ما هو سجل SPF؟
سجل SPF (إطار سياسة المرسل) سجل TXT في DNS يحدد خوادم البريد وعناوين IP المصرح لها بإرسال البريد نيابةً عن نطاق. وهو آلية أساسية لمصادقة البريد، تساعد الخوادم المستقبلة على التحقق من أن الرسائل الواردة صادرة من مصادر شرعية، فتقلل الرسائل المزعجة وتمنع انتحال البريد.صيغة سجل SPF
البنية الأساسية
v=spf1 [mechanisms] [qualifier]all
الآليات الشائعة
| الآلية | الغرض | المثال |
|---|---|---|
| ip4 | التصريح بـIPv4 | ip4:192.0.2.0/24 |
| ip6 | التصريح بـIPv6 | ip6:2001:db8::/32 |
| a | عناوين IP لسجل A في النطاق | a:example.com |
| mx | خوادم MX للنطاق | mx |
| include | تضمين SPF آخر | include:_spf.google.com |
المؤهلات
- + Pass (السماح الافتراضي والمصرح)
- - Fail (غير مصرح، الرفض)
- ~ SoftFail (وضع علامة على أنه مشبوه)
- ? Neutral (لا يوجد تأكيد)
أمثلة سجلات SPF
مساحة عمل Google
v=spf1 include:_spf.google.com ~all
عدة مزودين
v=spf1 include:_spf.google.com include:sendgrid.net ip4:192.0.2.1 -all
حدود استعلام SPF
يفرض SPF حداً قدره 10 استعلامات:
- يحتسب كل include وa وmx استعلاماً واحداً.
- لا يحتسب ip4 وip6.
- يؤدي تجاوز الحد إلى خطأ دائم.
أفضل الممارسات
1. ابدأ بـ~all ثم شدد السياسة إلى -all لاحقاً.
2. ابق تحت عشرة استعلامات DNS.
3. اجمع SPF مع DKIM وDMARC.
4. اختبر السجل قبل نشره.
يعد SPF ضرورياً لمصادقة البريد، فهو يحمي نطاقك من استخدامه في الرسائل المزعجة وهجمات التصيد.