قاعدة المعرفة
إرسال البريد الإلكتروني عبر خادم SMTP الخاص بك
قم بتوصيل خادم SMTP الخاص بك: المنفذ الذي يجب استخدامه ولماذا لا تستخدم المنفذ 25، وسجلات SPF وDKIM وDMARC وسجلات DNS العكسية التي يجب عليك نشرها بنفسك، ولماذا نرفض التراجع إلى اتصال غير مشفر.
استخدم هذا الخيار إذا كنت تشغل البنية الأساسية الخاصة بريدك الإلكتروني، أو إذا كان مزود الخدمة الخاص بك غير مدرج لدينا بشكل مباشر — فتقريباً كل خدمات البريد تدعم بروتوكول SMTP.
⚠️ إذا كان مزود الخدمة الخاص بك هو Mailgun أو SendGrid أو Postmark أو Amazon SES أو Resend، فالرجاء استخدام دليله الخاص بدلاً من ذلك. تمنحك تلك الاتصالات رسائل خطأ أفضل عند حدوث خطأ ما، لأننا نستطيع قراءة ما قاله المزود بالفعل بدلاً من مجرد رمز حالة SMTP.
ما تحتاجه
أربعة أمور، تحصل عليها من الجهة التي تشغل خادم البريد الخاص بك:
- المضيف (Host) — على سبيل المثال
smtp.yourprovider.com - المنفذ (Port) —
587أو465أو2525 - اسم المستخدم (Username) وكلمة المرور (Password)
أي منفذ تستخدم
587 هو منفذ الإرسال باستخدام STARTTLS وهو ما يجب عليك استخدامه. يبدأ الاتصال بشكل غير مشفر ويتم ترقيته إلى TLS قبل إرسال أي شيء.
465 هو بروتوكول TLS الضمني — مشفر بدءاً من البايت الأول. وهو جيد بنفس القدر؛ ويفضله بعض مزودي الخدمة.
2525 هو بديل غير رسمي يقفزه بعض مضيفي الويب لأن بعض الشبكات تحظر المنفذ 587. استخدمه فقط إذا طلب منك مزود الخدمة ذلك.
⛔ المنفذ 25 مقبول هنا ولكنه نادراً ما يكون الخيار الصحيح. إنه المنفذ الذي تستخدمه خوادم البريد للتواصل مع بعضها البعض، وليس المنفذ الذي يستخدمه التطبيق لإرسال رسالة. إنه محظور على معظم الشبكات، وغالباً ما يخلو من المصادقة، وحيثما يعمل، غالباً ما يكون غير مشفر.
⛔⛔ لن نقوم بالإرسال عبر اتصال غير مشفر. إذا تركت خيار استخدام STARTTLS (Use STARTTLS) مفَعّلاً — وينبغي لك ذلك — ورفض خادمك الترقية، فسيفشل الإرسال بدلاً من الاستمرار بشكل غير مشفر. هذا مقصود: روابط إعادة تعيين كلمة المرور الخاصة بعملائك تنتقل عبر هذه الرسائل، والفشل الذي لا يلاحظه أحد أثناء التخفيض هو أسوأ أنواع الأعطال، لأن البريد يصل في النهاية.
قم بإعداد نظام أسماء النطاقات (DNS) أولاً
لا يقوم مزود الخدمة الخاص بك بالنيابة عنك بالطريقة التي تفعلها الخدمة المُدارة. تحتاج على النطاق الذي ترسل منه إلى ما يلي:
SPF — سجل TXT يوضح تفويض عنوان خادمك: v=spf1 ip4:203.0.113.10 -all، أو v=spf1 a:smtp.yourprovider.com -all. إذا كان لديك بالفعل سجل SPF، قم بتعديله؛ فوجود سجلين SPF على نطاق واحد يتسبب في فشل فحص SPF تماماً.
DKIM — يقوم خادم البريد الخاص بك بالتوقيع على الرسائل الصادرة وتقوم بنشر مفتاح عام مطابق على العنوان <selector>._domainkey.yourdomain.com. في نظام Postfix يكون هذا عادةً OpenDKIM؛ وسوف يخبرك مزود الخدمة بالمحدد (selector).
