ما هو سجل MX؟
سجل MX (بدل البريد) هو نوع سجل DNS يحدد خوادم البريد المسؤولة عن استقبال البريل الإلكتروني نيابة عن نطاق. عندما يرسل شخص ما بريداً إلكترونياً إلى [email protected]، يبحث خادم البريل الخاص بالمرسل في سجلات MX لـ example.com للعثور على مكان تسليم الرسالة.
كيفية عمل سجلات MX
عملية توصيل البريل الإلكتروني:
1. يكتب المرسل بريداً إلى [email protected]
2. يستعلم خادم المرسل DNS لسجلات MX لـ example.com
3. يرجع DNS واحد أو أكثر من سجلات MX مع أولويات
4. يتصل المرسل بخادم البريل ذي الأولوية الأعلى
5. إذا كان غير متاح، يحاول المرسل خادم الأولوية التالي
6. تسليم البريل أو صفه للإعادة
صيغة سجل MX
example.com. IN MX 10 mail.example.com.
example.com. IN MX 20 mail-backup.example.com.
المكونات:
- example.com. - النطاق الذي يستقبل البريل
- IN MX - نوع السجل
- 10 - الأولوية (أقل = أولوية أعلى)
- mail.example.com. - اسم خادم البريل
أرقام الأولوية
تحدد الأولوية ترتيب محاولة الخوادم:
- 10 - خادم البريل الأساسي (جرّب أولاً)
- 20 - نسخة احتياطية (احتياطي إذا فشل الأساسي)
- 30 - ثالث (الملاذ الأخير)
الأرقام الأقل = أولوية أعلى. تستخدم العديد من الإعدادات زيادات 10 للسماح بإدراج خوادم لاحقاً.
إعدادات MX الشائعة
البريل الإلكتروني المستضاف ذاتياً
@ IN MX 10 mail.example.com.
mail IN A 203.0.113.50
مساحة عمل Google
@ IN MX 1 aspmx.l.google.com.
@ IN MX 5 alt1.aspmx.l.google.com.
@ IN MX 5 alt2.aspmx.l.google.com.
@ IN MX 10 alt3.aspmx.l.google.com.
@ IN MX 10 alt4.aspmx.l.google.com.
Microsoft 365
@ IN MX 0 example-com.mail.protection.outlook.com.
بريد Zoho
@ IN MX 10 mx.zoho.com.
@ IN MX 20 mx2.zoho.com.
@ IN MX 50 mx3.zoho.com.
متطلبات سجل MX
يجب أن يكون الهدف اسم مضيف
يجب أن تشير سجلات MX إلى أسماء مضيف، وليس عناوين IP:
# صحيح
@ IN MX 10 mail.example.com.
# غير صحيح - لن يعمل
@ IN MX 10 203.0.113.50
الهدف بحاجة إلى سجل A/AAAA
يجب أن يحل اسم خادم البريل إلى IP:
@ IN MX 10 mail.example.com.
mail IN A 203.0.113.50
لا أهداف CNAME
يجب ألا تشير سجلات MX إلى سجلات CNAME (RFC 2181):
# تجنب هذا
mail IN CNAME host.provider.com.
@ IN MX 10 mail.example.com.
التحقق من سجلات MX
استخدام dig:dig example.com MX
; ANSWER SECTION:
example.com. 300 IN MX 10 mail.example.com.
example.com. 300 IN MX 20 mail-backup.example.com.
استخدام DomScan:
curl "https://domscan.net/v1/health?domain=example.com"
# يرجع hasMX: true/false في تفاصيل DNS
سجلات MX وأمان البريل الإلكتروني
تعمل سجلات MX جنباً إلى جنب مع سجلات مصادقة البريل الأخرى:
| السجل | الغرض |
|---|---|
| MX | توجيه البريل الوارد |
| SPF | تفويض خوادم الإرسال |
| DKIM | توقيع الرسائل الصادرة |
| DMARC | فرض السياسة |
يجب تكوين الأربعة جميعاً لتشغيل البريل الإلكتروني الصحيح والتسليم.
استكشاف أخطاء MX
لا توجد سجلات MX
إذا لم توجد سجلات MX، قد تعود بعض الخوادم إلى بحث سجل A — لكن هذا غير موثوق. قم دائماً بتكوين سجلات MX صريحة.
أولوية خاطئة
إذا كان خادم احتياطي له أولوية أقل (رقم أعلى) من المقصود، فلن يستقبل البريل ما لم يفشل الخادم الأساسي.
فشل حل اسم المضيف
إذا لم يحل اسم هدف MX، فسيفشل توصيل البريل الإلكتروني. تحقق من وجود سجلات A لأسماء خوادم البريل.
اعتبارات TTL
عند الهجرة إلى موفري البريل الإلكتروني، قلل MX TTLs مسبقاً لتسريع الانتشار، ثم استعيد TTLs العادي بعد الهجرة.
أفضل الممارسات
1. لديك دائماً سجلات MX: لا تعتمد على احتياطي سجل A
2. قم بتكوين خوادم احتياطية: استخدم سجلات MX متعددة مع أولويات مختلفة
3. تحقق من حل الهدف: تأكد من وجود سجلات A لأسماء خوادم البريل
4. طبق مصادقة البريل الإلكتروني: أضف SPF و DKIM و DMARC إلى جانب MX
5. راقب توصيل البريل الإلكتروني: استخدم الأدوات للاختبار
سجلات TXT ذات الأهمية العالية لتوصيل البريل الإلكتروني والأمان.