فحص سجل DMARC لنطاقك

ما هو DMARC، وماذا تعني سياسات p=none وquarantine وreject، ولماذا يهم لإيقاف انتحال نطاقك، وكيف تصل إلى p=reject دون حظر بريدك المشروع. مع فحص مجاني وفوري لأي نطاق.

أداة مجانية · دون تسجيل

افحص DMARC لنطاقك الآن

أدخل نطاقك وسيراجع محلّل مصادقة البريد لدينا خلال ثوانٍ سجل DMARC مع SPF وDKIM: هل هو موجود، وأي سياسة تُطبَّق، وما الذي يحتاج إلى ضبط. الفحص فوري ولا نخزّن نطاقك.

ما هو DMARC؟

DMARC (المصادقة والإبلاغ والمطابقة القائمة على النطاق) هو معيار لمصادقة البريد يخبر الخوادم المستقبِلة بما يجب فعله بالرسائل التي تدّعي أنها من نطاقك لكنها تفشل في فحوص SPF أو DKIM. يُنشَر كسجل TXT في DNS عند الوسم _dmarc.نطاقك.com. لا يحل DMARC محل SPF وDKIM: بل يبني عليهما ويضيف عنصرين أساسيين — المحاذاة (يجب أن يطابق نطاق "من:" المرئي النطاق المُصادَق عليه) والتقارير التي تخبرك مَن يرسل باسمك.

كيف يبدو سجل DMARC

سجل بداية نموذجي:
v=DMARC1; p=none; rua=mailto:dmarc@نطاقك.com; fo=1
أهم الوسوم: v=DMARC1 (الإصدار، إلزامي)، p= (السياسة: none أو quarantine أو rejectrua= (عنوان التقارير المجمّعة اليومية)، pct= (نسبة البريد الذي تُطبَّق عليه السياسة، مفيد للنشر التدريجي)، sp= (سياسة النطاقات الفرعية) وadkim/aspf (وضع المحاذاة، r مرن أو s صارم). بدون rua تفقد رؤية التقارير — وهي بالضبط ما يجعل DMARC مفيدًا.

شرح p=none وp=quarantine وp=reject

سياسة p= هي قلب DMARC:

· p=none — وضع المراقبة. لا يُتَّخذ إجراء ضد البريد الفاشل؛ تُجمَع التقارير فقط. نقطة البداية لمعرفة مَن يرسل باسمك دون المخاطرة بقابلية التسليم.
· p=quarantine — البريد الذي يفشل في المصادقة والمحاذاة يُعامَل كمشبوه ويصل غالبًا إلى مجلد البريد العشوائي.
· p=reject — البريد الفاشل يُرفَض عند الخادم ولا يصل إطلاقًا. هذا هو الهدف النهائي: p=reject (أو quarantine) وحدها تحمي نطاقك فعليًا من الانتحال المباشر. أما p=none الدائم فلا يحمي: يُبلغ فقط.

لماذا يهم DMARC؟

بدون سياسة DMARC مُنفَّذة (quarantine أو reject)، يمكن لأي شخص إرسال رسائل بنطاقك في خانة "من:" وانتحال علامتك التجارية: التصيّد، واحتيال المدير التنفيذي (BEC)، والاحتيال على عملائك. DMARC عند reject يقطع انتحال النطاق المباشر من جذوره. كما يحسّن قابلية التسليم (تثق صناديق البريد أكثر بالنطاقات المُصادَق عليها)، ومنذ 2024 تفرض Google وYahoo وجود DMARC على مرسلي البريد بكميات كبيرة (أكثر من 5000 رسالة يوميًا): بدونه قد يُرفَض بريدك المشروع أو يذهب إلى العشوائي.

كيف تنتقل من p=none إلى p=reject دون تعطيل البريد

المفتاح أن تفعل ذلك على مراحل، مسترشدًا بالتقارير:

1. انشر p=none مع rua واترك أسبوعًا إلى أسبوعين لوصول التقارير المجمّعة.
2. حدّد كل مصادرك المشروعة (خادمك، مزوّد التسويق، الفوترة، إدارة العملاء، أدوات الدعم…) وأصلح SPF و/أو DKIM لكل منها حتى تتحقق المحاذاة تحت DMARC.
3. انتقل إلى p=quarantine، اختياريًا بقيمة pct= منخفضة (مثل pct=25) وارفعها تدريجيًا.
4. عندما تمرّ أسابيع دون إخفاقات مشروعة، انتقل إلى p=reject بقيمة pct=100.

لا تقفز مباشرة إلى reject دون مراجعة التقارير: الخطر هو إسقاط البريد المعاملاتي أو المورّدين الذين لم تتحقق محاذاتهم بعد.

أسئلة شائعة حول DMARC

كيف أتحقق مما إذا كان نطاقي يملك DMARC؟

يمكنك الاستعلام عن سجل TXT عند _dmarc.نطاقك.com، أو استخدام محلّلنا المجاني: أدخل نطاقك ليخبرك فورًا إن كان هناك سجل DMARC، وأي سياسة (p=) تُطبَّق، وهل SPF وDKIM متحاذيان بشكل صحيح.

هل يكفي p=none؟

لا. p=none للمراقبة وجمع التقارير فقط؛ لا يحمي من الانتحال. إنه نقطة بداية جيدة، لكن الهدف هو الوصول إلى p=quarantine ثم p=reject بطريقة محكومة.

هل قد يفقدني DMARC بريدًا مشروعًا؟

فقط إذا انتقلت إلى quarantine أو reject قبل محاذاة جميع مصادر الإرسال. لذلك يكون النشر على مراحل، بمراجعة التقارير المجمّعة (rua) للتأكد من أن كل بريدك المشروع يجتاز SPF أو DKIM بمحاذاة قبل تشديد السياسة.

هل أحتاج إلى SPF وDKIM لاستخدام DMARC؟

نعم. يبني DMARC على SPF وDKIM ويتحقق من المحاذاة بين النطاق المُصادَق عليه ونطاق المُرسِل المرئي. تحتاج إلى واحد منهما على الأقل متحاذيًا كي تجتاز الرسالة DMARC؛ ويُفضَّل توفّرهما معًا.

المصادر والمراجع

آخر تحديث: يوليو 2026 · محتوى معلوماتي؛ لا يُعد استشارة مهنية.

واصل التعلّم

راقب مصادقة بريدك باستمرار

سجّل مجانًا في OCIRIA Security واحصل على تنبيهات عند تغيّر DMARC أو SPF أو DKIM أو توقّفها عن حماية نطاقك.