چک‌لیست تحویل‌پذیری ایمیل

دامنه ارسال، احراز هویت و روش‌های ارسال خود را مرور کنید و موارد ناقص و مراحل راستی‌آزمایی را ببینید.

بازبینی فرستنده
دامنه استفاده‌شده در نشانی قابل مشاهده From را بدون طرح‌واره، مسیر یا نشانی ایمیل وارد کنید.
احراز هویت
زیرساخت و قالب
روش‌های ارسال

موارد ناقص و مراحل راستی‌آزمایی

یک دامنه ارسال وارد کنید، موارد تکمیل‌شده را علامت بزنید و سپس بازبینی را ایجاد کنید.

یک دامنه وارد کنید و مواردی را که راستی‌آزمایی کرده‌اید علامت بزنید.

دامنه و انتخاب‌های چک‌لیست شما در مرورگرتان می‌ماند. BroBroGo آن‌ها را بارگذاری یا ذخیره نمی‌کند.

سوالات متداول

این چک‌لیست از چه قواعدی استفاده می‌کند؟

مجموعه مرجع 2026-07-16 از RFC 7208 برای SPF، ‏RFC 6376 برای DKIM، ‏RFC 9989 برای DMARC، ‏RFC 8058 برای لغو اشتراک با یک کلیک و راهنمای فرستندگان Gmail و Yahoo که در آن تاریخ در دسترس بود استفاده می‌کند.

آیا چک‌لیست از DNS پرس‌وجو می‌کند یا ایمیل آزمایشی می‌فرستد؟

خیر. فقط دامنه، زمینه و کادرهایی را که وارد می‌کنید ارزیابی می‌کند. مراحل ایجادشده را با ارائه‌دهنده DNS، سرویس ارسال و سرایندهای پیام واقعی دنبال کنید.

آیا تکمیل همه موارد، رسیدن ایمیل به صندوق ورودی را تضمین می‌کند؟

خیر. دریافت‌کنندگان همچنین از اعتبار، بازخورد گیرندگان، محتوا، الگوهای ترافیک و قواعد داخلی متغیر استفاده می‌کنند. این چک‌لیست به آماده‌سازی بازبینی کمک می‌کند؛ نمی‌تواند تحویل را پیش‌بینی یا تضمین کند.

اهمیت استانداردهای تحویل‌پذیری ایمیل و نقش آن‌ها در ارسال موفق

تحویل‌پذیری ایمیل به معنای اطمینان از رسیدن پیام‌های ارسالی به صندوق ورودی (Inbox) گیرندگان و جلوگیری از انتقال آن‌ها به پوشه هرزنامه (Spam) است. ارائه‌دهندگان بزرگ خدمات ایمیل مانند گوگل و یاهو برای محافظت از کاربران خود، قوانین و استانداردهای سخت‌گیرانه‌ای را برای احراز هویت و ارزیابی رفتار فرستندگان وضع کرده‌اند. عدم رعایت این استانداردها می‌تواند منجر به مسدود شدن دامنه ارسال یا برگشت خوردن ایمیل‌ها شود.

بررسی دقیق وضعیت فنی دامنه و پیکربندی زیرساخت‌های ارسال، اولین گام برای ایجاد یک جریان ایمیل مطمئن است. ابزار «چک‌لیست تحویل‌پذیری ایمیل» به مالکان دامنه‌ها، پرسنل عملیات و تیم‌های ارسال کمک می‌کند تا وضعیت آمادگی خود را بر اساس استانداردهای منتشرشده و راهنمای ارائه‌دهندگان بسنجند. این ابزار با ارزیابی دامنه ارسال و بررسی موارد تکمیل‌شده، گام‌های عملی بعدی را برای بهبود وضعیت فنی فرستنده مشخص می‌کند.


نقش پروتکل‌های SPF، DKIM و DMARC در احراز هویت ایمیل

احراز هویت هویت فرستنده، پایه و اساس امنیت ایمیل مدرن است. سه پروتکل اصلی در این زمینه نقش کلیدی ایفا می‌کنند:

