أرسل رسالة واحدة إلى عنوان مؤقت، وسيُجرى عليها 39 فحصًا. تتناول هذه الصفحة جميعها: ما الذي يفحصه كل منها، وما يخصمه من نتيجتك عند فشله، والقسم من المعيار الذي يستند إليه.
لا شيء هنا هو رأينا مصاغًا في صورة قاعدة. عندما يفرض فحص ما تنص عليه إحدى المواصفات، تُقتبس تحته الجملة الواردة في تلك المواصفة. وعندما يفرض بدلًا من ذلك متطلبًا من Google أو Yahoo، يوجد رابط إلى صفحتهما. وعندما يكون مبنيًا على تقديرنا الخاص، يُذكر ذلك.
المصادقة
ما إذا كان الخادم المستلِم يستطيع إثبات أن الرسالة جاءت من المصدر الذي تدّعيه. هذا هو نصف قابلية التسليم الذي يعتمد بالكامل على DNS، والنصف الذي جعله Gmail وYahoo إلزاميًا للمرسلين بكميات كبيرة في 2024.
سلسلة ARC auth.arc
يحافظ ARC على نتيجة المصادقة عبر جهة إعادة التوجيه. وبدونه، تؤدي قائمة بريدية تضيف تذييلًا إلى إبطال توقيع DKIM الخاص بك، وتفشل النسخة المعاد توجيهها في اجتياز DMARC عند الطرف البعيد.
إذا فشل: لا شيء عليك فعله بصفتك مرسلًا. هذا مهم إذا كنت تدير قائمة أو جهة إعادة توجيه، ويوضح سبب فشل بعض رسائلك في اجتياز DMARC بعد أن يعيد شخص توجيهها.
يخصم ما يصل إلى 2 نقطة من أصل 100 في نتيجتنا.
RFC 7960 §1 — Introduction
DMARC with restrictive policies causes problems for many Mailing Lists.
RFC 8617 §2.1 — Evidence
In ARC's situation, the "evidence" is a message's authentication assessment at any point along the delivery path between origination and final delivery.
Google — Requirements for bulk senders (5,000+/day)
توقيع DKIM auth.dkim
يوقّع DKIM أجزاءً من الرسالة باستخدام مفتاح خاص وينشر المفتاح العام في DNS. نتحقق من كل توقيع تحمله الرسالة ونعرض نطاق التوقيع والمحدِّد وطول المفتاح.
إذا فشل: فعّل DKIM في منصة الإرسال الخاصة بك وانشر المفتاح الذي توفره لك. استخدم 2048 بت (لا يزال 1024 يجتاز التحقق، لكنه في طريقه إلى الإلغاء).
يخصم ما يصل إلى 18 نقطة من أصل 100 في نتيجتنا و ما يصل إلى 1 من أصل 10 في النتيجة التقليدية.
RFC 6376 §3.5 — The DKIM-Signature Header Field
The signature of the email is stored in the DKIM-Signature header field.
RFC 6376 §6.1 — Extract Signatures from the Message
Verifiers MUST NOT attribute ultimate meaning to the order of multiple DKIM-Signature header fields.
Google — Turn on DKIM for your domain
Google — Requirements for bulk senders (5,000+/day)
محاذاة DKIM auth.dkim_alignment
لا يكفي وجود توقيع صالح لاجتياز DMARC. يجب أن يتطابق نطاق التوقيع مع النطاق الموجود في ترويسة From، إما تطابقًا تامًا أو على مستوى نطاق المؤسسة، بناءً على السياسة التي نشرتها.
إذا فشل: وقّع باستخدام نطاقك بدلًا من نطاق منصتك. تدعم معظم المنصات ذلك وتسميه نطاق إرسال مخصصًا أو موثّقًا.
يخصم ما يصل إلى 10 نقطة من أصل 100 في نتيجتنا و ما يصل إلى 1 من أصل 10 في النتيجة التقليدية.
RFC 7489 §3.1.1 — DKIM-Authenticated Identifiers
DMARC permits Identifier Alignment, based on the result of a DKIM authentication, to be strict or relaxed.
