العودة إلى المدونة

تحسين تسليم البريد الإلكتروني ومصادقة DNS لصفحات الهبوط التجارية في 2026: SPF وDKIM وDMARC وBIMI وMTA-STS على استضافة VPS

فريق تحرير IM Host29 سبتمبر 20266 دقائق قراءة
تحسين تسليم البريد الإلكتروني ومصادقة DNS لصفحات الهبوط التجارية في 2026: SPF وDKIM وDMARC وBIMI وMTA-STS على استضافة VPS

لماذا يعتبر تسليم البريد الإلكتروني مشكلة في صفحة الهبوط في 2026

نموذج الاتصال في صفحة الهبوط الخاصة بك هو آلة لجذب العملاء المحتملين. ولكن إذا وصلت رسالة التأكيد إلى مجلد البريد العشوائي، فإنك تخسر العميل. في عام 2026، تفرض مزودات البريد مثل Gmail وOutlook وYahoo مصادقة صارمة. إنهم لا يتحققون فقط مما إذا كنت قد أرسلت البريد الإلكتروني، بل يتحققون مما إذا كنت قد أثبتت أنك مسموح لك بإرساله. هذا الإثبات موجود في DNS الخاص بك.

لقد رأينا شركات لديها صفحات هبوط جميلة واستضافة VPS سريعة، لكنها تفشل لأن سجل SPF كان معطلاً أو سياسة DMARC كانت مضبوطة على p=none وتم نسيانها. هذا الدليل يحل ذلك. ستتعلم كيفية تكوين SPF وDKIM وDMARC وBIMI وMTA-STS على استضافة VPS الخاصة بك - ولماذا يهم هذا لكل إرسال نموذج اتصال.

SPF: أساس مصادقة البريد الإلكتروني

يخبر SPF (إطار سياسة المرسل) خوادم الاستقبال بعناوين IP المسموح لها بإرسال البريد الإلكتروني لنطاقك. إذا كنت ترسل من VPS الخاص بك، فيجب عليك تضمين عنوان IP الخاص بـ VPS في سجل SPF. إذا كنت تستخدم خدمة طرف ثالث مثل SendGrid أو Mailgun، فإنك تضمن عناوين IP الخاصة بهم.

كيفية إعداد SPF بشكل صحيح

  • ابدأ بسجل SPF واحد. سجلات SPF المتعددة تسبب فشلاً فورياً. ادمجها في سجل واحد.
  • استخدم ~all للفشل الناعم أثناء الاختبار. انتقل إلى -all (فشل صارم) بمجرد التأكد من تضمين جميع المرسلين الشرعيين.
  • حافظ على أقل من 10 عمليات بحث DNS. تجاوز هذا الحد يكسر SPF. استخدم أدوات مثل MXToolbox للتحقق من عدد عمليات البحث.
  • مثال: v=spf1 ip4:192.0.2.1 include:_spf.google.com ~all — هذا يسمح بعنوان IP الخاص بـ VPS وGoogle Workspace.

في تجربتنا، 80% من مشاكل التسليم تبدأ بسجل SPF غير صحيح. لا تخمن - تحقق.

DKIM: إثبات تشفيري بأن بريدك الإلكتروني لم يتم العبث به

يضيف DKIM (البريد المُعرَّف بمفاتيح النطاق) توقيعاً رقمياً لكل بريد إلكتروني صادر. يتحقق خادم الاستقبال من هذا التوقيع مقابل مفتاح عام منشور في DNS الخاص بك. إذا تطابق التوقيع، يكون البريد الإلكتروني أصلياً.

إعداد DKIM على استضافة VPS

  • قم بإنشاء زوج مفاتيح DKIM على VPS الخاص بك باستخدام OpenDKIM أو أداة خادم البريد المدمجة.
  • انشر المفتاح العام كسجل TXT على selector._domainkey.yourdomain.com.
  • استخدم مفتاح 2048 بت. مفاتيح 1024 بت مهملة وقد تفشل في محاذاة DMARC.
  • قم بتدوير المفاتيح سنوياً. ضع علامة في التقويم - المفاتيح القديمة تشكل خطراً أمنياً.

إذا كنت تدير خادم بريد على Cloud VPS، فإن معظم لوحات التحكم (مثل Plesk أو cPanel) تتعامل مع إنشاء DKIM تلقائياً. لكن لا يزال يتعين عليك التحقق من صحة سجل DNS.

DMARC: سياستك لفشل المصادقة

يخبر DMARC (المصادقة والإبلاغ والتوافق المستند إلى النطاق) خوادم الاستقبال بما يجب فعله عندما يفشل البريد الإلكتروني في SPF أو DKIM. كما يمنحك تقارير حول من يرسل البريد الإلكتروني باسم نطاقك.

فرض سياسة DMARC في 2026

  • ابدأ بـ p=none للمراقبة دون حظر. اجمع التقارير لمدة 2-4 أسابيع.
  • انتقل إلى p=quarantine لإرسال رسائل البريد الإلكتروني المشبوهة إلى البريد العشوائي.
  • أخيراً، اضبط p=reject لحظر رسائل البريد الإلكتروني غير الموثقة تماماً. هذا هو الهدف.
  • أضف rua=mailto:[email protected] لتلقي التقارير المجمعة.

نوصي باستخدام محلل تقارير DMARC مثل Postmark أو Valimail. تقارير XML الخام غير قابلة للقراءة بدونها.

