أداة مجانية · تعمل داخل متصفحك

أداة فحص سجل SPF

اكتب نطاقاً لجلب سجل SPF الخاص به مباشرةً من DNS. نحلل كل آلية، ونتتبع سلسلة الإدراج لحساب الاستعلامات مقابل حد الاستعلامات العشرة، ونُعلّم الأخطاء التي تكسر المصادقة بصمت.

  • مجانية 100%
  • بدون تسجيل
  • لا شيء يغادر متصفحك

أداة فحص سجل SPF

نجلب سجل TXT مباشرةً ونتبع كل إدراج لحساب استعلامات DNS.

ستظهر النتائج هنا

أدخل نطاقاً لترى سجل SPF الخاص به، مع شرح لكل آلية، وعدد الاستعلامات، وما ينبغي إصلاحه.

كيف تعمل

ثلاث خطوات، دون الحاجة إلى حساب

  1. 1

    أدخل نطاقاً

    اكتب النطاق الذي ترسل منه، مع أو دون https:// أو www. نحن نوحّد صيغته قبل الاستعلام.

  2. 2

    نجلب السجل ونتتبع سلسلته

    يسحب متصفحك سجل TXT عبر DNS-over-HTTPS، ويحلل كل عنصر فيه، ويتبع كل إدراج لحساب الاستعلامات.

  3. 3

    عالج ما جرى تعليمه

    يشرح كل فحص المشكلة بلغة واضحة. والسجلات الفاشلة ترتبط مباشرةً بأداة إنشاء SPF لإعادة بنائها نظيفة.

Domain & DNS Checkers

ما الذي يفعله سجل SPF فعلياً

SPF (Sender Policy Framework) سجل TXT عند جذر نطاقك يُدرج الخوادم المسموح لها بإرسال البريد باسم نطاقك في مُرسِل المغلّف. وعندما يستقبل Gmail أو Microsoft رسالة، يستعلم عن السجل، ويقارن عنوان IP المتصل بكل آلية بالترتيب، ويتوقف عند أول تطابق.

والنتيجة إما pass أو fail أو softfail أو neutral. ونادراً ما يحجب SPF البريد بمفرده، لكن DMARC يحتاج إلى نجاح SPF أو DKIM ومحاذاته مع نطاق المُرسِل. وفي البريد البارد، يعني سجل SPF المعطوب أن DMARC يعتمد على DKIM وحده، وإن كان هذا الأخير مُعدّاً بشكل خاطئ أيضاً فستهبط حملاتك في البريد العشوائي.

v=spf1 include:_spf.google.com ~all

حد استعلامات DNS العشرة وكيف تكسره السجلات

يحدد RFC 7208 عدد العناصر التي تستعلم من DNS بعشرة للسجل كله، بما في ذلك كل إدراج متداخل. والعناصر التي تُحتسب هي: include وa وmx وptr وexists وredirect. أما التي لا تُحتسب فهي: ip4 وip6 وall. وتجاوز الحد يجعل الخوادم المستقبِلة تُعيد permerror، ويعامله معظمها على أنه فشل تام.

والفخ أن عمليات الإدراج تخفي استعلاماتها الخاصة. فإدراج واحد لمزوّد كبير قد يستهلك أربعة أو خمسة بمفرده. والوكالات التي تضيف نظام CRM ومكتب دعم ومنصة تسويق وأداتي إرسال كثيراً ما تبلغ 12 أو 13 دون أن تدري.

  • احذف عمليات الإدراج الخاصة بأدوات لم تعد ترسل من هذا النطاق.
  • استخدم نطاقاً فرعياً منفصلاً للبريد التسويقي أو المعاملاتي كي يبقى كل سجل SPF صغيراً.
  • استبدل إدراج مزوّد ثابت بنطاقات ip4 الخاصة به فقط إن كنت مستعداً لصيانتها.
  • لا تنشر أبداً سجلَي v=spf1؛ بل ادمجهما في سجل واحد.

الاختيار بين ~all و-all في البريد البارد

يحدد عنصر all الأخير السياسة لأي خادم غير مُدرج. فـ -all فشل تام و~all فشل ليّن. وكلاهما مقبول لدى Gmail وMicrosoft، وكلاهما يتيح لـ DMARC أداء دوره. والأهم بكثير أن يكون كل مُرسِل شرعي مُدرجاً قبل عنصر all، وأن تتجنب +all و?all تماماً.

