المستندات / إمكانية تسليم البريد وإرساله

إمكانية تسليم البريد وإرساله

يُشغّل Nimbopanel حزمة بريد كاملة (Postfix و Dovecot و OpenDKIM) لعملائك. استقبال البريد يعمل بمجرد ضبط DNS الخاص بك. أما الإرسال إلى العالم الخارجي فيحتاج خطوة إضافية واحدة على كل خادم VPS اقتصادي تقريبًا — وهذا هو الجزء الذي يعلق فيه الناس أكثر من غيره، لذا يستحق الفهم.

الاستقبال يعمل جاهزًا فور التثبيت

بمجرد إضافة سجلات DNS للبريد (أدناه)، يقبل خادمك البريد لنطاقاتك المستضافة، ويخزّنه، ويقدّمه عبر IMAP الآمن (المنفذ 993) وبريد الويب. لا حاجة إلى شيء آخر لـالاستقبال.

انشر هذه السجلات لدى مضيف DNS الخاص بك (يُنشئها Nimbopanel تلقائيًا في منطقة كل حساب — انسخ القيم إلى Cloudflare / مُسجِّلك):

النوع الاسم القيمة
MX @ mail.yourdomain.com (الأولوية 10)
TXT @ v=spf1 mx a:mail.yourdomain.com ~all (SPF)
TXT _dmarc v=DMARC1; p=none; rua=mailto:postmaster@yourdomain.com
TXT <selector>._domainkey مفتاح DKIM العام المعروض في أداة البريد باللوحة

نطاقك الخاص — الذي ترسل منه اللوحة نفسها (الإيصالات والتنبيهات ورسائل طريقة الدفع) — لا يملك عادةً حساب استضافة. افتح النظام → قابلية تسليم البريد واضغط نشر سجلات البريد: تكتب اللوحة هذه السجلات في منطقة DNS الخاصة بها وتفعّل توقيع DKIM في خطوة واحدة. وإذا كان DNS ذلك النطاق مستضافًا في مكان آخر، يعرض لك الزر نفسه القيم الدقيقة التي يجب إضافتها هناك.

أولًا: اعرف هل تحتاج مُرحِّلًا أصلًا

يستخدم التسليم إلى خادم بريد المستلِم دائمًا المنفذ 25 — هذا هو معيار SMTP، لا إعداد — وكثير من المزوّدين يحجبونه صادرًا لمنع البريد المزعج. إنه على شبكة المزوّد، لا على خادمك، لذا لا يمكنك إيقافه بنفسك، حتى كـ root. حين يكون محجوبًا، تجلس الرسائل في الطابور أيامًا ثم ترتد، ما يبدو تمامًا مثل "أُرسِل، لكنه لم يصل قط".

تقيس اللوحة هذا بدلًا من افتراضه. افتح صفحة النظام للمسؤول واقرأ بطاقة البريد الصادر. تقول واحدًا من أربعة أشياء:

ما تقوله البطاقة ماذا يعني
المنفذ 25 مفتوح يستطيع هذا الخادم التسليم مباشرة. المُرحِّل اختياري — أعِدّ واحدًا فقط إن أردت سمعة خدمة تسليم بدلًا من عنوان IP هذا الخادم.
أُرسِل عبر مُرحِّل هناك مُرحِّل مُعدّ وقيد الاستخدام.
لا يستطيع هذا الخادم تسليم البريد إلى الإنترنت المنفذ 25 محجوب. كل ما يُرسَل إلى عنوان خارجي سيرتد. أعِدّ مُرحِّلًا أدناه.
تعذّر تحديد ما إذا كان المنفذ 25 يعمل تعذّر إنهاء الفحص نفسه. اقرأ سطر التفصيل؛ لا تعامل هذا على أنه "بخير".

لا يتعيّن عليك البحث عنه. حين لا يستطيع الخادم التسليم، يظهر شريط في أعلى كل صفحة في اللوحة مع زر إعداد مُرحِّل — لأن من داخل اللوحة يبدو الإرسال المحجوب تمامًا مثل الناجح، ولا أحد يفتح بطاقة إعدادات لا سبب لديه للشكّ فيها.

يُبتّ الحكم عبر IPv4، لأن هناك يعيش مُرشِّح المزوّد. الخادم مزدوج المكدس قد يصل إلى مضيف بريد عبر IPv6 بينما يعجز تمامًا عن التسليم عمليًا، وهذا بالضبط القراءة الزائفة بـ"السلامة" التي وُجد هذا الفحص لتجنّبها.

لا تفترض أن مزوّدك يحجبه بسبب سمعته. قِيس على خادم Contabo في أغسطس 2026، وكان المنفذ 25 مفتوحًا — لم يصمد الادعاء القديم بأنهم يحجبونه على تلك الآلة. اقرأ البطاقة.

