Defaults.Exposed › الإعداد › DKIM
كيفية إعداد DKIM على IONOS
انشر مفتاح DKIM من مزوّد بريدك في DNS على IONOS حتى تحمل رسائلك توقيعاً يتعذّر العبث به.
لماذا يهم هذا عملك
DKIM (البريد المُعرَّف بمفاتيح النطاق) يضيف توقيعاً رقمياً غير مرئي إلى كل رسالة تُرسلها. يستخدم مزوّد البريد المستقبِل مفتاحاً عاماً نشرته في DNS الخاص بك للتأكّد من أمرين: أن الرسالة جاءت فعلاً من نطاقك، وأن لا أحد عبث بها في الطريق.
بعبارة بسيطة: DKIM هو ختم أصالة على بريدك. يجعل انتحال الشخصية أصعب ويُحسِّن فرصة وصول بريدك الحقيقي إلى صندوق الوارد بدلاً من مجلد الرسائل غير المرغوب فيها. إنه مجاني وإعداده يتم لمرة واحدة.
مهم: DKIM له نصفان
DKIM هو السجل الوحيد الذي يهم فيه حقاً من يفعل ماذا:
- مزوّد بريدك يُولِّد المفتاح. أياً كان من يُدير صناديق بريدك — Google Workspace أو Microsoft 365 أو IONOS Mail أو خدمة بريد أخرى — يُنشئ مفتاح DKIM لنطاقك داخل لوحة الإدارة الخاصة به. لا يمكنك اختلاق هذه القيمة؛ يُنتجها المزوّد لك، مع اسم مُحدِّد (selector) (الملصق الذي يُعرِّف المفتاح).
- IONOS ينشره. ثم تضيف ذلك المفتاح إلى DNS نطاقك في IONOS، الشركة التي تُدير خوادم أسمائك.
إذن: ولّد لدى مزوّد بريدك، وانشر في IONOS. إذا كانت صناديق بريدك من IONOS Mail، فإن المزوّد ومُضيف DNS هما الشركة نفسها، وغالباً ما يعرض IONOS مفتاح DKIM بنقرة واحدة ضمن إعدادات البريد — في تلك الحالة استخدمه وقد لا يكون هناك ما تضيفه يدوياً.
تأكّد من أن IONOS يُدير DNS الخاص بك
لا يعمل سجل DKIM إلا إذا أُضيف حيث تشير خوادم الأسماء لنطاقك. إذا سجّلت النطاق في IONOS ولم تنقله قط، فإن IONOS هو على الأرجح مُضيف DNS الخاص بك. إذا كانت خوادم أسمائك تشير إلى مكان آخر (مُضيف مختلف، Cloudflare، مزوّد بريدك)، فأضف سجل DKIM هناك بدلاً من ذلك.
في حساب IONOS، افتح Domains & SSL، واختر نطاقك، وتحقّق من تفاصيل Nameserver. إذا كانت خوادم أسماء IONOS، تابع أدناه.
احصل على السجلات من مزوّد بريدك
قبل لمس DNS، اجمع تفاصيل DKIM ممن يُدير بريدك:
- Google Workspace: في وحدة تحكم Admin انتقل إلى Apps ← Google Workspace ← Gmail ← Authenticate email، وولّد المفتاح، وانسخ المُحدِّد (عادةً
google._domainkey) وقيمة TXT الطويلة التي تبدأ بـv=DKIM1; k=rsa; p=. - Microsoft 365: تستخدم Microsoft سجلَّي CNAME باسمَي
selector1._domainkeyوselector2._domainkey، كلٌّ منهما يشير إلى هدف طويل...onmicrosoft.com. تجدهما ضمن DKIM في منطقة إدارة Microsoft 365. - مزوّد آخر: ابحث في منطقة إعداد البريد أو DNS لدى ذلك المزوّد عن سجل DKIM الخاص به وانسخ المضيف والقيمة بالضبط.
لاحظ ما إذا كان قد مُنحت سجلات TXT أم سجلات CNAME — ستختار النوع المطابق في الخطوة التالية.
خطوة بخطوة على IONOS
- سجّل الدخول إلى IONOS وافتح منطقة Domains & SSL.
- اختر نطاقك، ثم افتح إعدادات DNS (ابحث عن Adjust DNS settings / DNS).
- انقر على Add record.
- اضبط Type ليطابق ما منحك إياه مزوّدك — TXT لمعظم المزوّدين، أو CNAME لـ Microsoft 365.
- في حقل Host name، أدخل جزء المُحدِّد فقط — مثل
google._domainkeyأوselector1._domainkey. لا تُضِف اسم نطاقك في النهاية؛ يُلحقه IONOS تلقائياً. - في حقل Value، الصق القيمة التي منحك إياها مزوّدك:
- لسجل TXT، قيمة المفتاح الطويلة التي تبدأ بـ
v=DKIM1;. - لسجل CNAME, مضيف الهدف (مثل عنوان
...onmicrosoft.com).
- لسجل TXT، قيمة المفتاح الطويلة التي تبدأ بـ
- اترك TTL على القيمة الافتراضية.
- انقر على Save. لـ Microsoft 365، كرّر للمُحدِّد الثاني.
مزالق IONOS التي يخطئ فيها الناس
- النوع الصحيح للسجل. يمنحك Google Workspace سجل TXT؛ ويمنحك Microsoft 365 سجلَّي CNAME. إضافة النوع الخطأ تعني أن DKIM لا يتحقّق أبداً. طابِق بالضبط ما قدّمه مزوّدك.
- لا تضع النطاق الكامل في Host name. إذا أظهر المزوّد
google._domainkey.yourdomain.com، فأنت تُدخلgoogle._domainkeyفقط في IONOS — والباقي يُضاف لك. تضمين النطاق مرة أخرى يُنشئ مضيفاً معطوباً مثلgoogle._domainkey.yourdomain.com.yourdomain.com. - انتبه عند التفكير في @. يُعبّئ IONOS أحياناً حقل المضيف مسبقاً؛ تأكّد من أن المضيف المحفوظ هو مُحدِّدك بالضبط، وليس فارغاً وليس النطاق المجرّد.
- الصق المفتاح بالكامل — إنه طويل. مفاتيح DKIM العامة بمئات الأحرف. تأكّد من عدم اقتطاع أي شيء ومن عدم تسلّل مسافات أو فواصل أسطر غريبة.
- لا تُضِف علامات اقتباس خاصة بك. الصق القيمة العادية؛ يتعامل IONOS مع أي علامات اقتباس نيابةً عنك. إضافة علامات
"يدوياً قد تُفسد السجل. - أكمِل لدى المزوّد أيضاً. تتطلّب بعض المزوّدين (بما في ذلك Google) أن تعود وتنقر على زر بدء التوقيع بعد أن يصبح السجل فعّالاً. النشر وحده لا يكفي — شغّل DKIM لدى المزوّد.
- امنحه وقتاً. قد تستغرق تغييرات DNS من دقائق إلى ساعتين قبل أن يتمكّن المزوّد من التأكيد ويبدأ DKIM في التحقّق.
تحقّق من نجاح الإعداد
بعد نشر السجل (وتشغيل DKIM لدى مزوّدك، إذا لزم الأمر)، شغّل الفحص المجاني على Defaults.Exposed. سيؤكّد بلغة واضحة ما إذا كان سجل DKIM لديك منشوراً وقابلاً للقراءة. تُعالَج بياناتك داخل الاتحاد الأوروبي.
انتهيت؟ افحص نطاقك مجانًا لتأكيد نجاح العملية — ولمعرفة تقييمك الكامل عبر الفحوص الـ34 جميعها.