مدقق سجل SPF

أدخل نطاقًا، فيبحث المدقق في سجلات TXT الخاصة به في DNS، ويجد السجل الذي يبدأ بـ v=spf1، ويعرضه مع وصف واضح لكل جزء (include: وa وmx وip4: وip6: ومُحدِّد all وredirect=). كما يسرد كل سجلات TXT التي وجدها. إنه يقرأ سجلك المنشور ويشرحه؛ ولا يغيّر DNS ولا يرسل بريدًا.

كيف يعمل الفحص

  1. 1

    أدخل نطاقك

    يستعلم المدقق عن سجلات TXT للنطاق ويبحث عن السجل الذي يبدأ بـ `v=spf1`.

  2. 2

    يُفصَّل السجل

    يُعرض كل رمز (`ip4:` و`ip6:` وinclude: وa وmx وall و`redirect=`) مع وصف قصير.

  3. 3

    تُسرد كل سجلات TXT

    يمكنك توسيع القائمة الكاملة لسجلات TXT التي ينشرها النطاق، وليس سجل SPF فقط.

  4. 4

    يُنبَّه عند غياب السجل

    إذا كان للنطاق سجلات TXT لكن لا يبدأ أيٌّ منها بـ `v=spf1`، تخبرك الأداة بأنه لا توجد سياسة SPF.

ماذا يُظهر التفصيل

الجزء المعنى
v=spf1 مُعرِّف الإصدار، ويجب أن يأتي أولًا
ip4:x.x.x.x/y السماح بعنوان IPv4 هذا أو كتلة CIDR
ip6:... السماح بعنوان IPv6 هذا أو CIDR
a السماح بسجلات A الخاصة بالنطاق
mx السماح بمضيفات MX الخاصة بالنطاق
include:spf.provider.com تضمين سجل SPF لمزوّد آخر
redirect=other.com تسليم سياسة SPF إلى نطاق آخر
all قاعدة شاملة في النهاية، مع مُحدِّد

مُحدِّدات all

  • +all، السماح بكل شيء (غير مُوصى به)
  • -all، رفض صارم، ارفض كل ما هو غير مدرج
  • ~all، رفض ليّن، اقبل لكن مع وسم بأنه مشبوه
  • ?all، محايد، بلا سياسة

كيف تقرأ سجلك

  • ابدأ من مُحدِّد all. +all يُمرِّر أي مُرسِل ويُبطل عمل SPF؛ ومعظم النطاقات تريد -all أو ~all.
  • سجل SPF واحد فقط. لكل نطاق ينبغي أن يبدأ سجل TXT واحد فقط بـ v=spf1. وجود سجلين يجعل المستقبِلين يعاملون السجل كأنه معطوب.
  • كل مُرسِل حقيقي يحتاج إلى آلية. إذا كان مكتب دعم أو خدمة نشرة بريدية يرسل باسم نطاقك، فيجب أن يكون include: (أو IP) الخاص به ضمن السجل، وإلا يفشل ذلك البريد في SPF.

ما لا تفعله هذه الأداة

يقرأ هذا المدقق سجل SPF المنشور ويشرحه. وهو لا يُسطِّح سلاسل include:، ولا يحسب حد الـ10 عمليات بحث في DNS، ولا يعيد كتابة سجلك، ولا يفحص DKIM وDMARC. فهذه أجزاء منفصلة من مصادقة البريد: يصرّح SPF للمرسِلين حسب IP، ويوقّع DKIM الرسالة، ويربط DMARC بينهما وبين عنوان From: الظاهر، ويُملي على المستقبِلين ما يفعلونه عند الفشل.

الأسئلة الشائعة

~all رفض ليّن: يُقبل البريد لكن يُوسَم بأنه مشبوه. و-all رفض صارم: يُرفض البريد من المرسِلين غير المدرجين في السجل. ابدأ بـ ~all أثناء بناء السجل، ثم شدِّد إلى -all بعد أن تتأكد من أنه يسرد كل مُرسِل مشروع.

لا. إنها تستعرض سجل SPF وتشرحه فقط. لا تحسب عمليات بحث DNS، ولا تتبع سلاسل include:، ولا تفحص DKIM وDMARC. فهذه فحوص منفصلة ينبغي إجراؤها على حدة.

لا ينبغي ذلك. تسمح بعض لوحات DNS بإضافة عدة سجلات TXT تبدأ بـ v=spf1. عندئذٍ يعامل المستقبِلون النطاق كأنه مُهيَّأ بشكل خاطئ (PermError). ادمجها في سجل واحد.

لا. يفحص SPF مُرسِل المغلَّف (Return-Path / MAIL FROM)، وليس ترويسة From: الظاهرة. هذه الفجوة هي سبب وجود DMARC: لمواءمة SPF مع عنوان From: الذي يراه الناس فعلًا.

أدوات ذات صلة

مُقيّم عمر النطاق

تحقق من تاريخ تسجيل النطاق لأول مرة وعمره بالسنوات والأشهر والأيام باستخدام بيانات WHOIS المتوفرة في السجل.

اختبار السرعة

أجرِ اختبار سرعة إنترنت سريعًا ومجانيًا من المتصفح. قِس سرعة التنزيل بوحدة ميغابت في الثانية إضافةً إلى زمن الاستجابة والتذبذب، واعرف ما إذا كان اتصالك جاهزًا للبثّ بدقة 4K والألعاب ومكالمات الفيديو. دون تطبيق ودون تسجيل.

فاحص ترويسات HTTP

افحص كل ترويسة استجابة HTTP يعيدها عنوان URL لتشخيص مشكلات التخزين المؤقت وCORS والضغط والأمان.

أداة فحص سجلات DMARC

استعلام عن سجل DMARC TXT لأي نطاق وتحليل سياسة التحقق، ومواقع المطابقة، وعناوين الإبلاغ، بالإضافة إلى نسبة التنفيذ، وذلك بصيغة قابلة للقراءة.

تحويل النطاق إلى عنوان IP

حوّل أي اسم نطاق إلى عناوينه في IPv4 (A) وIPv6 (AAAA)، ثم انسخها في أي أداة شبكة.

حاسبة الشبكات الفرعية IP

احسب نطاق الشبكة الفرعية وعنوان الشبكة وعنوان البث والمضيفين القابلين للاستخدام وقناع البدل (wildcard) لأي كتلة IPv4 من نوع CIDR، بتغطية كاملة من /0 إلى /32.

الأداة متاحة بلغات أخرى