Yettyبيتا مفتوحة
أداة مجانية

فاحص SPF, DKIM &
DMARC

سجلّات الـ DNS الثلاثة التي تقرّر ما إن كان بريدك يصل إلى صندوق الوارد أم إلى السبام؛ تُلصَق، وتُفكَّك، وتُشرَح سطرًا سطرًا بلغة بسيطة. بلا تسجيل، ولا شيء تلصقه يغادر متصفحك.

مجاني، بلا تسجيل خاص 100%، يُحلَّل داخل متصفحك كل آلية مشروحة
الصق ما لديك

كل خانة اختيارية.
الصق أيًّا تجده.

SPFTXT على yourdomain.com

من يُسمح له بإرسال بريد باسم نطاقك.

DKIMTXT على selector._domainkey

المفتاح العام الذي يستخدمه المستقبِلون للتحقّق من توقيعك.

DMARCTXT على _dmarc

ما ينبغي للمستقبِلين فعله حين تفشل رسالة في الفحوص.

خاص 100%؛ لا تغادر سجلّاتك متصفحك أبدًا.

تريد السجلّات الحيّة؟ ذلك يحتاج طرفية

ملاحظة صريحة: صفحة المتصفح لا تستطيع الاستعلام عن DNS مباشرة، لذا تقرأ هذه الأداة ما تلصقه. لجلب السجلّات الحقيقية، افتح طرفية وشغّل هذه، ثم الصق الإجابات في الأعلى.

تُرتّب نطاقًا كاملًا؟

اربط نطاقك بـ Yetty فيصبح جانب الـ DNS في موقعك موجّهًا سجلًّا بسجلّ؛ يُتحقَّق منه لك، وSSL تلقائي، والصحّة مراقَبة.

ثلاثيّ إيصال البريد

ثلاثة سجلّات تقرّر
ما إن كان بريدك مُصدَّقًا

SPF، قائمة الضيوف

قائمة عامة بالخوادم المسموح لها بإرسال بريد باسم نطاقك. وكل من ليس عليها يبدو مريبًا.

DKIM، ختم الشمع

كل رسالة موقّعة تشفيريًا؛ والمفتاح العام في DNS يتيح للمستقبِلين التحقّق من أن الختم سليم.

DMARC، قواعد البيت

تعليمتك المنشورة للبريد الفاشل: مرّره، أو اعزله، أو ارفضه، مع تقارير تعود إليك.

قاعدة الـ 10 استعلامات

يتوقّف المستقبِلون عن تقييم SPF بعد 10 استعلامات DNS. كل include وa وmx وredirect يكلّف واحدًا؛ تجاوِز الحد يتعطّل SPF بصمت.

~all مقابل -all

الحُكم على المُرسِلين غير المدرَجين: ~all يقول "كن مرتابًا"، و-all يقول "ارفض". و+all يقول "يجوز لأيّ أحد انتحالي"؛ لا تستخدمه أبدًا.

التقارير (rua)

عنوان rua= في DMARC يتلقّى ملخّصات يومية عمّن يرسل باسم نطاقك؛ وهو الرؤية الوحيدة لديك عن الانتحال.

إجابات سريعة

أسئلة DNS للبريد يطرحها الجميع

لماذا يذهب بريدي إلى السبام؟

غالبًا لأن الخوادم المستقبِلة لا تستطيع التحقّق ممّن أرسلها. ثلاثة سجلّات DNS تصلح ذلك: SPF يسرد الخوادم المسموح لها بالإرسال باسم نطاقك، وDKIM يضيف توقيعًا تشفيريًا، وDMARC يخبر المستقبِلين بما يفعلونه حين تفشل رسالة في كليهما. تشترط Gmail وYahoo الآن الثلاثة جميعًا لكل مُرسِل بكميات؛ وسجلّ مفقود أو معطوب هو أكثر الأسباب شيوعًا لوصول بريد شرعي إلى السبام.

ماذا يعني ~all مقابل -all في SPF؟

هي التعليمة للبريد الوارد من خوادم ليست في قائمتك. ~all (softfail) يقول "عامله بريبة"؛ يمرّره المستقبِلون عادةً لكن يخفضون تقييمه. -all (hardfail) يقول "ارفضه فورًا". ابدأ بـ ~all بينما تتأكّد من إدراج كل مُرسِل شرعي، ثم شدّد إلى -all. أما +all فيعني "يجوز لأيّ أحد أن يرسل باسمي"، وهو فعليًا لا حماية إطلاقًا.

هل أحتاج DMARC إن كان لديّ SPF وDKIM أصلًا؟

نعم. SPF وDKIM ينشران أدلّة فقط؛ أما DMARC فهو السياسة التي تخبر المستقبِلين بما يفعلونه بالبريد الفاشل، وهو الوحيد من الثلاثة الذي يوقف الغرباء عن انتحال عنوان from بالضبط. حتى سجلّ متساهل p=none يستحق الوجود: فهو يشغّل التقارير التجميعية، فترى من يرسل باسم نطاقك قبل أن تشدّد السياسة.

دورك الآن

أحضر الموقع الذي لديك بالفعل.

موقعك يستحق العناية نفسها.

تتولّى Yetty جانب الـ DNS في موقعك كما ينبغي التعامل مع البريد: سجلّات موجّهة، تحقّق تلقائي، وSSL يُجدَّد لك.