Shinka Systems

أنظمة الأعمال

إعداد SPF وDKIM وDMARC لـ Google Workspace

يمكنك إعداد نظام التعرف على هوية المرسل (SPF) وDKIM وDMARC لـ Google Workspace باستخدام سجلات نظام أسماء النطاقات (DNS) ومخزون المرسلين وتنشيط DKIM ومراقبة DMARC واستكشاف الأخطاء وإصلاحها وإرشادات الطرح.

Shashikant · 29 يونيو 2026 · 18 دقيقة قراءة

العودة إلى المدونة
رسم توضيحي مسطح متساوي القياس لأنظمة Shinka لمصادقة البريد الإلكتروني SPF DKIM وDMARC
  • SPF DKIM DMARC
  • Google Workspace SPF
  • جوجل مساحة العمل DKIM
  • Google Workspace DMARC
  • مصادقة البريد الإلكتروني

دليل أمان Google Workspace

إن SPF وDKIM وDMARC ليست أدوات تلميع اختيارية. إنها طبقة الثقة للبريد الإلكتروني الخاص بالعمل.

يقوم إعداد البريد الإلكتروني القوي في Google Workspace بتعيين كل مرسل شرعي، وينشر سياسة نظام التعرف على هوية المرسل (SPF) واحدة نظيفة، وينشط توقيع DKIM، ويطرح DMARC دون حظر الفواتير أو نماذج مواقع الويب أو بريد CRM عن طريق الخطأ.

عامل حماية من الشمس (SPF).من يستطيع أن يرسل
دكيمما تم التوقيع عليه
DMARCماذا تفعل عند الفشل

إن نظام التعرف على هوية المرسل (SPF) وDKIM وDMARC عبارة عن عناصر تحكم في مصادقة البريد الإلكتروني. فهي لا تحل محل الأمان الجيد لصندوق البريد، ولا تضمن وصول كل رسالة إلى صندوق البريد الوارد. إنها تساعد أنظمة تلقي البريد في تحديد ما إذا كانت الرسالة التي تدعي أنها قادمة من نطاقك مسموح بها وموقعة ومتوافقة مع سياسة المجال الخاص بك.

بالنسبة إلى الشركات الصغيرة التي تستخدم Google Workspace، يكون الهدف عمليًا: الحد من مخاطر الانتحال وتحسين الثقة وتجنب اختراق البريد الشرعي من مواقع الويب وإدارة علاقات العملاء وأنظمة الفواتير وتذكيرات الدفع وأدوات الدعم ومنصات التسويق.

تسلسل المصادقة

01جرد كل مرسل02نشر نظام التعرف على هوية المرسل (SPF) وتفعيل DKIM03طرح DMARC بعد المراقبة
لقطة شاشة منضدة عمل سجل SPF DKIM DMARC معقمة مع قيم المجال الوهمية
لقطة شاشة معقمة باستخدام قيم وهمية. لا تنشر مطلقًا مفاتيح DKIM الحقيقية أو الرموز الخاصة أو نطاقات العملاء أو بيانات صندوق البريد في لقطات الشاشة العامة.

إجابة سريعة

بالنسبة إلى إعداد مرسل Google Workspace فقط، غالبًا ما تبدو سياسة نظام التعرف على هوية المرسل (SPF) المبدئية كما يلي:

v=spf1 include:_spf.google.com ~all

ولكن لا تلصق ذلك بشكل أعمى إذا كان نطاقك يرسل أيضًا من موقع ويب، أو إدارة علاقات العملاء (CRM)، أو مكتب المساعدة، أو أداة الفوترة، أو نظام التسويق، أو ترحيل SMTP. عادةً ما يكون نظام التعرف على هوية المرسل (SPF) عبارة عن سجل TXT واحد للنطاق، ويجب أن يتضمن جميع المرسلين الشرعيين. تشرح وثائق نظام التعرف على هوية المرسل (SPF) من Google نمط تضمين Google والحاجة إلى تحديد المرسلين أولاً: إعداد نظام التعرف على هوية المرسل (SPF).

