أداة مجانية · تعمل داخل متصفحك

أداة إنشاء سجل DMARC

اضبط سياستك وسياسة النطاقات الفرعية وعناوين التقارير المجمّعة والجنائية وأوضاع المحاذاة ونسبة الطرح التدريجي. نجمّع السجل، ونتحقق من صحته، ونبيّن لك بالضبط أين تنشره.

  • مجانية 100%
  • بدون تسجيل
  • لا شيء يغادر متصفحك

أداة إنشاء سجل DMARC

يُستخدم في اسم مضيف DNS ولاكتشاف عناوين التقارير الخارجية.

مراقبة فقط. لا يُحجب شيء. وتتلقى تقارير تبيّن من يرسل باسم نطاقك. وهي نقطة البداية الصحيحة.

أبقِها على الوراثة إلا إن كانت النطاقات الفرعية تحتاج إلى قاعدة مختلفة. واختيار reject هنا يوقف انتحال النطاقات الفرعية التي لا تستخدمها أبداً.

مفصولة بفواصل. ملخصات XML يومية عمّن يرسل باسم نطاقك. استخدم خدمة تقارير DMARC أو صندوق بريد مخصصاً.

اختياري. عينات فشل لكل رسالة. قليل من الخوادم المستقبِلة يرسلها، وقد تحتوي على محتوى الرسائل.

100%

المرنة تقبل النطاقات الفرعية من نطاق المُرسِل.

الصارمة تشترط تطابقاً تاماً للنطاق.

لا تُستخدم إلا حين يكون ruf مضبوطاً.

الافتراضي 86400 (يومياً). ومعظم الخوادم المستقبِلة تتجاهل القيم الأخرى.

السياسة

p=none

مراقبة فقط

تنطبق على

100%

كل البريد

التقارير

معطّلة

لا توجد تقارير مجمّعة

سجل DMARC
v=DMARC1; p=none

انشر سجل DNS هذا

أضفه لدى مستضيف DNS الخاص بـ yourdomain.com

المضيفالنوعTTLالقيمة
_dmarcTXT3600v=DMARC1; p=none

اسم المضيف الكامل هو _dmarc.yourdomain.com. بعض لوحات DNS تطلب الاسم الكامل، وبعضها يكتفي بـ _dmarc. ولا يمكن أن يكون للنطاق سوى سجل DMARC واحد.

الطرح: مرحلة المراقبة

  • p=none لا يحجب شيئاً. ومهمته جمع التقارير كي ترى كل مصدر يرسل باسم نطاقك.
  • أضف كل مصدر شرعي إلى SPF وتأكد من أن كلاً منها يوقّع بـ DKIM متحاذٍ مع نطاقك.
  • وحين تُظهر التقارير مُرسِليك أنت وحدهم ناجحين لبضعة أسابيع، انتقل إلى p=quarantine بنسبة pct من 10 إلى 25، ثم ارفعها.

الفحوص

لا يوجد عنوان للتقارير المجمّعة

بدون rua لن يكون لديك أي وضوح بشأن من يرسل باسم نطاقك، فلا تستطيع تجاوز p=none بأمان. أضف صندوق بريد واحداً على الأقل أو خدمة تقارير DMARC.

p=none لا يوفّر أي حماية

مقبول كبداية. فالبريد المنتحَل ما زال يُسلَّم بشكل طبيعي؛ والسجل يفعّل التقارير فحسب. خطّط لبلوغ quarantine أو reject.

محاذاة مرنة

تُحتسب النطاقات الفرعية من نطاق المُرسِل متحاذية. وهذا هو الافتراضي ويعمل مع Google Workspace وMicrosoft 365 ومعظم مزوّدي خدمة البريد.

بمجرد النشر، أكّده عبر أداة فحص DMARC. ولا ينجح DMARC إلا إن كان SPF أو DKIM متحاذياً مع نطاق المُرسِل لديك، فجهّزهما أولاً.

