أداة مجانية · تعمل داخل متصفحك

أداة إنشاء سجل SPF

اختر كل خدمة ترسل البريد نيابةً عن نطاقك، وأضف أي عناوين IP أو عمليات إدراج مخصصة، واختر سياسة الفشل، وانسخ سجل SPF صالح الصياغة مع فحص فوري لعدد الاستعلامات.

  • مجانية 100%
  • بدون تسجيل
  • لا شيء يغادر متصفحك

أداة إنشاء سجل SPF

يُستخدم في تعليمات النشر ولتحميل سجلك الحالي.

الخدمات التي ترسل البريد نيابةً عن هذا النطاق

عنوان في كل سطر أو مفصولة بفواصل. صيغة CIDR مسموح بها، مثل 203.0.113.0/24

مثل 2001:db8::/32

للمزوّدين غير الموجودين في القائمة. أدخل النطاق فقط، ونحن نضيف include: نيابةً عنك.

-all يخبر الخوادم المستقبِلة برفض جهات الإرسال غير المدرجة. و~all يُعلّمها بوصفها مريبة. و?all لا يقول شيئاً.

سيظهر سجل SPF الخاص بك هنا

حدّد خدمة إرسال واحدة على الأقل، أو أضف عنوان IP، أو فعّل آلية a أو mx لبناء السجل.

كيف تعمل

ثلاث خطوات، دون الحاجة إلى حساب

  1. 1

    حدّد جهات الإرسال لديك

    اختر كل خدمة ترسل البريد من نطاقك: Google Workspace، وMicrosoft 365، ومزوّد خدمة البريد، ومكتب الدعم، ونظام CRM. وأضف عناوين IP مخصصة إن كنت تشغّل خادم SMTP خاصاً بك.

  2. 2

    اختر سياسة

    اختر -all لرفض أي شيء غير مُدرج، أو ~all ما دمت لا تزال تكتشف جهات الإرسال. ويتحدث السجل وعدد الاستعلامات مع كل نقرة.

  3. 3

    الصق السجل في DNS

    انسخ قيمة TXT، وانشرها على المضيف @ لدى مزوّد DNS، واستبدل أي سجل v=spf1 قائم، ثم تحقق عبر أداة فحص SPF.

Record & Asset Generators

ما الذي يفعله سجل SPF

SPF (Sender Policy Framework) سجل TXT على نطاقك يُدرج الخوادم المسموح لها بإرسال البريد باستخدامه في عنوان مُرسِل المغلّف. وعندما يستقبل Gmail أو Outlook رسالة، يستعلم عن السجل ويتحقق مما إذا كان عنوان IP المتصل مشمولاً. والنجاح يغذّي DMARC؛ أما الفشل، أو غياب السجل تماماً، فمن أكثر أسباب هبوط البريد البارد في البريد العشوائي شيوعاً.

السجل سطر واحد يبدأ بـ v=spf1، تليه آليات (ip4 وip6 وinclude وa وmx) وينتهي بمُحدِّد على all. والترتيب مهم: فالآليات تُقيَّم بالتتابع وأول تطابق هو الفائز.

v=spf1 include:_spf.google.com include:sendgrid.net ip4:203.0.113.10 -all

حد استعلامات DNS العشرة

يحدد RFC 7208 عدد استعلامات SPF بعشرة. ويُحتسب كل من include وa وmx وptr وexists وredirect، وتسحب عمليات الإدراج معها كل ما يشير إليه سجلها الخاص. وGoogle Workspace وحده يتوسع إلى عدة استعلامات متداخلة، فالنطاق الذي يستخدم Workspace وثلاث أدوات SaaS قد يبلغ السقف دون أن يلاحظ أحد. وبعد العشرة، تُعيد الخوادم المستقبِلة permerror ويفشل SPF لديك عملياً في كل مكان.

  • لا تُدرج إلا الخدمات التي ما زالت ترسل البريد. فمزوّدو الخدمة القدامى والأدوات التجريبية هم المتهمون المعتادون.
  • فضّل نطاقات ip4 على include حين ينشر المزوّد عناوين ثابتة، لأن ip4 لا يكلّف أي استعلام.
  • غالباً ما يدعم مُرسِلو البريد التسويقي والمعاملاتي نطاقاً فرعياً مخصصاً، وهو ما يبقي سجل الجذر صغيراً.
  • استخدم أداة فحص SPF بعد النشر لرؤية العدد الحقيقي بعد التوسّع الكامل.

