بررسی SPF و DMARC

بررسی SPF و DMARC؛ راهنمای کامل + نحوه استفاده از ابزار

همه چیز در سایت درست است؛ فرم‌ها کار می‌کنند، خبرنامه ارسال می‌شود — ولی هیچ مشتری ایمیلی از شما نمی‌بیند! چرا؟ چون ایمیل‌های دامنه‌تان در پوشه Spam خواب‌اند. در ۸۰٪ موارد، مقصر SPF و DMARC است. با ابزار بررسی SPF و DMARC IVDS سلامت ایمیل دامنه‌تان را آنالیز کنید.

بررسی SPF و DMARC — ابزار رایگان IVDS
بررسی SPF و DMARC — ابزارهای رایگان IVDS

ابزار بالای همین صفحه در دسترس شماست — رایگان و بدون ثبت‌نام. اگر سروری با پینگ عالی و آپ‌تایم ۹۹.۹٪ می‌خواهید، پلن‌های ابری IVDS را ببینید یا برای مشاوره رایگان با شماره پشتیبانی تماس بگیرید.

SPF چیست و چه کاری می‌کند؟

SPF (Sender Policy Framework) در رکورد TXT دامنه، فهرست رسمیِ «سرورهایی که اجازه دارند به نام دامنه من ایمیل بفرستند» را اعلام می‌کند:

v=spf1 ip4:5.9.x.x include:_spf.google.com ~all

  • ip4: آی‌پی‌های مجاز خودتان (مثلاً سرور ابری IVDS)
  • include: سرویس‌های ثالث (Gmail، سرویس خبرنامه و…)
  • ~all یا -all: سیاست برخورد با متقلبان — از نرم تا سخت

گیرنده‌ها SPF را چک می‌کنند: اگر سرورِ فرستنده در فهرست نباشد، پرچم قرمز اسپم برمی‌دارد.

DKIM و DMARC: دو پلکان بعدی

DKIM: امضای رمزنگارانه روی هر ایمیل که با کلید خصوصی سرور شما امضا و با کلید عمومی DNS قابل راستی‌آزمایی است؛ حتی اگر کسی ادعا کند شماست، امضا معتبر نخواهد بود.

DMARC: سیاست ترکیبی که به گیرنده می‌گوید «اگر SPF یا DKIM رد شد چه کنم» و گزارش‌ها را هم به شما برمی‌گرداند:

  • p=none: فقط رصد (شروع از اینجا)
  • p=quarantine: مشکوک‌ها به Spam
  • p=reject: حذف کامل — سطح نهایی

خطاهای رایج که ابزار نشان می‌دهد

خطاعاقبت
SPF اصلاً تعریف نشدهاسپمرها آزادانه به نام شما ایمیل می‌فرستند (Spoofing)
بیش از ۱۰ DNS Lookup در SPFSPF توسط گیرنده نادیده گرفته می‌شود (PermError)
DMARC بدون دامنه هم‌راستاگزارش‌ها می‌آیند ولی سیاست اعمال نمی‌شود
all جا افتاده یا ~all نرم بی‌دلیلحساسیت فیلترهای اسپم به پیام‌های شما بالا می‌رود

گام‌به‌گام: ایمیل دامنه‌تان را Inbox کنید

  1. پیدا کردن فرستنده‌ها: سرور خودتان، سرویس خبرنامه، CRM و… فهرست کنید.
  2. SPF بنویسید: همه سرورهای مجاز را اضافه و با ~all شروع کنید.
  3. DKIM فعال کنید: در سرویس‌های ارسال و سرور ایمیل خودتان.
  4. DMARC با p=none: بگذارید و دو هفته گزارش‌ها را ببینید؛ چیزی که مجاز نیست و ایمیل می‌فرستد را پیدا کنید.
  5. سخت‌گیری تدریجی: به quarantine و بعد reject بروید.
  6. رکوردها را چک کنید: PTR سرور ایمیل، IP در SPF، و سلامت IP با Blacklist Checker.

ابزارهای مرتبط

سوالات متداول درباره بررسی SPF و DMARC

چرا ایمیل‌های من به Spam می‌رود؟

شایع‌ترین علل: نبود یا خطای SPF، نبود DKIM، DMARC تعریف‌نشده، IP با سابقه سیاه یا محتوای مشکوک؛ ابزار IVDS لایه‌های DNS را تحلیل می‌کند و نقص دقیق را نشان می‌دهد.

SPF چیست؟

رکوردی در DNS که فهرست رسمی سرورهای مجاز ارسال ایمیل به نام دامنه شماست؛ گیرنده با مقایسه IP فرستنده با این فهرست، جعل را تشخیص می‌دهد.

DMARC و SPF چه فرقی دارند؟

SPF فقط IP فرستنده را با فهرست مقایسه می‌کند؛ DMARC روی SPF و DKIM سیاست اجرا می‌گذارد (هیچ‌کدام رد شد چه کنیم؟) و گزارش جعل به مالک دامنه برمی‌گرداند.

برای دامنه‌ای که اصلاً ایمیل نمی‌فرستم هم SPF لازم است؟

بله؛ حتی دامنه‌های غیرایمیل باید رکورد SPF خالی (v=spf1 -all) و DMARC سختی داشته باشند تا اسپمرها نتوانند به نام آن‌ها پیام بفرستند.

حداکثر طول رکورد SPF چقدر است؟

رشته SPF نباید از ۲۵۵ کاراکتر و مجموع lookups از ۱۰ مورد بگذرد؛ اگر فرستنده‌های زیاد دارید با فشرده‌سازی includeها یا SPF flattening رفع کنید.

بررسی SPF و DMARC رایگان است؟

بله؛ دامنه را وارد کنید تا رکوردهای SPF و DMARC با تحلیل خطاها نمایش داده شوند — بدون ثبت‌نام و بدون محدودیت.

جمع‌بندی

ابزار بررسی SPF و DMARC IVDS رایگان، بدون ثبت‌نام و همیشه در دسترس است. اگر سروری می‌خواهید که از همان ابتدا درست کار کند — با پینگ پایین، هارد NVMe، آپ‌تایم ۹۹.۹٪ و پشتیبانی ۲۴/۷ فارسی — سرورهای ابری ایران IVDS را ببینید؛ همه ابزارهای این مجموعه، حاصل تجربه میزبانی همان زیرساخت‌اند.

مطالب مرتبط: ابزارهای رایگان IVDS · سرور ابری ایران