الأمر الآمن هو:

مخزون المرسل

تحدث معظم أخطاء نظام التعرف على هوية المرسل (SPF) وDMARC لأن الفريق لا يفكر إلا في Gmail. يمكن للمجال الإرسال من عدة أماكن:

قائمة مراجعة مخزون المرسل

  • جوجل وورك سبيس جيميل.
  • نماذج الاتصال بالموقع.
  • WordPress، Shopify، Webflow، الواجهة الخلفية المخصصة، أو البرنامج المساعد للنموذج.
  • CRM أو أتمتة المبيعات.
  • أداة تذكير الفاتورة أو المحاسبة أو الدفع.
  • مكتب الدعم أو نظام التذاكر.
  • منصة التسويق عبر البريد الإلكتروني.
  • منصة SMS أو OTP ترسل احتياطيات البريد الإلكتروني.
  • تنبيهات الخادم أو وظائف cron أو إشعارات التطبيق.
  • الموفر القديم الذي لا يزال يرسل أثناء الترحيل.

إذا أرسل نظام معتمد من @company.com، فسجل قيمة تضمين نظام التعرف على هوية المرسل (SPF) الخاص به، ومتطلبات DKIM، وسلوك عنوان الارتداد، وما إذا كان يدعم محاذاة مسار الإرجاع المخصصة. هذا هو الفرق بين إعداد المصادقة الحقيقي وسجل DNS المنسوخ من قائمة التحقق.

ورقة عمل جرد المرسل

المرسلمثالالسجل المطلوبمالك
مساحة عمل جوجلجيميل للموظفينيتضمن SPF وDKIMمشرف مساحة العمل
نموذج الموقعصفحة الاتصالموفر SPF أو SMTP DKIMفريق الويب
إدارة علاقات العملاءمتابعة الرصاصالبائع SPF/DKIMعمليات المبيعات
أداة الفواتيرالفواتيرالبائع SPF/DKIMالحسابات
منصة التسويقالحملاتمراجعة منفصلة لمحاذاة DKIM وDMARCالتسويق

قم بإعداد نظام التعرف على هوية المرسل (SPF).

يجيب نظام التعرف على هوية المرسل (SPF) على سؤال تفويض المرسل: هل خادم الإرسال هذا مسموح به بموجب سياسة نظام التعرف على هوية المرسل (SPF) الخاص بالمجال؟

قواعد التنفيذ:

  • احتفظ بسجل SPF TXT واحد للمجال الجذر.
  • قم بتضمين Google Workspace مع include:_spf.google.com عندما ترسل Google بريدًا للنطاق.
  • أضف فقط المرسلين الشرعيين من الجهات الخارجية.
  • احتفظ بـ all كآلية نهائية.
  • تجنب سجلات SPF TXT المكررة.
  • تجنب إضافة موفري الخدمات الذين لم يعودوا يرسلون البريد.

تسلط إرشادات استكشاف أخطاء نظام التعرف على هوية المرسل (SPF) وإصلاحها من Google الضوء أيضًا على عمليات التحقق الشائعة: وجود السجل، وبناء الجملة، والمرسلين الخارجيين، وإدارة DNS، وحدود البحث، وانتظار تفعيل إصلاحات DNS. راجع استكشاف مشكلات نظام التعرف على هوية المرسل (SPF) وإصلاحها.

قم بإعداد DKIM

يضيف DKIM توقيعًا رقميًا إلى البريد الصادر. بالنسبة إلى Google Workspace، التدفق العملي هو:

  1. افتح مسؤول جوجل.
  2. انتقل إلى إعدادات مصادقة Gmail.
  3. حدد المجال.
  4. قم بإنشاء مفتاح DKIM.
  5. أضف سجل TXT المقدم إلى مضيف DNS النشط.
  6. انتظر حتى يصبح DNS مرئيًا.
  7. ارجع إلى مسؤول Google وابدأ المصادقة.
  8. أرسل بريدًا إلكترونيًا تجريبيًا وافحص الرؤوس.