-all أم ~all أم ?all

تخبر آلية all الأخيرة الخوادم المستقبِلة بما تفعله مع جهات الإرسال التي لم تُدرجها. فـ -all (فشل تام) يقول ارفضها. و~all (فشل ليّن) يقول اقبلها لكن عاملها بريبة. و?all (حياد) لا يقول شيئاً، وهو ما يجعل السجل بلا جدوى تقريباً. وبالنسبة إلى نطاقات البريد البارد، حيث تتحكم بكل جهة إرسال، -all هو الجواب الصحيح ويمنح DMARC نتيجة SPF لا لبس فيها.

لا تبدأ بـ ~all إلا إن كنت قد ورثت نطاقاً ولست متأكداً مما يرسل منه. راقب تقارير DMARC المجمّعة لأسبوعين، وأضف المصادر الشرعية، ثم انتقل إلى -all.

نشر السجل بشكل صحيح

أنشئ سجل TXT واحداً على جذر النطاق (المضيف @ أو فارغ، بحسب مزوّد DNS لديك). وإن كان هناك سجل v=spf1 قائم سلفاً، فعدّله بدل إضافة سجل آخر؛ فوجود سجلَي SPF يسبب خطأً دائماً. أما السجلات التي تتجاوز 255 حرفاً فيجب تقسيمها إلى عدة سلاسل بين علامات اقتباس، وهو ما تفعله معظم لوحات DNS نيابةً عنك.

وتحتاج النطاقات الفرعية المُرسِلة إلى سجل SPF خاص بها؛ فهي لا ترث سجل النطاق الأصل. والانتشار سريع عادةً لكنه قد يستغرق مدة TTL الخاصة بالسجل القديم. وإن اشتريت نطاقات إرسال عبر InboxOne، فسيُنشر SPF نيابةً عنك عند التهيئة، إلى جانب DKIM وDMARC.

الأسئلة الشائعة

الأسئلة الشائعة

ما زلت تواجه مشكلة؟ احجز مكالمة 30 دقيقة حول وصول الرسائل وسنراجع إعداداتك معًا.

انشر سجل TXT على نطاقك الجذر بالقيمة v=spf1 include:_spf.google.com ~all، أو -all بمجرد اطمئنانك إلى إدراج كل جهة إرسال. وإن كانت خدمات أخرى ترسل أيضاً من النطاق، فأضف آليات include الخاصة بها إلى السجل نفسه قبل عنصر all. ولا تنشئ أبداً سجل SPF ثانياً.

لا. يجب أن ينشر النطاق سجل TXT واحداً بالضبط يبدأ بـ v=spf1. وإن وُجد سجلان، أعادت الخوادم المستقبِلة permerror واعتبرت SPF فاشلاً. ادمج كل جهات الإرسال في سجل واحد بدل ذلك، مع إبقاء إجمالي استعلامات DNS عند عشرة أو أقل.

-all فشل تام: ينبغي للخوادم المستقبِلة أن ترفض البريد من أي خادم غير مُدرج. و~all فشل ليّن: تقبل الخوادم المستقبِلة البريد لكنها تُعلّمه بوصفه مريباً. وبالنسبة إلى النطاقات التي تتحكم فيها بكل جهة إرسال، مثل نطاقات البريد البارد، -all هو الخيار الأقوى ويعمل بسلاسة مع DMARC.

الأسباب المعتادة هي تجاوز عشرة استعلامات DNS، أو خطأ طباعي في اسم مضيف الإدراج، أو وجود سجلَي SPF على النطاق، أو إرسال المزوّد من نطاق فرعي بلا سجل. شغّل أداة فحص SPF على نطاق المُرسِل الدقيق لرؤية السلسلة الموسّعة والعنصر الفاشل.

نعم. يشترط Gmail وYahoo كلاً من SPF وDKIM على المُرسِلين بكميات كبيرة، ويحتاج DMARC إلى محاذاة أحدهما على الأقل. كما يحمي SPF عنوان مُرسِل المغلّف المستخدَم للارتدادات، وهو ما لا يغطيه DKIM. جهّز الثلاثة جميعاً على كل نطاق إرسال.

نعم. يُجمَّع السجل داخل متصفحك ولا يُرسَل أي شيء إلى خوادمنا. وزر «تحقق من السجل الحالي» الاختياري يستعلم من محلّلات DNS-over-HTTPS العامة مباشرةً من متصفحك. ولا يوجد تسجيل ولا حد لعدد السجلات التي تبنيها.

Ready to Scale Your Outbound?

Your Cold Email Infrastructure Shouldn't Be the Bottleneck.

Domains, mailboxes, DNS, deliverability, and platform exports — all from one dashboard. Starting at $39/month for 10 production-ready mailboxes.

Inbox One Logo

Cold email infrastructure platform. Buy domains, provision Google Workspace mailboxes, auto-configure DNS, and export to 5 outreach platforms — all from one dashboard.

© 2026 InboxOne. All rights reserved.