كيف تعمل

ثلاث خطوات، دون الحاجة إلى حساب

  1. 1

    اختر سياسة

    ابدأ بـ p=none لجمع التقارير، أو اختر quarantine أو reject إن كان SPF وDKIM يجتازان الفحص ويتحاذيان سلفاً لكل جهة إرسال.

  2. 2

    أضف التقارير

    أدخل عنوان rua واحداً على الأقل كي ترسل إليك الخوادم المستقبِلة تقارير مجمّعة يومية. وعدّل المحاذاة وسياسة النطاقات الفرعية والنسبة إن احتجت.

  3. 3

    انشر على _dmarc

    انسخ السجل، وأنشئ سجل TXT عند _dmarc.yourdomain.com، ثم أكّده عبر أداة فحص DMARC.

Record & Asset Generators

ما الذي يضيفه DMARC فوق SPF وDKIM

يثبت كل من SPF وDKIM شيئاً عن الرسالة، لكن أياً منهما لا يتحقق من ارتباط هذا الإثبات بالعنوان الذي يراه المستلم فعلاً. وDMARC يسد هذه الثغرة: فهو يشترط أن ينجح SPF أو DKIM وأن يتحاذى مع نطاق المُرسِل، ثم يخبر الخوادم المستقبِلة بما تفعله حين يفشل الاثنان. كما يرسل إليك تقارير، وهي الطريقة الموثوقة الوحيدة لاكتشاف كل أداة ترسل باسم نطاقك.

ويوجد السجل عند _dmarc.yourdomain.com كسجل TXT. وإليك أبسط صورة مفيدة له.

v=DMARC1; p=none; rua=mailto:[email protected]

الاختيار بين none وquarantine وreject

p=none وضع مراقبة: لا يتغير شيء بالنسبة إلى المستلمين، لكنك تتلقى التقارير. وp=quarantine يطلب من الخوادم المستقبِلة وضع البريد الفاشل في البريد العشوائي. وp=reject يطلب منها رفضه. ويشترط Gmail وYahoo سجل DMARC من المُرسِلين بكميات كبيرة، ويعتبران التطبيق الصارم (quarantine أو reject) علامة على نطاق مُدار جيداً.

  • النطاقات الجديدة التي ترسل من مزوّد صناديق بريد واحد مع DKIM يمكنها عادةً الانتقال مباشرةً إلى p=reject.
  • النطاقات التي لها تاريخ من الأدوات والتكاملات ينبغي أن تبدأ بـ p=none وأن تقرأ التقارير بضعة أسابيع.
  • استخدم pct لإدخال التطبيق تدريجياً: فـ pct=25 يطبّق السياسة على ربع البريد الفاشل ويطبّق السياسة الأضعف على الباقي.
  • اضبط sp=reject حين لا ترسل النطاقات الفرعية أي بريد إطلاقاً، كي لا يستطيع أحد انتحالها هي أيضاً.

التقارير المجمّعة والجنائية

يُدرج الوسم rua الوجهات التي ترسل إليها الخوادم المستقبِلة التقارير المجمّعة: ملفات XML يومية تلخّص كل عنوان IP أرسل باسم نطاقك، وما إذا كان SPF وDKIM قد نجحا وتحاذيا. أما الوسم ruf فيطلب تقارير جنائية، وهي عينات لكل رسالة لم يعد يرسلها إلا قليل من الخوادم المستقبِلة وقد تحتوي على محتوى الرسائل. ويكفي rua وحده لمعظم الفرق.

وإن كان عنوان التقارير على نطاق مختلف عن النطاق الذي ينشر السجل، فيجب على النطاق المستقبِل أن ينشر سجل تخويل عند yourdomain.com._report._dmarc.reportdomain.com يتضمن v=DMARC1. وخدمات تقارير DMARC المستضافة تفعل ذلك تلقائياً.

