مُرسِل موثَّق
نقرأ من سجل التسليم، لا من الرسالة.
كل رسالة تصلك تحصل على فحص للمُرسِل مبني على ما قالته DMARC وDKIM وSPF عند الوصول. ولا يُحتسب الاجتياز إلا إذا أبلغت عنه الخوادم التي استقبلت الرسالة.
باختصار
كيف يُتحقَّق من مُرسِل البريد؟
يستطيع أي أحد كتابة أي عنوان في سطر «من». يسرد SPF الخوادم المسموح لها بالإرسال باسم نطاق، ويوقّع DKIM كل رسالة، وتنجح DMARC حين يتطابق أحدهما مع نطاق «من».
كيف يعمل
يُفحص مرة واحدة، عند الوصول
تختبر الخوادم المستقبِلة الرسالة كما وصلت وتكتب النتيجة في سجل التسليم. وفتحها لاحقًا يعرض ذلك السجل، لا فحصًا جديدًا.
لا تُصدَّق الادعاءات داخل الرسالة
Authentication-Results ترويسة عادية يستطيع أي مُرسِل كتابتها. والترويسة المحمولة داخل الرسالة تقرير من غريب، ولا تؤكد المُرسِل أبدًا.
DMARC تحسم، لا SPF
إعادة التوجيه تكسر SPF، وقد تكسر تذييلة مضافة DKIM، لذا فاجتياز DMARC يؤكد النطاق. ويبقى الفحص يسمّي ما انكسر.
ما الذي تحصل عليه
في المنتج اليوم
التحذيرات أولًا
الرسالة المُعلَّمة بأنها غير آمنة لا تُظهر مُرسِلها مؤكَّدًا أبدًا.
الشعارات ليست دليلًا
شعار العلامة التجارية لا يمنح ختمًا، ويُخفى إذا لم تجتز DMARC.
كل آلية باسمها
تُظهر كلٌّ من DMARC وDKIM وSPF: «سليم» أو «مُعلَّمة» أو «لا نتيجة».
من قالها
تذكر التفاصيل أيضًا من أبلغ عن النتيجة.
ممارسات جيدة
لتستفيد منه إلى أقصى حد
- 01
تحقّق قبل أن تدفع
قبل دفع فاتورة غير متوقعة، افتح التفاصيل واقرأ فحص المُرسِل.
- 02
اقرأ النطاق نفسه
قد يجتاز نطاق منتحل كل الفحوص، لأن من أرسله يملك ذلك النطاق.
- 03
غير المؤكَّد يعني مجهولًا
كثير من البريد العادي لا يُثبت شيئًا في أي اتجاه، فاحكم عليه بما يطلب منك فعله.
أين وصلنا
من المفيد معرفته
- إعادة فحص التوقيع
- لا شيء يعيد التحقق من التوقيع لاحقًا: صندوق البريد يحتفظ بسلسلة الرسائل المحلَّلة، لا بالبايتات الأصلية التي يغطيها التوقيع.
- البريد الأقدم
- الرسائل المخزّنة قبل وجود هذه الفحوص لا تحمل حكمًا، وتظهر عليها «لم تُفحص».
أسئلة
ما يُسأل عنه كثيرًا
تابع القراءة
يعمل جيدًا مع
ابدأ
نطاقك،
بريدك.
وجّه نطاقًا إلى OpenEmail واقرأ بريده في صندوق بريد مبنيّ حوله. الخطة المجانية تشمل نطاقًا واحدًا.