أداة فحص سجلات DMARC
يُعدّ DMARC سجلاً من نوع TXT موجودًا في العنوان _dmarc.yourdomain.com، ويُخبر مزوّدي صناديق الواردات كيفية التعامل مع الرسائل التي تفشل في اختبارات SPF أو DKIM. إن تعيين سياسة خاطئة قد يحول دون استقبال البريد المشروع؛ أما إغفال هذا السجل تمامًا فيجعل النظام عرضة بشكل كبير للتزوير. تعرض هذه الأداة كل وسم في السجل في جدول سهل القراءة، لتتمكن من مراجعة السياسة بنفسك.
كيفية فحص سجل DMARC
-
1
أدخل النطاق
أدخل النطاق الجذري، مثل `example.com`. سيقوم الأداة بالاستعلام عن السجل TXT الخاص بـ `_dmarc.example.com`.
-
2
قم بمراجعة كل وسم على حدة.
يُعرض كل وسم من وسوم DMARC الموجودة في السجل (v، p، sp، adkim، aspf، pct، rua، ruf، fo) مع قيمته.
-
3
راجع السياسة
انظر إلى الوسم `p` لتعرف ما إذا كانت السياسة `none` أو `quarantine` أو `reject`، وقارن قيم `pct` و`rua` ووسوم المحاذاة بالتوصيات أدناه.
-
4
تحقق من السجل
قارن السجل الخام بما ينشره مزوّد نظام DNS لديك للتأكد من أن السياسة مطابقة تماماً لما تقصده.
علامات DMARC في لمحة
| العلامة | المعنى | القيمة النموذجية |
|---|---|---|
| v | الإصدار، دائمًا DMARC1 |
v=DMARC1 |
| p | سياسة التعامل مع البريد الفاشل | none، quarantine، reject |
| sp | سياسة النطاقات الفرعية | ترث القيمة p بشكل افتراضي |
| pct | نسبة البريد الذي تنطبق عليه السياسة | من 1 إلى 100، القيمة الافتراضية 100 |
| adkim | وضع محاذاة DKIM | r (مرن) أو s (صارم) |
| aspf | وضع محاذاة SPF | r (مرن) أو s (صارم) |
| rua | عنوان التقرير المجمّع | mailto:dmarc@... |
| ruf | عنوان التقرير التحليلي | mailto:forensic@... |
| fo | خيارات التقرير التحليلي | 0، 1، d، s |
| ri | فترة التقرير بالثواني | القيمة الافتراضية 86400 (يوم واحد) |
مسار النشر
ابدأ التشغيل على ثلاث مراحل، لا قفزة واحدة:
١. p=none مع تعيين rua: اجمع التقارير على مدى ٤ إلى ٦ أسابيع، وحدّد المرسلين الشرعيين الذين تفشل محاذاة SPF/DKIM لديهم.
٢. p=quarantine; pct=25: شدّد تدريجيًا: ٢٥٪، ثم ٥٠٪، ثم ٧٥٪، ثم ١٠٠٪ على مدى عدة أسابيع.
٣. p=reject: تطبيق كامل؛ يُرفض البريد المزيّف عند خادم البريد (MTA) المستقبِل.
لا تبدأ أبدًا بـ p=reject دون تقارير؛ فستكتشف أي المرسلين الشرعيين عطّلتهم من خلال متابعة تذاكر الدعم.
أخطاء إعداد DMARC الشائعة
- يغيب عنصر
rua. لديك سياسة، لكن لا توجد طريقة لمعرفة ما الذي ترفضه هذه السياسة. pctأقل من 100 معp=reject: هذا تعبير غير منطقي؛ إذ يؤدي مزج عبارة “رفض” مع عبارة “تطبيق جزئي” إلى حدوث ارتباك لدى المستلمين.- وجود علامة الفاصلة النصفية في نهاية السطر أو غياب الحالة
v=DMARC1؛ تؤدي أخطاء الصيغة إلى جعل السجل غير مرئي أمام أدوات تحليل البيانات. - إرسال عناوين على نطاقات أخرى دون وجود سجل تفويض مطابق لـ
_report._dmarcفي النطاق المستهدف. - وجود عدة سجلات DMARC على نفس النطاق؛ لا يُسمح سوى بسجل واحد فقط؛ حيث تعامل المستلمون النسخ المكررة كخطأ وتُستخدم القيمة الافتراضية
p=noneتلقائيًا.
