محاذاة نطاقات DMARC تعني مقارنة معرفات محددة، لا مقارنة كل اسم يظهر في البريد. قد يقرأ المساعد كلمة «نجاح» قرب SPF ثم يعلن نجاح DMARC دون تحديد النطاق الذي تحققت له الهوية. نراجع RFC9989 المنشور في مايو 2026 ، ونستعمل رموزا مؤلفة دون رسالة أو فحص DNS.
الخلاصة السريعة
يقارن DMARC نطاق الكاتب في RFC5322.From بمعرف نطاق موثق عبر DKIM أو SPF؛ المحاذاة المتساهلة تشترط النطاق التنظيمي نفسه، والصارمة التطابق. [1]
- في RFC9989 ، نطاق الكاتب من From، وهوية DKIM من d في توقيع متحقق، وهوية SPF من MAIL FROM لا HELO وحده. [1]
- في مثالنا، نطاق From هو أ. هوية DKIM المعلنة ب مختلفة، وهوية SPF المعلنة أ مطابقة؛ مقارنة DKIM وحدها لا تصف المسارين معا.
- المتساهلة تقارن النطاق التنظيمي والصارمة التطابق؛ وجود سجل DMARC ومحاذاة هوية موثقة يدخلان في وصف pass. [1] لا نولد نتيجة تحقق من أسماء وحدها.
- لا يثبت هذا التحقق الجزء المحلي من العنوان أو قيمة محتوى الرسالة. [1] نحفظ المعرفات والأوضاع وأدلة التحقق، دون هوية شخص أو إجراء بريد فعلي.
أي حقول يحددها المرجع الحالي؟
يعرف RFC9989 نطاق الكاتب من RFC5322.From، ونطاق DKIM من d في توقيع متحقق، ويعتمد SPF لهوية MAIL FROM لا HELO وحده. [1]
نحتاج أسماء الأدوار كي لا يبدل المساعد نطاق عنوان ظاهر باسم خادم من سجل آخر. كلمة «مرسل» اليومية قد تغطي أكثر من دور تقني؛ عند المقارنة نكتب اسم الحقل الذي جاء منه المعرف.
هذا المرجع منشور في مايو 2026 ، وليس اقتباسا من شرح سابق لم نراجع حالته. لا نقدم هنا خطة نشر سياسة أو سجل DNS؛ نضيق السؤال إلى معرفات المقارنة.
لماذا نقرأ مسارين منفصلين؟
نؤلف أسماء نطاقات رمزية أ وب، ونعلن أنها مختلفة. في البطاقة نطاق From هو أ، ونطاق هوية DKIM الموثقة المعلنة هو ب، ونطاق هوية SPF الموثقة المعلنة هو أ. هذا تصريح مسألة، وليس نتيجة فحص توقيع أو خادم.
تحت شرط التطابق، لا تتطابق أ وب، وتتطابق أ وأ. لذلك لا نكتب «كل الهوية فشلت» بناء على مقارنة ب وحدها، ولا نصف DKIM بأنها تطابقت لأن طريق SPF يحمل أ. لكل مقارنة طرفاها.
| مقارنة في الورقة | الطرفان | تطابق رمزي |
|---|---|---|
| From مع DKIM | أ مع ب | لا |
| From مع SPF | أ مع أ | نعم |
كيف تغير أوضاع المحاذاة السؤال؟
تتطلب المحاذاة المتساهلة النطاق التنظيمي نفسه، والصارمة تطابق المعرفين؛ ويصف المرجع pass بوجود سجل DMARC ومحاذاة هوية موثقة. [1]
لو وصلت أسماء فقط دون إثبات التحقق أو السجل أو تحديد الوضع، لا يملأ المساعد خانة النتيجة بكلمة pass. التطابق الكتابي شرط قد نفحصه في ورقة، وليس كامل إجراء استقبال بريد.
نؤلف فرعا آخر فيه رمزان ج ود غير متطابقين، ونصرح في تعريف الورقة بأن لهما النطاق التنظيمي نفسه. يجتازان شرط المقارنة المتساهلة المعلن، لا شرط الصارمة. لم نستخرج نطاقا تنظيميا من حروف اسم أو نستدع خوارزمية بحث.
ما الذي يبقى خارج الحكم التقني؟
يصرح المرجع أن الآليات تتحقق من استعمال نطاق DNS، دون تحقق الجزء المحلي من العنوان أو منح حكم قيمة على الرسالة أو مالك النطاق. [1]
لذلك لا يستنتج الملخص أن اسم شخص في العرض صحيح، ولا أن محتوى طلب وارد تحقق مستقلا. نحفظ الحقول والوضع ودليل كل تحقق والحدود التي لم تصل، دون تحويل العلاقة إلى تصديق خبر.
لم نرسل بريدا أو نضبط نطاقا أو نفحص رسالة أو نحسب نتيجة DMARC فعلية. يفسر الرسم طرفي كل مقارنة، ويمنع نقل حكم مسار واحد إلى مسار آخر أو إلى إنسان لم تتناوله هذه الآلية.
المصادر ومتابعة القراءة
- RFC9989: DMARC, May2026 (يفتح في نافذة جديدة)rfc-editor.org
أُعدّ هذا المقال بصياغة عربية أصلية بالاستناد إلى المصادر أعلاه، وهو مدخل تمهيدي إلى الموضوع. اقرأ منهجية المحتوى وحدوده.