Google — Add a DMARC record
Google — Requirements for bulk senders (5,000+/day)
نتيجة DMARC auth.dmarc
يربط DMARC كلاً من SPF وDKIM بالنطاق الذي يراه القارئ، ويخبر الخوادم المستلمة بما يجب فعله عندما لا يتحقق أي تطابق. نعرض السياسة المنشورة وما إذا كانت هذه الرسالة قد استوفتها.
إذا فشل: انشر سجل DMARC. ابدأ بـ p=none، واقرأ التقارير لبضعة أسابيع، ثم انتقل إلى العزل بمجرد أن تعرف الجهات الأخرى التي ترسل باسمك.
يخصم ما يصل إلى 14 نقطة من أصل 100 في نتيجتنا.
RFC 7489 §6.6.2 — Determine Handling Policy
DMARC evaluation can only yield a "pass" result after one of the underlying authentication mechanisms passes for an aligned identifier.
RFC 7489 §6.3 — General Record Format
DMARC records follow the extensible "tag-value" syntax for DNS-based key records defined in DKIM [DKIM].
Google — Requirements for bulk senders (5,000+/day)
Yahoo — Sender requirements and recommendations
معرّف المرسل auth.sender_id
هو الفحص نفسه الذي يجريه SPF، لكنه يُجرى على النطاق الموجود في ترويسة From بدلًا من المغلف. وهو يجيب عن سؤال مختلف: هل يصرّح النطاق الذي يراه القارئ للخادم الذي أرسل الرسالة. يمكن أن تجتاز الرسالة فحص SPF على مغلفها بينما لا يصادق النطاق الظاهر على أي جهة.
إذا فشل: انشر SPF للنطاق الموجود في ترويسة From، وليس فقط لنطاق الارتداد الذي منحته لك منصتك.
يخصم ما يصل إلى 5 نقطة من أصل 100 في نتيجتنا و ما يصل إلى 0.5 من أصل 10 في النتيجة التقليدية.
RFC 4406 §4 — Record Selection
After the above steps, there should be one record remaining and evaluation can proceed.
SPF auth.spf
SPF هو سجل DNS يسرد الخوادم التي يجوز لها الإرسال نيابة عن نطاقك. يأخذ الخادم المستلم العنوان الموجود في المغلف، ويبحث عن سجل ذلك النطاق، ويتحقق مما إذا كان IP المتصل مدرجًا فيه. نعرض النتيجة وعدد استعلامات DNS التي احتاج إليها السجل، لأن التقييم يتوقف عند عشرة وأي عدد يتجاوز ذلك يُعد خطأً دائمًا بدلًا من اجتياز الفحص.
إذا فشل: انشر سجلًا يحدد منصة الإرسال الخاصة بك ولا شيء غيرها. إذا كان سجلك قريبًا من حد الاستعلامات العشرة، فسطّح توجيهات include التي لا تستخدمها (فالسجل الذي يجتاز الفحص اليوم يبدأ بالفشل في اليوم الذي يضيف فيه مزود توجيه include خاصًا به).
يخصم ما يصل إلى 18 نقطة من أصل 100 في نتيجتنا و ما يصل إلى 1 من أصل 10 في النتيجة التقليدية.
RFC 7208 §4.6.4 — DNS Lookup Limits
SPF implementations MUST limit the total number of those terms to 10 during SPF evaluation, to avoid unreasonable load on the DNS. If this limit is exceeded, the implementation MUST return "permerror".
RFC 7208 §2.6 — Results of Evaluation
Section 4 defines check_host(), a model function definition that uses the inputs defined above and the sender's policy published in the DNS to reach a conclusion about client authorization.
Google — Define an SPF record
Google — Requirements for bulk senders (5,000+/day)
محاذاة SPF auth.spf_alignment
تحدد ما إذا كان عنوان الارتداد يطابق عنوان From الذي يراه القارئ. يصرّح SPF للمغلف، ولا يحتسب DMARC هذا التصريح إلا عندما يتطابق الاثنان.
