أداة مجانية · تعمل داخل متصفحك

أداة فحص سجل DMARC

ابحث عن سجل _dmarc لأي نطاق. نتحقق من الصياغة، ونشرح كل وسم، ونقيّم قوة سياستك، ونخبرك متى يكون الانتقال من p=none إلى p=quarantine أو p=reject آمناً.

  • مجانية 100%
  • بدون تسجيل
  • لا شيء يغادر متصفحك

أداة فحص سجل DMARC

نبحث عن سجل TXT عند _dmarc.yourdomain.com مباشرةً.

ستظهر النتائج هنا

أدخل نطاقاً لترى سياسة DMARC الخاصة به، مع شرح لكل وسم، ودرجة للسياسة، وكيفية تقويتها.

كيف تعمل

ثلاث خطوات، دون الحاجة إلى حساب

  1. 1

    أدخل نطاقاً

    اكتب النطاق الموجود في عنوان المُرسِل لديك. نستعلم عن _dmarc.yourdomain.com عبر DNS-over-HTTPS.

  2. 2

    نحلل السياسة ونقيّمها

    يُتحقق من كل وسم ويُشرح، وتُفحص عناوين التقارير، وتُقيَّم السياسة بدرجة من A إلى F.

  3. 3

    اتبع مسار الترقية

    تخبرك النتيجة بما إذا كان عليك إضافة التقارير، أو الانتقال من none إلى quarantine، أو المضي إلى reject، مع السجل الجاهز للصق.

Domain & DNS Checkers

ما الذي يضيفه DMARC فوق SPF وDKIM

يثبت كل من SPF وDKIM شيئاً عن الرسالة، لكن أياً منهما لا يفحص النطاق الذي يراه المستلم فعلاً في ترويسة المُرسِل. وDMARC يسد هذه الثغرة. فهو يشترط أن يتحاذى النطاق الذي اجتاز SPF أو DKIM مع نطاق المُرسِل، ويخبر الخوادم المستقبِلة بما ينبغي فعله عند الفشل: التسليم على أي حال (none)، أو الإرسال إلى البريد العشوائي (quarantine)، أو الرفض (reject).

كما يطلب من الخوادم المستقبِلة أن ترسل إليك تقارير مجمّعة تصف كل مصدر يرسل باسم نطاقك وما إذا كان قد اجتاز الفحص. وفي عمليات البريد البارد، DMARC هو ما يوقف الانتحال بنطاقات مشابهة، وهو ما يجعلك تلاحظ أداة مُعدّة بشكل خاطئ قبل أن تحرق نطاقاً.

_dmarc.yourdomain.com  TXT
v=DMARC1; p=quarantine; rua=mailto:[email protected]; pct=100

الانتقال من p=none إلى quarantine ثم reject

ابدأ بـ p=none مع عنوان rua. لن يتغير شيء في التسليم، لكنك ستتلقى خلال أيام قليلة تقارير XML تُدرج كل عنوان IP أرسل بريداً باسم نطاقك. تأكد من أن مزوّد صندوق بريدك وأداة الإرسال وأي نظام CRM تجتاز جميعها الفحص مع المحاذاة. وبمجرد ظهور المصادر المتوقعة وحدها ونجاحها جميعاً، غيّر إلى p=quarantine.

اعمل بسياسة quarantine بضعة أسابيع. فإن لم يُحجَز أي بريد شرعي، فانتقل إلى p=reject. يشترط Gmail وYahoo على الأقل p=none من المُرسِلين بكميات كبيرة، لكن الخوادم المستقبِلة تمنح ثقة أكبر للسياسات المُطبَّقة بصرامة، وreject هو الإعداد الوحيد الذي يوقف الانتحال تماماً.

  • استخدم pct=25 أو pct=50 لطرح quarantine تدريجياً إن كنت متردداً.
  • اضبط sp= إن كانت النطاقات الفرعية تحتاج إلى سياسة مختلفة؛ وإلا فهي ترث قيمة p.
  • أبقِ adkim وaspf مرنين إلا إن كان كل مُرسِل يستخدم نطاق المُرسِل بالضبط.
  • أعد قراءة التقارير كلما أضفت أداة إرسال جديدة.

قراءة الوسوم المهمة

السجل قائمة من أزواج وسم=قيمة يفصل بينها فواصل منقوطة. ويجب أن تكون قيمة v هي DMARC1 وأن تأتي أولاً. وp هو الوسم المطلوب الآخر الوحيد. ويأخذ rua عنواناً أو أكثر بصيغة mailto: للتقارير المجمّعة. ويحدد pct مقدار البريد الفاشل الذي تنطبق عليه السياسة. ويبدّل adkim وaspf المحاذاة بين المرنة (تُحتسب النطاقات الفرعية) والصارمة (تطابق تام). وكل ما عدا ذلك اختياري ونادراً ما يُحتاج إليه.