  • پروتکل SPF (سیاست فرستنده): این پروتکل مشخص می‌کند کدام سرورها و آدرس‌های IP مجاز هستند از طرف دامنه شما ایمیل ارسال کنند. بررسی کنید دامنه یک سیاست SPF داشته باشد و همه ارائه‌دهندگان یا IPهای مجاز به ارسال را در بر بگیرد.
  • پروتکل DKIM (امضای کلید عمومی): این استاندارد یک امضای دیجیتال به سرایند ایمیل‌ها اضافه می‌کند تا گیرنده مطمئن شود محتوای پیام در طول مسیر تغییر نکرده است. یک پیام تحویل‌شده را برای DKIM=pass بررسی کنید و مطمئن شوید کلید امضا حداقل 1024 بیت است؛ در صورت پشتیبانی از 2048 بیت استفاده کنید.
  • پروتکل DMARC: این سیاست به گیرندگان می‌گوید در صورت شکست خوردن اعتبارسنجی SPF یا DKIM با ایمیل چه کار کنند. ‏_dmarc را در دامنه From جست‌وجو و رکورد را اعتبارسنجی کنید، سپس به‌تدریج به قرنطینه یا رد کردن بروید. حداقل تنظیم اولیه این است که DMARC دست‌کم با p=none منتشر شده است.

هم‌ترازی (Alignment) نیز در این میان اهمیت ویژه‌ای دارد. مطمئن شوید SPF یا DKIM با دامنه قابل مشاهده From هم‌تراز است. برای این کار، Authentication-Results را در یک پیام واقعی بررسی کنید و مطمئن شوید دست‌کم یک دامنه احراز هویت‌شده موفق با دامنه From هم‌تراز است.


زیرساخت فنی و قالب‌بندی استاندارد پیام‌ها

پیکربندی صحیح سرورهای ارسال‌کننده و رعایت ساختار استاندارد پیام، از معیارهای اصلی ارزیابی ارائه‌دهندگان خدمات ایمیل است.

در بخش زیرساخت، تطابق نام‌های دامنه و آدرس‌های IP ارسال‌کننده ضروری است. مطمئن شوید DNS مستقیم و معکوس برای IPهای ارسال یکسان است. به این منظور، بررسی کنید که هر IP ارسال یک نام میزبان PTR دارد و آن نام میزبان دوباره به همان IP تفکیک می‌شود. همچنین امنیت انتقال پیام‌ها باید رعایت شود؛ مطمئن شوید ایمیل خروجی از TLS استفاده می‌کند. برای راستی‌آزمایی این مورد، سرویس ارسال یا گزارش‌های SMTP خود را بررسی کنید تا مطمئن شوید به دریافت‌کنندگان پشتیبانی‌شده اتصال رمزگذاری‌شده TLS ارائه می‌شود.

در بخش قالب‌بندی، سرایندها و هویت فرستنده معتبر و دقیق هستند باید به دقت بررسی شود. یک پیام واقعی را برای یک نشانی From، فیلدهای معتبر Date و Message-ID و موضوع و هویتی که گمراه‌کننده نباشند بررسی کنید.


مدیریت لیست گیرندگان، رضایت و پایش نرخ شکایت‌ها

ارسال ایمیل به افرادی که تمایلی به دریافت آن ندارند، سریع‌ترین راه برای تخریب اعتبار دامنه است. فرستندگان باید اطمینان حاصل کنند که گیرندگان رضایت داده‌اند و نشانی‌های نامعتبر حذف می‌شوند. مدارک عضویت را مرور کنید، برگشت‌های قطعی و شکایت‌ها را مسدود کنید و ارسال به گیرندگانی را که دیگر این جریان را نمی‌خواهند متوقف کنید.

علاوه بر این، نرخ شکایت‌ها زیر آستانه‌های منتشرشده پایش می‌شود تا از مسدود شدن دامنه جلوگیری شود. داشبوردهای ارائه‌دهندگان را مرتب مرور کنید؛ نرخ هرزنامه Gmail را زیر 0.10% نگه دارید و از 0.30% یا بیشتر دوری کنید، و شکایت‌های Yahoo را زیر 0.30% نگه دارید.

همچنین فرستندگان باید به طور مداوم وضعیت خود را ارزیابی کنند. مطمئن شوید احراز هویت، اعتبار، برگشت‌ها و گزارش‌ها مرور می‌شوند. از گزارش‌های تجمیعی DMARC و داشبوردهای ارائه‌دهندگان یا حلقه‌های بازخورد موجود برای بررسی خطاها و حذف منابع نامناسب استفاده کنید.


پیاده‌سازی سازوکارهای لغو اشتراک آسان

برای ایمیل‌های بازاریابی و اشتراکی، فراهم کردن امکان خروج آسان کاربران از لیست ارسال یک الزام قانونی و فنی است. فرستندگان باید دو سازوکار مجزا را پیاده‌سازی کنند:

  1. لغو اشتراک با یک کلیک در سطح سرایند: مطمئن شوید سرایندهای لغو اشتراک با یک کلیک کار می‌کنند. یک پیام اشتراکی با سرایندهای RFC 8058 یعنی List-Unsubscribe و List-Unsubscribe-Post بفرستید و سپس نقطه پایانی HTTPS POST را آزمایش کنید.
  2. لغو اشتراک مرئی در متن پیام: بررسی کنید که لغو اشتراک قابل مشاهده کار می‌کند و درخواست‌ها سریع رسیدگی می‌شوند. پیوند داخل متن را بدون ورود به حساب آزمایش کنید و مطمئن شوید توقف ارسال ظرف دو روز کامل می‌شود.

