Defaults.Exposed

Defaults.Exposed › الإعداد › DMARC

كيفية إعداد DMARC على Cloudflare

أضف سجل DMARC في Cloudflare لتُخبر مزوّدي البريد بما يجب فعله بالرسائل التي تفشل في اجتياز فحوصاتك.

لماذا يهمّ هذا عملك

يربط DMARC بين SPF و DKIM ويضيف التعليمات المفقودة: ماذا ينبغي لمزوّد البريد المستقبِل أن يفعل عندما تفشل رسالة تدّعي أنها منك في اجتياز الفحوصات؟ بدون DMARC، يُخمّن كل مزوّد بنفسه. ومعه، أنت من يقرّر — ويمكنك أن تطلب منهم إرسال تقارير تكشف لك من يُرسل بريداً باسمك.

بعبارة بسيطة: DMARC هو ما يوقف فعلياً المجرمين عن انتحال نطاقك للاحتيال على عملائك أو موظفيك. إنه السياسة التي تُبنى فوق الأقفال التي يوفّرها SPF و DKIM — مجاني، ويستحق تماماً الدقائق المعدودة التي يتطلبها.

أعدّ SPF و DKIM أولاً

يعمل DMARC عبر فحص نتائج SPF و DKIM. إن لم تكن قد أضفتهما بعد، فابدأ بهما — فسياسة DMARC بلا أساس تحتها لا يوجد ما تفرضه.

تأكّد أن Cloudflare هو من يُدير DNS الخاص بك

كما هو الحال مع أي سجل DNS، لا ينجح هذا إلا إذا كان Cloudflare هو من يُجيب عن استعلامات DNS لنطاقك. فـ Cloudflare هو مضيف DNS الخاص بك، لا مزوّد صندوق بريدك، ولا يكون DNS الخاص به حيّاً إلا حين تشير خوادم الأسماء (nameservers) لنطاقك إلى خوادم أسماء Cloudflare الظاهرة في لوحة التحكم. افتح نطاقك في Cloudflare وتحقّق من صفحة Overview للتأكّد أن Cloudflare نشط. إن كانت خوادم أسمائك تشير إلى جهة أخرى، فأضف سجل DMARC لدى المزوّد الذي يُدير DNS فعلياً بدلاً من ذلك.

خطوة بخطوة على Cloudflare

  1. سجّل الدخول إلى Cloudflare واختر نطاقك.
  2. من القائمة الجانبية، انتقل إلى إعدادات DNS (ابحث عن DNS / Records).
  3. انقر Add record.
  4. اضبط Type على TXT.
  5. في حقل Name، أدخل بالضبط: _dmarc لا تكتب اسم نطاقك بعده — فـ Cloudflare يُلحق النطاق نيابةً عنك.
  6. في حقل Content، ابدأ بلطف بسياسة للمراقبة فقط: v=DMARC1; p=none; rua=mailto:[email protected] استبدل العنوان بصندوق بريد تقرأه فعلاً. هذا يطلب من المزوّدين إرسال تقارير ملخّصة إليك دون تغيير طريقة معاملة أي رسالة بعد.
  7. اترك TTL على Auto.
  8. انقر Save.

اختيار سياستك (جزء p=)

شغّل p=none لبضعة أسابيع، واقرأ التقارير للتأكّد أن كل بريدك المشروع ينجح، ثم ارتقِ إلى quarantine وأخيراً reject. القفز مباشرةً إلى reject قبل مراجعة التقارير يُخاطر بحجب بريدك الحقيقي.

أخطاء يقع فيها الناس مع Cloudflare

تحقّق من نجاح العملية

بعد الحفظ والانتشار، شغّل الفحص المجاني على هذا الموقع. سيُخبرك بلغة واضحة ما إذا كان سجل DMARC موجوداً وما السياسة التي ضبطتها.

انتهيت؟ افحص نطاقك مجانًا لتأكيد نجاح العملية — ولمعرفة تقييمك الكامل عبر الفحوص الـ34 جميعها.