إنشاء بريد احترافي باسم الدومين: شرح MX وSPF وDKIM وDMARC خطوة بخطوة

2026-09-22

دليل عربي عملي لإنشاء بريد إلكتروني احترافي باسم نطاقك وفهم سجلات MX وSPF وDKIM وDMARC، مع خطوات تقلل أخطاء التسليم والانتحال وتجنب تعطل البريد عند تغيير DNS.

امتلاك دومين لا يعني أن البريد الاحترافي يعمل تلقائيًا. لكي تستخدم عنوانًا مثل [email protected] تحتاج إلى خدمة بريد تستضيف الصندوق، ثم تضبط سجلات DNS التي تخبر الإنترنت أين تُسلَّم الرسائل وكيف يمكن التحقق من أن الرسائل الصادرة باسم نطاقك مصرح بها.

أهم السجلات التي ستقابلها هي MX للاستقبال، وSPF وDKIM وDMARC للمصادقة والحماية. القيم الدقيقة تختلف من مزود بريد إلى آخر، لذلك هذا الدليل يشرح وظيفة كل عنصر وطريقة التنفيذ الآمنة من دون اختراع قيم عامة قد تعطل بريدك.

الخطوة الأولى: اختر مزود البريد وأنشئ الحساب

ابدأ باختيار خدمة بريد تدعم استخدام نطاقك، ثم أضف النطاق وأنشئ صناديق البريد المطلوبة. قد تكون خدمة البريد جزءًا من الاستضافة أو خدمة مستقلة. بعد ذلك سيعطيك المزود سجلات DNS محددة يجب إضافتها لدى الجهة التي تدير DNS فعليًا.

لا تخلط بين استضافة الموقع واستضافة البريد. يمكن أن يكون الموقع لدى شركة والبريد لدى شركة أخرى وDNS لدى جهة ثالثة، ما دامت السجلات تشير إلى الخدمات الصحيحة.

MX: السجل الذي يحدد وجهة البريد الوارد

سجلات MX تخبر خوادم البريد أين ترسل الرسائل الموجهة إلى نطاقك. يزوّدك مزود البريد عادة باسم خادم أو أكثر مع قيمة Priority. انسخ القيم والأولويات كما يقدمها المزود.

إذا كانت هناك سجلات MX قديمة لخدمة لم تعد تستخدمها، فقد تسبب توجيهًا خاطئًا أو سلوكًا غير متوقع. لا تحذفها قبل التأكد من أن عملية الانتقال إلى المزود الجديد مكتملة.

SPF: من المسموح له بالإرسال باسم نطاقك؟

SPF يُنشر عادة كسجل TXT ويحدد الخوادم أو الخدمات المصرح لها بإرسال البريد باسم النطاق. الهدف هو مساعدة الخادم المستقبِل على اكتشاف الرسائل التي تدعي استخدام نطاقك من مصدر غير مصرح.

من الأخطاء الشائعة إنشاء أكثر من سجل SPF مستقل للنطاق نفسه بدل دمج الجهات المصرح لها وفق تعليمات مزود البريد. استخدم القيمة التي يقدمها مزودك ولا تنسخ سجل SPF من نطاق آخر.

DKIM: توقيع تشفيري للرسائل

DKIM يضيف توقيعًا تشفيريًا إلى البريد الصادر، بينما يُنشر المفتاح العام المطلوب للتحقق في DNS. مزود البريد ينشئ عادة selector وقيمة DKIM ويطلب منك نشرها كسجل TXT أو CNAME حسب الخدمة.

عند وصول الرسالة يستطيع الخادم المستقبل استخدام المفتاح المنشور للتحقق من التوقيع. لذلك يجب نسخ اسم السجل والقيمة كاملين، فخطأ صغير في selector أو المفتاح قد يجعل التحقق يفشل.

DMARC: سياسة مبنية على SPF وDKIM

DMARC يضيف سياسة تخبر المستقبلين بما ينبغي فعله عندما لا تجتاز الرسالة اختبارات المصادقة المطلوبة، كما يمكن أن يوفر تقارير تساعد مالك النطاق على رؤية محاولات استخدام نطاقه في البريد.

Google توضح أن DMARC يعتمد على SPF وDKIM، وتوصي بإعداد SPF وDKIM قبل تشغيل DMARC. لذلك لا تبدأ بسياسة صارمة على نطاق إنتاجي قبل التأكد من أن مصادر الإرسال الشرعية مصادقة بصورة صحيحة.

الترتيب العملي للإعداد

أنشئ خدمة البريد أولًا، ثم أضف MX، وبعده SPF، ثم فعّل DKIM من لوحة مزود البريد وانشر السجل الذي يعطيك إياه. بعد نجاح SPF وDKIM أضف DMARC وفق سياسة مناسبة لاستخدامك.

بعد كل مرحلة استخدم أدوات التحقق التي يوفرها مزود البريد، وأرسل رسائل تجريبية إلى أكثر من خدمة بريد. الهدف ليس فقط أن تصل الرسالة، بل أن تظهر نتائج المصادقة صحيحة.