إذا فشل: اطلب من منصة الإرسال الخاصة بك نطاقًا فرعيًا للارتداد تابعًا لنطاقك. إذا كانت محاذاة DKIM لديك صحيحة بالفعل، فهذا ليس عاجلًا، لكنه يتركك دون خيار احتياطي عندما يتعطل DKIM أثناء النقل.
يخصم ما يصل إلى 5 نقطة من أصل 100 في نتيجتنا و ما يصل إلى 0.5 من أصل 10 في النتيجة التقليدية.
RFC 7489 §3.1.2 — SPF-Authenticated Identifiers
In relaxed mode, the [SPF]-authenticated domain and RFC5322.From domain must have the same Organizational Domain. In strict mode, only an exact DNS domain match is considered to produce Identifier Alignment.
RFC 7489 §6.6.2 — Determine Handling Policy
If one or more of the Authenticated Identifiers align with the RFC5322.From domain, the message is considered to pass the DMARC mechanism check.
Google — Add a DMARC record
Google — Requirements for bulk senders (5,000+/day)
البنية التحتية والسمعة
الجهاز والعنوان اللذان أُرسلت منهما الرسالة، وما يعتقده بقية الإنترنت عنهما بالفعل.
حل اسم مضيف الإرسال infra.a_record
ما إذا كان اسم المضيف المعلن في HELO لديه أي سجل عنوان أصلًا.
إذا فشل: انشر سجل A للاسم الذي يعلنه خادمك.
يخصم ما يصل إلى 5 نقطة من أصل 100 في نتيجتنا و ما يصل إلى 3 من أصل 10 في النتيجة التقليدية.
RFC 5321 §5.1 — Locating the Target Host
If an empty list of MXs is returned, the address is treated as if it was associated with an implicit MX RR, with a preference of 0, pointing to that host.
Google — MX record values and troubleshooting
قوائم الحظر infra.dnsbl
ما إذا كان IP المُرسِل مدرجًا في أي من قوائم الحظر التي ترجع إليها الجهات المستلمة فعليًا. تُفحَص قائمتنا وفق نقطة الاختبار الموثقة الخاصة بكل نطاق بدلًا من تجميعها من بحث على الويب، لأن النطاق المتوقف يُرجع NXDOMAIN ويُقرأ ذلك على أنه "نظيف".
إذا فشل: اتبع عملية إزالة الإدراج على موقع مشغّل القائمة. يؤدي الإدراج في نطاق رئيسي إلى إيقاف البريد تمامًا، لذا عالجه قبل أي شيء آخر في الصفحة.
يخصم ما يصل إلى 25 نقطة من أصل 100 في نتيجتنا و ما يصل إلى 3 من أصل 10 في النتيجة التقليدية.
RFC 5782 §2.1 — IP Address DNSxL
Each IPv4 address listed in the DNSxL has a corresponding DNS entry.
RFC 5782 §5 — Test and Contact Addresses
IPv4-based DNSxLs MUST contain an entry for 127.0.0.2 for testing purposes.
Google — Postmaster Tools: reputation and delivery errors
Google — Email sender guidelines
اسم HELO infra.helo
الاسم الذي يعلن به خادم الإرسال عن نفسه في بداية محادثة SMTP. يجب أن يكون نطاقًا مؤهلًا بالكامل ويمكن حله.
إذا فشل: عيّن اسم مضيف خادم البريد إلى اسم حقيقي في نطاقك، لا إلى معرّف حاوية أو اسم داخلي.
يخصم ما يصل إلى 5 نقطة من أصل 100 في نتيجتنا.
RFC 5321 §4.1.1.1 — Extended HELLO (EHLO) or HELLO (HELO)
The argument clause contains the fully-qualified domain name of the SMTP client, if one is available.
Google — Email sender guidelines
Google — Requirements for bulk senders (5,000+/day)
سجل MX infra.mx
ما إذا كان النطاق الموجود في ترويسة From يمكنه استقبال البريد. من دونه، لا تجد الردود ورسائل الارتداد وجهة تصل إليها، وتعد عوامل التصفية نطاق الإرسال الذي لا يمكنه الاستقبال علامة سيئة.
