فهم سجلات DMARC ومكوناتها الأساسية
يعد بروتوكول DMARC (مصادقة الرسائل وتقاريرها وتوافقها المستندة إلى النطاق) ركيزة أساسية لحماية نطاقات البريد الإلكتروني من التزوير والانتحال. يعمل هذا البروتوكول من خلال نشر سجل نصي TXT في إعدادات نظام أسماء النطاقات (DNS). يقوم "مدقق سجل DMARC" بتحليل هذا السجل وتفكيك مكوناته للتحقق من سلامة صياغته الهيكلية والسياسات المحددة فيه.
تبدأ عملية التحليل بالتحقق من وجود الوسم الأساسي وحالته. يجب أن يبدأ السجل دائمًا بالقيمة الحساسة لحالة الأحرف v=DMARC1. يمثل هذا الوسم الإصدار المستخدم، وإذا لم يكن هو الوسم الأول في السجل، فلن تتمكن أنظمة استقبال البريد من التعرف على القيمة كسجل DMARC صالح. يقوم المدقق بفحص ترتيب الوسوم والتأكد من عدم تكرارها ومن صياغتها بشكل صحيح يفصل بينها بفاصلة منقوطة.
سياسات DMARC وتأثيرها على النطاقات الفرعية
تحدد السياسات الواردة في السجل كيفية تعامل خوادم البريد المستلمة مع الرسائل التي تفشل في اختبارات المصادقة. يدعم البروتوكول ثلاثة مستويات من السياسات يتم تطبيقها عبر وسوم محددة:
- السياسة العامة للنطاق (
p): تحدد الإجراء المطلوب للنطاق الرئيسي. في حال غياب هذا الوسم، يتم تطبيق سياسة افتراضية. - سياسة النطاقات الفرعية (
sp): تحدد الإجراء الخاص بالنطاقات الفرعية المنبثقة عن النطاق الرئيسي. - سياسة النطاقات الفرعية غير الموجودة (
np): تحدد الإجراء الخاص بالنطاقات الفرعية التي ليس لها وجود فعلي لمنع استغلالها في التزوير.
تتبع هذه السياسات آلية تراجع تسلسلية عند غياب الوسوم الأكثر تخصيصًا. فإذا لم يتم تحديد سياسة للنطاقات الفرعية غير الموجودة np، فإنها تتراجع تلقائيًا لتتبع سياسة النطاقات الفرعية sp. وإذا غابت سياسة sp أيضًا، فإنها تتراجع لتتبع السياسة العامة للنطاق p. وفي حال عدم وجود الوسم p نفسه في السجل، فإن السياسة العامة للنطاق تتراجع تلقائيًا إلى none.
مواءمة الهوية وإعداد التقارير
تعتمد مصادقة DMARC على مواءمة المعرفات الخاصة ببروتوكولي SPF (إطار عمل سياسة المرسل) وDKIM (البريد المعرف بمفاتيح البريد العشوائي). يتحقق المدقق من إعدادات المواءمة هذه لضمان تطابق نطاق المرسل مع النطاقات الواردة في ترويسات الرسالة.
بالإضافة إلى المواءمة، يتيح البروتوكول إرسال تقارير مفصلة عن عمليات المصادقة عبر وسوم التقارير:
- التقارير التجميعية (
rua): ترسل تقارير إحصائية يومية حول مصادر إرسال البريد. - تقارير الفشل (
ruf): ترسل تفاصيل فورية عن الرسائل الفردية التي تفشل في المصادقة.
يقوم المدقق بتحليل عناوين البريد الإلكتروني المحددة لاستقبال هذه التقارير والتأكد من صياغتها البرمجية الصحيحة.
الوسوم القديمة والتغييرات في المعايير الحديثة
شهدت معايير DMARC تحديثات انتقلت بها من المعيار القديم RFC 7489 إلى المعيار الأحدث RFC 9989. نتج عن هذا الانتقال تصنيف بعض الوسوم والصيغ كأدوات قديمة أو تاريخية:
- نسبة تطبيق السياسة (
pct): كانت تستخدم لتطبيق السياسة تدريجيًا على نسبة مئوية من الرسائل. في المعيار الحديث، تعتبر هذه القيمة تاريخية ويقتصر تأثيرها على الأنظمة التي لا تزال تتبع المواصفات القديمة فقط. - محدد الحجم (
!size): كان يضاف إلى نهاية رابط عنوان التقارير لتحديد الحد الأقصى لحجم التقرير. أصبح هذا المحدد مهملًا ويجب على الأنظمة الحديثة تجاهله. - وسم خيارات التقارير (
fo): يتم تجاهله بالكامل إذا لم يكن هناك عنوان تقارير فشلrufصالح ومحدد في السجل.
كيفية معالجة البيانات والخصوصية
تتم معالجة سجل DMARC الذي تدخله بالكامل داخل متصفح الويب الخاص بك. لا يقوم الأداة برفع السجل أو حفظه على خوادم خارجية، ولا يتم تخزين المدخلات في ذاكرة التخزين المحلية للمتصفح، كما لا يتم إرسال أي طلبات شبكية خارجية تتعلق بالسجل الذي تقوم بفحصه.
دليل استخدام واجهة مدقق سجل DMARC
لاستخدام الأداة، اتبع الخطوات التالية لفحص السجل وتحليل النتائج:
- أدخل النص الخاص بسجل DMARC في حقل قيمة DMARC TXT. يمكنك النقر على تحميل مثال لتجربة سجل توضيحي.
