# شرح SPF و DKIM و DMARC

Source: https://support.kapsulehost.com/ar-ae/spf-dkim-dmarc

SPF و DKIM و DMARC هي ثلاث معايير مصادقة قائمة على DNS تساعد على حماية نطاقك من الاستخدام في [هجمات التصيد الاحتيالي](https://support.kapsulehost.com/ar-ae/phishing-impersonation) وتحسن قابلية تسليم رسائلك الشرعية. يقوم KapsuleHost بتكوين الثلاثة تلقائياً للنطاقات المستضافة معنا.

### SPF (Sender Policy Framework)

SPF هو [سجل DNS](https://support.kapsulehost.com/ar-ae/dns-basics) يخبر خوادم البريد الواردة بأي الخوادم مصرح لها بإرسال رسائل بريد نيابة عن نطاقك. إذا حاول خادم غير مدرج في القائمة إرسال بريد باسم `@yourdomain.com`، يمكن لخادم الاستقبال رفضه أو عزله.

**كيفية تعامل KapsuleHost معها:**
عند إضافة نطاقك إلى KapsuleHost، ننشر تلقائياً سجل SPF في DNS الخاص بك. لا تحتاج إلى فعل أي شيء.

يبدو سجل SPF نموذجي على النحو التالي:
```
v=spf1 include:kapsulehost.com ~all
```

### DKIM (DomainKeys Identified Mail)

يضيف DKIM توقيعاً تشفيرياً إلى كل رسالة بريد يرسلها صندوق البريد الخاص بك. يمكن لخوادم الاستقبال التحقق من هذا التوقيع مقابل مفتاح عام منشور في DNS الخاص بك، مما يؤكد عدم العبث برسالتك أثناء النقل.

**كيفية تعامل KapsuleHost معها:**
يتم إنشاء ونشر مفاتيح DKIM تلقائياً عند إنشاء صندوق بريد. يحدث التوقيع بشكل غير مرئي على الخادم.

### DMARC (Domain-based Message Authentication, Reporting, and Conformance)

يعتمد DMARC على SPF و DKIM بتعريف سياسة لما يجب أن تفعله خوادم الاستقبال عند فشل المصادقة.

يمكن تعيين سياسة DMARC إلى:
- `none`، مراقبة فقط، عدم اتخاذ أي إجراء
- `quarantine`، وضع الرسائل الفاشلة في البريد الغير مرغوب
- `reject`، حظر الرسائل الفاشلة بشكل كامل

**كيفية تعامل KapsuleHost معها:**
ينشر KapsuleHost سياسة DMARC `p=none` افتراضياً، وهي مناسبة للنطاقات الجديدة. هذا يسمح لك باستقبال التقارير دون خطر حظر البريد الشرعي.

> **Tip:** بمجرد أن تكون قد أرسلت رسائل لمدة أسابيع قليلة وتكون SPF و DKIM لديك تؤكد النظافة، يمكنك تشديد سياسة DMARC الخاصة بك إلى `quarantine` أو `reject`. تواصل مع الدعم إذا كنت تريد مساعدة في هذا الأمر.

### التحقق من السجلات الخاصة بك

يمكنك التحقق من سجلات المصادقة في نطاقك باستخدام أداة مجانية مثل [MXToolbox](https://mxtoolbox.com). ابحث عن نطاقك وانظر إلى نتائج SPF و DKIM و DMARC.

### ماذا لو كان النطاق الخاص بي لدى مسجل آخر؟

إذا كان DNS الخاص بنطاقك يُدار خارج KapsuleHost، ستحتاج إلى إضافة سجلات SPF و DKIM و DMARC يدوياً. سيعرض KPanel القيم الدقيقة للسجل المراد إضافتها:

1. اذهب إلى **صناديق البريد** في KPanel
2. افتح صندوق البريد الخاص بك وانقر على **سجلات DNS**
3. انسخ قيم SPF و DKIM و DMARC المعروضة
4. أضفها إلى موفر DNS الخارجي الخاص بك

> **Warning:** إذا كنت تستخدم بريد KapsuleHost لكن DNS الخاص بك مستضاف في مكان آخر وهذه السجلات مفقودة، قد يتم [وضع علامة على رسائلك كبريد غير مرغوب](https://support.kapsulehost.com/ar-ae/email-spam-sending) أو قد يتم رفضها من قبل موفري خدمات كبار مثل Gmail و Outlook.