إذا فشل: انشر سجل MX للنطاق الذي ترسل منه، حتى إذا كان يوجّه فقط إلى صندوق بريد تقرؤه مرة واحدة في الشهر.
يخصم ما يصل إلى 5 نقطة من أصل 100 في نتيجتنا و ما يصل إلى 3 من أصل 10 في النتيجة التقليدية.
RFC 5321 §5.1 — Locating the Target Host
The lookup first attempts to locate an MX record associated with the name.
Google — MX record values and troubleshooting
DNS العكسي infra.rdns
ما إذا كان IP المرسل يُحل عكسيًا إلى اسم مضيف، وما إذا كان اسم المضيف هذا يُحل أماميًا إلى IP نفسه. المطابقة في الاتجاهين هي المقصودة: من السهل إعداد PTR يشير إلى أي مكان، أما وجود زوج متطابق فهو دليل على أن العنوان يخصك.
إذا فشل: اطلب ممن يملك IP تعيين PTR إلى اسم تتحكم فيه، وتأكد من أن هذا الاسم لديه سجل A يشير إلى العنوان نفسه.
يخصم ما يصل إلى 12 نقطة من أصل 100 في نتيجتنا و ما يصل إلى 1.5 من أصل 10 في النتيجة التقليدية.
RFC 1912 §2.1 — Inconsistent, Missing, or Bad Data
Make sure your PTR and A records match. For every IP address, there should be a matching PTR record in the in-addr.arpa domain.
Google — Email sender guidelines
Google — Requirements for bulk senders (5,000+/day)
تشفير النقل infra.tls
ما إذا كانت الرسالة قد وصلت عبر TLS، وما خوارزمية التشفير المستخدمة. كل نظام حديث يتفاوض عليه؛ وصول رسالة بنص واضح يكشف شيئًا عن إعداد الإرسال.
إذا فشل: فعّل STARTTLS على خادم الإرسال. كل منصة شائعة تفعل ذلك بالفعل، لذا فإن الفشل هنا يعني عادة وجود مرحّل مستضاف ذاتيًا في المسار.
يخصم ما يصل إلى 5 نقطة من أصل 100 في نتيجتنا.
RFC 3207 §2 — STARTTLS Extension
The STARTTLS extension to SMTP is laid out as follows:
Google — Require TLS for secure message transport
Google — Requirements for bulk senders (5,000+/day)
محركات البريد العشوائي
كيف تقيّم مرشحات المحتوى المستقلة الرسالة. نستخدم محركين بدلًا من واحد، لأن نتيجة محرك واحد هي رأي ذلك المحرك.
مُقيّم الذكاء الاصطناعي spam.ai_judge
يقدّر نموذج كيف سيتعامل مرشح حديث قائم على التعلم الآلي مع الرسالة، استنادًا إلى النتائج التقنية وقياسات المحتوى. يرى الحقائق، لا نص المتن.
إذا فشل: للتفصيل فقط بمفرده. يساهم تقديره في الحكم المجمّع أدناه.
يُعرض للتفصيل. لا يدخل في النتيجة مطلقًا.
الحكم المجمّع spam.panel
رقم واحد من المحركات التي استجابت، موزون بحيث لا يختفي رأي الأكثر تشددًا بمجرد حساب المتوسط. يُحتسب SpamAssassin وPostmark صوتًا واحدًا لأنهما يشتركان في قاعدة قواعد.
إذا فشل: عالج النتائج الفردية واحدة تلو الأخرى. يتغير هذا الصف عندما تتغير.
يخصم ما يصل إلى 25 نقطة من أصل 100 في نتيجتنا.
Google — Why Gmail marks messages as spam
How this score is calculated
Postmark SpamCheck spam.postmark
رأي ثالث، معطّل افتراضيًا. تستقبل نقطة النهاية الخاصة به الرسالة كاملة، ولا يمكننا حجب أي جزء منها دون إفساد ما يجري قياسه، لذا فإن تشغيله يعني الموافقة على نسخ كل رسالة مختبرة إلى طرف ثالث.