استخدم تعليمات إعداد DKIM الحالية من Google أثناء التنفيذ: إعداد DKIM.

لقطة شاشة معقمة لمصادقة البريد الإلكتروني تعرض عمليات فحص SPF DKIM وDMARC باستخدام بيانات وهمية
يجب أن تسجل الملاحظة الداخلية الجيدة المحدد ومضيف DNS وتاريخ التنشيط ونتيجة الاختبار. يمكن إخفاء المفاتيح العامة الطويلة في الوثائق العامة، ولكن يجب أن يحتفظ دليل التشغيل الحقيقي بالسجل الدقيق في موقع إداري آمن.

يمكن أن يفشل DKIM حتى في حالة وجود سجل DNS. تتضمن الأسباب الشائعة نسخ المفتاح بشكل غير صحيح، أو وضع المحدد ضمن مضيف خاطئ، أو النشر على موفر DNS الخطأ، أو استخدام مفتاح قديم بعد التجديد، أو الإرسال عبر نظام جهة خارجية لا يوقع باستخدام المجال الخاص بك.

قم بإعداد DMARC

يخبر DMARC المستلمين بكيفية التعامل مع البريد الذي يفشل في عمليات التحقق من المصادقة والمحاذاة. كما أنه يتيح إعداد التقارير المجمعة عند تكوينه باستخدام عنوان إعداد التقارير.

بالنسبة إلى عمليات طرح Google Workspace للشركات الصغيرة، لا تبدأ برفض كل شيء. ابدأ بالرؤية:

v=DMARC1; p=none; rua=mailto:[email protected]

استخدم صندوق بريد حقيقي أو أداة إعداد التقارير التي سيراجعها شخص ما. سجل DMARC الذي يرسل تقارير إلى صندوق بريد لا يقرأه أحد لا يعد مراقبة تشغيلية.

توصي Google بإعداد نظام التعرف على هوية المرسل (SPF) و/أو DKIM قبل DMARC وطرح DMARC تدريجيًا. استخدم تعليمات DMARC الحالية من Google وإرشادات الطرح الموصى بها أثناء التنفيذ: إعداد DMARC وطرح DMARC الموصى به.

مراقب

ابدأ بـ p=none

استخدم المراقبة لاكتشاف المرسلين الشرعيين الذين لم تتم مصادقتهم أو مواءمتهم بعد.

إصلاح

تنظيف المرسلين

أضف مصادقة البائع المفقودة، وأوقف الأنظمة القديمة، وانقل النماذج إلى مسارات SMTP المعتمدة.

فرض

تحريك السياسة تدريجياً

بعد أن تبدو التقارير نظيفة، انتقل نحو الحجر الصحي أو ارفضها بعناية وموافقة الشركة.

مراجعة

حافظ على صيانتها

أعد فحص DMARC عند إضافة نظام إدارة علاقات العملاء (CRM)، أو أداة تسويق، أو مكتب دعم، أو موقع ويب، أو مرسل فاتورة.

استكشاف الأخطاء وإصلاحها والمراقبة

يحتاج استكشاف أخطاء المصادقة وإصلاحها إلى أدلة. أرسل رسائل اختبار إلى صندوق بريد خارجي، وافتح رؤوس الرسائل، وابحث عن نتائج SPF وDKIM وDMARC. يشير دليل استكشاف أخطاء DMARC وإصلاحها من Google تحديدًا إلى التحقق من رؤوس الرسائل بحثًا عن نتائج المصادقة: استكشاف مشكلات DMARC وإصلاحها.

يمر نظام التعرف على هوية المرسل (SPF) ولكن يفشل DKIM

ربما لم تقم Google بالتوقيع بعد، أو ربما لم يتم نشر DNS، أو ربما يتم إرسال الرسالة عبر مسار جهة خارجية.

يمر DKIM ولكن يفشل DMARC

لا يزال من الممكن أن تفشل المحاذاة إذا لم تتم محاذاة المجال المرئي من مع المجال الذي تمت مصادقته.