ومن الأخطاء الشائعة إرسال التقارير إلى عنوان تابع لطرف ثالث دون سجل التخويل الذي يجب أن ينشره ذلك النطاق. وخطأ آخر هو إضافة سجلَي DMARC، ما يجعل السياسة غير محددة. وتُعلّم الأداة كليهما، إضافةً إلى الأخطاء الطباعية التي تحوّل وسماً حقيقياً إلى وسم غير معروف تتجاهله الخوادم المستقبِلة.

DMARC لنطاقات البريد البارد

نطاقات التواصل أهداف متكررة للانتحال لأنها جديدة ونادراً ما تُراقَب. وسياسة reject لا تكلفك شيئاً بمجرد تحاذي بريدك، وهي تزيل فئة كاملة من الأضرار بالسمعة. ولأن معظم إعدادات البريد البارد ترسل عبر Google Workspace أو Microsoft 365 مع تفعيل DKIM، فالمحاذاة عادةً قائمة سلفاً.

تنشر InboxOne سجلات SPF وDKIM وDMARC على كل نطاق تُهيّئه، فيكون النطاق محمياً منذ أول إرسال. وإن كنت تدير DNS بنفسك، فاستخدم أداة الإنشاء لبناء السجل وهذه الأداة لتأكيده بعد انتشاره.

الأسئلة الشائعة

الأسئلة الشائعة

ما زلت تواجه مشكلة؟ احجز مكالمة 30 دقيقة حول وصول الرسائل وسنراجع إعداداتك معًا.

أدخل نطاقك في حقل النطاق. تستعلم الأداة عن سجل TXT عند _dmarc.yourdomain.com، وتؤكد أنه يبدأ بـ v=DMARC1، وتتحقق من كل وسم، وتقيّم السياسة. وإن لم يكن هناك شيء منشور فستحصل على سجل بداية جاهز للصق في DNS.

p=none للمراقبة فقط: يُسلَّم البريد الفاشل ويُبلَّغ عنه فحسب. وp=quarantine يرسل البريد الفاشل إلى البريد العشوائي. وp=reject يرفضه رفضاً مباشراً. ابدأ بـ none لجمع التقارير، ثم انتقل إلى quarantine وأخيراً reject بمجرد اجتياز بريدك الشرعي للمحاذاة باستمرار.

هو اختياري لكنه موصى به بشدة. فبدون rua لن تتلقى أي تقارير مجمّعة، ولن تستطيع رؤية المصادر التي ترسل باسم نطاقك ولا معرفة ما إذا كانت أدواتك تفشل في المحاذاة. استخدم rua=mailto:[email protected] أو عنوان خدمة تقارير DMARC.

يفي بالحد الأدنى: إذ يشترط كلاهما على المُرسِلين بكميات كبيرة نشر سجل DMARC بـ p=none على الأقل. لكنه لا يوقف انتحال نطاقك. وبالنسبة إلى نطاقات البريد البارد، خطّط للوصول إلى quarantine أو reject بمجرد تأكيد التقارير للمحاذاة.

تعني المحاذاة أن النطاق الذي اجتاز SPF أو DKIM يطابق النطاق في ترويسة المُرسِل. والمحاذاة المرنة (الافتراضية) تقبل النطاقات الفرعية؛ أما الصارمة فتشترط تطابقاً تاماً. ويجب أن ينجح أحد SPF أو DKIM على الأقل ويتحاذى كي ينجح DMARC.

الأسباب المعتادة هي أن v=DMARC1 ليس الوسم الأول، أو أن وسم p مفقود أو مكتوب بشكل خاطئ، أو وجود سجلَي DMARC على الاسم نفسه، أو عنوان rua ليس بصيغة mailto: سليمة. ويسمّي قسم الفحوص المشكلة الدقيقة وإصلاحها.

Ready to Scale Your Outbound?

Your Cold Email Infrastructure Shouldn't Be the Bottleneck.

Domains, mailboxes, DNS, deliverability, and platform exports — all from one dashboard. Starting at $39/month for 10 production-ready mailboxes.

Inbox One Logo

Cold email infrastructure platform. Buy domains, provision Google Workspace mailboxes, auto-configure DNS, and export to 5 outreach platforms — all from one dashboard.

© 2026 InboxOne. All rights reserved.