إذا فشل: لا شيء يلزم فعله. عندما يكون معطّلًا، يفيد الفحص بأنه معطّل، وهذا لا يساوي الاجتياز.
يُعرض للتفصيل. لا يدخل في النتيجة مطلقًا.
Rspamd spam.rspamd
مرشح ثانٍ مطوّر بشكل مستقل. يختلف مع SpamAssassin بما يكفي ليستحق الرجوع إليه، وهذا هو سبب وجوده هنا.
إذا فشل: للتفصيل فقط. يُدمج رأي هذا المحرك في الحكم المجمّع بدلًا من منحه نتيجة مستقلة.
يُعرض للتفصيل. لا يدخل في النتيجة مطلقًا.
SpamAssassin spam.spamassassin
المرشح التقليدي القائم على القواعد، ولا يزال المحرك الذي تعتمد عليه معظم أدوات اختبار البريد الإلكتروني. تُدرج كل قاعدة انطبقت مع وزنها.
إذا فشل: اقرأ القواعد التي انطبقت بدلًا من النتيجة الإجمالية. يسهل تجاوز معظمها بمجرد أن تتمكن من معرفة ماهيتها.
يخصم ما يصل إلى 3 من أصل 10 في النتيجة التقليدية.
Google — Why Gmail marks messages as spam
Apache SpamAssassin — rule documentation
المحتوى
الرسالة نفسها: بنيتها وروابطها وصورها والأشياء التي يقرأها المرشح قبل أن يقرر.
النص البديل للصور content.alt_attributes
ما إذا كانت الصور تتضمن سمات alt. تحظر برامج البريد الصور البعيدة افتراضياً، لذا يكون النص البديل هو رسالتك خلال الثواني القليلة الأولى.
إذا فشل: اكتب نصاً بديلاً ينقل المعنى، ولا تترك العنصر المرئي الرئيسي من دونه أبداً.
يخصم ما يصل إلى 4 نقطة من أصل 100 في نتيجتنا و ما يصل إلى 0.5 من أصل 10 في النتيجة التقليدية.
Google — Email sender guidelines
توفر الروابط content.broken_links
ما إذا كانت الروابط في الرسالة تعمل. الرابط المعطل في نشرة إخبارية يفقد الثقة فورًا، وتلاحظه المرشحات أيضًا.
إذا فشل: أصلحها أو أزلها. تحقق من نطاق التتبع أيضًا: إذا انتهت صلاحيته، تعطلت جميع الروابط دفعة واحدة.
يخصم ما يصل إلى 5 نقطة من أصل 100 في نتيجتنا و ما يصل إلى 1 من أصل 10 في النتيجة التقليدية.
Google — Why Gmail marks messages as spam
Script وiframe content.forbidden_tags
ما إذا كان HTML يحتوي على وسوم لن يشغّلها أي برنامج بريد. تُزال في أفضل الأحوال وتُعامل بوصفها إشارة إلى محاولة تجاوز عوامل التصفية في أسوأها.
إذا فشل: أزل script وiframe وobject وembed. يجب وضع أي عنصر تفاعلي خلف رابط.
يخصم ما يصل إلى 10 نقطة من أصل 100 في نتيجتنا و ما يصل إلى 1 من أصل 10 في النتيجة التقليدية.
Google — Email sender guidelines
التوازن بين النص وHTML content.html_text_ratio
مقدار الترميز في الرسالة مقارنة بمقدار النص القابل للقراءة. صفحة من الترميز تحيط بجملة واحدة هي نمط تتعرف عليه عوامل التصفية.
إذا فشل: اكتب جزءاً نصياً يعرض ما يعرضه HTML، بدلاً من نص بديل مؤقت.
يخصم ما يصل إلى 3 نقطة من أصل 100 في نتيجتنا و ما يصل إلى 0.3 من أصل 10 في النتيجة التقليدية.
RFC 2046 §5.1.4 — Alternative Subtype
Systems should recognize that the content of the various parts are interchangeable.