فشل نموذج موقع الويب في المصادقة

قد يتم إرسال الموقع مباشرة من الخادم. استخدم SMTP معتمد أو موفر بريد إلكتروني للمعاملات مع مصادقة المجال المناسبة.

يتم تجاهل تقارير DMARC

يجب أن تغذي التقارير المالك أو الأداة أو العملية. وإلا فلن تتمكن الشركة من الانتقال بأمان من المراقبة إلى التنفيذ.

الأسئلة الشائعة

هل نظام التعرف على هوية المرسل (SPF) كافٍ لـ Google Workspace؟

لا. يعد نظام التعرف على هوية المرسل (SPF) مفيدًا، لكن DKIM وDMARC يضيفان التوقيع وعمليات التحقق من المحاذاة وسياسة الفشل. استخدم الثلاثة جميعًا لإعداد احترافي.

هل يمكنني الحصول على سجلات SPF متعددة؟

تجنب سجلات SPF TXT المتعددة لنفس المجال. دمج المرسلين الشرعيين في سياسة SPF واحدة.

متى يجب أن أقوم بنقل DMARC إلى العزل أو الرفض؟

لا يتم النقل إلا بعد أن تظهر التقارير أن Google Workspace وجميع المرسلين الشرعيين من الجهات الخارجية يتم إرسالهم بشكل صحيح.

هل تحتاج الأسماء المستعارة إلى سجلات SPF منفصلة؟

لا تحتاج الأسماء المستعارة العادية ضمن نفس المجال إلى نظام التعرف على هوية المرسل (SPF) منفصل. قد تحتاج المجالات المنفصلة أو النطاقات الفرعية إلى سجلات المصادقة الخاصة بها.

ما الذي يجب أن يتضمنه التسليم؟

قم بتضمين مضيف DNS وسجل SPF ومحدد DKIM وتاريخ تنشيط DKIM وسياسة DMARC ووجهة التقرير والمرسلين الذين تم اختبارهم وأدوات الجهات الخارجية المعروفة.

قراءات ذات صلة

تابع القراءة

عرض كل المقالات
رسم توضيحي مسطح متساوي القياس لأنظمة Shinka لإعداد Google Workspace للشركات الصغيرة
أنظمة الأعمال

إعداد Google Workspace للشركات الصغيرة: النطاق، وGmail، وDNS، والأمان، والتسليم

دليل عملي لإعداد Google Workspace للشركات الصغيرة يغطي ملكية النطاق، وسجلات Gmail MX، ونظام التعرف على هوية المرسل (SPF)، وDKIM، وDMARC، والمستخدمين، والأسماء المستعارة، والأمان، والاختبار، والتسليم.

29 يونيو 202621 دقيقة قراءة
اقرأ المقال
رسم توضيحي مسطح متساوي القياس لأنظمة Shinka لقائمة التحقق من بدء تشغيل البريد الإلكتروني للأعمال
أنظمة الأعمال

قائمة التحقق من بدء تشغيل البريد الإلكتروني للأعمال

استخدم قائمة التحقق من البث المباشر للبريد الإلكتروني للنشاط التجاري لـ Google Workspace DNS والمستخدمين والأسماء المستعارة والاختبارات ونظام التعرف على هوية المرسل (SPF) وDKIM وDMARC وإعداد الهاتف المحمول والمرسلين من الجهات الخارجية والتسليم.

29 يونيو 202616 دقيقة قراءة
اقرأ المقال
رسم توضيحي مسطح متساوي القياس لأنظمة Shinka لمقارنة منصات البريد الإلكتروني للأعمال للشركات الصغيرة والمتوسطة الهندية
أنظمة الأعمال

Google Workspace مقابل Microsoft 365 للشركات الصغيرة والمتوسطة الهندية

قارن بين Google Workspace وMicrosoft 365 للشركات الهندية الصغيرة والمتوسطة عبر البريد الإلكتروني والمستندات والاجتماعات وجهود المشرف وتطبيقات سطح المكتب والترحيل والملكية والدعم وملاءمة الأعمال.

29 يونيو 202618 دقيقة قراءة
اقرأ المقال