Defaults.Exposed › الإعداد › DKIM
كيفية إعداد DKIM على GoDaddy
انشر مفاتيح DKIM الخاصة بمزوّد بريدك في DNS على GoDaddy حتى تحمل رسائلك توقيعاً مُوثَّقاً.
لماذا يهم هذا عملك
DKIM (البريد المُعرَّف بمفاتيح النطاق) يضيف توقيعاً غير مرئي يتعذّر العبث به إلى كل رسالة تُرسلها. يستخدم خادم البريد المستقبِل مفتاحاً عاماً منشوراً في DNS الخاص بك للتأكّد من أن الرسالة جاءت فعلاً من نطاقك ولم تُعدَّل في الطريق. بعبارة بسيطة: يجعل بريدك يبدو جديراً بالثقة للأنظمة التي تُقرِّر بين “صندوق الوارد” و”البريد المزعج”، ويجعل انتحال نطاقك أصعب بكثير. إنه مجاني، وهو جزء أساسي من ضمان توصيل بريدك بموثوقية.
مهمتان منفصلتان — اعرف أيّهما أيّ
يتضمّن DKIM مكانين، والناس يخلطون بينهما:
- منصة البريد الخاصة بك (Microsoft 365، Google Workspace، أداة البريد الجماعي، إلخ) تُولِّد مفاتيح DKIM. تُشغِّل DKIM هناك فيمنحك السجلات لنشرها. لا يُولِّد GoDaddy هذه لك ما لم يكن GoDaddy أيضاً مزوّد بريدك.
- مُضيف DNS الخاص بك (GoDaddy، إذا كانت خوادم أسمائك تشير إلى GoDaddy) ينشر تلك السجلات. هذا هو الجزء الذي تفعله في GoDaddy.
إذن التسلسل هو: احصل على سجلات DKIM من مزوّد بريدك أولاً، ثم أضفها في DNS على GoDaddy.
أولاً، تأكّد من أن GoDaddy يُدير DNS الخاص بك
لا يعمل سجل DKIM إلا إذا كانت خوادم الأسماء لنطاقك تشير إلى GoDaddy. في حساب GoDaddy، افتح النطاق وتحقّق من قسم Nameservers. إذا أظهر خوادم أسماء شركة أخرى (مُضيف موقع، Cloudflare، مزوّد بريدك)، فأضف سجلات DKIM هناك بدلاً من ذلك — إضافتها في GoDaddy لن تفعل شيئاً.
ما الذي يمنحك إياه مزوّدك
تكون سجلات DKIM عادةً سجلات CNAME (خاصةً Microsoft 365 والعديد من المنصات)، رغم أن بعض المزوّدين يمنحونك سجل TXT بدلاً من ذلك. في كلتا الحالتين، يمنحك مزوّدك:
- قيمة أو أكثر من host/name، تحتوي على مُحدِّد (selector) — شيء مثل
selector1._domainkeyأوgoogle._domainkey - القيمة المطابقة التي تشير إليها (اسم مضيف هدف لـ CNAME، أو سلسلة مفتاح طويلة لـ TXT)
يمنحك Microsoft 365 عادةً سجلَّي CNAME (selector1._domainkey وselector2._domainkey). يمنحك Google Workspace عادةً سجل TXT واحداً عند google._domainkey.
الخطوات في GoDaddy
- سجّل الدخول إلى GoDaddy وافتح إعدادات DNS لنطاقك (ابحث عن DNS أو Manage DNS أو DNS / Records).
- أضف سجلاً جديداً (ابحث عن Add / Add New Record).
- اختر النوع الذي حدّده مزوّدك — عادةً CNAME، وأحياناً TXT.
- في حقل Name / Host، أدخل جزء المُحدِّد فقط، تماماً كما منحك إياه مزوّدك — مثل
selector1._domainkeyأوgoogle._domainkey. لا تُضِف نطاقك في النهاية؛ يُلحق GoDaddy النطاق تلقائياً. - في حقل Value، الصق الهدف الذي منحك إياه مزوّدك:
- لـ CNAME: اسم المضيف الهدف (مثل
selector1-yourdomain-com._domainkey.yourtenant.onmicrosoft.com). - لـ TXT: سلسلة المفتاح الكاملة (تبدأ بـ
v=DKIM1; ...).
- لـ CNAME: اسم المضيف الهدف (مثل
- اترك TTL على القيمة الافتراضية.
- احفظ. كرّر لكل سجل DKIM سرده مزوّدك (يحتاج Microsoft 365 إلى selector1 وselector2 كليهما).
- عُد إلى مزوّد بريدك وانقر على زر “verify” أو “enable DKIM” الخاص به — لا يصبح DKIM فعّالاً بالكامل إلا بمجرد أن يؤكّد المزوّد أنه يستطيع رؤية السجلات.
مزالق GoDaddy التي يخطئ فيها الناس
- المُحدِّد فقط في حقل Name. أدخل
selector1._domainkey، وليسselector1._domainkey.yourdomain.com. إضافة النطاق تُنشئ اسم مضيف معطوباً ومُضاعفاً. - CNAME مقابل TXT — طابِق ما قاله المزوّد. اختيار النوع الخطأ يفشل بصمت. انسخ النوع بالضبط.
- بدون علامات اقتباس على قيم TXT. الصق المفتاح كنص عادي؛ يتعامل GoDaddy مع علامات الاقتباس. لا تُحطه بـ
". - لا تنسَ السجل الثاني. لن يجتاز Microsoft 365 فحص DKIM إذا نُشر مُحدِّد واحد فقط من مُحدِّدَيه.
- فعّله من جانب المزوّد أيضاً. النشر في DNS لا يكفي — فعّل المفتاح في منصة بريدك بعد ذلك.
- اسمح بالوقت. قد تستغرق تغييرات DNS من دقائق إلى ساعتين للانتشار.
تحقّق من نجاح الإعداد
بمجرد إضافة السجلات وتفعيل DKIM لدى مزوّدك، أكّد ذلك عبر الفحص المجاني على Defaults.Exposed. أدخل نطاقك وسيخبرك بلغة واضحة ما إذا كان DKIM في مكانه الصحيح. تُعالَج بياناتك داخل الاتحاد الأوروبي.
انتهيت؟ افحص نطاقك مجانًا لتأكيد نجاح العملية — ولمعرفة تقييمك الكامل عبر الفحوص الـ34 جميعها.