"رسائلنا لا تصل للعملاء" من أكثر التذاكر إحباطاً لاستلامها، لأنه نادراً ما يكون هناك سبب جذري واحد — وصول البريد نظام سمعة، وليس مفتاحاً. تغادر الرسالة خادمك بنجاح، ويقبلها الخادم المستقبِل، ومع ذلك تنتهي في السبام بسبب إشارات تراكمت مع الوقت. هذه النسخة العملية من كيفية إصلاح ومنع ذلك، من جانب الاستضافة للمشكلة.

وصول البريد ليس إعداداً — إنه درجة سمعة

كل مزود بريد رئيسي (Gmail، Outlook، Yahoo) يُقيّم البريد الوارد مقابل عشرات الإشارات قبل أن يقرر: صندوق وارد، سبام، أو رفض. بعض هذه الإشارات أمور تضبطها مرة واحدة (SPF، DKIM، DMARC). أخرى تتراكم مع الوقت بناءً على كيفية تعامل المستلمين مع بريدك — معدلات الفتح، شكاوى السبام، وهل الأشخاص الذين تراسلهم طلبوا فعلاً سماع أخبارك. يمكن أن يكون لديك إعداد تقني مثالي وما زلت تهبط في السبام إذا كانت سمعة الإرسال لديك ضعيفة؛ الإعداد التقني ضروري، لكنه غير كافٍ.

السجلات الثلاثة التي يحتاجها كل نطاق إرسال

SPF (Sender Policy Framework) — سجل TXT يسرد أي خوادم بريد مخوّلة للإرسال باسم نطاقك. بدونه، يمكن لأي خادم أن يدّعي الإرسال باسمك، وليس لدى الخوادم المستقبِلة طريقة للتحقق.

v=spf1 include:_spf.yourprovider.com ~all

~all~ في النهاية تعني "فشل ناعم" لأي شيء غير مدرج — بداية أكثر أماناً من -all (فشل صارم) حتى تثق أن كل مصادر الإرسال الشرعية مُدرجة.

DKIM (DomainKeys Identified Mail) — يوقّع البريد الصادر تشفيرياً بمفتاح خاص، وينشر المفتاح العام المطابق كسجل TXT في DNS. يتحقق الخادم المستقبِل من التوقيع، ما يثبت أن الرسالة لم تُعدَّل أثناء النقل وأنها جاءت فعلاً من خادم مخوّل بالتوقيع باسم نطاقك.

DMARC (Domain-based Message Authentication, Reporting and Conformance) — يخبر الخوادم المستقبِلة بما تفعله حين تفشل رسالة في SPF أو DKIM، وأين ترسل تقارير حول ذلك.

v=DMARC1; p=quarantine; rua=mailto:dmarc-reports@yourdomain.com

ابدأ بـ p=none لجمع التقارير دون التأثير على التسليم، تأكد أن كل مصادر بريدك الشرعية تنجح، ثم انتقل إلى p=quarantine وأخيراً p=reject بمجرد أن تثق بالإعداد.

لماذا "كان يعمل بالأمس" لا يعني أنه بخير اليوم

نطاق بسجلات SPF/DKIM/DMARC نظيفة يمكن أن يطوّر مشاكل وصول من أمور لا علاقة لها بـ DNS: ارتفاع مفاجئ في معدل الارتداد من قائمة بريدية قديمة غير نظيفة؛ دفعة شكاوى سبام من بريد لم يتوقعه المستلم؛ الإرسال من IP جديد بلا سجل إرسال سابق؛ أو محتوى يُفعّل مرشحات السبام (روابط مفرطة، صياغة تبدو كسبام، رسائل بالصور فقط دون نص). يُراقَب وصول البريد باستمرار من المزودين المستقبِلين، ما يعني أنه يمكن أن يتدهور دون أي تغيير من جانبك — فقط من كيفية تفاعل المستلمين مع ما ترسله.

قائمة إصلاح عملية

  1. تحقق أن SPF وDKIM وDMARC منشورة فعلاً — ليس فقط مضبوطة في لوحة منصة بريدك، بل مرئية عبر استعلام DNS فعلي. الكثير من الإعدادات "المضبوطة" تفتقد سجل DNS الذي يجعلها حقيقية.
  2. افحص تقارير DMARC المجمّعة لمصادر ترسل باسم نطاقك ولا يجب أن تفعل — طريقة شائعة لاكتشاف مصدر إرسال منسي أو، بشكل أقل سعادة، انتحال.
  3. أكّد أن DNS العكسي (سجل PTR) على IP الإرسال يتحلل مرة أخرى إلى مضيف يطابق نطاق إرسالك — سجلات PTR غير المتطابقة أو المفقودة قاتل صامت كلاسيكي لوصول البريد، خصوصاً في بيئات VPS حيث يسهل تجاهلها.
  4. سخّن عناوين IP الإرسال الجديدة تدريجياً بدلاً من إطلاق الحجم الكامل من اليوم الأول — يُعامَل IP جديد بلا سجل بحذر من المزودين المستقبِلين بغض النظر عن مدى صحة DNS لديك.
  5. حافظ على نظافة قائمتك. معدلات الارتداد وشكاوى السبام المرتفعة تضر بالسمعة أسرع من أي شيء آخر تقريباً، وهي بالكامل ضمن سيطرتك.

أين يتصل هذا بـ DNS مرة أخرى

كل واحد من SPF وDKIM وDMARC وPTR هو سجل DNS، ما يعني أن مشاكل وصول البريد غالباً ما تكون مشاكل DNS بقناع مختلف. إذا بدت الأساسيات هنا غير مألوفة، فـسجلات DNS بالشرح العملي لمهندسي الاستضافة هي نقطة البداية الصحيحة قبل تشخيص وصول البريد تحديداً.

العقلية التي تساعد فعلاً

تعامل مع وصول البريد كصيانة مستمرة، لا مهمة إعداد لمرة واحدة. راجع تقارير DMARC دورياً، حافظ على نظافة قوائم الإرسال، وغيّر متغيراً واحداً في كل مرة عند التشخيص — نطاق بثلاث مشاكل متداخلة (DKIM مفقود، وقائمة غير نظيفة، وIP جديد غير مُسخَّن) أصعب بكثير في التشخيص من نفس المشاكل الثلاث مُكتشفة ومُصلحة واحدة تلو الأخرى.