أما نطاقات التواصل التي ترسل عبر Google Workspace أو Microsoft 365، فـ ~all هو الخيار الافتراضي الآمن ما دمت تضيف أدوات. وانتقل إلى -all بمجرد استقرار قائمة المُرسِلين. تنشر InboxOne سجل SPF صحيحاً مع الإدراج المناسب تلقائياً عند تهيئة صندوق بريد، فتبدأ النطاقات الجديدة نظيفة.

أخطاء SPF الشائعة التي تلتقطها هذه الأداة

معظم حالات فشل SPF ليست غريبة. فهي تنشأ عن أخطاء النسخ واللصق، وعمليات إدراج متبقية، وسجلات لم تُحدَّث قط بعد تغيير المزوّد. وتُعلّم الأداة كل واحدة منها مع الإصلاح المحدد لها.

  • سجلات v=spf1 متعددة، وهي تسبب permerror فورياً.
  • عناصر موضوعة بعد all، وهي تُتجاهل بصمت.
  • آليات ptr المهجورة التي تتخطاها بعض الخوادم المستقبِلة تماماً.
  • استعلامات فارغة حيث يشير الإدراج إلى نطاق بلا سجل SPF.
  • سلاسل TXT تتجاوز 255 حرفاً أو سجلات يهدد مجموعها بالاقتطاع.
  • عناصر غير معروفة ناتجة عن أخطاء طباعية مثل includes: أو ip4= بدل ip4:.
الأسئلة الشائعة

الأسئلة الشائعة

ما زلت تواجه مشكلة؟ احجز مكالمة 30 دقيقة حول وصول الرسائل وسنراجع إعداداتك معًا.

أدخل نطاقك في حقل النطاق. تجلب الأداة سجل TXT مباشرةً، وتؤكد وجود سجل v=spf1 واحد بالضبط، وتحلل كل آلية، وتحسب استعلامات DNS عبر كل إدراج، وتتحقق من انتهاء السجل بعنصر all سليم. وكل خلل يُدرَج مع التغيير الدقيق المطلوب.

يسمح SPF بعشرة عناصر تستعلم من DNS كحد أقصى للسجل كله، بما في ذلك عمليات الإدراج المتداخلة. وحين يتجاوز السجل ذلك، تُعيد الخوادم المستقبِلة permerror وتعتبر الرسالة فاشلة في المصادقة عادةً. احذف عمليات الإدراج غير المستخدمة أو انقل بعض المُرسِلين إلى نطاق فرعي للعودة تحت الحد.

كلاهما يعمل مع Gmail وMicrosoft ما دام كل مُرسِل حقيقي مُدرجاً. فـ ~all (softfail) متسامح ما دمت تضيف أدوات؛ و-all (فشل تام) أكثر صرامة بعد استقرار الإعداد. تجنّب +all الذي يخوّل الجميع، و?all الذي لا يمنح الخوادم المستقبِلة أي إشارة إطلاقاً.

لا. فنشر أكثر من سجل TXT يبدأ بـ v=spf1 خطأ دائم، ويفشل SPF في كل رسالة. وإن أعطتك خدمتان سجلاً لكل منهما، فادمج عناصر الإدراج في سجل واحد واحذف الباقي.

SPF إشارة واحدة فقط. فالخوادم المستقبِلة تفحص أيضاً DKIM ومحاذاة DMARC والقوائم السوداء وعمر النطاق والتفاعل. شغّل أداتي فحص DKIM وDMARC بعد ذلك، ثم فحص قابلية التسليم الكامل الذي يمنحها جميعاً درجة موحدة ويشير إلى أضعف حلقة.

نعم، هي مجانية بلا تسجيل وبلا حدود. ويجري الاستعلام بالكامل داخل متصفحك عبر محلّلات DNS-over-HTTPS العامة من Cloudflare وGoogle. ولا تتلقى InboxOne أبداً النطاقات التي تفحصها.

Ready to Scale Your Outbound?

Your Cold Email Infrastructure Shouldn't Be the Bottleneck.

Domains, mailboxes, DNS, deliverability, and platform exports — all from one dashboard. Starting at $39/month for 10 production-ready mailboxes.

Inbox One Logo

Cold email infrastructure platform. Buy domains, provision Google Workspace mailboxes, auto-configure DNS, and export to 5 outreach platforms — all from one dashboard.

© 2026 InboxOne. All rights reserved.