Google — Why Gmail marks messages as spam
جزآ النص وHTML content.html_version
ما إذا كانت الرسالة تتضمن بديلاً بنص عادي إلى جانب HTML. تعطي بعض عوامل التصفية وزناً لغيابه، ويحتاج إليه كل قارئ شاشة.
إذا فشل: أرسل multipart/alternative مع نسخة نصية فعلية، وليس جزءاً فارغاً أو سطراً يطلب عرض الرسالة في متصفح.
يخصم ما يصل إلى 5 نقطة من أصل 100 في نتيجتنا.
RFC 2046 §5.1.4 — Alternative Subtype
The "multipart/alternative" type is syntactically identical to "multipart/mixed", but the semantics are different. In particular, each of the body parts is an "alternative" version of the same information.
Google — Email sender guidelines
حجم HTML content.html_weight
حجم جزء HTML. يقتطع Gmail الرسالة بعد نحو 102 كيلوبايت ويخفي الباقي خلف رابط، ما يؤدي إلى إخفاء تذييل إلغاء الاشتراك معه.
إذا فشل: قلّص CSS المضمّن وكتل الأنماط المتكررة (تلائم معظم القوالب ثلث الحد بعد إزالة القواعد غير المستخدمة).
يخصم ما يصل إلى 3 نقطة من أصل 100 في نتيجتنا و ما يصل إلى 0.3 من أصل 10 في النتيجة التقليدية.
Google — Email sender guidelines
حجم الصور content.images_weight
الحجم الإجمالي للصور التي تحمّلها الرسالة. الصور الكبيرة تجعل تحميل الرسالة بطيئًا على الهاتف، والرسائل التي تحتوي على صور فقط هي بنية تتعامل معها المرشحات بريبة.
إذا فشل: اضغطها وتأكد من أن الرسالة تظل مقروءة عند تعطيل الصور.
يخصم ما يصل إلى 3 نقطة من أصل 100 في نتيجتنا و ما يصل إلى 0.3 من أصل 10 في النتيجة التقليدية.
Google — Email sender guidelines
سمعة الروابط content.malicious_links
ما إذا كان أي رابط مدرجًا في موجز للتهديدات. يؤدي إدراج رابط واحد إلى حظر الرسالة بغض النظر عن صحة كل شيء آخر.
إذا فشل: أزله. إذا كان نطاقك الخاص، فلديك اختراق يجب التعامل معه قبل إرسال أي شيء آخر.
يخصم ما يصل إلى 40 نقطة من أصل 100 في نتيجتنا.
Google — Why Gmail marks messages as spam
فحص المرفقات content.malware
ما إذا كانت المرفقات تحتوي على برمجيات ضارة معروفة. في بيئات النشر التي يكون فيها الماسح معطلًا، تفيد هذه النتيجة بأنه لم يعمل بدلًا من الإفادة بأن المرفقات سليمة.
إذا فشل: إذا ظهر هذا التنبيه، فتوقف عن الإرسال واكتشف ما الموجود على الجهاز الذي أنشأ الرسالة.
يخصم ما يصل إلى 60 نقطة من أصل 100 في نتيجتنا.
Google — Why Gmail marks messages as spam
ClamAV — how detection works
سطر الموضوع content.subject
الطول، واستخدام الأحرف الكبيرة، والأنماط التي تقيّمها المرشحات. نقيس الموضوع بعد فك ترميزه، لذلك يُقيّم السطر المكتوب بالسيريلية أو بأحرف اللغات الصينية أو اليابانية أو الكورية كنص بدلًا من تقييمه كترميز.
إذا فشل: اجعله أقل من نحو 60 حرفًا، وتجنب الصياح وعلامات التعجب.
يخصم ما يصل إلى 3 نقطة من أصل 100 في نتيجتنا.
RFC 5322 §2.2 — Header Fields
Header fields are lines beginning with a field name, followed by a colon (":"), followed by a field body, and terminated by CRLF.
RFC 2047 §2 — Syntax of encoded-words
An 'encoded-word' is defined by the following ABNF grammar.
