم بكل تأكيد. تعد مصادقة البريد الإلكتروني جزءاً أساسياً من خدماتنا التقنية — ضبط SPF و DKIM و DMARC بدقة، ونقل سياسة DMARC إلى وضع الحظر والحماية الصارمة بأمان دون الإضرار بالبريد الشرعي، وإعداد تقارير المراقبة.

أدوات مجانية أخرى

أخبرونا بما ترغبون في تنميته وتطويره.

فريق واحد. ثلاثة مكاتب. أينما كنت، تحصل على إجابة من خبير أول — لا على نص مبيعات.

عرض سعر مكتوب خلال يوم عمل واحد، بلغتكم.