إن كان محجوبًا

هناك طريقتان لتجاوزه:

  1. اطلب من مزوّدك إلغاء حجب المنفذ 25 — بعضهم سيفعل، بعد أن يتقادم حسابك أو تفتح تذكرة تشرح أنك تشغّل خادم بريد. الأفضل إن سمحوا به، واقرِنه بـrDNS/PTR مخصّص (راجع ملاحظات المزوّدين). لكن كثيرًا من المزوّدين لن يرفعوه بسرعة.
  2. استخدم مُرحِّل SMTP — يخرج البريد عبر مزوّد ذي سمعة على المنفذ 587 (الذي ليس محجوبًا)، من عناوين IP ذات سمعة جيدة. هذا هو المسار المُوصى به ذاتي الخدمة — يعمل اليوم دون انتظار مزوّدك، وعادةً يُسلِّم أفضل من الإرسال المباشر من عنوان IP لخادم VPS رخيص على أي حال.

أعِدّ مُرحِّلًا (مُوصى به)

1. اختر مزوّد مُرحِّل وأنشئ حسابًا:

المزوّد الطبقة المجانية ملاحظات
Brevo 300 بريد/يوم، دون بطاقة الأسهل للبدء
SendGrid 100/يوم SMTP بسيط
Amazon SES الدفع حسب الاستخدام (الأرخص عند التوسّع) يحتاج التحقق من النطاق + مغادرة صندوق الرمل

ملاحظة عن الحجم: المُرحِّلات المعاملاتية مخصّصة لبريدك. إن كنت ستُرحِّل كميات كبيرة من بريد عملاء كثيرين، فاستخدم مزوّدًا يسمح بذلك (مثل SES المُعدّ بشكل صحيح) أو ألغِ حجب المنفذ 25.

2. احصل على بيانات اعتماد SMTP من لوحة معلومات المزوّد — علامة تبويب SMTP (لا علامة "API keys"):

  • خادم SMTP (مثل smtp-relay.brevo.com)
  • المنفذ 587
  • تسجيل الدخول (هذا تسجيل دخول SMTP محدّد يعرضه المزوّد — غالبًا ليس بريد حسابك)
  • مفتاح / كلمة مرور SMTP

إن كان لدى مزوّدك إعداد أمان "authorized IPs"، فأضِف عنوان IP لخادمك إليه، وإلا رُفضت مصادقة SMTP.

3. أدخِلها في اللوحة. بطاقة البريد الصادر نفسها فيها النموذج. اختر مزوّدك من القائمة المنسدلة مزوّد المُرحِّل — Brevo أو SendGrid أو Mailgun أو Amazon SES أو Gmail / Google Workspace، أو خادم آخر أملكه — فيُملأ المضيف والمنفذ وقيمة SPF، إلى جانب ملاحظة عمّا يتوقعه ذلك المزوّد كاسم مستخدم. (اسم SendGrid هو حرفيًا الكلمة apikey؛ ويحتاج Gmail إلى كلمة مرور تطبيق، لا كلمة مرور الحساب.)

ثم اضغط اختبار وحفظ المُرحِّل. يصادق مقابل المُرحِّل قبل حفظ أي شيء. إن رفض المُرحِّل بيانات الاعتماد، فسيُقال لك ذلك ولا يتغيّر شيء — لا يمكن أن ينتهي بك الأمر بمُرحِّل محفوظ لم يعمل قط.

شيئان عن كلمة المرور: تُسلَّم مباشرة إلى خادم البريد ولا تُخزَّن قط في قاعدة بيانات اللوحة، لذا لا يمكن قراءتها مجددًا، ويجب إعادة كتابتها عند كل تغيير. إيقاف المُرحِّل يزيلها مجددًا.

لا تحتاج إلى root أو محرّر نصوص لأي من هذا.

اجعل البريد يصل إلى صندوق الوارد (لا المزعج)

إخراج البريد هو الخطوة الأولى؛ أما إيصاله إلى صندوق الوارد فيحتاج مصادقة يمكن للمستلِم (Gmail و Outlook) التحقق منها:

  • SPF — البريد المُرسَل عبر مُرحِّل يغادر من عناوين IP الخاصة بالمُرحِّل، لذا يجب تسمية المُرحِّل في سجل SPF الخاص بك. حفظ مُرحِّل يعيد كتابة سجل SPF لكل نطاق مستضاف نيابةً عنك — لهذا وُجد حقل SPF include في النموذج، وهو مملوء مسبقًا من المزوّد الذي اخترته. هذه هي الخطوة التي تُنسى أكثر من غيرها حين يُعدّ مُرحِّل يدويًا، وهي التي تقرّر ما إذا كان البريد المُرحَّل موثوقًا.
  • DKIM — يوقّع Nimbopanel نطاقاتك بمفتاح DKIM خاص به تلقائيًا، وينشر السجل. إن طلب منك مُرحِّلك أيضًا التحقق من النطاق في لوحته، فأضِف سجلات DKIM التي يعطيك إياها إلى جانبها.
  • DMARC — ينشر Nimbopanel سجل DMARC آمنًا بـ p=none لكل نطاق؛ يمكنك تشديده لاحقًا.

مع نجاح SPF و DKIM و DMARC جميعًا، يصير بريد عملائك موثوقًا ويصل إلى صندوق الوارد. الرسالة التي وصلت طوال الطريق تُظهر status=sent في سجل البريد، وترويسات مستلِم حقيقي تقرأ dkim=pass spf=pass dmarc=pass.

ذات صلة: وجِّه نطاقك (DNS) · ملاحظات المزوّدين · استكشاف الأخطاء.