راهنمای کارکرد و حریم خصوصی ابزار

این ابزار به صورت کاملاً محلی کار می‌کند. دامنه و انتخاب‌های چک‌لیست شما در مرورگرتان می‌ماند و BroBroGo آن‌ها را بارگذاری یا ذخیره نمی‌کند. تمام پردازش‌ها درون دستگاه کاربر انجام می‌شود.

برای استفاده از ابزار، ابتدا دامنه ارسال خود را در بخش مربوطه وارد کنید. دامنه باید یک دامنه عمومی معتبر و بدون طرح‌واره (Scheme) یا مسیر باشد (مانند mail.example.com) و طول آن نباید از 253 نویسه بیشتر باشد. در صورت نیاز می‌توانید گزینه‌های «فرستنده انبوه» (ارسال حدود 5,000 ایمیل یا بیشتر در روز به حساب‌های Gmail) و «ایمیل بازاریابی یا اشتراکی» را فعال کنید تا الزامات مربوط به آن‌ها نیز در ارزیابی لحاظ شود. پس از علامت زدن موارد تکمیل‌شده، با کلیک روی دکمه «ایجاد مراحل بازبینی»، خلاصه وضعیت و مراحل باقی‌مانده نمایش داده می‌شود.

خطاهای احتمالی ورودی:

  • اگر فیلد دامنه خالی باشد: ابتدا دامنه ارسال را وارد کنید.
  • اگر طول دامنه بیش از 253 نویسه باشد: این دامنه به‌طور غیرمعمول طولانی است. آن را در محدوده 253 نویسه نگه دارید.
  • اگر فرمت دامنه نامعتبر باشد: فقط یک دامنه عمومی مانند mail.example.com وارد کنید.

در صورت کلیک روی دکمه «پاک کردن»، تمامی ورودی‌ها حذف شده و وضعیت چک‌لیست پاک شد. نمایش داده می‌شود. اگر تمام موارد مربوطه را علامت زده باشید، ابزار پیغام زیر را نمایش می‌دهد:

در این مجموعه مرجع مورد علامت‌نخورده‌ای نیست پیام‌های واقعی، گزارش‌ها و راهنمای ارائه‌دهندگان را همچنان پایش کنید، زیرا وضعیت و الزامات ممکن است تغییر کنند.


پرسش‌های متداول (FAQ)

این چک‌لیست از چه قواعدی استفاده می‌کند؟
مجموعه مرجع 2026-07-16 از RFC 7208 برای SPF، ‏RFC 6376 برای DKIM، ‏RFC 9989 برای DMARC، ‏RFC 8058 برای لغو اشتراک با یک کلیک و راهنمای فرستندگان Gmail و Yahoo که در آن تاریخ در دسترس بود استفاده می‌کند.

آیا چک‌لیست از DNS پرس‌وجو می‌کند یا ایمیل آزمایشی می‌فرستد؟
خیر. فقط دامنه، زمینه و کادرهایی را که وارد می‌کنید ارزیابی می‌کند. مراحل ایجادشده را با ارائه‌دهنده DNS، سرویس ارسال و سرایندهای پیام واقعی دنبال کنید.

آیا تکمیل همه موارد، رسیدن ایمیل به صندوق ورودی را تضمین می‌کند؟
خیر. دریافت‌کنندگان همچنین از اعتبار، بازخورد گیرندگان، محتوا، الگوهای ترافیک و قواعد داخلی متغیر استفاده می‌کنند. این چک‌لیست به آماده‌سازی بازبینی کمک می‌کند؛ نمی‌تواند تحویل را پیش‌بینی یا تضمین کند.

محدودیت‌های فنی این ابزار در بررسی دامنه چیست؟
این ابزار هیچ‌گونه ارتباط خارجی با سرورها یا دامنه‌های شما برقرار نمی‌کند. کادر علامت‌خورده یعنی شما آن مرحله را تکمیل‌شده اعلام می‌کنید. این صفحه از DNS پرس‌وجو نمی‌کند، پیام‌های زنده یا حساب‌های ارائه‌دهنده را بررسی نمی‌کند و رسیدن به صندوق ورودی را پیش‌بینی نمی‌کند.