DMARC لمحافظ النطاقات: كيف تحمي الأسماء التي لا ترسل بريداً أيضاً؟
2026-09-16
منهج لحماية نطاقات الشركات والمحافظ من الانتحال عبر DMARC وسياسات البريد.
كثير من الشركات تركز DMARC على النطاق الرئيسي الذي يرسل البريد وتنسى عشرات النطاقات الدفاعية أو القديمة. هذه الأسماء قد لا تستضيف صندوق بريد واحداً، لكنها تظل قابلة للاستخدام في محاولات انتحال إذا لم توجد سياسة واضحة. إدارة محفظة البريد تبدأ بتصنيف كل نطاق: مرسل، مستقبِل فقط، غير مستخدم، أو محجوز دفاعياً.
النطاق غير المستخدم يمكن أن يحصل على إعدادات تقلل احتمالات إساءة استغلاله، لكن التنفيذ يجب أن يكون مدروساً حتى لا يتوقف نظام قديم أو خدمة خارجية لم تكن موثقة. لذلك تأتي مرحلة الرصد والجرد قبل التشدد. تقارير DMARC تساعد على اكتشاف مصادر إرسال لم تكن معروفة، ثم يمكن إصلاح SPF وDKIM والمحاذاة تدريجياً.
المشكلة الإدارية أهم من كتابة السجل نفسه. من يملك صلاحية إضافة مزود تسويق؟ من يزيل مزوداً انتهى عقده؟ من يراجع التقارير؟ وكيف تمنع تراكم نطاقات قديمة بعد الاستحواذات؟ الإجابات تحول DMARC من مشروع تقني قصير إلى برنامج حوكمة مستمر.
بالنسبة للمستثمرين، النطاق المعروض للبيع لا يحتاج بالضرورة بنية بريد معقدة، لكن منع الاستخدام غير المقصود والحفاظ على سمعة الاسم مهمان خصوصاً للأصول المرتفعة القيمة. وعند البيع يجب تنظيف السجلات القديمة حتى لا تنتقل آثار بنية المالك السابق إلى المشتري.