إطار سياسة المرسل
إن إطار سياسة المرسل/ SPF هو نظام للتحقق من صحة البريد الإلكتروني، لاكتشاف رسائل البريد الإلكتروني المنتحلة/المزورة باستخدام سجل SPF معين تم نشره للمجال مع تفاصيل المضيفين، وهو ما يسمح به مسؤولو المجال.
معلومات حول سجلات SPF
إن إطار عمل سياسة المرسل/ سجلات SPF عبارة عن سجل DNS منشور في DNS الخاص بالمجال يحدد خوادم البريد الإلكتروني المسموح لها بإرسال رسائل بريد إلكتروني باستخدام اسم المجال المحدد. إن الغرض الرئيسي لسجلات SPF هو مساعدة خادم البريد الإلكتروني للمستلم في تحديد رسائل البريد الإلكتروني غير المرغوب فيها، المرسلة باستخدام اسم المجال الخاص بك عن طريق انتحال / تزوير عناوين البريد الإلكتروني "من".
الغرض من سجل SPF هو الكشف عن مرسلي رسائل البريد الإلكتروني المرتدة ومنعهم من إرسال رسائل مزورة من عناوين على مجالك. إن بروتوكول SPF هو أحد وسائل التحقق القياسية لمكافحة البريد الإلكتروني غير الهام وتمكين التواصل عبر البريد الإلكتروني الآمن أيضًا. بالإضافة إلى ذلك، فهو أيضًا جزء من مواصفات DMARC.
تكوين سجلات SPF لـ Zoho Mail
عند إرسال بريد إلكتروني باستخدام you@yourdomain.com من Zoho Mail، تقوم خوادم المستلمين بإحالة سجلات SPF للتحقق مما إذا كان البريد الإلكتروني الذي تم إرساله من Zoho Mail أصليًا. ترفض بعض خوادم البريد الإلكتروني رسائل البريد الإلكتروني إذا كان هناك عدم تطابق أو إذا لم تكن هناك سجلات SPF صالحة لمجالك. بشكل عام، يمكنك نشر سجلات SPF كسجلات TXT في موفري DNS (سجلات المجال/ مديري DNS).
في ما يلي سجلات SPF الصالحة التي يجب نشرها:
v=spf1 include:zoho.com -all
في حالة استخدام العديد من خدمات Zoho، يمكنك استخدام v=spf1 include:one.zoho.com -all لتجنب فشل البحث عن SPF.
يشير استخدام -all إلى أنه لن يتم استخدام أي خادم بريد إلكتروني آخر غير zoho.com لإرسال رسائل البريد الإلكتروني باستخدام المجال المحدد. يمكنك أيضًا نشر سجل SPF الذي يستخدم ~all بدلاً من -all. ويمثل ذلك فشلاً برمجيًا في حال كان المجال يستخدم خوادم بريد إلكتروني أخرى لإرسال رسائل بريد إلكتروني باستخدام اسم المجال نفسه.
يجب أن يكون هناك سجل SPF واحد فقط للمجال. في سجل SPF هذا، يكون zoho.com اسم مضيف، يتضمن مجموعة ضخمة من عناوين بروتوكول الإنترنت التي تستخدمها خدمتنا لإرسال رسائل البريد الإلكتروني. في حالة استخدام أي خدمة أخرى تابعة لجهة خارجية أو خوادم بريد إلكتروني داخلية لإرسال رسائل البريد الإلكتروني، راجع هنا.
خطوات لإضافة سجل SPF TXT في مديري المجال:
- قم بتسجيل الدخول إلى مدير DNS الذي يُشار فيه إلى خادم اسم المجال الخاص بك.
- حدد قائمة حسابي واختر النطاقات.
- وسّع النطاقات وانقر فوق زر إدارة DNS للنطاق الذي تريد التحقق منه.
- ستفتح صفحة "مدير DNS" مع معلومات حول سجلات DNS الحالية.
- مرّر إلى الأسفل إلى قسم السجلات وانقر فوق زر إضافة لإضافة سجل DNS
- حدد TXT من القائمة المنسدلة النوع.
- في حقل المضيف، حدد @.
- في حقل قيمة TXT، أدخِل v=spf1 include:zoho.com ~all.
(الصورة أعلاه من مدير DNS الخاص بـ GoDaddy. قد تختلف الواجهة قليلاً حسب مدير DNS الخاص بك) - انقر فوق حفظ.
في حالة استخدام Zoho Mail فقط لإرسال رسائل البريد الإلكتروني، قم بإزالة كل أنواع سجلات SPF الأخرى من DNS. انقر فوق حفظ التغييرات مرة أخرى لحفظ كل التغييرات. يؤدي وجود سجلات SPF متعددة إلى إيقاف التحقق من SPF ومن ثم قد يفشل التحقق من SPF وسوف تنتهي رسائل البريد الإلكتروني إلى بريد إلكتروني غير هام في خوادم المستلم.
التحقق من SPF
يمكنك التحقق من سجلات SPF لكل مجالاتك في المؤسسة من قسم المجالات ضمن قائمة تكوين البريد الإلكتروني للمجال المعني.
خطوات التحقق من حالة SPF للمجالات:
- قم بتسجيل الدخول إلى حساب Zoho Mail كمسؤول أو مسؤول مميز.