BIMI: اعرض شعارك في صندوق الوارد

يعرض BIMI (مؤشرات العلامة التجارية لتحديد الرسائل) شعار علامتك التجارية بجانب رسائل البريد الإلكتروني الموثقة في صناديق الوارد المدعومة. يتطلب سياسة DMARC صارمة (p=quarantine أو p=reject) وشهادة العلامة التجارية الموثقة (VMC).

متطلبات BIMI لعام 2026

  • فرض DMARC: p=quarantine أو p=reject مع pct=100.
  • شعار SVG: يجب أن يكون مربعاً، بخلفية صلبة، ويلبي مواصفات BIMI.
  • VMC: اشترِ من DigiCert أو Entrust. التكلفة حوالي 1000 دولار سنوياً لكنها تعزز الثقة.
  • سجل DNS: default._bimi.yourdomain.com مع v=BIMI1; l=https://yourdomain.com/logo.svg;

هل BIMI يستحق العناء؟ للمرسلين ذوي الحجم الكبير، نعم. للشركات الصغيرة، ابدأ بـ DMARC وأعد النظر في BIMI لاحقاً.

MTA-STS: فرض TLS للبريد الإلكتروني الوارد

يضمن MTA-STS (أمان النقل الصارم لـ SMTP MTA) أن رسائل البريد الإلكتروني المرسلة إلى نطاقك تستخدم تشفير TLS. بدونه، يمكن للمهاجمين تخفيض الاتصال وقراءة بريدك الإلكتروني أثناء النقل.

كيفية نشر MTA-STS

  • انشر سجل TXT: _mta-sts.yourdomain.com مع v=STSv1; id=20260101T000000;
  • استضف ملف السياسة على https://mta-sts.yourdomain.com/.well-known/mta-sts.txt.
  • محتوى السياسة: version: STSv1; mode: enforce; mx: mail.yourdomain.com; max_age: 604800;
  • ابدأ بـ mode: testing لتجنب كسر البريد الإلكتروني إذا أخطأت في تكوين سجلات MX.

MTA-STS ليس اختيارياً في 2026. إذا كنت تدير البريد الإلكتروني على Windows VPS RDP، فلا يزال بإمكانك نشر MTA-STS - إنه DNS وHTTPS، وليس خاصاً بنظام التشغيل.

قائمة التحقق: مصادقة البريد الإلكتروني على استضافة VPS

  • ✅ سجل SPF يتضمن جميع عناوين IP المرسلة ويبقى تحت 10 عمليات بحث DNS.
  • ✅ مفتاح DKIM بحجم 2048 بت ومنشور بشكل صحيح.
  • ✅ سياسة DMARC على الأقل p=quarantine مع تمكين الإبلاغ.
  • ✅ سجل BIMI وVMC في مكانهما (إذا كنت تستخدم BIMI).
  • ✅ سياسة MTA-STS مفروضة مع شهادة TLS صالحة.
  • ✅ اختبر باستخدام mail-tester.com - استهدف 10/10.

سيناريو واقعي: نموذج الاتصال الذي ذهب إلى البريد العشوائي

أرسل نموذج الاتصال في صفحة هبوط أحد العملاء رسائل تأكيد عبر VPS الخاص به. وضعت Gmail علامة بريد عشوائي عليها. تحققنا: كان SPF يفتقد عنوان IP الخاص بـ VPS، ولم يتم تكوين DKIM، وكان DMARC غائباً. بعد إصلاح الثلاثة، قفز التسليم إلى 98%. استغرق الإصلاح 30 دقيقة. العملاء المحتملون المفقودون؟ لا يمكن عدهم.

الأسئلة الشائعة

هل أحتاج إلى IP منفصل للبريد الإلكتروني على VPS الخاص بي؟

ليس بالضرورة، لكن IP مخصص يساعد إذا كنت ترسل أحجاماً كبيرة. يمكن إدراج عناوين IP المشتركة في القائمة السوداء بسبب الارتباط.

هل يمكنني استخدام BIMI بدون VMC؟

تسمح بعض المزودات بـ BIMI المعلن ذاتياً، لكن صناديق الوارد الرئيسية مثل Gmail تتطلب VMC. بدونه، لن يظهر شعارك.

ماذا لو تجاوز سجل SPF الخاص بي 10 عمليات بحث DNS؟

ستحتاج إلى تسطيح سجل SPF باستخدام خدمة مثل تسطيح SPF من Cloudflare أو الانتقال إلى نطاق فرعي للإرسال.

هل MTA-STS مطلوب لتلقي البريد الإلكتروني؟

لا، لكن يوصى به بشدة. بدونه، بريدك الإلكتروني عرضة لهجمات التخفيض.

أفكار أخيرة

تسليم البريد الإلكتروني ليس مهمة تُضبط وتُنسى. إنه جزء من البنية التحتية لصفحة الهبوط الخاصة بك. إذا كنت تدير البريد الإلكتروني على VPS، فأنت تتحكم في المكدس - لكنك أيضاً تتحمل المسؤولية. ابدأ بـ SPF وDKIM وDMARC. أضف BIMI وMTA-STS عندما تكون مستعداً. واختبر دائماً.

هل تحتاج إلى VPS يجعل مصادقة البريد الإلكتروني سهلة؟ IM Host Cloud VPS يمنحك تحكماً كاملاً في DNS وخيارات خادم بريد مُهيأة مسبقاً. اقرنه بـ تسجيل النطاق وشهادات SSL للحصول على إعداد كامل.

المزيد من مدونتنا

اكتشف المزيد من الأدلة العملية ورؤى الخدمات من فريق IM Host.

عرض كل المقالات