تفسير التقارير
تُرسل التقارير المجمعة يوميًا على شكل ملفات بصيغة XML إلى عنوانك rua. وتقوم أدوات مثل MxToolbox وPostmark وValimail وDmarcian بتحليل هذه الملفات وإنشاء لوحة تحكم منها. أما التقارير الجنائية (ruf)، فهي نسخ مخصصة لكل رسالة تساعد في تحديد أسباب الأعطال المحددة، لكن العديد من مزوّدي خدمات الإنترنت يحظر استخدامها لأسباب تتعلق بالخصوصية.
الأسئلة الشائعة
يُحدد نظام SPF الخوادم المخوَّلة بإرسال رسائل إلى نطاقك؛ بينما يقوم نظام DKIM بالتوقيع التشفيري على البريد الصادر. ويربط نظام DMARC بين هذين النظامين، حيث يوضح للمستلمين الإجراءات التي يجب اتخاذها في حال فشل كل من SPF وDKIM، كما يوفر آلية لتوفير تقارير عند حدوث أخطاء. ولضمان توصيل الرسائل بشكل فعّال في العصر الحديث، من الضروري استخدام جميع هذه الأنظمة الثلاثة.
يحمي DMARC نطاق الغلاف (envelope domain) وليس أسماء العرض (display names). عندما يرسل مهاجم عنوانًا مثل “Example Corp attacker@gmail.com”, فإنه لا يتقمص نطاقك، بل فقط علامتك التجارية. أما التزوير باسم العرض فيتم منعه عند المستلم بواسطة مرشحات أخرى، وليس بواسطة DMARC.
نعم، لكن تذكّر تغطية جميع مصادر الإرسال: منصات التسويق، الجهات المنفذة للرسائل، أقسام الدعم الفني، والدعوات المدرجة في التقويم. يجب مواءمة كل مصدر باستخدام بروتوكول SPF أو DKIM لضمان اجتياز اختبار DMARC.
عملية البحث هي استعلام علني عبر نظام DNS، ويتم تخزينه مؤقتًا في الذاكرة المؤقتة لتقليل العبء على النظام. لا يتم تخزين اسم النطاق على المدى الطويل، ولا يُرفق أي معرّف للمستخدم بالاستعلام.
أدوات ذات صلة
اختبار السرعة
أجرِ اختبار سرعة إنترنت سريعًا ومجانيًا من المتصفح. قِس سرعة التنزيل بوحدة ميغابت في الثانية إضافةً إلى زمن الاستجابة والتذبذب، واعرف ما إذا كان اتصالك جاهزًا للبثّ بدقة 4K والألعاب ومكالمات الفيديو. دون تطبيق ودون تسجيل.
فاحص API
اختبر نقطة نهاية HTTP أو HTTPS تسمح بـ CORS من متصفحك، وافحص الحالة النهائية والترويسات المتاحة والزمن ومعاينة محدودة للجسم.
محلل رؤوس البريد الإلكتروني
حلّل رؤوس البريد الإلكتروني الخام بخصوصية داخل متصفحك، وراجع محطات Received والتوقيت وبيانات SPF وDKIM وDMARC وARC من دون رفع الرسالة.
ما هو عنوان IP الخاص بي
اعرض عنوان IP الذي استلمه هذا الخادم لطلبك، وما إذا كان IPv4 أو IPv6، وبلدًا تقريبيًا عندما تتوفر بيانات GeoIP محلية.
استعلام DNS
استعلم عن سجلات DNS من نوع A وAAAA وMX وTXT وNS وCNAME وSOA لأي نطاق دون فتح طرفية.
بحث DNS عكسي
ابحث عن سجل PTR لعنوان IPv4 أو IPv6. مفيد لتشخيص خوادم البريد، وتحليل السجلات، والتحقيق في مرشحات الرسائل غير المرغوب فيها.
الأداة متاحة بلغات أخرى
- DMARC Kayıt Kontrolcüsü [TR]
- Verificador de Registros DMARC [ES]
- Vérificateur d'enregistrement DMARC [FR]
- DMARC-recordcontroleprogramma [NL]
- DMARC 레코드 확인기 [KO]
- Pemeriksa Rekaman DMARC [ID]
- DMARC Record Checker [EN]
- Trình kiểm tra bản ghi DMARC [VI]
- DMARC 记录检查器 [ZH]
- DMARCレコードチェッカー [JA]
- เครื่องตรวจสอบข้อมูล DMARC [TH]
- Verificador de Registro DMARC [PT]
- DMARC-Record-Prüfer [DE]
- DMARC-postkontrollverktyg [SV]
- Sprawdzarka rekordu DMARC [PL]
- Controllore Record DMARC [IT]
- Инструмент для проверки записей DMARC [RU]