DMARC — سجل TXT على العنوان _dmarc.yourdomain.com، تبدأ بـ v=DMARC1; p=none; ريثما تتحقق من نجاح كل من SPF وDKIM.
نظام أسماء النطاقات العكسي (Reverse DNS) — يجب أن يتم حل سجل PTR الخاص بعنوان IP للخادم الخاص بك ليعود إلى اسم مضيفه. تتحقق الجهات المستقبلة الكبيرة من هذا ولن يقبل الكثير منها البريد من عنوان لا يمتلكه. مزود الاستضافة الخاص بك هو من يقوم بإعداده، وليس مزود نظام أسماء النطاقات (DNS) الخاص بك.
⭐ فحص مجاني جيد بمجرد تشغيله: أرسل رسالة إلى موقع mail-tester.com واقرا النتيجة. يوضح لك أي من الأمور الأربعة خطأ، وهو أسرع بكثير من التخمين من مجلد الرسائل غير المرغوب فيها (spam).
قم بربطه في Zinn®
افتح قسم إرسال البريد الإلكتروني (Email sending) في لوحة التحكم الخاصة بك:
- مزود الخدمة (Provider) — خادم SMTP (SMTP server)
- الإرسال من هذا النطاق (Send from this domain) —
mail.yourdomain.com(نطاق وليس عنواناً) - مضيف SMTP (SMTP host)، المنفذ (Port)، اسم المستخدم (Username)، كلمة المرور (Password)
- استخدام STARTTLS (Use STARTTLS) — مفعّل، ما لم تكن تستخدم المنفذ 465
⭐ أنشئ صندوق بريد مخصصاً أو مستخدم إرسال مخصصاً لهذا الغرض، بدلاً من إعادة استخدام تسجيل دخول شخص ما. عندما يغادر شخص ما وتتغير كلمة المرور الخاصة به، يجب ألا تتوقف إشعارات عملائك.
أرسل الاختبار وأدخل الرمز
اضغط على إرسال رسالة اختبار (Send test message) إلى صندوق بريد على نطاق مختلف، واستخرج الرمز منه، ثم أدخله.
عندما لا يعمل الأمر
"رفض خادم البريد اسم المستخدم أو كلمة المرور (The mail server rejected the username or password)" — فشلت مصادقة SMTP AUTH. إذا كان مزود الخدمة الخاص بك يفعّل المصادقة الثنائية على الحساب، فمن المؤكد أنك تحتاج إلى كلمة مرور التطبيق (app password) بدلاً من كلمة مرور تسجيل الدخول.
"تعذر الوصول إلى المضيف:المنفذ (Could not reach host:port)" — المنفذ محظور، أو اسم المضيف خاطئ، أو أن الخادم لا يستمع لطلبات الإرسال على هذا المنفذ. سيخبرك أمر telnet smtp.yourprovider.com 587 من جهاز آخر بالسبب.
خطأ في TLS (A TLS error) — شهادة خادمك منتهية الصلاحية، أو موقعة ذاتياً، أو لا تتطابق مع اسم المضيف الذي أدخلته. نحن نحقق من الشهادات ولن نتخطى هذا الفحص؛ قم بإصلاح الشهادة.
"رفض خادم البريد المستلم (The mail server refused the recipient)" — خادمك غير مُعَد لإعادة توجيه البريد لهذا المرسل، وهو ما يعني عادةً أن المستخدم المصادق عليه غير مسموح له بالإرسال كنطاق الإرسال الخاص بك.
يتم الإرسال ولكن كل شيء ينتهي في مجلد الرسائل غير المرغوب فيها (spam) — هذه مشكلة متعلقة بنظام أسماء النطاقات (DNS) وليست في SMTP. تتبع خطوات SPF وDKIM وDMARC ونظام أسماء النطاقات العكسي المذكورة أعلاه، ثم أعد تشغيل فحص mail-tester.