- في وحدة تحكم المسؤول، حدد القسم المجالات من الجزء الأيسر.
- سيتم سرد كل المجالات الموجودة في المؤسسة.
- حدد المجال الذي تريد التحقق من سجل SPF الخاص به.
- انتقل إلى تكوين البريد الإلكتروني، وحدد SPF من القائمة المنسدلة، ثم انقر فوق التحقق من سجل SPF.
- انقر فوق التحقق عبر كل مجال للتحقق من سجلات SPF للمجال.
استخدام إدخالات إضافية بدلاً من سجلات SPF متعددة
تكون سجلات SPF المتعددة غير صالحة وفقًا لإطار عمل سياسة المرسل. يجب أن يكون لكل مجال سجل SPF واحد، بما في ذلك كل الخوادم التي يستخدمها المجال لإرسال رسائل البريد الإلكتروني.
تتسبب إضافة سجلات TXT متعددة من نوع SPF في مقاطعة تسليم البريد الإلكتروني وقد يتم تصنيف رسائل البريد الإلكتروني كبريد إلكتروني غير هام. وفقًا لمواصفات RFC لسجلات SPF، يجب ألا يحتوي المجال على سجلات SPF متعددة وسيؤدي هذا إلى تحديد التحقق لأكثر من سجل واحد.
في حالة الحاجة إلى استخدام خوادم بريد إلكتروني متعددة لمجالك، يمكنك تحديث التفاصيل الموجودة في سجل SPF نفسه بدلاً من الإدخالات المتعددة.
عنوان IP آخر وZoho Mail
إذا قمت بإرسال رسائل بريد إلكتروني من عدة خدمات ذات عنوان IP4 وعنوان IP6 واسم مضيف، فسيكون بناء جملة سجل SPF كما هو موضح أدناه.
مثال: إذا كنت ترسل رسائل بريد إلكتروني من مضيف الويب الخاص بك، عنوان IP4 الخاص به 192.168.20.25، من خادم تلقائي آخر بنطاق IP6 ip6:1080::8:800:68.0.3.1/96 وZoho، تجب إضافة سجل SPF كما يأتي:
v=spf1 ip4:192.168.20.25 ip6:1080::8:800:68.0.3.1/96 include:zoho.com ~all
سجلات غير صحيحة | سجلات صحيحة |
---|---|
v=spf1 ip4:192.168.20.25 ~all v=spf1 ip6:1080::8:800:68.0.3.1/96 ~all v=spf1 include:zoho.com ~all | v=spf1 ip4:192.168.20.25 ip6:1080::8:800:68.0.3.1/96 include:zoho.com ~all |
أسماء المضيف الأخرى وZoho Mail
إن وجود سجلات متعددة مع سجلات متعددة v=spf1 include:abc.com v=spf1 include:def.com يعتبر غير صالح وفقًا لمواصفات RFC. في هذه الحالة، تحتاج إلى إضافة سجل SPF بالتنسيق أدناه:
v=spf1 include:abc.com include:def.com include:zoho.com ~all.
سجلات غير صحيحة | سجلات صحيحة |
---|---|
v=spf1 include:abc.com ~all v=spf1 include:def.com ~all v=spf1 include:zoho.com ~all | v=spf1 include:abc.com include:def.com include:zoho.com ~all |
استكشاف أخطاء إضافة سجل SPF وإصلاحها
تعارض موفر DNS - المسجّل
عند تسجيل المجال مع موفر واحد، مع الإشارة إلى خوادم الأسماء إلى موفر آخر، لا يعتبر سجل TXT الذي تمت إضافته في مسجل المجال لتكوين SPF صالحًا. فقد تكون قد غيّرت موفر DNS لاستضافة موقعك الإلكتروني أو لتكوين موفر البريد الإلكتروني السابق أو بناءً على اختيارك.
ستكون سجلات TXT التي تمت إضافتها في الموفر حيث يتم الإشارة إلى خوادم الأسماء فعالة وصالحة فقط. بالتالي قم بإجراء بحث عن خادم الاسم لنطاقك للتحقق من مكان استضافة DNS الخاص بك. كما يمكنك التحقق مع مسجل النطاق أو جهة الاتصال الفنية لنطاقك من المكان الذي تشير إليه خوادم الأسماء إذا لم تكن متأكدًا من ذلك.
مدّة TTL أطول
TTL (مدة حياة الطرد) هو الوقت المحدد في DNS ليكون كل تغيير في DNS نافذًا. وإذا كانت لديك قيمة TTL ضخمة (24 ساعة/ 48 ساعة)، فقد لا يتم توفير سجلات TXT أثناء عملية التحقق. وقد يستغرق دخول تغييرات DNS حيز التنفيذ ما يصل إلى 12 - 24 ساعة، استنادًا إلى مجموعة TTL. لذا يُرجى التحقق من قيمة TTL ومحاولة التحقق منها بعد فترة.
أخطاء الكتابة/ التدقيق الإملائي
تأكد من أن قيمة سجل TXT التي تقوم بإدخالها أثناء تكوين SPF تتوافق مع القيمة المحددة في صفحة التعليمات هذه.
صفحات ذات صلة
التحكم في البريد العشوائي للمؤسسة| سياسة DMARC|تكوين DKIM|مفاتيح المجال