- انقر على زر فحص سجل DMARC لبدء التحليل.
- في قسم تحليل DMARC، ستظهر لك النتائج مقسمة إلى أقسام تفصيلية تشمل ملخص DMARC الذي يوضح السياسات الأساسية مثل sp وnp ومواءمة DKIM / SPF ونسبة pct (RFC 7489).
- راجع جدول البنود المحللة لمعرفة حالة كل وسم، حيث يتم تصنيفها إلى RFC 9989 للوسوم النشطة، أو RFC 7489 للوسوم التاريخية، أو غير معروف، أو ✕ DMARC للوسوم غير الصالحة.
- تحقق من قسم ملاحظات الصياغة والسياسة لمعرفة أي أخطاء أو تحذيرات تم اكتشافها في السجل.
رسائل الخطأ وتنبيهات الصياغة
أثناء فحص السجل، قد تظهر لك رسائل خطأ أو تنبيهات محددة بناءً على حالة النص المدخل:
| الرسالة أو التنبيه في الواجهة | السبب البرمجي وحالة السجل |
|---|---|
| أدخل سجل DMARC مدعومًا. | يتم عرضه عند إدخال نص لا يتوافق مع بنية سجلات DMARC. |
| الصق سجل DMARC أولًا. | يظهر عند محاولة الفحص والحقل فارغ. |
| هذا السجل كبير بشكل غير معتاد. أبقه دون 20,000 حرف. | يتجاوز طول النص المدخل الحد الأقصى المسموح به وهو 20,000 حرف. |
| يجب أن يبدأ السجل بـ v=DMARC1. | السجل لا يبدأ بالوسم الإلزامي الحساس لحالة الأحرف. |
البند ‹position›: يجب أن يكون v=DMARC1 هو البند الأول. |
تم العثور على وسم الإصدار في موقع آخر غير البداية. |
×2: ‹tag› (‹position›) |
تكرار نفس الوسم أكثر من مرة داخل السجل. |
name=value ✕ (‹position›) |
صياغة البند خاطئة ولا تتبع نمط الاسم والقيمة المفصولين بفاصلة منقوطة. |
‹tag›=∅ (‹position›) |
تم كتابة الوسم دون تعيين أي قيمة له. |
‹tag›=‹detail› ✕ (‹position›) |
القيمة المحددة للوسم غير صالحة أو غير مطابقة للمواصفات. |
URI ✕: ‹tag› (‹position›) |
عنوان البريد الإلكتروني المخصص لاستقبال التقارير غير صالح. |
غير معروف: ‹tag› (‹position›) |
الوسم المستخدم غير مسجل في بروتوكول DMARC وستتجاهله الأنظمة. |
RFC 7489 → RFC 9989: ‹tag› (‹position›) |
الوسم المستخدم يعتبر تاريخيًا وفقًا للمعيار الأحدث. |
| p → none | غياب وسم السياسة p مما يؤدي لتراجع السياسة تلقائيًا إلى none. |
| p=none | السياسة المحددة تراقب الفشل فقط ولا تطلب حجر الرسائل أو رفضها. |
| t=y: reject → quarantine; quarantine → none | وضع الاختبار نشط، مما يخفض سياسة الرفض إلى الحجر، وسياسة الحجر إلى لا شيء. |
| rua=∅ | غياب عنوان تقارير التجميع مما يعني عدم طلب التقارير التجميعية. |
| fo → ∅ (ruf=∅) | يتم تجاهل خيارات تقارير الفشل لعدم وجود عنوان ruf صالح. |
pct=‹detail›% (RFC 7489) |
استخدام قيمة النسبة المئوية التاريخية التي يقتصر تأثيرها على الأنظمة القديمة. |
| دُمجت أجزاء DNS TXT الموضوعة بين علامتي اقتباس قبل التحليل. | تم العثور على أجزاء نصية مقتبسة وتم دمجها تلقائيًا قبل الفحص. |
| !size → ∅ (RFC 9989) | استخدام محدد الحجم المهمل في رابط التقارير وسيتم تجاهله. |
الأسئلة الشائعة
ملاحظات الصياغة والسياسة: p / sp / np?
تحدد السياسة p=none مراقبة الرسائل فقط دون حجرها أو رفضها. عند تفعيل وضع الاختبار t=y، يتم تخفيض سياسة reject إلى quarantine وسياسة quarantine إلى none. في حال غياب السياسات المخصصة للنطاقات الفرعية، يتبع النظام تسلسل التراجع التلقائي من np إلى sp ثم إلى السياسة العامة p.
RFC 9989: pct / rf / ri?
لا. تتحقق هذه الصفحة من النص الذي تلصقه فقط. ولا تستعلم من DNS أو توسّع سجلات المزوّد أو تختبر عنوان IP للمرسل أو تؤكد ما سيعيده خادم البريد المستقبِل. وفقًا للمعيار RFC 9989، تعتبر الوسوم pct وrf وri تاريخية (historic)، بينما تعتبر الوسوم np وpsd وt نشطة (active).
هل تثبت النتيجة السليمة أن إعداد DMARC لدي يعمل؟
لا. تتحقق هذه الصفحة من النص الذي تلصقه فقط. ولا تستعلم من DNS أو توسّع سجلات المزوّد أو تختبر عنوان IP للمرسل أو تؤكد ما سيعيده خادم البريد المستقبِل.