أوضاع المحاذاة وأدوات البريد البارد

تقبل المحاذاة المرنة (الافتراضية) نطاق توقيع DKIM أو نطاق مغلّف SPF يكون هو نطاق المُرسِل أو أحد نطاقاته الفرعية. أما الصارمة فتشترط تطابقاً تاماً. ومنصات البريد البارد ترسل عبر مزوّد صناديق البريد الخاص بك، فيتطابق نطاق المُرسِل ونطاق DKIM ونطاق SPF وتنجح المحاذاة المرنة بسلاسة.

وتظهر المشكلات حين ترسل أداة من بنيتها التحتية الخاصة بنطاق مغلّف مختلف وبلا DKIM مخصص؛ عندها تفشل الرسالة في المحاذاة وتحجزها السياسة المُطبَّقة. راجع التقارير قبل التشديد، وأبقِ المحاذاة مرنة إلا إن كان لديك سبب محدد. وتأتي نطاقات InboxOne وسجل DMARC موجود سلفاً كي تبدأ الحملة الأولى مُصادَقة.

الأسئلة الشائعة

الأسئلة الشائعة

ما زلت تواجه مشكلة؟ احجز مكالمة 30 دقيقة حول وصول الرسائل وسنراجع إعداداتك معًا.

انشر أولاً v=DMARC1; p=none; rua=mailto:[email protected]، وتأكد من نجاح SPF وDKIM وتحاذيهما في التقارير، ثم انتقل إلى p=quarantine وأخيراً p=reject. ونطاقات البريد البارد التي ترسل عبر Google Workspace أو Microsoft 365 فقط مع تفعيل DKIM تستطيع عادةً بلوغ reject خلال بضعة أسابيع.

أنشئ سجل TXT باسم المضيف _dmarc (بعض المزوّدين يطلبون الاسم الكامل _dmarc.yourdomain.com) والصق السجل كقيمة له. واستخدم قيمة TTL الافتراضية. ولا يمكن أن يكون للنطاق سوى سجل DMARC واحد، فعدّل أي سجل قائم بدل إضافة سجل ثانٍ.

هو اختياري في المواصفة لكنه ضروري عملياً. فبدون rua لن تحصل على أي تقارير، ولن ترى أي جهات الإرسال تفشل في المحاذاة ولن تستطيع تشديد السياسة بأمان. استخدم صندوق بريد مخصصاً أو خدمة تقارير DMARC تحلل ملفات XML نيابةً عنك.

pct هو نسبة الرسائل الفاشلة التي تنطبق عليها السياسة. فمع p=quarantine وpct=20، تُحجَز رسالة فاشلة من كل خمس وتُعامَل البقية على أنها p=none. وهذا يتيح لك إدخال التطبيق تدريجياً. ولا أثر له حين تكون السياسة none.

المرنة تناسب الجميع تقريباً. فهي تتيح للنطاقات الفرعية من نطاق المُرسِل أن تُحتسب متحاذية، وهي طريقة توقيع معظم مزوّدي صناديق البريد ومزوّدي خدمة البريد. أما الصارمة فتشترط تطابقاً تاماً وتفيد أساساً المؤسسات التي تتحكم بإحكام بكل نطاق إرسال ولا تريد أي تساهل مع النطاقات الفرعية.

يحتاج DMARC إلى محاذاة SPF لا إلى نجاحه فحسب. فإن كان نطاق مُرسِل المغلّف يعود إلى مزوّد خدمة البريد لديك لا إلى نطاقك، نجح SPF للمزوّد لكنه لم يتحاذَ، فيعتمد DMARC على DKIM. عالج ذلك بتفعيل توقيع DKIM مخصص لدى المزوّد أو باستخدام نطاق مسار عودة مخصص.

Ready to Scale Your Outbound?

Your Cold Email Infrastructure Shouldn't Be the Bottleneck.

Domains, mailboxes, DNS, deliverability, and platform exports — all from one dashboard. Starting at $39/month for 10 production-ready mailboxes.

Inbox One Logo

Cold email infrastructure platform. Buy domains, provision Google Workspace mailboxes, auto-configure DNS, and export to 5 outreach platforms — all from one dashboard.

© 2026 InboxOne. All rights reserved.