Google — Why Gmail marks messages as spam
الروابط المختصرة content.url_shortener
ما إذا كانت الروابط تمر عبر خدمة اختصار عامة. تخفي خدمات الاختصار الوجهة، وهذا بالضبط ما دُرّبت عوامل التصفية على عدم الوثوق به.
إذا فشل: استخدم رابطاً على نطاقك، أو استخدم نطاق التتبع الخاص بمنصتك على نطاق فرعي تابع لك.
يخصم ما يصل إلى 5 نقطة من أصل 100 في نتيجتنا و ما يصل إلى 0.5 من أصل 10 في النتيجة التقليدية.
Google — Why Gmail marks messages as spam
التوصيات
يستحسن تنفيذها ولا تدخل في النتيجة مطلقًا. لا يمكن لأي شيء في هذا القسم خصم نقاط، وهذا قرار في المنتج تفرضه الاختبارات.
BIMI advisory.bimi
ما إذا كان النطاق ينشر سجل BIMI، الذي يضع شعارًا بجوار رسائلك في بعض العملاء. يتطلب أولًا سياسة DMARC مُطبَّقة، وشهادة علامة موثّقة مدفوعة التكلفة.
إذا فشل: يستحق التنفيذ بمجرد ضبط DMARC على الحجر الصحي أو الرفض وعندما يبرر الحجم تكلفة الشهادة.
توصية. لا يخصم شيئًا.
BIMI — draft specification, not yet an RFC
عمر مفتاح DKIM وطوله advisory.dkim_key_rotation
طول مفتاح التوقيع ومدة استخدامه. تصبح مهاجمة المفاتيح القصيرة دون اتصال أقل تكلفة مع مرور كل عام.
إذا فشل: انتقل إلى 2048 بت ودوّر المفتاح وفق جدول زمني. انشر المحدد الجديد، وحوّل التوقيع إليه، ثم أوقف استخدام المحدد القديم.
توصية. لا يخصم شيئًا.
RFC 8301 §3.2 — Key Sizes
Since short RSA keys more easily succumb to off-line attacks, Signers MUST use RSA keys of at least 1024 bits for all keys. Signers SHOULD use RSA keys of at least 2048 bits.
Google — Turn on DKIM for your domain
DNSSEC advisory.dnssec
ما إذا كان النطاق موقّعًا. توجد SPF وDKIM وDMARC جميعها في DNS، لذا يمكن للمهاجم القادر على تزوير إجابات DNS تزويرها جميعًا.
إذا فشل: فعّله لدى مسجّل نطاقك. عادةً ما يكون مفتاح تبديل واحدًا، ويتولى المسجّل الباقي.
توصية. لا يخصم شيئًا.
RFC 4033 §2 — Definitions of Important DNSSEC Terms
Authentication Chain: An alternating sequence of DNS public key (DNSKEY) RRsets and Delegation Signer (DS) RRsets
MTA-STS advisory.mta_sts
ما إذا كان النطاق ينشر سياسة تطلب من الخوادم الأخرى رفض التسليم غير المشفّر إليك. وهي تحمي البريد المرسل إليك بدلًا من البريد الذي ترسله.
إذا فشل: انشر سجل TXT وملف السياسة عبر HTTPS (عمل يستغرق فترة بعد ظهر، ويغلق هجوم خفض مستوى التشفير).
توصية. لا يخصم شيئًا.
RFC 8461 §3 — Policy Discovery
To discover if a recipient domain implements MTA-STS, a sender need only resolve a single TXT record.
تقارير TLS advisory.tls_rpt
ما إذا كان النطاق يطلب تقارير عندما يفشل أحد في التسليم إليه عبر TLS. يعمل مع MTA-STS: السياسة من دون التقارير لا تتيح لك معرفة ما إذا كانت تعمل.
إذا فشل: أضف سجل TXT يتضمن عنوانًا يستقبل التقارير اليومية.
توصية. لا يخصم شيئًا.
RFC 8460 §3 — Reporting Policy
A domain publishes a record to its DNS indicating that it wishes to receive reports.