→ كل المقالاتقابلية التسليم

مصادقة DKIM للبريد: تحقق من توقيع حملتك

قراءة خلال 4 دقائق

تضيف مصادقة DKIM توقيعًا رقميًا تستطيع أنظمة الاستقبال فحصه باستخدام مفتاح عام في DNS. ويغطي التوقيع أجزاءً محددة من الرسالة ويحدد نطاق التوقيع. في رسائل التسويق لمتجر Shopify، تحقق من أن النطاق المتوقع يوقّع الرسائل بنجاح وأن هوية المرسل الأوسع متوافقة. تفيدك شاشة الإعداد التي تعرض حالة سليمة، ويأتي بعدها فحص رسالة اختبار مستلمة.

استخدم السجلات الخاصة بحسابك

اتبع قيم DKIM المقدمة لإعداد Sendvio لديك. يحدد المحدِّد سجل المفتاح العام المطلوب البحث عنه، ويجب أن يتطابق سجل DNS المطلوب مع هذا الإعداد. لا يستطيع سجل منسوخ من حساب آخر مصادقة إرسال رسائلك على الوجه الصحيح.

سلّم تغييرات DNS إلى المسؤول عن النطاق، واحتفظ بالإعداد القديم قبل تعديله. لا تضع المفاتيح الخاصة أو رموز الوصول أو بيانات الدخول غير المرتبطة في DNS العام أو في صورة شاشة ترسلها للدعم. يختلف السجل المنشور المطلوب عن سر التوقيع الخاص.

اربط المحدِّد بالنطاق والتوقيع

يحدد نطاق التوقيع النطاق الذي يتحمل مسؤولية التوقيع، بينما يحدد المحدِّد سجل المفتاح الذي ينبغي استرجاعه لذلك النطاق. ويتيحان معًا للمستلم العثور على بيانات التحقق العامة. المحدِّد ليس كلمة مرور المرسل، والمفتاح العام المنشور ليس المفتاح الخاص المستخدم لتوقيع الرسائل.

قد يستخدم إعدادك قيمة TXT أو ترتيب DNS يحدده المزود، مثل CNAME. اتبع نوع السجل واسم المضيف والوجهة المحددة للحساب بدقة. لا تحوّل نوعًا إلى آخر لأن شرحًا مختلفًا يستخدمه. وتحقق أيضًا مما إذا كانت واجهة DNS تضيف نطاقك تلقائيًا إلى اسم المضيف الذي تدخله.

المفتاح المنشور نصف الإعداد فقط؛ إذ يجب أن يستخدم نظام الإرسال إعداد التوقيع المقابل. لهذا يجيب فحص وجود السجل واختبار الرسالة المستلمة عن سؤالين مختلفين: يؤكد الأول توفر بيانات البحث، أما الثاني فيتحقق من توقيع رسالة فعلية والتحقق منها كما هو متوقع.

افحص رسالة اختبار فعلية

قد تؤكد شاشة الإعداد وجود سجل DNS، بينما تكشف رسالة اختبار مستلمة ما حدث للرسالة. افحص نتائج المصادقة ونطاق التوقيع. وإذا فشل التحقق، فراجع قيمة السجل واسم المضيف والمحدِّد وما إذا أصبحت تغييرات DNS ظاهرة بعد انتشارها.

قد تؤثر بعض حالات إعادة التوجيه أو تعديل الرسالة في المصادقة. لا تشخّص كل نتيجة منفردة على أنها خلل في الحملة من دون فهم مسار الرسالة. اختبر تسليمًا مباشرًا عبر الإعداد الذي سيستخدمه العملاء فعلًا.

تعامل مع الفشل كسلسلة من الأسئلة

تحقق أولًا مما إذا كانت رسالة الاختبار المباشرة تحتوي على توقيع DKIM المتوقع. وإذا احتوته، فسجّل نطاق التوقيع والمحدِّد، ثم تحقق من حل سجل DNS المقابل على الوجه الصحيح. وإذا كان السجل حديثًا، فضع التخزين المؤقت في الحسبان قبل تكرار تغييره.

بعد ذلك، تحقق مما إذا كان المحتوى المحمي قد تغير بعد التوقيع. فقد تعدّل بعض مسارات إعادة التوجيه أو الأنظمة الوسيطة الرسالة بطريقة تؤثر في التحقق. قارن التسليم المباشر بالمسار الذي ظهرت فيه المشكلة قبل استنتاج أن إعداد توقيع الحملة الأصلي معطّل. واحتفظ برسالة الاختبار والترويسات بعد إزالة بياناتها الحساسة للفريق التقني.

إذا ظهرت توقيعات متعددة، فإن فشل توقيع آخر غير ذي صلة لا يوضح وحده ما إذا كان التوقيع المتوافق والمهم قد اجتاز الفحص. اطلب نتيجة المصادقة كاملة بدلًا من التصرف بناءً على أول ظهور لكلمة «فشل».

حافظ على اتساق هوية المرسل الأوسع

يمثل DKIM جزءًا من منظومة الهوية. وينظر DMARC أيضًا إلى توافق نطاق «من» الظاهر، لذلك لا تجيب إشارة نجاح التوقيع وحدها عن كل الأسئلة. راجع النتيجة كاملة مع مسؤول النطاق عندما يبدو فيها تعارض.

أعد الفحص بعد تغيير النطاق أو نقل الخدمة أو تدوير المفتاح. وثّق المسؤوليات وملكية الإعداد وتجديده حتى لا يتحول التحقق من المصادقة إلى مهمة مهجورة. يساعد التوقيع السليم على التحقق من المصدر وسلامة المحتوى، لكنه لا يجعل المحتوى المضلل أو الجمهور غير الحاصل على موافقة مقبولًا.

نسّق تدوير المفتاح مع الخدمة ومسؤول DNS. انشر البديل وتحقق منه وفق التعليمات، ثم تأكد من استخدام الرسائل الجديدة للإعداد المقصود. أوقف المادة القديمة وفق العملية المدعومة مع مراعاة التسليم والتخزين المؤقت عند الحاجة. لا تحذف محدِّدًا من تلقاء نفسك لمجرد أنه يبدو قديمًا.

وأخيرًا، ميّز بين صلاحية التوقيع وصدق محتوى الرسالة. يساعد DKIM على التحقق من المحتوى المحمي وهوية التوقيع، لكنه لا يثبت دقة الخصم أو صدق المراجعة أو رغبة المشترك في تلقي البريد. احتفظ بالأدلة التقنية في سجل الإعداد وبالفحوص التحريرية في مراجعة الحملة. كلاهما ضروري، ولا يغني أحدهما عن الآخر.