ماذا يحدث عند تغيير Nameservers؟

عند تغيير Nameservers تنتقل إدارة منطقة DNS إلى مزود جديد. إذا لم تنسخ MX وTXT وDKIM وDMARC وغيرها من سجلات البريد، قد يستمر الموقع بينما يتوقف البريد أو تتأثر مصادقته.

قبل أي تغيير Nameservers صدّر DNS أو سجّل القيم الحالية، ثم أنشئ سجلات البريد لدى المزود الجديد قبل الاعتماد عليه قدر الإمكان. هذه من أهم خطوات نقل المواقع دون خسارة البريد.

ماذا لو كان DNS لدى Cloudflare؟

إذا كانت Nameservers تشير إلى Cloudflare فأضف سجلات البريد في DNS هناك. توضح Cloudflare أن سجلات البريد تتضمن MX إضافة إلى سجلات المصادقة مثل SPF وDKIM وDMARC، وأن إعداد DNS الصحيح ضروري لتوجيه البريد ومنع الانتحال.

لا تعامل MX كسجل ويب. عند إعداد خدمات البريد اتبع نوع السجل والاسم والمحتوى والأولوية التي يعطيها مزود البريد حرفيًا.

أخطاء شائعة تجعل الرسائل تذهب إلى Spam

من الأسباب التي يمكن التحكم بها: غياب مصادقة النطاق، إعداد SPF غير صحيح، DKIM غير مفعل، أو تطبيق DMARC قبل إعداد مصادر الإرسال. كذلك إرسال الرسائل من خدمات متعددة دون إضافتها إلى سياسة المصادقة قد يؤدي إلى فشل التحقق.

المصادقة ليست ضمانًا منفردًا لوصول كل رسالة إلى صندوق الوارد؛ السمعة والمحتوى وسلوك الإرسال وعوامل أخرى تدخل في القرار. لكنها أساس تقني مهم، خصوصًا مع متطلبات مزودي البريد الحديثة.

متطلبات Gmail للمرسلين

Google تنشر متطلبات للمرسلين إلى حسابات Gmail الشخصية. جميع المرسلين يحتاجون إلى SPF أو DKIM، بينما المرسلون الذين يرسلون أكثر من 5,000 رسالة يوميًا إلى Gmail مطالبون بمتطلبات إضافية تشمل SPF وDKIM وDMARC ومتطلبات أخرى متعلقة بالنقل والإلغاء والمصادقة.

إذا كنت تدير نشرات أو إرسالًا كثيفًا، راجع صفحة المتطلبات الرسمية باستمرار بدل الاعتماد على إعداد قديم، لأن سياسات مزودي البريد قد تتغير.

كيف تختبر البريد بعد الإعداد؟

أرسل رسالة من نطاقك إلى حساب خارجي ثم رد عليها. تحقق من أن الإرسال والاستقبال يعملان. بعد ذلك راجع أدوات مزود البريد أو رؤوس الرسائل للتأكد من نجاح SPF وDKIM وDMARC حيث ينطبق.

إذا فشل الاستقبال فابدأ بـMX. إذا وصلت الرسائل لكن المصادقة تفشل فراجع SPF وDKIM وDMARC كلًا على حدة. لا تغير عدة سجلات في وقت واحد لأن ذلك يصعب معرفة سبب المشكلة.

قائمة تحقق قبل اعتماد البريد رسميًا

تأكد أن MX يخص مزودك الحالي، وأن SPF يشمل خدمات الإرسال الشرعية، وأن DKIM مفعّل ومتحقق، وأن DMARC منشور بعد اختبار SPF وDKIM. احتفظ كذلك بنسخة من سجلات DNS وفعّل وسائل حماية حساب البريد مثل المصادقة متعددة العوامل إن كانت الخدمة توفرها.

إذا كنت تنقل من مزود قديم إلى جديد، لا تلغ القديم قبل اختبار استقبال الرسائل على الجديد والتأكد من أن الحسابات المهمة والعناوين المستعارة أُنشئت.

الخلاصة

البريد الاحترافي ليس مجرد إنشاء عنوان باسم الدومين. MX يحدد وجهة الاستقبال، وSPF يحدد مصادر الإرسال المصرح بها، وDKIM يوقع الرسائل، وDMARC يضيف سياسة وتقارير مبنية على نتائج المصادقة.

أفضل طريقة للإعداد هي استخدام القيم الرسمية من مزود بريدك، وتنفيذ التغييرات تدريجيًا، واختبارها قبل إلغاء أي خدمة قديمة. بهذه الطريقة تحافظ على استمرارية البريد وتبني أساسًا أقوى للمصداقية والحماية.

المصادر والمراجع

اعتمد الدليل على المصادر الرسمية التالية مع صياغة وشرح عربي مستقل.

شروحات ومقالات مرتبطة