سجل MX (بدل البريد)

أنواع سجلات DNS
سجل DNS يحدد خوادم البريد التي يجب أن تستقبل البريد الإلكتروني لنطاق، مما يتيح توصيل البريد الإلكتروني.
← العودة إلى القاموس

ما هو سجل MX؟

سجل MX (بدل البريد) هو نوع سجل DNS يحدد خوادم البريد المسؤولة عن استقبال البريل الإلكتروني نيابة عن نطاق. عندما يرسل شخص ما بريداً إلكترونياً إلى [email protected]، يبحث خادم البريل الخاص بالمرسل في سجلات MX لـ example.com للعثور على مكان تسليم الرسالة.

كيفية عمل سجلات MX

عملية توصيل البريل الإلكتروني:

1. يكتب المرسل بريداً إلى [email protected]

2. يستعلم خادم المرسل DNS لسجلات MX لـ example.com

3. يرجع DNS واحد أو أكثر من سجلات MX مع أولويات

4. يتصل المرسل بخادم البريل ذي الأولوية الأعلى

5. إذا كان غير متاح، يحاول المرسل خادم الأولوية التالي

6. تسليم البريل أو صفه للإعادة

صيغة سجل MX

example.com.    IN    MX    10    mail.example.com.

example.com. IN MX 20 mail-backup.example.com.

المكونات:

أرقام الأولوية

تحدد الأولوية ترتيب محاولة الخوادم:

الأرقام الأقل = أولوية أعلى. تستخدم العديد من الإعدادات زيادات 10 للسماح بإدراج خوادم لاحقاً.

إعدادات MX الشائعة

البريل الإلكتروني المستضاف ذاتياً

@    IN    MX    10    mail.example.com.

mail IN A 203.0.113.50

مساحة عمل Google

@    IN    MX    1     aspmx.l.google.com.

@ IN MX 5 alt1.aspmx.l.google.com.

@ IN MX 5 alt2.aspmx.l.google.com.

@ IN MX 10 alt3.aspmx.l.google.com.

@ IN MX 10 alt4.aspmx.l.google.com.

Microsoft 365

@    IN    MX    0     example-com.mail.protection.outlook.com.

بريد Zoho

@    IN    MX    10    mx.zoho.com.

@ IN MX 20 mx2.zoho.com.

@ IN MX 50 mx3.zoho.com.

متطلبات سجل MX

يجب أن يكون الهدف اسم مضيف

يجب أن تشير سجلات MX إلى أسماء مضيف، وليس عناوين IP:

# صحيح

@ IN MX 10 mail.example.com.

# غير صحيح - لن يعمل

@ IN MX 10 203.0.113.50

الهدف بحاجة إلى سجل A/AAAA

يجب أن يحل اسم خادم البريل إلى IP:

@      IN    MX    10    mail.example.com.

mail IN A 203.0.113.50

لا أهداف CNAME

يجب ألا تشير سجلات MX إلى سجلات CNAME (RFC 2181):

# تجنب هذا

mail IN CNAME host.provider.com.

@ IN MX 10 mail.example.com.

التحقق من سجلات MX

استخدام dig:
dig example.com MX

; ANSWER SECTION:

example.com. 300 IN MX 10 mail.example.com.

example.com. 300 IN MX 20 mail-backup.example.com.

استخدام DomScan:
curl "https://domscan.net/v1/health?domain=example.com"

# يرجع hasMX: true/false في تفاصيل DNS

سجلات MX وأمان البريل الإلكتروني

تعمل سجلات MX جنباً إلى جنب مع سجلات مصادقة البريل الأخرى:

السجلالغرض
MXتوجيه البريل الوارد
SPFتفويض خوادم الإرسال
DKIMتوقيع الرسائل الصادرة
DMARCفرض السياسة

يجب تكوين الأربعة جميعاً لتشغيل البريل الإلكتروني الصحيح والتسليم.

استكشاف أخطاء MX

لا توجد سجلات MX

إذا لم توجد سجلات MX، قد تعود بعض الخوادم إلى بحث سجل A — لكن هذا غير موثوق. قم دائماً بتكوين سجلات MX صريحة.

أولوية خاطئة

إذا كان خادم احتياطي له أولوية أقل (رقم أعلى) من المقصود، فلن يستقبل البريل ما لم يفشل الخادم الأساسي.

فشل حل اسم المضيف

إذا لم يحل اسم هدف MX، فسيفشل توصيل البريل الإلكتروني. تحقق من وجود سجلات A لأسماء خوادم البريل.

اعتبارات TTL

عند الهجرة إلى موفري البريل الإلكتروني، قلل MX TTLs مسبقاً لتسريع الانتشار، ثم استعيد TTLs العادي بعد الهجرة.

أفضل الممارسات

1. لديك دائماً سجلات MX: لا تعتمد على احتياطي سجل A

2. قم بتكوين خوادم احتياطية: استخدم سجلات MX متعددة مع أولويات مختلفة

3. تحقق من حل الهدف: تأكد من وجود سجلات A لأسماء خوادم البريل

4. طبق مصادقة البريل الإلكتروني: أضف SPF و DKIM و DMARC إلى جانب MX

5. راقب توصيل البريل الإلكتروني: استخدم الأدوات للاختبار

سجلات TXT ذات الأهمية العالية لتوصيل البريل الإلكتروني والأمان.

استفد من هذه المعرفة

استخدم API الخاص بـ DomScan للتحقق من توفر النطاقات وصحتها والمزيد.